اكتشاف ثغرة أمنية تتيح التجسس على مستخدمي «غوغل كروم»

اكتشاف ثغرة أمنية تتيح التجسس على مستخدمي «غوغل كروم»
TT

اكتشاف ثغرة أمنية تتيح التجسس على مستخدمي «غوغل كروم»

اكتشاف ثغرة أمنية تتيح التجسس على مستخدمي «غوغل كروم»

قال باحثون في شركة أويك سيكيوريتي لرويترز إن خبراء اكتشفوا في الآونة الأخيرة محاولة للتجسس على مستخدمي متصفح كروم الرئيسي الذي طورته شركة غوغل تعرض خلالها المستخدمون للهجوم من خلال 32 مليون عملية تنزيل لإضافات برمجية عبر الإنترنت.
ويسلط ذلك الضوء على إخفاق صناعة التكنولوجيا في حماية برامج التصفح في وقت يتزايد فيه استخدامها للبريد الإلكتروني وقوائم المرتبات وغيرها من الوظائف الحساسة.
وقالت غوغل التابعة لمجموعة ألفابت إنها أزالت أكثر من 70 إضافة من الإضافات البرمجية الخبيثة من متجر كروم ويب الرسمي على الإنترنت بعد أن نبهها الباحثون إليها الشهر الماضي.
وقال سكوت وستوفر المتحدث باسم غوغل لرويترز «عندما يتم إخطارنا بإضافات في متجر ويب تنطوي على انتهاك سياساتنا نتحرك ونستخدم تلك الوقائع كمادة تدريبية لتحسين تحليلاتنا...»
وتزعم معظم هذه الإضافات المجانية أنها تحذر المستخدمين من مواقع مشكوك فيها أو أنها تحول الملفات من هيئة إلى هيئة أخرى.
وبدلا من ذلك تسرق هذه الإضافات تاريخ التصفح وبيانات تتضمن معلومات سرية عن كيفية الولوج إلى أدوات داخلية تخص العمل.
وقال جاري جولومب الشريك المؤسس لشركة أويك وكبير الباحثين فيها إن هذه الحملة هي أخطر حملة خبيثة يتعرض لها متجر كروم حتى الآن بناء على عدد مرات التنزيل.
وامتنعت غوغل عن مناقشة أوجه المقارنة بين حملة التجسس الأخيرة والحملات السابقة ومدى ما تسببت فيه من أضرار أو سبب عدم رصدها لها وإزالة الإضافات البرمجية من تلقاء نفسها رغم وعودها السابقة بالتدقيق في الإشراف عليها.
ولم تتضح الجهة التي تقف وراء هذه المحاولة لنشر البرمجيات الخبيثة. وقالت شركة أويك إن مطوري هذه الإضافات يقدمون معلومات اتصال زائفة عندما يقدمون الإضافات لشركة غوغل.
وقال بن جونسون المهندس السابق بوكالة الأمن الوطني ومؤسس شركتي كربون بلاك وأوبسيديان سيكيوريتي «أي شيء يتيح لك الدخول إلى متصفح شخص ما أو بريده الإلكتروني أو مجالات حساسة أخرى سيكون هدفا للتجسس ... أو للجريمة المنظمة».
وقال جولومب إن الإضافات البرمجية مصممة لتفادي اكتشافها عن طريق شركات مقاومة الفيروسات أو برمجيات الأمن الإلكتروني التي تتولى تقييم سمعة النطاقات على الانترنت.
واكتشف الباحثون أنه إذا استخدم شخص ما المتصفح على جهاز كمبيوتر منزلي فسيتصل بسلسلة من المواقع الإلكترونية ويرسل معلومات. أما إذا استخدم شخص ما كومبيوتر شركة تستخدم وسائل تأمين فلن يرسل الجهاز المعلومات الحساسة أو حتى يصل إلى النسخ الخبيثة من تلك المواقع.
وأضاف جولومب «هذا يبين أن المهاجمين بوسعهم استخدام وسائل في غاية البساطة لكي يخفوا في هذه الحالة آلاف النطاقات الخبيثة».
ويزيد عدد النطاقات المعنية على 15 ألفا وكلها مرتبطة ببعضها البعض واشترتها شركة صغيرة لتسجيل النطاقات في إسرائيل اسمها جالكوم وكانت تعرف من قبل باسم كوميونيجال كوميونيكيشن ليمتد.
وقالت شركة أويك إن من المفترض أن جالكوم كانت على علم بما يحدث.
وقال موشي فوجل صاحب شركة جالكوم لرويترز بالبريد الإلكتروني إن شركته لم ترتكب خطأ.
وأضاف «جالكوم ليست مشاركة في أي نشاط خبيث أيا كان أو متواطئة فيه. بل يمكنك أن تقول العكس تماما، فنحن نتعاون مع أجهزة إنفاذ القانون والأمن لمنع ما يمكننا منعه».
وقال فوجل إنه لا يوجد أي سجل للاستفسارات التي قال جولومب إنه قدمها في شهري أبريل نيسان ومايو أيار على عنوان البريد الإلكتروني للشركة للإبلاغ عن سلوك خبيث وطلب قائمة بالنطاقات المشبوهة.
وأرسلت إليه رويترز القائمة ثلاث مرات دون أن تحصل على رد واف.
وقالت هيئة الإنترنت للأسماء والأرقام المخصصة التي تشرف على شركات تسجيل النطاقات إنها تلقت بضع شكاوى عن شركة جالكوم على مر السنين لكن أيا منها لم يتعلق ببرمجيات خبيثة.
ورغم أن الإضافات البرمجية الخبيثة مشكلة قائمة منذ سنوات فهي تزداد سوءا. وفي البداية كانت هذه الإضافات تنشر إعلانات غير مرغوبة أما الآن فهي تستخدم أكثر لتثبيت برمجيات إضافية خبيثة أو تتبع المستخدمين ومعرفة ما يفعلونه للتجسس سواء لحساب حكومات أو شركات.
ويستخدم مطورو البرمجيات الخبيثة متجر جوجل كروم كمنفذ منذ فترة طويلة. وبعد أن اتضح أن حوالي عُشر البرمجيات المقدمة خبيث قالت جوجل في 2018 إنها ستعمل على تحسين تدابير الأمن من خلال إجراءات من بينها استخدام العنصر البشري في الفحص.
غير أن الباحثة المستقلة جميلة كايا وشركة دو سيكيوريتي التابعة لسيسكو سيستمز كشفتا في فبراير شباط عن حملة مماثلة من خلال كروم أدت إلى سرقة بيانات من حوالي 1.7 مليون مستخدم. وشاركت جوجل في التحقيق في الأمر واكتشفت 500 إضافة برمجية احتيالية.


