اكتشاف ثغرة أمنية تتيح التجسس على مستخدمي «غوغل كروم»

اكتشاف ثغرة أمنية تتيح التجسس على مستخدمي «غوغل كروم»
TT

اكتشاف ثغرة أمنية تتيح التجسس على مستخدمي «غوغل كروم»

اكتشاف ثغرة أمنية تتيح التجسس على مستخدمي «غوغل كروم»

قال باحثون في شركة أويك سيكيوريتي لرويترز إن خبراء اكتشفوا في الآونة الأخيرة محاولة للتجسس على مستخدمي متصفح كروم الرئيسي الذي طورته شركة غوغل تعرض خلالها المستخدمون للهجوم من خلال 32 مليون عملية تنزيل لإضافات برمجية عبر الإنترنت.
ويسلط ذلك الضوء على إخفاق صناعة التكنولوجيا في حماية برامج التصفح في وقت يتزايد فيه استخدامها للبريد الإلكتروني وقوائم المرتبات وغيرها من الوظائف الحساسة.
وقالت غوغل التابعة لمجموعة ألفابت إنها أزالت أكثر من 70 إضافة من الإضافات البرمجية الخبيثة من متجر كروم ويب الرسمي على الإنترنت بعد أن نبهها الباحثون إليها الشهر الماضي.
وقال سكوت وستوفر المتحدث باسم غوغل لرويترز «عندما يتم إخطارنا بإضافات في متجر ويب تنطوي على انتهاك سياساتنا نتحرك ونستخدم تلك الوقائع كمادة تدريبية لتحسين تحليلاتنا...»
وتزعم معظم هذه الإضافات المجانية أنها تحذر المستخدمين من مواقع مشكوك فيها أو أنها تحول الملفات من هيئة إلى هيئة أخرى.
وبدلا من ذلك تسرق هذه الإضافات تاريخ التصفح وبيانات تتضمن معلومات سرية عن كيفية الولوج إلى أدوات داخلية تخص العمل.
وقال جاري جولومب الشريك المؤسس لشركة أويك وكبير الباحثين فيها إن هذه الحملة هي أخطر حملة خبيثة يتعرض لها متجر كروم حتى الآن بناء على عدد مرات التنزيل.
وامتنعت غوغل عن مناقشة أوجه المقارنة بين حملة التجسس الأخيرة والحملات السابقة ومدى ما تسببت فيه من أضرار أو سبب عدم رصدها لها وإزالة الإضافات البرمجية من تلقاء نفسها رغم وعودها السابقة بالتدقيق في الإشراف عليها.
ولم تتضح الجهة التي تقف وراء هذه المحاولة لنشر البرمجيات الخبيثة. وقالت شركة أويك إن مطوري هذه الإضافات يقدمون معلومات اتصال زائفة عندما يقدمون الإضافات لشركة غوغل.
وقال بن جونسون المهندس السابق بوكالة الأمن الوطني ومؤسس شركتي كربون بلاك وأوبسيديان سيكيوريتي «أي شيء يتيح لك الدخول إلى متصفح شخص ما أو بريده الإلكتروني أو مجالات حساسة أخرى سيكون هدفا للتجسس ... أو للجريمة المنظمة».
وقال جولومب إن الإضافات البرمجية مصممة لتفادي اكتشافها عن طريق شركات مقاومة الفيروسات أو برمجيات الأمن الإلكتروني التي تتولى تقييم سمعة النطاقات على الانترنت.
واكتشف الباحثون أنه إذا استخدم شخص ما المتصفح على جهاز كمبيوتر منزلي فسيتصل بسلسلة من المواقع الإلكترونية ويرسل معلومات. أما إذا استخدم شخص ما كومبيوتر شركة تستخدم وسائل تأمين فلن يرسل الجهاز المعلومات الحساسة أو حتى يصل إلى النسخ الخبيثة من تلك المواقع.
وأضاف جولومب «هذا يبين أن المهاجمين بوسعهم استخدام وسائل في غاية البساطة لكي يخفوا في هذه الحالة آلاف النطاقات الخبيثة».
ويزيد عدد النطاقات المعنية على 15 ألفا وكلها مرتبطة ببعضها البعض واشترتها شركة صغيرة لتسجيل النطاقات في إسرائيل اسمها جالكوم وكانت تعرف من قبل باسم كوميونيجال كوميونيكيشن ليمتد.
وقالت شركة أويك إن من المفترض أن جالكوم كانت على علم بما يحدث.
وقال موشي فوجل صاحب شركة جالكوم لرويترز بالبريد الإلكتروني إن شركته لم ترتكب خطأ.
وأضاف «جالكوم ليست مشاركة في أي نشاط خبيث أيا كان أو متواطئة فيه. بل يمكنك أن تقول العكس تماما، فنحن نتعاون مع أجهزة إنفاذ القانون والأمن لمنع ما يمكننا منعه».
وقال فوجل إنه لا يوجد أي سجل للاستفسارات التي قال جولومب إنه قدمها في شهري أبريل نيسان ومايو أيار على عنوان البريد الإلكتروني للشركة للإبلاغ عن سلوك خبيث وطلب قائمة بالنطاقات المشبوهة.
وأرسلت إليه رويترز القائمة ثلاث مرات دون أن تحصل على رد واف.
وقالت هيئة الإنترنت للأسماء والأرقام المخصصة التي تشرف على شركات تسجيل النطاقات إنها تلقت بضع شكاوى عن شركة جالكوم على مر السنين لكن أيا منها لم يتعلق ببرمجيات خبيثة.
ورغم أن الإضافات البرمجية الخبيثة مشكلة قائمة منذ سنوات فهي تزداد سوءا. وفي البداية كانت هذه الإضافات تنشر إعلانات غير مرغوبة أما الآن فهي تستخدم أكثر لتثبيت برمجيات إضافية خبيثة أو تتبع المستخدمين ومعرفة ما يفعلونه للتجسس سواء لحساب حكومات أو شركات.
ويستخدم مطورو البرمجيات الخبيثة متجر جوجل كروم كمنفذ منذ فترة طويلة. وبعد أن اتضح أن حوالي عُشر البرمجيات المقدمة خبيث قالت جوجل في 2018 إنها ستعمل على تحسين تدابير الأمن من خلال إجراءات من بينها استخدام العنصر البشري في الفحص.
غير أن الباحثة المستقلة جميلة كايا وشركة دو سيكيوريتي التابعة لسيسكو سيستمز كشفتا في فبراير شباط عن حملة مماثلة من خلال كروم أدت إلى سرقة بيانات من حوالي 1.7 مليون مستخدم. وشاركت جوجل في التحقيق في الأمر واكتشفت 500 إضافة برمجية احتيالية.


