اكتشاف ثغرة أمنية تتيح التجسس على مستخدمي «غوغل كروم»

اكتشاف ثغرة أمنية تتيح التجسس على مستخدمي «غوغل كروم»
TT

اكتشاف ثغرة أمنية تتيح التجسس على مستخدمي «غوغل كروم»

اكتشاف ثغرة أمنية تتيح التجسس على مستخدمي «غوغل كروم»

قال باحثون في شركة أويك سيكيوريتي لرويترز إن خبراء اكتشفوا في الآونة الأخيرة محاولة للتجسس على مستخدمي متصفح كروم الرئيسي الذي طورته شركة غوغل تعرض خلالها المستخدمون للهجوم من خلال 32 مليون عملية تنزيل لإضافات برمجية عبر الإنترنت.
ويسلط ذلك الضوء على إخفاق صناعة التكنولوجيا في حماية برامج التصفح في وقت يتزايد فيه استخدامها للبريد الإلكتروني وقوائم المرتبات وغيرها من الوظائف الحساسة.
وقالت غوغل التابعة لمجموعة ألفابت إنها أزالت أكثر من 70 إضافة من الإضافات البرمجية الخبيثة من متجر كروم ويب الرسمي على الإنترنت بعد أن نبهها الباحثون إليها الشهر الماضي.
وقال سكوت وستوفر المتحدث باسم غوغل لرويترز «عندما يتم إخطارنا بإضافات في متجر ويب تنطوي على انتهاك سياساتنا نتحرك ونستخدم تلك الوقائع كمادة تدريبية لتحسين تحليلاتنا...»
وتزعم معظم هذه الإضافات المجانية أنها تحذر المستخدمين من مواقع مشكوك فيها أو أنها تحول الملفات من هيئة إلى هيئة أخرى.
وبدلا من ذلك تسرق هذه الإضافات تاريخ التصفح وبيانات تتضمن معلومات سرية عن كيفية الولوج إلى أدوات داخلية تخص العمل.
وقال جاري جولومب الشريك المؤسس لشركة أويك وكبير الباحثين فيها إن هذه الحملة هي أخطر حملة خبيثة يتعرض لها متجر كروم حتى الآن بناء على عدد مرات التنزيل.
وامتنعت غوغل عن مناقشة أوجه المقارنة بين حملة التجسس الأخيرة والحملات السابقة ومدى ما تسببت فيه من أضرار أو سبب عدم رصدها لها وإزالة الإضافات البرمجية من تلقاء نفسها رغم وعودها السابقة بالتدقيق في الإشراف عليها.
ولم تتضح الجهة التي تقف وراء هذه المحاولة لنشر البرمجيات الخبيثة. وقالت شركة أويك إن مطوري هذه الإضافات يقدمون معلومات اتصال زائفة عندما يقدمون الإضافات لشركة غوغل.
وقال بن جونسون المهندس السابق بوكالة الأمن الوطني ومؤسس شركتي كربون بلاك وأوبسيديان سيكيوريتي «أي شيء يتيح لك الدخول إلى متصفح شخص ما أو بريده الإلكتروني أو مجالات حساسة أخرى سيكون هدفا للتجسس ... أو للجريمة المنظمة».
وقال جولومب إن الإضافات البرمجية مصممة لتفادي اكتشافها عن طريق شركات مقاومة الفيروسات أو برمجيات الأمن الإلكتروني التي تتولى تقييم سمعة النطاقات على الانترنت.