مقالات ذات صلة

بدء تطبيق المرحلة الإلزامية الأولى لتوحيد منافذ الشحن في السعودية

الاقتصاد مقر هيئة الاتصالات والفضاء والتقنية في الرياض (الموقع الإلكتروني)

بدء تطبيق المرحلة الإلزامية الأولى لتوحيد منافذ الشحن في السعودية

بدأ تطبيق المرحلة الإلزامية الأولى لتوحيد منافذ الشحن للهواتف المتنقلة والأجهزة الإلكترونية في السوق، لتكون من نوع «USB Type - C».

«الشرق الأوسط» (الرياض)
الاقتصاد جانب من اجتماع خلال منتدى حوكمة الإنترنت الذي عقد مؤخراً بالعاصمة الرياض (الشرق الأوسط)

تقرير دولي: منظومات ذكية ومجتمعات ممكّنة تشكل مستقبل الاقتصاد الرقمي

كشف تقرير دولي عن عدد من التحديات التي قد تواجه الاقتصاد الرقمي في العام المقبل 2025، والتي تتضمن الابتكار الأخلاقي، والوصول العادل إلى التكنولوجيا، والفجوة…

«الشرق الأوسط» (الرياض)
تكنولوجيا تتميز سمكة «موبولا راي» بهيكلها العظمي الغضروفي وأجنحتها الضخمة ما يسمح لها بالانزلاق بسهولة في الماء (أدوبي)

سمكة تلهم باحثين لتطوير نموذج مرشّح مياه صناعي!

طريقة تغذية سمكة «موبولا راي» تدفع باحثي معهد ماساتشوستس للتكنولوجيا لتطوير أنظمة ترشيح فعالة.

نسيم رمضان (لندن)
تكنولوجيا تعمل استراتيجيات مثل الأمن متعدد الطبقات واستخبارات التهديدات المتقدمة على تعزيز دفاعات الشركات السعودية (شاترستوك)

السعودية تسجل 44 % انخفاضاً في الهجمات الإلكترونية حتى نوفمبر مقارنة بـ2023

تواجه السعودية التحديات السيبرانية باستراتيجيات متقدمة مع معالجة حماية البيانات وأمن السحابة وفجوات مواهب الأمن السيبراني.

