اكتشاف ثغرة أمنية تتيح التجسس على مستخدمي «غوغل كروم»

اكتشاف ثغرة أمنية تتيح التجسس على مستخدمي «غوغل كروم»
TT

اكتشاف ثغرة أمنية تتيح التجسس على مستخدمي «غوغل كروم»

اكتشاف ثغرة أمنية تتيح التجسس على مستخدمي «غوغل كروم»

قال باحثون في شركة أويك سيكيوريتي لرويترز إن خبراء اكتشفوا في الآونة الأخيرة محاولة للتجسس على مستخدمي متصفح كروم الرئيسي الذي طورته شركة غوغل تعرض خلالها المستخدمون للهجوم من خلال 32 مليون عملية تنزيل لإضافات برمجية عبر الإنترنت.
ويسلط ذلك الضوء على إخفاق صناعة التكنولوجيا في حماية برامج التصفح في وقت يتزايد فيه استخدامها للبريد الإلكتروني وقوائم المرتبات وغيرها من الوظائف الحساسة.
وقالت غوغل التابعة لمجموعة ألفابت إنها أزالت أكثر من 70 إضافة من الإضافات البرمجية الخبيثة من متجر كروم ويب الرسمي على الإنترنت بعد أن نبهها الباحثون إليها الشهر الماضي.
وقال سكوت وستوفر المتحدث باسم غوغل لرويترز «عندما يتم إخطارنا بإضافات في متجر ويب تنطوي على انتهاك سياساتنا نتحرك ونستخدم تلك الوقائع كمادة تدريبية لتحسين تحليلاتنا...»
وتزعم معظم هذه الإضافات المجانية أنها تحذر المستخدمين من مواقع مشكوك فيها أو أنها تحول الملفات من هيئة إلى هيئة أخرى.
وبدلا من ذلك تسرق هذه الإضافات تاريخ التصفح وبيانات تتضمن معلومات سرية عن كيفية الولوج إلى أدوات داخلية تخص العمل.
وقال جاري جولومب الشريك المؤسس لشركة أويك وكبير الباحثين فيها إن هذه الحملة هي أخطر حملة خبيثة يتعرض لها متجر كروم حتى الآن بناء على عدد مرات التنزيل.
وامتنعت غوغل عن مناقشة أوجه المقارنة بين حملة التجسس الأخيرة والحملات السابقة ومدى ما تسببت فيه من أضرار أو سبب عدم رصدها لها وإزالة الإضافات البرمجية من تلقاء نفسها رغم وعودها السابقة بالتدقيق في الإشراف عليها.
ولم تتضح الجهة التي تقف وراء هذه المحاولة لنشر البرمجيات الخبيثة. وقالت شركة أويك إن مطوري هذه الإضافات يقدمون معلومات اتصال زائفة عندما يقدمون الإضافات لشركة غوغل.
وقال بن جونسون المهندس السابق بوكالة الأمن الوطني ومؤسس شركتي كربون بلاك وأوبسيديان سيكيوريتي «أي شيء يتيح لك الدخول إلى متصفح شخص ما أو بريده الإلكتروني أو مجالات حساسة أخرى سيكون هدفا للتجسس ... أو للجريمة المنظمة».
وقال جولومب إن الإضافات البرمجية مصممة لتفادي اكتشافها عن طريق شركات مقاومة الفيروسات أو برمجيات الأمن الإلكتروني التي تتولى تقييم سمعة النطاقات على الانترنت.
