«فليبر زيرو»... جهاز قرصنة شامل أصغر من قبضة اليد

يفتح أبواب المنازل والفنادق والمصاعد والملحقات الذكية لاسلكياً... ويعترض الاتصالات غير المؤمّنة

يستطيع «فليبر زيرو» فتح البوابات المغلقة والأقفال الذكية بكل سهولة
يستطيع «فليبر زيرو» فتح البوابات المغلقة والأقفال الذكية بكل سهولة
TT

«فليبر زيرو»... جهاز قرصنة شامل أصغر من قبضة اليد

يستطيع «فليبر زيرو» فتح البوابات المغلقة والأقفال الذكية بكل سهولة
يستطيع «فليبر زيرو» فتح البوابات المغلقة والأقفال الذكية بكل سهولة

جهاز صغير خطير اسمه «فليبر زيرو» يتخصص بقراءة ونسخ الترددات اللاسلكية واختراق أي جهاز يعمل بتلك التقنيات بكل سهولة. ويوضع الجهاز في الجيب ويقوم بإرسال بيانات لاسلكية تسمح له بفتح الأقفال الإلكترونية للمنازل وغرف الفنادق والسيارات وبوابات الدخول إلى المباني ونسخ البطاقات المصرفية والائتمانية (بشكل جزئي) والتلاعب بلوحات الإعلانات الرقمية في الشوارع واستخدام المصاعد الذكية التي تعمل ببطاقات خاصة، وإضاءة المنازل الذكية ومستشعرات الحركة في الشركات ونظم الري للحدائق، وغيرها.
ما هو جهاز «فليبر زيرو» Flipper Zero؟ وكيف يتم استخدامه للقرصنة، وكيف تستطيع حماية أجهزتك وممتلكاتك منه؟ وهل توجد أجهزة أخرى مشابهة له؟
جهاز رصد وتنصّت
> استقبال وتبادل المعلومات. بداية يقدم الجهاز شاشة صغيرة بقطر 1.4 بوصة تعرض الصورة بدقة 128x64 بكسل، ويقدم أزراراً بسيطة للتحكم بقوائمه. ويستخدم الجهاز شريحة مدمجة تقوم بإرسال واستقبال البيانات اللاسلكية من خلال هوائي مدمج بتردد 433 ميغاهرتز، الأمر الذي يسمح له بتبادل المعلومات من مسافات تصل إلى نحو 100 متر مع الأجهزة التي تدعم تقنية إنترنت الأشياء وأجهزة التحكم عن بُعد، وغيرها. كما يدعم الجهاز تقنية الاتصال عبر المجال القريب NFC والتحكم بها بكل سهولة، إلى جانب دعمه تقنية الأشعة تحت الحمراء للتحكم بأجهزة التكييف والتلفزيونات، وغيرها.
ويعمل الجهاز ببرمجية مفتوحة المصدر Open - source قابلة للتعديل والتخصيص من خلال ربطه بهاتف المستخدم أو من خلال أي جهاز آخر عبر تقنية «بلوتوث»، إلى جانب دعمه استخدام بطاقات الذاكرة الإضافية «مايكرو إس دي»، وإضافة دارات إلكترونية جديدة إليه لتوسيع قدراته من خلال منفذي USB وGPIO، مثل دعم الاتصال بالأجهزة الأخرى عبر شبكات «واي فاي» اللاسلكية. ويحتوي الجهاز على مكبر صوت مدمج، إلى جانب بطارية تبلغ شحنتها 2.000 مللي أمبير/ساعة تمنحه وقتاً طويلاً من الاستخدام.
