«بيغاسوس»... برنامج التجسس الأخطر عالمياً

خطوات وقائية للحد من اختراقاته

«بيغاسوس»... برنامج التجسس الأخطر عالمياً
TT

«بيغاسوس»... برنامج التجسس الأخطر عالمياً

«بيغاسوس»... برنامج التجسس الأخطر عالمياً

تواترت الأنباء عن برنامج بيغاسوس Pegasus الخطير، سواء في وسائل الإعلام، أو على صفحات التواصل الاجتماعي، فما هو هذا البرنامج؟ لماذا كل هذا الزخم عليه؟ هل يمكنه بالفعل اختراق أي جهاز في العالم دون علم صاحبه؟ وكم تكلفة مثل هذا التطبيق؟

- برنامج تجسسي
> استهداف سري. «بيغاسوس» برنامج تجسس تم تطويره بواسطة شركة خاصة لتستخدمه الجهات الحكومية. يصيب البرنامج هاتف الشخص المستهدف ليرسل البيانات للجهة المرسلة، بما في ذلك الصور والرسائل وتسجيلات الصوت والفيديو. يقول مطورو التطبيق، وهم من شركة إسرائيلية تدعى «مجموعة إن إس أو» NSO Group، إن البرنامج يمكن تنصيبه على أي جهاز، دون معرفة المصدر ودون أن يشعر الطرف المستهدف بالاختراق.
> ماذا الذي يمكن أن يفعله بيغاسوس؟ يمكن للبرنامج سرقة البيانات الخاصة من الهاتف، كإرسال الرسائل وكلمات المرور وجهات الاتصال والصور إلى الشخص الذي بدأ المراقبة. وبحسب التقارير الإخبارية أيضاً يمكنه تشغيل كاميرات الهاتف أو الميكروفونات لتسجيل المحادثات بسرية تامة.
وتمكنت الإصدارات الحديثة من بيغاسوس من القيام بكل ذلك دون الحاجة إلى فعل أي شيء من قبل المستخدم حيث يتم إرسال رسالة نصية SMS غير مرئية إلى هواتفهم، وأحيانا بدون حتى إشعار، ويبدأ البرنامج مباشرة في جمع المعلومات. في حالات أخرى، ورد أن بيغاسوس يعتمد على المستخدمين للنقر على روابط التصيد Phishing links.
> ما تكلفة التجسس الهاتفي؟ في عام 2016، أشارت التقارير إلى أن تنصيب بيغاسوس على الهواتف يكلف حوالي 500000 ألف دولار تدفع من قبل العميل لإدراجه في النظام. بعدها، سيدفع العميل حوالي 650 ألف دولار لاختراق 10 أجهزة آيفون أو أندرويد. كما تقدم مجموعة NSO تخفيضات كبيرة كلما زاد عدد الأجهزة المستهدفة.

- «آيفون» و«أندرويد»
> هل يمكن أن يتجسس بيغاسوس على الأيفون؟ لم تنكر «أبل» قدرة بيغاسوس على استغلال أجهزة أيفون، حيث قالت الشركة إن هجمات مثل بيغاسوس «معقدة للغاية، وتكلف ملايين الدولارات لتطويرها، وغالباً ما يكون لها مدة صلاحية قصيرة، وتستخدم لاستهداف أفراد معينين»، وبالتالي لا يؤثر هذا على معظم عملاء «أبل». ومع ذلك أكدت «أبل» أنها تواصل «العمل بلا كلل للدفاع عن جميع عملائنا، وتضيف باستمرار وسائل حماية جديدة لأجهزتهم وبياناتهم».
ويشير بعض التقارير إلى أن جهاز الأيفون قد يتعرض للاختراق التام من خلال رسالة غير مرئية تصل إلى تطبيق iMessage رغم الحماية القصوى التي ورد أن «أبل» نفذتها مؤخراً لمحاولة تأمين iMessage.
وفي الواقع، لا يوجد برنامج مثالي. فحتى البرامج التي تدعي تشفير الرسائل مثل iMessage أو WhatsApp، عادة ما تحوي ثغرات، وبعض هذه الثغرات ستمنح المتسللين الوصول إلى بيانات المستخدمين.
> هواتف الأندرويد. تركز معظم التقارير على أجهزة الأيفون لأنه من السهل اكتشاف علامات الإصابة بفيروس بيغاسوس مقارنة بهواتف الأندرويد. ومع ذلك، فيمكن لـبيغاسوس أن يصيب كلا النظامين بنفس السهولة.