واكتشف الباحثون أنه إذا استخدم شخص ما المتصفح على جهاز كمبيوتر منزلي فسيتصل بسلسلة من المواقع الإلكترونية ويرسل معلومات. أما إذا استخدم شخص ما كومبيوتر شركة تستخدم وسائل تأمين فلن يرسل الجهاز المعلومات الحساسة أو حتى يصل إلى النسخ الخبيثة من تلك المواقع.
وأضاف جولومب «هذا يبين أن المهاجمين بوسعهم استخدام وسائل في غاية البساطة لكي يخفوا في هذه الحالة آلاف النطاقات الخبيثة».
ويزيد عدد النطاقات المعنية على 15 ألفا وكلها مرتبطة ببعضها البعض واشترتها شركة صغيرة لتسجيل النطاقات في إسرائيل اسمها جالكوم وكانت تعرف من قبل باسم كوميونيجال كوميونيكيشن ليمتد.
وقالت شركة أويك إن من المفترض أن جالكوم كانت على علم بما يحدث.
وقال موشي فوجل صاحب شركة جالكوم لرويترز بالبريد الإلكتروني إن شركته لم ترتكب خطأ.
وأضاف «جالكوم ليست مشاركة في أي نشاط خبيث أيا كان أو متواطئة فيه. بل يمكنك أن تقول العكس تماما، فنحن نتعاون مع أجهزة إنفاذ القانون والأمن لمنع ما يمكننا منعه».
وقال فوجل إنه لا يوجد أي سجل للاستفسارات التي قال جولومب إنه قدمها في شهري أبريل نيسان ومايو أيار على عنوان البريد الإلكتروني للشركة للإبلاغ عن سلوك خبيث وطلب قائمة بالنطاقات المشبوهة.
وأرسلت إليه رويترز القائمة ثلاث مرات دون أن تحصل على رد واف.
وقالت هيئة الإنترنت للأسماء والأرقام المخصصة التي تشرف على شركات تسجيل النطاقات إنها تلقت بضع شكاوى عن شركة جالكوم على مر السنين لكن أيا منها لم يتعلق ببرمجيات خبيثة.
ورغم أن الإضافات البرمجية الخبيثة مشكلة قائمة منذ سنوات فهي تزداد سوءا. وفي البداية كانت هذه الإضافات تنشر إعلانات غير مرغوبة أما الآن فهي تستخدم أكثر لتثبيت برمجيات إضافية خبيثة أو تتبع المستخدمين ومعرفة ما يفعلونه للتجسس سواء لحساب حكومات أو شركات.
ويستخدم مطورو البرمجيات الخبيثة متجر جوجل كروم كمنفذ منذ فترة طويلة. وبعد أن اتضح أن حوالي عُشر البرمجيات المقدمة خبيث قالت جوجل في 2018 إنها ستعمل على تحسين تدابير الأمن من خلال إجراءات من بينها استخدام العنصر البشري في الفحص.
غير أن الباحثة المستقلة جميلة كايا وشركة دو سيكيوريتي التابعة لسيسكو سيستمز كشفتا في فبراير شباط عن حملة مماثلة من خلال كروم أدت إلى سرقة بيانات من حوالي 1.7 مليون مستخدم. وشاركت جوجل في التحقيق في الأمر واكتشفت 500 إضافة برمجية احتيالية.