واكتشف الباحثون أنه إذا استخدم شخص ما المتصفح على جهاز كمبيوتر منزلي فسيتصل بسلسلة من المواقع الإلكترونية ويرسل معلومات. أما إذا استخدم شخص ما كومبيوتر شركة تستخدم وسائل تأمين فلن يرسل الجهاز المعلومات الحساسة أو حتى يصل إلى النسخ الخبيثة من تلك المواقع.
وأضاف جولومب «هذا يبين أن المهاجمين بوسعهم استخدام وسائل في غاية البساطة لكي يخفوا في هذه الحالة آلاف النطاقات الخبيثة».
ويزيد عدد النطاقات المعنية على 15 ألفا وكلها مرتبطة ببعضها البعض واشترتها شركة صغيرة لتسجيل النطاقات في إسرائيل اسمها جالكوم وكانت تعرف من قبل باسم كوميونيجال كوميونيكيشن ليمتد.
وقالت شركة أويك إن من المفترض أن جالكوم كانت على علم بما يحدث.
وقال موشي فوجل صاحب شركة جالكوم لرويترز بالبريد الإلكتروني إن شركته لم ترتكب خطأ.
وأضاف «جالكوم ليست مشاركة في أي نشاط خبيث أيا كان أو متواطئة فيه. بل يمكنك أن تقول العكس تماما، فنحن نتعاون مع أجهزة إنفاذ القانون والأمن لمنع ما يمكننا منعه».
وقال فوجل إنه لا يوجد أي سجل للاستفسارات التي قال جولومب إنه قدمها في شهري أبريل نيسان ومايو أيار على عنوان البريد الإلكتروني للشركة للإبلاغ عن سلوك خبيث وطلب قائمة بالنطاقات المشبوهة.
وأرسلت إليه رويترز القائمة ثلاث مرات دون أن تحصل على رد واف.
وقالت هيئة الإنترنت للأسماء والأرقام المخصصة التي تشرف على شركات تسجيل النطاقات إنها تلقت بضع شكاوى عن شركة جالكوم على مر السنين لكن أيا منها لم يتعلق ببرمجيات خبيثة.
ورغم أن الإضافات البرمجية الخبيثة مشكلة قائمة منذ سنوات فهي تزداد سوءا. وفي البداية كانت هذه الإضافات تنشر إعلانات غير مرغوبة أما الآن فهي تستخدم أكثر لتثبيت برمجيات إضافية خبيثة أو تتبع المستخدمين ومعرفة ما يفعلونه للتجسس سواء لحساب حكومات أو شركات.
ويستخدم مطورو البرمجيات الخبيثة متجر جوجل كروم كمنفذ منذ فترة طويلة. وبعد أن اتضح أن حوالي عُشر البرمجيات المقدمة خبيث قالت جوجل في 2018 إنها ستعمل على تحسين تدابير الأمن من خلال إجراءات من بينها استخدام العنصر البشري في الفحص.
غير أن الباحثة المستقلة جميلة كايا وشركة دو سيكيوريتي التابعة لسيسكو سيستمز كشفتا في فبراير شباط عن حملة مماثلة من خلال كروم أدت إلى سرقة بيانات من حوالي 1.7 مليون مستخدم. وشاركت جوجل في التحقيق في الأمر واكتشفت 500 إضافة برمجية احتيالية.