- خطوات وقائية
رغم أن جميع التقارير تفيد أنه حتى أجهزة الأيفون التي تحمل آخر إصدار من نظام التشغيل iOS معرضة لخطر بيغاسوس، فإن الحفاظ على تحديث هاتفك سيضمن أن يكون هاتفك أقل عرضة للاستغلال، حيث يتم في هذه التحديثات تصحيح الثغرات باستمرار من قبل الشركات المصنعة للهواتف.
بعض النصائح الأخرى تتضمن استخدام كلمات مرور قوية وفريدة من نوعها (يفضل أن يكون ذلك مع مدير كلمات المرور Password Manager)، تفعيل المصادقة الثنائية، وتشغيل التشفير، وعدم النقر على الروابط أو الصور المشبوهة التي تصلك عبر البريد أو وسائل التواصل الاجتماعي.
بالطبع، ثبت أن بيغاسوس يمكنه تجاوز معظم هذه الإجراءات الأمنية، حيث تم تسريب نسخة من مواد إعلامية لشركة NSO تتفاخر فيها بأنه لا يمكن للشخص المستهدف منع تثبيت بيغاسوس مهما فعل؟
ولكن، ومع ذلك، ستساعدك هذه الاحتياطات والإجراءات من حمايتك على الأقل من البرامج الأقل تعقيداً.
كيف يمكنني التحقق من تعرض هاتفي للخطر؟ أصدرت منظمة العفو الدولية أداة يمكن استخدامها للتحقق ما إذا كان هاتفك مصابا بفيروس بيغاسوس. لا يسع المجال للحديث عنها ولكن يمكنك معرفة المزيد بالبحث عنها في موقع GitHub تحت مسمى mvt – project.
والخلاصة أنه بافتراض أنك لست مشهورا أو ذا منصب قيادي، فاحتمالات أن يدفع شخص ما عشرات الآلاف من الدولارات لاستهدافك باستخدام بيغاسوس تعتبر ضئيلة جدا. وكما هو الحال مع جميع الإجراءات المتعلقة بالأمان، من المهم أن تكون واقعياً بشأن التهديدات التي تواجهها وما يجب عليك فعله حيالها.


مقالات ذات صلة

بدء إصلاح كابل بيانات متضرر في بحر البلطيق

أوروبا كابل الاتصالات البحري «سي ليون 1» أثناء وضعه في قاع بحر البلطيق عام 2015 (أ.ف.ب)

بدء إصلاح كابل بيانات متضرر في بحر البلطيق

 بدأ إصلاح كابل اتصالات بحري متضرر بين هلسنكي وميناء روستوك الألماني في بحر البلطيق، الاثنين.  

«الشرق الأوسط» (كوبنهاغن)
المشرق العربي أطفال انفصلوا عن شقيقهم بعد فراره من شمال غزة ينظرون إلى صورته على هاتف جوال (رويترز)

انقطاع كامل للإنترنت في شمال غزة

أعلنت شركة الاتصالات الفلسطينية (بالتل)، اليوم (السبت)، عن انقطاع كامل لخدمات الإنترنت في محافظة شمال قطاع غزة، بسبب «عدوان الاحتلال المتواصل».

«الشرق الأوسط» (غزة)
يوميات الشرق حبُّ براد بيت سهَّل الوقوع في الفخ (رويترز)

«براد بيت زائف» يحتال بـ325 ألف يورو على امرأتين «مكتئبتين»

أوقفت الشرطة الإسبانية 5 أشخاص لاستحصالهم على 325 ألف يورو من امرأتين «ضعيفتين ومكتئبتين»... إليكم التفاصيل.

«الشرق الأوسط» (مدريد)
أوروبا سانيا أميتي المسؤولة في حزب الخضر الليبرالي (أ.ب)

مسؤولة محلية سويسرية تعتذر بعد إطلاق النار على ملصق ديني

قدمت عضوة في مجلس مدينة سويسرية اعتذارها، وطلبت الحماية من الشرطة بعد أن أطلقت النار على ملصق يُظهِر لوحة تعود إلى القرن الرابع عشر لمريم العذراء والسيد المسيح.

«الشرق الأوسط» (زيوريخ)
شؤون إقليمية كنعاني خلال مؤتمر صحافي في طهران (الخارجية الإيرانية)

إيران ترد على «مزاعم» اختراقها الانتخابات الأميركية

رفضت طهران ما وصفتها بـ«المزاعم المتكررة» بشأن التدخل في الانتخابات الأميركية، في حين دعت واشنطن شركات تكنولوجيا مساعدة الإيرانيين في التهرب من رقابة الإنترنت.