مقالات ذات صلة

مدير عام «آي بي إم» لـ«الشرق الأوسط»: الذكاء الاصطناعي قادر على جني 4 تريليونات دولار سنوياً

خاص تتوافق مبادرات «آي بي إم» في مجال الذكاء الاصطناعي مع «رؤية 2030» مما يضع المنطقة في موقع رائد في مجال الابتكار (أدوبي)

مدير عام «آي بي إم» لـ«الشرق الأوسط»: الذكاء الاصطناعي قادر على جني 4 تريليونات دولار سنوياً

يعدّ سعد توما مدير عام «آي بي إم» في الشرق الأوسط وأفريقيا خلال لقاء مع «الشرق الأوسط»، أن الذكاء الاصطناعي «ليس مجرد أداة أخرى، بل ورشة عمل بأكملها».

نسيم رمضان (لندن)
تكنولوجيا يستمر معرض «CES 2025» حتى التاسع من شهر يناير بمشاركة عشرات الآلاف من عشاق التكنولوجيا والشركات التقنية في مدينة لاس فيغاس (CES)

معرض «CES» يكشف أحدث صيحات التقنيات الاستهلاكية لـ2025

إليكم بعض أبرز الابتكارات التي تكشف عنها كبريات شركات التكنولوجيا خلال أيام المعرض الأربعة في مدينة لاس فيغاس.