مقالات ذات صلة

«مواقف الرياض»... تحول ذكي يرفع القيمة الاقتصادية للعاصمة

خاص سيارة في أحد المواقف الذكية التابعة لمشروع «مواقف الرياض» (أمانة منطقة الرياض)

«مواقف الرياض»... تحول ذكي يرفع القيمة الاقتصادية للعاصمة

تواصل مدينة الرياض تطوير منظومة مواقف السيارات ضمن توجهات رفع كفاءة البنية التحتية الحضرية، وتحسين تجربة التنقل، في خطوة تهدف إلى تنظيم المواقف، وتقليل الازدحام

دانه الدريس (الرياض)
خاص تنتشر المعلومات المضللة بسرعة كبيرة على وسائل التواصل الاجتماعي خلال الأزمات والصراعات (شاترستوك)

خاص الصور والفيديوهات المفبركة في زمن الحروب… كيف نميّز الحقيقة من التزييف؟

تصاعد الأخبار الزائفة والتزييف العميق خلال الأزمات يتطلب وعياً رقمياً والتحقق من المصادر والصور والفيديوهات قبل مشاركة المعلومات.

نسيم رمضان (لندن)
تكنولوجيا الذكاء الاصطناعي يحلل التقييمات والصور لاقتراح أماكن «مدونة غوغل»

ميزات جديدة في «خرائط غوغل» تحول التطبيق إلى مساعد ذكي للتنقل

تشهد خدمات الخرائط الرقمية تحولاً متسارعاً مع دخول تقنيات الذكاء الاصطناعي إلى صلب تجربة المستخدم، في خطوة تسعى من خلالها الشركات التقنية إلى إعادة تعريف مفهوم…

عبد العزيز الرشيد (الرياض)
تكنولوجيا تعتمد الطريقة الجديدة على استخراج المفاهيم من داخل النموذج نفسه بدلاً من فرض مفاهيم محددة مسبقاً من قبل الخبراء (أدوبي)

أبحاث جديدة لفهم تفكير الذكاء الاصطناعي وفتح «صندوقه الأسود»

أبحاث جديدة في جامعة MIT تطور تقنيات تساعد نماذج الذكاء الاصطناعي على تفسير قراراتها لتعزيز الشفافية والثقة في الأنظمة المؤتمتة.

نسيم رمضان (لندن)
خاص توسّع مفهوم المرونة الرقمية ليشمل استمرارية البرمجيات وليس الأمن السيبراني فقط (أدوبي)

خاص هل أصبحت مرونة البرمجيات شرطاً أساسياً لحماية الاقتصاد الرقمي في السعودية؟

توسّع مفهوم المرونة الرقمية ليشمل استمرارية البرمجيات ومخاطر الموردين مع بروز الحساب الضامن أداةً لحماية الخدمات الرقمية الحيوية.

نسيم رمضان (لندن)

يتفوَّق على الألماس العادي... ما «الألماس السداسي»؟

بلورة استثنائية قد تدفع حدود المواد الصلبة إلى مستوى جديد (شاترستوك)
بلورة استثنائية قد تدفع حدود المواد الصلبة إلى مستوى جديد (شاترستوك)
TT

يتفوَّق على الألماس العادي... ما «الألماس السداسي»؟

بلورة استثنائية قد تدفع حدود المواد الصلبة إلى مستوى جديد (شاترستوك)
بلورة استثنائية قد تدفع حدود المواد الصلبة إلى مستوى جديد (شاترستوك)

نجح علماء صينيون في تخليق «الألماس السداسي»، وهو شكل من الألماس طال تنظيره علمياً، ويُعدّ أقوى من الألماس الحقيقي، ولم يكن يُعثر عليه حتى الآن إلا في مواقع اصطدام النيازك.

ويُعدّ الألماس «المكعب» الشائع هو أكثر المعادن صلادة على وجه الأرض، ويُستخدم على نطاق واسع في صناعة المجوهرات، وأدوات القطع الدقيقة، وأشباه الموصلات ذات الأداء العالي.

ورغم أنّ الألماس السداسي نادر ويُحتمل أن يكون أكثر متانة، فإنّ وجوده الفعلي ظلَّ محلَّ نقاش طويل.

وكتب الباحثون في الدراسة التي نُشرت في مجلة «نيتشر» ونقلتها «الإندبندنت»: «نظراً إلى عدم تقديم أدلة تجريبية صلبة تثبت وجوده، ظلَّت الخصائص الفيزيائية للألماس السداسي غير مستكشفة إلى حدّ كبير».

وتصف الدراسة الأخيرة عملية تخليق هذا الشكل النادر جداً من الكربون داخل المختبر، إذ أوضح باحثون من مختبر «هينان» الرئيسي للمواد وأجهزة الألماس في الصين كيفية تصنيع قطعة ضخمة من الألماس السداسي النقي باستخدام الضغط والحرارة الهائلين.

وفي إطار الدراسة، وضع العلماء شكلاً عالي التنظيم من الغرافيت بين «سندانين» مصنوعَيْن من كربيد التنجستن، وعرّضوه لضغط قدره 20 غيغاباسكال، وهو ما يعادل نحو 200 ألف ضعف الضغط الجوّي.

وأشار الباحثون إلى أنّ العملية جرت في درجات حرارة تتراوح بين 1300 و1900 درجة مئوية. ووفق الدراسة، أدَّى الضغط المُسلط من أعلى طبقات الكربون المتراصة إلى تكوين قطعة من الألماس السداسي النقي بحجم الملليمتر.

وكتب الباحثون في دراستهم: «نعلن هنا تخليق ألماس سداسي نقي الطور بمقياس الملليمتر، وذلك انطلاقاً من (غرافيت بيروليتي حراري فائق التوجيه)».