مؤتمر «مايكروسوفت إغنايت 2024» يكشف عن أبرز نزعات الذكاء الاصطناعي المقبلة

يستعرض مؤتمر «مايكروسوفت إغنايت 2024» أبرز تقنيات الذكاء الاصطناعي المقبلة
يستعرض مؤتمر «مايكروسوفت إغنايت 2024» أبرز تقنيات الذكاء الاصطناعي المقبلة
TT

مؤتمر «مايكروسوفت إغنايت 2024» يكشف عن أبرز نزعات الذكاء الاصطناعي المقبلة

يستعرض مؤتمر «مايكروسوفت إغنايت 2024» أبرز تقنيات الذكاء الاصطناعي المقبلة
يستعرض مؤتمر «مايكروسوفت إغنايت 2024» أبرز تقنيات الذكاء الاصطناعي المقبلة

تنتهي اليوم فعاليات مؤتمر «مايكروسوفت إغنايت 2024» (Microsoft Ignite) السنوي في مدينة شيكاغو الأميركية، بحضور تجاوز 14 ألف زائر، الذي استعرضت «مايكروسوفت» خلال أيامه الثلاثة أكثر من 80 خدمة ومنتجاً وميزة مرتبطة بالذكاء الاصطناعي.

الذكاء الاصطناعي بخدمة الموظفين

طوّرت الشركة خدمة «مايكروسوفت 365 كوبايلوت» (Microsoft 365 Copilot) الخاصة بالشركات، مقدمة «أفعال كوبايلوت» (Copilot Actions) التي تسمح بأتمتة المهام اليومية في مجال العمل بأوامر بسيطة، مثل الحصول على ملخص اجتماعات «تيمز» (Teams) في ذلك اليوم أو إعداد التقارير الأسبوعية أو تلخيص ما الذي يجب القيام به حسب الرسائل الواردة إلى بريد المستخدم والاجتماعات التي حدثت قبل عودته من إجازته السنوية، وغيرها.

 

 

«عملاء مايكروسوفت»

كشفت الشركة كذلك ميزة «عملاء مايكروسوفت» (Microsoft Agents) التي تسمح بالبحث في ملفات الشركة وتحليلها والإجابة على أسئلة الموظفين أو العملاء بكل خصوصية، وتلخيص النتائج بهدف تسريع اتخاذ قرارات العمل. وتعمل هذه الميزة في خدمة «شيربوينت» (SharePoint) لكل شركة.

 

 

 

المترجم الفوري

ويمكن لعميل ذكاء اصطناعي اسمه «المترجم الفوري» (Interpreter) ترجمة محادثات الاجتماعات المرئية في «تيمز» بهدف كسر الحواجز اللغوية والتركيز على جوهر الاجتماع، مع القدرة على محاكاة صوت المستخدم بلغة الطرف الثاني. ويمكن لعميل ذكي آخر اسمه «المُيَسِّر» (Facilitator) تلخيص اجتماعات «تيمز» وأتمتة إدارة المشاريع عبر جميع مراحلها. كما يستطيع بعض عملاء الذكاء الاصطناعي مساعدة الموظفين على حلّ مشاكلهم التقنية دون الحاجة للعودة إلى قسم الدعم الفني، والإجابة على أسئلتهم المتعلقة بسياسات الشركة والموارد البشرية والمشتريات، وغيرها.

الذكاء الاصطناعي رفيق المبرمجين

ولتسهيل تضمين تقنيات الذكاء الاصطناعي في برامج الشركات والأفراد، تقدم «مايكروسوفت» ما تسميه بـ«مسبك آجور للذكاء الاصطناعي» (Azure AI Foundry) الذي يوفر مجموعة برمجية للذكاء الاصطناعي وبوابة لتطوير عملاء الذكاء الاصطناعي.

وتوفر هذه المجموعة البرمجية أكثر من 25 قالباً مسبق الإعداد (Template) للذكاء الاصطناعي تسمح بتطوير تطبيقات مدعومة بهذه التقنية وتبسيط عملية البرمجة ونشرها عبر منصات «غيتهاب» (Github) و«فيجوال ستوديو» (Visual Studio) و«كوبايلوت ستوديو» (Copilot Studio). وتسمح البوابة للمبرمجين اكتشاف خدمات وأدوات ونماذج ذكاء اصطناعي تناسب احتياجاتهم واحتياجات الشركات التي يعملون لديها.