مقالات ذات صلة

القمر مختبراً... كيف يشكّل «أرتميس» بروفة «ناسا» لرحلات المريخ؟

تحليل إخباري رواد الفضاء الأربعة في مهمة «أرتميس ‌2» (ناسا)

القمر مختبراً... كيف يشكّل «أرتميس» بروفة «ناسا» لرحلات المريخ؟

برنامج «أرتميس» يستخدم القمر لاختبار التقنيات والتحمل البشري واللوجيستيات تمهيداً لبعثات المريخ واستكشاف الفضاء العميق بشكل مستدام.

نسيم رمضان (لندن)
تكنولوجيا أطلقت «غوغل» نموذج «Gemma 4» بترخيص مفتوح يتيح الاستخدام والتعديل والنشر دون قيود كبيرة (رويترز)

«Gemma 4» من «غوغل»: ذكاء اصطناعي مفتوح يعمل على الأجهزة الشخصية

«غوغل» تطلق «Gemma 4» كنموذج مفتوح يعمل محلياً... ما يعزز الخصوصية ويقلل الاعتماد على السحابة ويدعم قدرات متقدمة للمطورين.

نسيم رمضان (لندن)
تكنولوجيا صاروخ «ناسا» العملاق أرتميس «إس إل إس» في مركز كينيدي الفضائي (أ.ف.ب)

ما وراء الإطلاق… التقنيات الخفية التي تقود مهمة «أرتميس 2»

مهمة «أرتميس 2» تختبر أنظمة دعم الحياة، والملاحة، والطاقة لإتاحة رحلات بشرية مستدامة إلى الفضاء العميق تمهيداً للمريخ.

نسيم رمضان (لندن)
تكنولوجيا حماية البيانات المالية لم تعد تعتمد على الحلول التقنية فقط بل تتطلب منظومة متكاملة تشمل التنظيم والسلوك البشري (شاترستوك)

دراسة: حماية البيانات المالية تحتاج إلى أكثر من حلول تقنية

تشير الدراسة إلى أن حماية البيانات المالية تتطلب مزيجاً من التقنية والتنظيم وسلوك المستخدم مع تزايد التهديدات التي تتجاوز الحلول الأمنية التقليدية.

نسيم رمضان (لندن)
تكنولوجيا أصبح «شات جي بي تي» متاحاً داخل «CarPlay» عبر تفاعل صوتي فقط يتناسب مع بيئة القيادة (شاترستوك)

«شات جي بي تي» يرافقك أثناء القيادة… عبر «CarPlay» من «أبل»

«شات جي بي تي» يصل إلى «CarPlay» كتجربة صوتية فقط، مع قدرات محدودة، في خطوة نحو دمج الذكاء الاصطناعي بالقيادة اليومية.

نسيم رمضان (لندن)

غي مانوكيان يُعيد صياغة موسيقى نشرة «إل بي سي آي» بروح حديثة

وضع مقطوعة موسيقية حديثة لنشرة أخبار «إل بي سي آي» (غي مانوكيان)
وضع مقطوعة موسيقية حديثة لنشرة أخبار «إل بي سي آي» (غي مانوكيان)
TT

غي مانوكيان يُعيد صياغة موسيقى نشرة «إل بي سي آي» بروح حديثة

وضع مقطوعة موسيقية حديثة لنشرة أخبار «إل بي سي آي» (غي مانوكيان)
وضع مقطوعة موسيقية حديثة لنشرة أخبار «إل بي سي آي» (غي مانوكيان)

في خطوة فنّية جديدة لم يسبق أن خاضها، وضع الموسيقي غي مانوكيان موسيقى نشرة أخبار تلفزيون «إل بي سي آي». وهي مقطوعة تمتدّ لـ3 دقائق، بدأت المحطة اعتماد مقتطفات منها مؤخراً.

وعلى عكس مذيعي الأخبار الذين يتبدّلون بين آونة وأخرى، تحافظ الموسيقى الخاصة بالنشرات على هويتها لسنوات طويلة، ونادراً ما يطرأ تغيير على ملامحها. وهذا الثبات يخلق علاقة وثيقة بينها وبين نداء غير مباشر يدعو المتفرِّج إلى ترك ما بين يديه، والجلوس أمام الشاشة بمجرّد أن تتردَّد نغماتها.

ومنذ عام 2013 تعتمد «إل بي سي آي» موسيقى ثابتة لنشرة أخبارها، تحوَّلت مع الوقت إلى عنوان افتتاحي يرافق كلّ نشرة. وقرَّرت المحطة مؤخراً تحديث استوديوهات الأخبار، والموسيقى الخاصة بها، فكلَّفت غي مانوكيان بهذه المهمّة.