واستخدم العلماء تقنية «حيود الأشعة السينية»، وهي تقنية تعتمد على تسليط الأشعة السينية على الذرات لرسم خرائط لمواقعها، لإثبات أنّ العيّنة عبارة عن ألماس سداسي نقي من الناحية الهيكلية. كما استعانوا بمجاهر متطوّرة لرؤية أنماط التراص السداسية الفريدة لذرات الكربون بوضوح.

ثم اختبر الباحثون الخصائص الميكانيكية للمادة المبتكرة عبر ضغط طرف ألماسي داخل العينة لتقييم مدى مقاومتها للخدش أو الانبعاج.

وأظهرت النتائج أنّ عيّنة الألماس السداسي سجَّلت صلادة بلغت نحو 114 غيغاباسكال، مقارنة بعدد من قطع الألماس الطبيعي التي تبلغ صلادتها نحو 110 غيغاباسكال.

ويشير هذا إلى أنّ الباحثين ربما نجحوا في ابتكار مادة تفوق الألماس الطبيعي صلادة بشكل طفيف. وكتب العلماء: «يُظهر الألماس السداسي الكتلي صلادة أعلى قليلاً من الألماس المكعب، بالإضافة إلى استقرار حراري عالٍ».

وختم الباحثون دراستهم بالقول: «تحسم هذه النتائج الجدل الطويل الدائر حول وجود الألماس السداسي على أنه طور كربوني منفصل، وتقدّم رؤى جديدة حول عملية تحوّل الطور من الغرافيت إلى الألماس؛ الأمر الذي يُمهّد الطريق للبحوث المستقبلية والاستخدام العملي للألماس السداسي في التطبيقات التقنية المتقدّمة».


«أغنية» حوت عمرها 75 عاماً تكشف عن أسرار أصوات المحيطات

صوت الحوت الأحدب ينساب في العتمة الزرقاء (أ.ف.ب)
صوت الحوت الأحدب ينساب في العتمة الزرقاء (أ.ف.ب)
TT

«أغنية» حوت عمرها 75 عاماً تكشف عن أسرار أصوات المحيطات

صوت الحوت الأحدب ينساب في العتمة الزرقاء (أ.ف.ب)
صوت الحوت الأحدب ينساب في العتمة الزرقاء (أ.ف.ب)

تسجيل لحوت أحدب يعود لعام 1949 قد يُقدّم فهماً جديداً لكيفية تواصل هذه الحيوانات الضخمة.

ووفق باحثين، فإنّ «أغنية» حوت شجية عُثر عليها في معدات صوتية يعود عمرها لعقود مضت، قد تفتح آفاقاً جديدة لفهم كيفية تواصل هذه الحيوانات العملاقة، مؤكدين أنه أقدم تسجيل من نوعه عُرف حتى الآن.

وذكرت «الغارديان» أنّ الأغنية تعود إلى حوت أحدب، وهو عملاق بحريّ يحظى بمحبّة مراقبي الحيتان لطبيعته الوديعة وقفزاته المذهلة فوق سطح الماء. وأكد الباحثون في معهد «وودز هول» لعلوم المحيطات في فالموث بولاية ماساتشوستس، أنّ العلماء سجّلوا هذا الصوت في مارس (آذار) من عام 1949 في منطقة برمودا.

وأشار عالم الصوتيات الحيوية البحريّة والباحث الفخري في معهد «وودز هول»، بيتر تياك، إلى أنّ صوت المحيط من حول الحوت لا يقلّ أهمية عن غناء الحوت نفسه. وأوضح أنّ المحيط في أواخر الأربعينات كان أكثر هدوءاً بكثير مما هو عليه اليوم، ممّا وفر خلفية صوتية تختلف تماماً عما اعتاد العلماء سماعه في أغنيات الحيتان المعاصرة.

وقال تياك: «لا تسمح لنا التسجيلات المُستعادة بتتبُّع أصوات الحيتان فحسب، وإنما تُخبرنا أيضاً كيف كان يبدو المشهد الصوتي للمحيطات في أواخر الأربعينات، وهو أمر يصعب إعادة بنائه بأيّ وسيلة أخرى».