حماية المستخدمين

حذّرت «مايكروسوفت» أن عدد الهجمات الإلكترونية التي تستهدف سرقة كلمات السرّ قد ارتفع خلال آخر 3 أعوام من 579 إلى أكثر من 7000 هجمة في كل ثانية، مع مضاعفة العدد في آخر سنة، ما يضع سبل الحماية التقليدية في موضع لا يسمح لها اللحاق بتقدم القراصنة.

مبادرة المستقبل الآمن

هذا الأمر يتطلب إعادة تطوير عملية حماية المستخدمين، ما دفع الشركة إلى إطلاق «مبادرة المستقبل الآمن» (Secure Future Initiative) التي طلبت من 34000 مهندس العمل على أكبر مشروع للأمن الرقمي بتاريخ البشرية وتطوير مقاومة البرامج ونظم التشغيل وأجهزة المستخدمين لطوفان الهجمات الرقمية الذي تتسارع وتيرته في كل يوم.

وكشفت كذلك عن عملها على تطوير «مايكروسوفت سيكيوريتي إكسبوجر مانجمنت» (Microsoft Security Exposure Management) الذي يقوم بتحليل آلية تواصل الأجهزة المختلفة والبيانات والهوية الرقمية والشبكات، بعضها مع بعض، داخل بيئة العمل واكتشاف العلاقات بينها وعرض مسار الاختراقات الممكنة لأي قرصان إلكتروني، وذلك لاكتشاف نقطة الضعف في البيئة المعقدة التي يمكن للقراصنة الدخول منها، وتوقع هدفهم وتتبع المسار المفترض لهم عبر الأجهزة المختلفة للوصول إلى الهوية الرقمية أو البيانات الحساسة، ومن ثم حماية ذلك المسار بشكل استباقي على صعيد سدّ الثغرات في الأجهزة أو البرامج أو نظام التشغيل أو الشبكة، وغيرها من العوامل الأخرى. كما يستطيع هذا المشروع التأكد من سلامة الاحتياطات الأمنية للفريق التقني داخل الشركة.

وأطلقت الشركة نظام «مايكروسوفت سيكيوريتي كوبايلوت» (Microsoft Security Copilot) المدعوم بالذكاء الاصطناعي للقيام بالوظائف الأمنية باستخدام الذكاء الاصطناعي بكل سلاسة وسهولة، حيث أظهرت الدراسات انخفاض معدل مدة حلّ المشاكل الأمنية لدى استخدام هذا النظام بنحو 30 في المائة.

أجهزة الذكاء الاصطناعي

واستعرضت الشركة أول جهاز من فئته، مصنوع خصيصاً للاتصال بأمان مع خدمة «ويندوز 365» السحابية، اسمه «ويندوز 365 لينك» (Windows 365 Link).

الجهاز بسيط وآمن، وسيتم إطلاقه في أبريل (نيسان) 2025 المقبل، بسعر 349 دولاراً أميركياً، ويسمح للمستخدمين بالعمل بأمان مع نظام التشغيل «ويندوز» السحابي بكل سرعة وموثوقية.

ولا يقوم الجهاز بتخزين أي بيانات داخله، ولا يقوم بتثبيت أي برامج فيه، مع تقديم وحدة معالجة للذكاء الاصطناعي مدمجة فيه لتسريع التفاعل مع البيانات والحصول على النتائج بكل سلاسة.

 

تحليل علوم الأرض

وعلى الصعيد نفسه، تعاونت وكالة الفضاء الأميركية «ناسا» مع «مايكروسوفت» لتطوير أداة مدعومة بالذكاء الاصطناعي اسمها «كوبايلوت الأرض» (Earth Copilot) تهدف إلى تبسيط عملية تحليل البيانات المرتبطة بعلوم الأرض التي تجمعها الأقمار الاصطناعية الخاصة بـ«ناسا». وسيتم نشر هذه البيانات المعقدة للجميع بهدف مشاركة المعلومات المهمة مع العلماء والباحثين والطلاب والمدرسين وصناع السياسات وعموم الناس.

وستستخدم الوكالة خدمة «آجور أوبين إيه آي» (Azure OpenAI Service) لتذليل العقبات التقنية وتمكين المجموعات المختلفة للمستخدمين من التفاعل مع البيانات العلمية لكوكب الأرض، ما يدل على الأبواب التي يفتحها الذكاء الاصطناعي لتسهيل وتبسيط عملية التعليم والبحث وتحليل مجموعات البيانات الضخمة في المجالات العلمية وسنّ السياسات، وفي مجالات الزراعة والتخطيط الحضري والاستجابة في حالات الكوارث، وغيرها.

ويمكن زيارة الموقع من هذا الرابط: www.earthdata.nasa.gov/dashboard