أدخل آلات موسيقية حديثة إلى العمل (غي مانوكيان)

ويروي مانوكيان كيفية تنفيذه المقطوعة قائلاً لـ«الشرق الأوسط»: «أنجزتها منذ نحو 3 أشهر، وشعرتُ بمسؤولية كبيرة خلال العمل عليها. فموسيقى نشرة الأخبار تختلف تماماً عن غيرها، إذ تُمثّل هوية المؤسسة، وذاكرتها، وتاريخها، لذلك كان عليَّ أن أجدّدها مع الحفاظ على روحها».

واستطاع مانوكيان مقاربة هذه المهمّة مستعيناً بما تختزنه نشرة أخبار «إل بي سي آي» من رصيد لدى الجمهور، فنسج مقطوعة تجمع بين الحداثة، والرصانة، وتحاكي في آنٍ واحد ذاكرة المُشاهد، وتطلّعاته.

فالإبقاء على القديم مع إجراء تعديلات عليه تطلَّبا منه المزج بين الحنين والتطلُّع إلى المستقبل. وقال: «كان يجب أن يشعر المُشاهد بالتجديد من دون أن يفقد علاقته بالنشرة التي اعتادها، فهي بمثابة قصة ثقة تولد على مرّ السنوات، ولا يمكن كسرها، أو تشويهها».

ويتابع: «أسوةً بغيري من اللبنانيين، تربّيتُ مع هذه الشاشة، وأعدُّ نفسي ابنها، لا سيما أنها شكّلت داعماً للفنّ منذ بداياتها. وما أسهم في تكوين فكرة المقطوعة بصيغتها الجديدة هو بساطة النغمة القديمة، إذ اتّجهت إلى بناء تركيبة أكثر تعقيداً».

ويشير إلى أنه استعان بعدد من الآلات الموسيقية لتلوين القالب الفنّي الجديد، موضحاً: «اعتمدتُ على الآلات الإلكترونية إلى جانب الغيتار، والدرامز، كما عملتُ على تسريع النغمة المتكررة من دون إحداث تغيير جذري، فجاءت حماسية، وإيجابية، وتوحي بأخبار تحمل قدراً من التفاؤل». وأضاف: «المقطوعة تحمل ذاكرة جماعية، مع التركيز على الثقة القائمة بين المشاهد والمؤسّسة».

ويكشف مانوكيان أنه ألَّف مقطوعتين مختلفتين، إحداهما تُعيد الموسيقى القديمة بتوزيع حديث، والأخرى جديدة بالكامل لجهة التركيبة، والطابع: «نصحتُ بالإبقاء على النسخة المطوَّرة من الموسيقى القديمة، حفاظاً على هوية النشرة، وهو ما اختارته المحطة».

ويصف هذه التجربة بأنها أضافت إلى مسيرته، مشيراً إلى أنه حظي بمساحة للعمل وفق رؤيته الفنّية. وقال: «عندما نعمل مع مؤسّسة إعلامية تمثّل جزءاً من تاريخ لبنان الحديث، نشعر بثقل المسؤولية، وقد ساعدني استخدام آلات عصرية على تحقيق الاختلاف المطلوب».

يُحضّر لألبوم موسيقي يتألَّف من 13 مقطوعة سيمفونية (غي مانوكيان)

من ناحية أخرى، يستعدّ مانوكيان لإطلاق ألبوم موسيقي جديد يقترب فيه من الطابع السيمفوني، ويضمّ 13 مقطوعة بالتعاون مع أوركسترا ياريفان الوطنية. ومن المتوقَّع أن ينجز العمل مطلع صيف 2026، على أن يصدر قبل عام 2027.

وعن التأليف في ظلّ الظروف التي يشهدها لبنان، يقول: «من الصعب ممارسة التأليف في هذه الأوضاع. فالموسيقى لغة سلام، ونحن نعيش حالة من عدم الاستقرار منذ السبعينات. أحاول إبراز وجه لبنان الثقافي، ورغم تأثير الحرب في الفنان، أصرُّ على الاستمرار، وعدم التوقُّف».