نسيم رمضان (لندن)
خاص توفر السيارة أحدث التقنيات بما في ذلك نظام صوتي قوي وميزات مساعدة السائق المتقدمة والتكامل السلس مع الهواتف الذكية (كاديلاك)

خاص تعرف على التقنيات التي تطرحها «كاديلاك» في «إسكاليد 2025»

«الشرق الأوسط» تـتحدث إلى سارة سميث مديرة هندسة البرامج في «كاديلاك».

نسيم رمضان (لندن)
تكنولوجيا تعد تطبيقات اللياقة البدنية أداة قوية لتتبع التقدم مع ضمان بقاء بياناتك آمنة (أدوبي)

كيف تحمي خصوصيتك أثناء استخدام تطبيقات اللياقة البدنية في 2025؟

إليك بعض النصائح لاستخدام تطبيقات اللياقة البدنية بأمان في العصر الرقمي.

نسيم رمضان (لندن)
الاقتصاد مقر هيئة الاتصالات والفضاء والتقنية في الرياض (الموقع الإلكتروني)

بدء تطبيق المرحلة الإلزامية الأولى لتوحيد منافذ الشحن في السعودية

بدأ تطبيق المرحلة الإلزامية الأولى لتوحيد منافذ الشحن للهواتف المتنقلة والأجهزة الإلكترونية في السوق، لتكون من نوع «USB Type - C».

«الشرق الأوسط» (الرياض)

رحيل الإعلامية ليلى رستم يذكّر ببدايات التلفزيون المصري

الإعلامية المصرية ليلى رستم من جيل الرواد بالتلفزيون المصري (منصة إكس)
الإعلامية المصرية ليلى رستم من جيل الرواد بالتلفزيون المصري (منصة إكس)
TT

رحيل الإعلامية ليلى رستم يذكّر ببدايات التلفزيون المصري

الإعلامية المصرية ليلى رستم من جيل الرواد بالتلفزيون المصري (منصة إكس)
الإعلامية المصرية ليلى رستم من جيل الرواد بالتلفزيون المصري (منصة إكس)

رحلت الإعلامية المصرية ليلى رستم، الخميس، عن عمر يناهز 88 عاماً، بعد تاريخ حافل في المجال الإعلامي، يذكّر ببدايات التلفزيون المصري في ستينات القرن العشرين، وكانت من أوائل المذيعات به، وقدمت برامج استضافت خلالها رموز المجتمع ومشاهيره، خصوصاً في برنامجها «نجمك المفضل».

ونعت الهيئة الوطنية للإعلام، برئاسة الكاتب أحمد المسلماني، الإعلامية القديرة ليلى رستم، وذكرت في بيان أن الراحلة «من الرعيل الأول للإعلاميين الذين قدموا إعلاماً مهنياً صادقاً متميزاً وأسهموا في تشكيل ثقافة ووعي المشاهد المصري والعربي، حيث قدمت عدداً من البرامج التي حظيت بمشاهدة عالية وشهرة واسعة».

والتحقت ليلى بالتلفزيون المصري في بداياته عام 1960، وهي ابنة المهندس عبد الحميد بك رستم، شقيق الفنان زكي رستم، وعملت مذيعةَ ربط، كما قدمت النشرة الفرنسية وعدداً من البرامج المهمة على مدى مشوارها الإعلامي، وفق بيان الهيئة.

ليلى رستم اشتهرت بمحاورة نجوم الفن والثقافة عبر برامجها (ماسبيرو زمان)

وتصدر خبر رحيل الإعلامية المصرية «التريند» على منصتي «غوغل» و«إكس» بمصر، الخميس، ونعاها عدد من الشخصيات العامة، والعاملين بمجال الإعلام والسينما والفن، من بينهم الإعلامي اللبناني نيشان الذي وصفها على صفحته بمنصة «إكس» بأنها «كسرت طوق الكلاسيكية في الحوار ورفعت سقف الاحترام والمهنية».