وأضاف أنّ وجود تسجيل محفوظ من الأربعينات يمكن أن يساعد العلماء أيضاً على فهم أفضل لكيفية تأثير الأصوات الجديدة من صنع الإنسان، مثل زيادة ضجيج الشحن البحريّ، على الطريقة التي تتواصل بها الحيتان. وتؤكد البحوث التي نشرتها الإدارة الوطنية للمحيطات والغلاف الجوّي أنّ الحيتان يمكن أن تُغير سلوك النداء الخاص بها اعتماداً على الضوضاء الموجودة في بيئتها.

ويسبق هذا التسجيل اكتشاف العالم روجر باين غناء الحيتان بنحو 20 عاماً. وقالت مديرة بيانات البحوث وخدمات المكتبة في معهد «وودز هول»، أشلي جيستر، إنّ علماء المعهد كانوا على سفينة بحوث في ذلك الوقت يختبرون أنظمة «السونار»، ويجرون تجارب صوتية بالتعاون مع مكتب البحوث البحرية الأميركي عندما التقطوا هذا الصوت.

وذكرت جيستر أنّ العلماء في ذلك الوقت لم يكونوا يدركون ماهية الأصوات التي يسمعونها، لكنهم قرّروا تسجيلها وحفظها على أيّ حال.

وقالت جيستر: «لقد تملّكهم الفضول، لذا تركوا أجهزة التسجيل تعمل، بل خصّصوا وقتاً لإجراء تسجيلات تعمّدوا فيها عدم إصدار أيّ ضجيج من سفنهم، وذلك فقط لسماع أكبر قدر ممكن مما يدور في الأعماق. وقد احتفظوا بهذه التسجيلات».

واكتشف علماء معهد «وودز هول» هذه الأغنية العام الماضي خلال عملية رقمية للأرشيف الصوتي القديم. كان التسجيل محفوظاً على قرص بحالة جيدة صنعته آلة «غراي أودوغراف»، وهي نوع من أجهزة التسجيل الصوتي التي شاع استخدامها في الأربعينات، وقد نجحت جيستر في تحديد مكان هذا القرص.

وأوضحت أنه رغم أنّ معدّات التسجيل تحت الماء المُستخدمة، آنذاك، تُعدّ بدائية بمعايير اليوم، فإنها كانت تمثّل ذروة التكنولوجيا في عصرها. وأضافت أنّ تسجيل الصوت على قرص بلاستيكي يُعدّ أمراً بالغ الأهمية؛ لأنّ أغلب تسجيلات تلك الحقبة كان يجري على أشرطة مغناطيسية تدهورت حالتها بمرور الزمن.

وتُعد قدرة الحيتان على إصدار الأصوات أمراً حيوياً لبقائها على قيد الحياة، وركيزة أساسية في تفاعلها الاجتماعي وتواصلها. ووفق علماء الإدارة الوطنية للمحيطات والغلاف الجوّي، تأتي هذه الأصوات في شكل نقرات وصفارات ونداءات.

ويشير العلماء إلى أنّ هذه الأصوات تسمح للحيتان أيضاً بالعثور على الطعام، والانتقال، وتحديد مواقع بعضها بعضاً، وفهم مجالها في المحيط الشاسع. وتُصدر أنواع عدّة أصواتاً تكرارية تُشبه الأغنيات، وتُعد الحيتان الحدباء، التي قد يتجاوز وزنها 25 ألف كيلوغرام، أشهر مغنية في المحيطات، وهي قادرة على إصدار أصوات معقَّدة قد تبدو أثيرية أو حتى حزينة.

وقال الباحث في مركز «أندرسون كابوت» لحياة المحيطات في حوض أسماك نيو إنغلاند، هانسن جونسون، إنّ اكتشاف أغنية حوت مفقودة منذ زمن طويل من محيط كان أكثر هدوءاً، قد يمثّل نقطة انطلاق لفهم أفضل للأصوات التي تُصدرها هذه الحيوانات اليوم.