نسيم رمضان (لندن)
خاص تتضمن الاتجاهات الرئيسة لعام 2025 الاستعداد الكمومي وممارسات الأمن السيبراني الخضراء والامتثال (شاترستوك)

خاص كيف يعيد الذكاء الاصطناعي والحوسبة الكمومية تشكيل الأمن السيبراني في 2025؟

«بالو ألتو نتوركس» تشرح لـ«الشرق الأوسط» تأثير المنصات الموحدة والذكاء الاصطناعي والحوسبة الكمومية على مستقبل الأمن السيبراني.

نسيم رمضان (لندن)

حضور تشكيلي سعودي بارز في مهرجان «ضي للشباب العربي» بمصر

عمل للفنان مصطفى سنوسي (الشرق الأوسط)
عمل للفنان مصطفى سنوسي (الشرق الأوسط)
TT

حضور تشكيلي سعودي بارز في مهرجان «ضي للشباب العربي» بمصر

عمل للفنان مصطفى سنوسي (الشرق الأوسط)
عمل للفنان مصطفى سنوسي (الشرق الأوسط)

يُشكّل «مهرجان ضي للشباب العربي» الذي يُطلقه «أتيليه العرب للثقافة والفنون» في مصر كل عامين، تظاهرة ثقافية تحتفي بالمواهب العربية الشابة في الفنون التشكيلية، وتعكس عمق التعبير وتنوعه بين الفنانين المشاركين عن القضايا الجماعية والتجارب الذاتية.

وتشهد نسخته الخامسة التي انطلقت تحت شعار «بلا قيود»، وتستمر لشهر كامل في قاعات غاليري «ضي» بالقاهرة، مشاركة 320 فناناً من الشباب، يمثلون 11 دولة عربية هي مصر، والسعودية، والسودان، وسوريا، وفلسطين، والعراق، والأردن، واليمن، ولبنان، والعراق، وتونس.

تُقدم سلمى طلعت محروس لوحة بعنوان «روح» (الشرق الأوسط)

وبين أرجاء الغاليري وجدرانه تبرز مختلف أنواع الفنون البصرية، من الرسم والتصوير والحفر والطباعة والخزف والنحت. ومن خلال 500 عملٍ فني تتنوع موضوعاتها وتقنياتها وأساليبها واتجاهاتها.

ويحفل المهرجان في دورته الحالية بأعمال متنوعة ومميزة للشباب السعودي، تعكس إبداعهم في جميع ألوان الفن التشكيلي؛ ومنها عمل نحتي للفنان السعودي أنس حسن علوي عنوانه «السقوط».

«السقوط» عمل نحتي للتشكيلي السعودي أنس علوي (الشرق الأوسط)

يقول علوي لـ«الشرق الأوسط»: «استلهمت العمل من فكرة أن كلمَتي (حرام) و(حلال)، تبدآن بحرف الحاء، وهما كلمتان متضادتان، وبينهما مساحات شاسعة من الاختلاف».

ويتابع: «يُبرز العمل ما يقوم به الإنسان في وقتنا الراهن، فقد يُحرّم الحلال، ويُحلّل الحرام، من دون أن يكون مُدركاً أن ما يقوم به هو أمر خطير، وضد الدين».

ويضيف الفنان الشاب: «لكنه بعد الانتهاء من فعله هذا، قد يقع في دائرة الشكّ تجاه تصرّفه. وفي هذه المرحلة أردت أن أُجسّد تلك اللحظة التي يدخل إليها الإنسان في مرحلة التفكير والتشكيك في نفسه وفي أعماله، فيكون في مرحلة السقوط، أو مراجعة حكمه على الأمور».

وتأتي مشاركة الفنانة السعودية سمية سمير عشماوي في المهرجان من خلال لوحة تعبيرية من الأكريلك بعنوان «اجتماع العائلة»، لتعكس عبرها دفء المشاعر والروابط الأسرية في المجتمع السعودي.

عمل للتشكيلية السعودية سمية عشماوي (الشرق الأوسط)

وتقول سمية لـ«الشرق الأوسط»: «تُعدّ اللوحة تجسيداً لتجربة شخصية عزيزة على قلبي، وهي لقاء أسبوعي يجمع كل أفراد أسرتي، يلفّه الحب والمودة، ونحرص جميعاً على حضوره مهما كانت ظروف الدراسة والعمل، لنتبادل الأحاديث، ونتشاور في أمورنا، ونطمئن على بعضنا رغم انشغالنا».