رواد «أرتميس 2» يوثّقون الأرض من الطريق إلى القمر: «تبدين مذهلة»

الأرض تلمع في العتمة وتُعيد تعريف معنى البُعد (ناسا)
الأرض تلمع في العتمة وتُعيد تعريف معنى البُعد (ناسا)
TT

رواد «أرتميس 2» يوثّقون الأرض من الطريق إلى القمر: «تبدين مذهلة»

الأرض تلمع في العتمة وتُعيد تعريف معنى البُعد (ناسا)
الأرض تلمع في العتمة وتُعيد تعريف معنى البُعد (ناسا)

أرسل رواد الفضاء الأربعة في مهمة «أرتميس 2» إلى القمر الصور الأولى للأرض. وقال رائد الفضاء في وكالة الفضاء الأميركية (ناسا)، فيكتور غلوفر، من الكبسولة «أوريون»: «أنتِ تبدين مذهلة. أنتِ تبدين جميلة».

ويُعدّ غلوفر وزميلاه الأميركيان، كريستينا كوتش وريد وايزمان، إلى جانب رائد الفضاء الكندي جيرمي هانسن، أول بشر يُسافرون إلى القمر منذ أكثر من 50 عاماً.

وانطلق رواد الفضاء الأربعة، الأربعاء الماضي، على متن الكبسولة «أوريون» باستخدام صاروخ «نظام الإطلاق الفضائي» من ميناء كيب كانافيرال الفضائي في ولاية فلوريدا الأميركية.

وذكرت «وكالة الأنباء الألمانية» أنه بعد نحو 24 ساعة، غادروا مدار الأرض باستخدام مناورة خاصة. وبعد مرور 24 ساعة أخرى تقريباً، أتموا نحو نصف الرحلة إلى القمر. وخلال هذا الوقت، أجرى رواد الفضاء عدداً من الاختبارات العلمية، والمَهمّات التدريبية.

ومن المقرَّر أن تستمر مهمة «أرتميس 2» نحو 10 أيام، وتشمل تحليق رواد الفضاء الأربعة حول القمر. ومن خلال هذه المهمة، سيصلون إلى مسافة أبعد عن الأرض من أيّ إنسان قطعها من قبل.

وكانت «أبولو 8» أول مهمّة فضائية تحمل بشراً إلى القمر، ثم تعيدهم إلى الأرض. وعلى غرار مهمّة «أرتميس 2»، لم يهبط طاقم تلك الرحلة على سطح القمر، بل داروا حول جانبه الخلفي قبل العودة إلى الأرض.

وقد أمضى رواد الفضاء فرانك بورمان، وجيمس لوفيل، وويليام أندرس نحو 20 ساعة في الدوران حول القمر قبل التوجُّه عائدين إلى الأرض. واستغرقت المهمّة بأكملها ما يزيد قليلاً على 6 أيام، قبل أن يهبط الطاقم في مياه المحيط الهادئ.

هناك... نرى الأرض كما لو أننا نكتشفها للمرة الأولى (ناسا)

ومن المُنتظر أيضاً أن يُسجّل رواد «أرتميس 2» إنجازات تاريخية، فإلى جانب ريد وايزمان، قائد المهمّة التابعة لـ«ناسا»، تصبح كريستينا كوتش أول امرأة تذهب إلى القمر، وفيكتور غلوفر، الطيار التابع لـ«ناسا»، أول رجل أسود يذهب إليه أيضاً. وكذلك زميلهما جيرمي هانسن، رائد الفضاء في وكالة الفضاء الكندية، يصبح أول شخص غير أميركي يُحقّق هذا الإنجاز.