وأضاف جونسون الذي لم يشارك في البحث: «كما تعلمون، الاستماع إليها أمر جميل جداً، وقد ألهم كثيراً من الناس للتساؤل عن المحيط والاهتمام بحياته البحريّة بشكل عام. إنه أمر استثنائي حقاً».


مبابي وإستر إكسبوزيتو... لقطات باريسية تُشعل شائعات الحبّ

ظهور مشترك أعاد إشعال شائعات علاقة عاطفية (إنستغرام)
ظهور مشترك أعاد إشعال شائعات علاقة عاطفية (إنستغرام)
TT

مبابي وإستر إكسبوزيتو... لقطات باريسية تُشعل شائعات الحبّ

ظهور مشترك أعاد إشعال شائعات علاقة عاطفية (إنستغرام)
ظهور مشترك أعاد إشعال شائعات علاقة عاطفية (إنستغرام)

أثار ظهور لاعب كرة القدم كيليان مبابي والممثلة الإسبانية إستر إكسبوزيتو معاً، في مناسبات عدّة، شائعات حول علاقة عاطفية وليدة بينهما. لكن الطرفين التزما الصمت ولم يعلّقا على الشائعات بالنفي أو التأكيد.

ومبابي، اللاعب الفرنسي نجم فريق ريال مدريد، لفت الأنظار خلال وجوده في باريس مؤخراً لتلقّي العلاج في ركبته اليسرى. وتركز الاهتمام على ظهوره مرات برفقة الممثلة الإسبانية إستر إكسبوزيتو. ووفقاً لصحيفة «ماركا» الرياضية الإسبانية، بدا النجمان متقاربين جداً خلال حفل جرى على سطح فندق «بولمان» المطلّ على منظر خلاب لبرج إيفل.

فور نشر الصور، تلاحقت التعليقات على مواقع التواصل الاجتماعي، مثيرة موجة من الفضول نظراً إلى الموقع الذي يشغله مبابي في قلوب المهاجرين، بكونه الابن البار بوالده الكاميروني الأصل ووالدته الجزائرية فايزة العماري التي ذاع اسمها بعد مرافقتها له في مبارياته وتوليها إدارة أعمال الابن البالغ 27 عاماً. لكن هذا الظهور الباريسي الذي أثار ضجة كبيرة ليس الأول، فقد شُوهد اللاعب الفرنسي والممثلة في مدريد معاً أواخر الشهر الماضي. ومنذ ذلك الحين أصبحت كلّ تحركات النجم الأسمر والممثلة الشقراء محطَّ أنظار المصوّرين ومستخدمي الإنترنت. وكان آخر ما زاد من حدّة التكهنات صورة رصدت جلوس الممثلة وعارضة الأزياء الجميلة في سيارة مبابي المتوقّفة أمام فندق باريسي. بعد ذلك عاد الاثنان إلى مدريد معاً في المساء ذاته.

وإستر إكسبوزيتو، البالغة 26 عاماً، هي إحدى أشهر الممثلات الإسبانيات في جيلها. سطع نجمها بفضل مسلسل «إيليت» الذي عُرض على «نتفليكس» بين عامَي 2018 و2024. وفيه جسَّدت شخصية كارلا روسون كاليرويغا. ومنذ ذلك الحين رسَّخت الممثلة المولودة في مدريد مكانتها أيقونةً في عالم الموضة. فهي ملهمة لعدد من العلامات التجارية الكبرى مثل «دولتشي آند غابانا» و«إيف سان لوران»، ولديها الآن أكثر من 24 مليون متابع في «إنستغرام». وعام 2023 شاركت في مهرجان «كان» وسارت على السجادة الحمراء لتقديم فيلم «ضائع في الليل».

وبلغ من حماسة المعجبين على منصتَي «إكس» و«إنستغرام» أنّ عدداً من المستخدمين عبَّروا عن سعادتهم بهذه العلاقة المُحتملة بين النجمين بوصفهما «ثنائي العام». ورغم أنّ الأمنيات لا تزال في طور الأمنيات حتى الآن، فإنّ ظهورهما المتكرّر والتناغم الواضح بينهما كافيان لإشعال التكهّنات، وحتى المراهنات، على مواقع التواصل الاجتماعي.