ويُمثّل العمل النحتي «حزن» أول مشاركة للتشكيلية السعودية رويدا علي عبيد في معرض فني، والتمثال مصنوع من خامة البوليستر، ويستند على رخام. وعن العمل تقول لـ«الشرق الأوسط»: «يُعبّر التمثال عن لحظة حزن دفينة داخل الإنسان».

عمل نحتي للفنانة السعودية رويدا علي عبيد في الملتقى (الشرق الأوسط)

وتتابع رويدا: «لا أحد يفهم معنى أن تقابل الصدمات بصمت تام، وأن تستدرجك المواقف إلى البكاء، فتُخفي دموعك، وتبقى في حالة ثبات، هكذا يُعبّر عملي عن هذه الأحاسيس، وتلك اللحظات التي يعيشها المرء وحده، حتى يُشفى من ألمه وأوجاعه النفسية».

من جهته قال الناقد هشام قنديل، رئيس مجلس إدارة «أتيليه العرب للثقافة والفنون»، لـ«الشرق الأوسط»، إن «مهرجان الشباب العربي يمثّل خطوة مهمة في تشجيع الفنانين الشباب ودفعهم إلى الابتكار، وتقديم أفكارهم بلا قيود؛ وانطلاقاً من هذا الفكر قرّرت اللجنة المنظمة أن يكون موضوع المهرجان 2025 مفتوحاً من دون تحديد ثيمة معينة».

وأضاف قنديل: «اختارت لجنتا الفرز والتحكيم أكثر من ثلاثمائة عملٍ فني من بين ألفي عمل تقدّمت للمشاركة؛ لذا جاءت الأعمال حافلة بالتنوع والتميز، ووقع الاختيار على الإبداع الفني الأصيل والموهبة العالية».

ولفت قنديل إلى أن الجوائز ستُوزّع على فروع الفن التشكيلي من تصوير، ونحت، وغرافيك، وخزف، وتصوير فوتوغرافي وغيرها، وستُعلن خلال حفل خاص في موعد لاحق يحدده الأتيليه. مشيراً إلى أن هذه النسخة تتميّز بزخم كبير في المشاركة، وتطوّر مهم في المستوى الفني للشباب. ومن اللافت أيضاً في هذه النسخة، تناول الفنانين للقضية الفلسطينية ومعاناة سكان غزة من خلال أعمالهم، من دون اتفاق مسبق.

عمل للفنان مصطفى سنوسي (الشرق الأوسط)

وبرؤية رومانسية قدّمت الفنانة المصرية الشابة نورهان إبراهيم علاجاً لصراعات العالم وأزماته الطاحنة، وهي التمسك بالحب وتوفير الطفولة السعيدة للأبناء، وذلك من خلال لوحتها الزيتية المشاركة بها في المهرجان، التي تغلب عليها أجواء السحر والدهشة وعالم الطفولة.

وتقول نورهان، لـ«الشرق الأوسط»، إن «براءة الأطفال هي بذرة الإبداع التي ستعالج العالم كله»، وتتابع: «أحب الأطفال، وأتعلم كثيراً منهم. وأدركت أن معظم المشكلات التي تواجه العالم اليوم من الجرائم الصغيرة إلى الحروب الكبيرة والإرهاب والسجون الممتلئة لدينا، إنما هي نتيجة أن صانعي هذه الأحداث كانوا ذات يومٍ أطفالاً سُرقت منهم طفولتهم».

«بين أنياب الأحزان» هو عنوان لوحة التشكيلي الشاب أدهم محمد السيد، الذي يبرز تأثر الإنسان بالأجواء المحيطة به، ويقول لـ«الشرق الأوسط»: «حين يشعر المرء بالحزن، يبدأ في الاندماج مع الطبيعة الصامتة، ويتحوّلان إلى كيان واحد حزين. وحين يسيطر الاكتئاب على الإنسان ينجح في إخفائه تدريجياً».

لوحة للتشكيلية المصرية مروة جمال (الشرق الأوسط)

وتقدم مروة جمال 4 لوحات من الوسائط المتعددة، من أبرزها لوحة لبناية قديمة في حي شعبي بالقاهرة، كما تشارك مارلين ميشيل فخري المُعيدة في المعهد العالي للفنون التطبيقية بعملٍ خزفي، وتشارك عنان حسني كمال بعمل نحت خزفي ملون، في حين تقدّم سلمى طلعت محروس لوحة عنوانها «روح» تناقش فلسفة الحياة والرحيل وفق رؤيتها.