«أكتر من أي وقت»... جسرٌ موسيقيّ تمُدّه «أنغامي» بين العرب

مجموعة من الفنانين العرب المشاركين في أغنية «أكتر من أي وقت» (أنغامي)
مجموعة من الفنانين العرب المشاركين في أغنية «أكتر من أي وقت» (أنغامي)
TT

«أكتر من أي وقت»... جسرٌ موسيقيّ تمُدّه «أنغامي» بين العرب

مجموعة من الفنانين العرب المشاركين في أغنية «أكتر من أي وقت» (أنغامي)
مجموعة من الفنانين العرب المشاركين في أغنية «أكتر من أي وقت» (أنغامي)

منذ تترات مسلسلات رمضان وعدّاد الإصدارات الغنائية متوقّف. وفي وقتٍ كان ينتظر الفنانون عيد الفطر ليُصدروا جديدهم الموسيقي، شكّل هذا العام استثناءً، حيث تَقدّم دويّ الحرب على الإيقاعات، والنغمات.

أمام الواقع المستجدّ الذي وضع الفن في خانة الكماليّات، جاءت منصة «أنغامي» لتُذكّر بأنّ الموسيقى حياة في وجه الموت. ورغم تقطّع الأوصال، اختصرت المنصة العربية للبث الموسيقي المسافات جامعةً 7 أصواتٍ متعدّدة الجنسيات، وموحّدة حول عنوانٍ واحد هو «أكتر من أي وقت».

تجمع الأغنية 7 فنانين هم: سليم عساف من لبنان، وأصيل هميم من العراق، وبدر الشعيبي وسلطان خليفة من المملكة العربية السعودية، وعبد العزيز لويس من الكويت، وجابر التركي من البحرين، وغالية من سوريا. أما اللحن، والكلام، فلسليم عسّاف الذي أوضح أنّ «الموسيقى في هذه اللحظة المفصليّة يجب ألا يُنظر إليها على أنها مجرّد مجموعة نغمات، وإنما هي الذاكرة الجماعيّة، وشعلة الأمل اللتان تجمعان ما بين الشعوب العربية أكثر من أي وقت».

تُعَدّ أغنية «أكتر من أي وقت» إنتاجاً عابراً للحدود، وقد كان «الإجماع على المشاركة فورياً من قِبَل الفنانين»، على ما يؤكد عساف.

«أكتر من أي وقت نحنا بحاجة لبعض... خلّي صوتك مع صوتي ت تسمع كل الأرض»؛ معاني الصمود، وتغليب لغة التواصل على التفرقة ترجمها المغنّون من خلال نصٍ يمزج ما بين اللهجتَين الشاميّة، والخليجيّة. مع العلم بأنه جرى تطوير العمل خلال فترة زمنية قصيرة، وقد سُجّل في مواقع متعدّدة بمبادرة ذاتية من الفنانين، وبدعم من «أنغامي» التي ذلّلت المسافات، وأتاحت لكل فنان أن يضيف صوته ورؤيته الخاصة التي تتماهى والمنطقة الآتي منها.

يعلّق إدي مارون، الشريك المؤسس لـ«أنغامي»، في هذا السياق قائلاً: «(أكتر من أي وقت) تذكير بأثر الموسيقى القويّ، وبقدرتها على اختصار المسافات، والجمع بين الناس». ويضيف مارون: «ما يمنح هذا المشروع قوته الحقيقية هو أنه ينبع من رغبة الفنانين أنفسهم في التعبير عن مشاعرهم الصادقة في هذه المرحلة».

يرافق الأغنية فيديو مصوّر يوثّق أداء الفنانين خلال التسجيل، إضافةً إلى مشاهد واقعية من تفاصيل الحياة اليومية في المنطقة، تعكس روابط الألفة الإنسانية التي تجمع بين البشر. وليست هذه المرة الأولى التي تختصر فيها «أنغامي» المسافات عبر الموسيقى، أو تضيء على القضايا الإنسانية من خلال الإنتاجات الغنائية، ففي رصيد المنصة مشاريع فنية عدة امتدّت جسوراً بين الشعوب العربية خلال لحظاتٍ مفصلية.