كما نعاها المخرج المصري مجدي أحمد علي، وكتب على صفحته بموقع «فيسبوك» أن المذيعة الراحلة «أهم مذيعة رأتها مصر في زمن الرواد... ثقافة ورقة وحضوراً يفوق أحياناً حضور ضيوفها».

واشتهرت ليلى رستم بلقب «صائدة المشاهير»؛ نظراً لإجرائها مقابلات مع كبار الشخصيات المؤثرة في مصر والعالم؛ مما جعلها واحدة من أعلام الإعلام العربي في تلك الحقبة، وقدّمت 3 من أبرز برامج التلفزيون المصري، وهي «الغرفة المضيئة»، «عشرين سؤال»، و«نجمك المفضل»، بالإضافة إلى نشرات إخبارية ضمن برنامج «نافذة على العالم»، وفق نعي لها نشره الناقد الفني المصري محمد رفعت على «فيسبوك».

الإعلامية المصرية الراحلة ليلى رستم (إكس)

ونعاها الناقد الفني المصري طارق الشناوي وكتب عبر صفحته بـ«فيسبوك»: «ودّعتنا الإعلامية القديرة ليلى رستم، كانت أستاذة لا مثيل لها في حضورها وثقافتها وشياكتها، جمعت بين جمال العقل وجمال الملامح»، معرباً عن تمنيه أن تقدم المهرجانات التلفزيونية جائزة تحمل اسمها.

ويُعدّ برنامج «نجمك المفضل» من أشهر أعمال الإعلامية الراحلة، حيث استضافت خلاله أكثر من 150 شخصية من كبار الأدباء والكتاب والصحفيين والفنانين، من بينهم طه حسين، وعبد الحليم حافظ، وأحمد رمزي، وفاتن حمامة وتوفيق الحكيم، كما أجرت مقابلة شهيرة مع الملاكم الأميركي محمد علي كلاي.

وأبرزت بعض التعليقات على «السوشيال ميديا» حوار الإعلامية الراحلة مع كلاي.

وعدّ رئيس تحرير موقع «إعلام دوت كوم» محمد عبد الرحمن، رحيل ليلى رستم «خسارة كبيرة» وقال لـ«الشرق الأوسط» إن «الإعلامية الراحلة كانت تنتمي إلى جيل المؤسسين للتلفزيون المصري، وهو الجيل الذي لم يكن يحتاج إلى إعداد أو دعم، لكن دائماً ما كان قادراً على محاورة العلماء والمفكرين والفنانين بجدارة واقتدار»، موضحاً أن «القيمة الكبيرة التي يمثلها هذا الجيل هي ما جعلت برامجهم تعيش حتى الآن ويعاد بثها على قنوات مثل (ماسبيرو زمان) ومنصة (يوتيوب) وغيرهما، فقد كانت الإعلامية الراحلة تدير حواراً راقياً يحصل خلاله الضيف على فرصته كاملة، ويبرز الحوار حجم الثقافة والرقي للمذيعين في هذه الفترة».

بدأ أول بث للتلفزيون المصري في 21 يوليو (تموز) عام 1960، وهو الأول في أفريقيا والشرق الأوسط، واحتفل بعدها بيومين بعيد «ثورة 23 يوليو»، وبدأ بقناة واحدة، ثم قناتين، ثم قنوات متعددة تلبي احتياجات شرائح مختلفة من المجتمع، ومع الوقت تطور التلفزيون المصري ليصبح قوة للترفيه والمعلومات، وفق الهيئة العامة للاستعلامات.

وشهدت بدايات التلفزيون ظهور إعلاميين مثَّلوا علامة بارزة فيما بعد في العمل التلفزيوني مثل أماني ناشد، وسلوى حجازي، وصلاح زكي وأحمد سمير، وكانت ليلى رستم آخر من تبقى من جيل الروَّاد المؤسسين.