الجهاز ليس جديداً، وبدأ كمشروع على منصة التمويل الجماعي «كيكستارتر» Kickstarter ووصل ما جمعه إلى نحو 5 ملايين دولار. ولكن زيادة تصنيعه جعلته يبدأ بالانتشار بشكل كبير بين المستخدمين لدرجة جعلت بعض الدول تمنع استخدامه وبيعه وتداوله بهدف المحافظة على أمن أجهزة المستخدمين وممتلكاتهم، مع منع «أمازون» بيعه في متجرها بسبب المخاوف الأمنية. كما ازدادت شهرته بسبب عرض الكثير من المستخدمين له عبر فيديوهات منصة «تيك توك».
> قدرات ممتدة. يستطيع «فليبر زيرو» نسخ رموز وحدات الاتصالات بالإشارات الراديوية RFID المشفرة ومن ثم تخزينها على بطاقات الذاكرة، واستخدامها لاحقاً وكأن المستخدم يمتلك البطاقات الأصلية، مثل تلك الموجودة في البطاقات الذكية في المكاتب لفتح الأبواب والخزانات التي توجد داخلها وثائق سرية.
ويمكن وصل الجهاز بأي كومبيوتر مكتبي دون ملاحظة المستخدم له (من خلال منفذ «يو إس بي» في الجهة الخلفية) والسماح للقرصان باستخدامه عن بُعد عبر هاتفه الجوال كوسيلة لنسخ ملفات الكومبيوتر، إلى جانب قدرته على التحكم بالكومبيوتر بالكامل لاختراق ملفات أي شركة والعبث بها والتسبب بخسائر فادحة.
هذا، ويستطيع الجهاز اعتراض الاتصالات غير المؤمنة بشكل كاف، والإشارات اللاسلكية التي تتبادل البيانات بشكل غير مشفر، ولكنه لا يستطيع فك تشفير الشرائح الذكية الحديثة، وخصوصاً تلك الموجودة في جوازات السفر الذكية.
أجهزة مشابهة
هل جهاز «فليبر زيرو» هو الوحيد القادر على القيام بجميع ما ذُكر أعلاه؟ الجواب: لا، حيث يمكن لأي جهاز يستخدم دارات بسيطة القيام بذلك، مثل أجهزة «أردينو» و«راسبيري باي» بهوائي لاستقبال وبث الإشارات اللاسلكية وملحقات أخرى مختلفة منخفضة التكلفة، ويمكن بعد ذلك تثبيت البرمجيات مفتوحة المصدر لمحاكاة عمل «فليبر زيرو». ومن السهل الحصول على الدارات الأساسية لهذا الجهاز بأقل من 10 دولارات ومن متاجر رقمية عديدة، مثل شريحة Solu CC1101. هذا الأمر يعني أنه حتى لو تم منع بيع الجهاز في الأسواق العالمية، فستظهر آلاف الأجهزة الأخرى منخفضة التكلفة خلال فترة وجيزة، إلى جانب سهولة تصنيعه منزلياً.
جهاز آخر متوافر في الأسواق اسمه «هاكر آر إف وان» HackRF One يقوم بهذه الوظائف، ويستطيع اعتراض إشارات الأجهزة اللاسلكية المختلفة، مثل لدى الضغط على زر فتح باب السيارة، ومن ثم تخزين ذلك الأمر وتمرير نسخ منه إلى السيارة حتى لا يشعر المستخدم بوجود مشكلة. ويمكن بعد ذلك استخدام ذلك الأمر لدى ابتعاد مالك السيارة لفتحها.
ويُنصح بتحديث برمجة أجهزتك وملحقاتك اللاسلكية، وبالتحديد برمجة الدارات الإلكترونية Firmware إلى أحدث إصدار، وخصوصاً إن كان إصدار جهازك قديماً. ويمكن معرفة المزيد حول التحديثات البرمجية لأجهزتك وكيفية تثبيتها من مواقع الشركات المصنعة لها.



مؤتمر «مايكروسوفت إغنايت 2024» يكشف عن أبرز نزعات الذكاء الاصطناعي المقبلة

يستعرض مؤتمر «مايكروسوفت إغنايت 2024» أبرز تقنيات الذكاء الاصطناعي المقبلة
يستعرض مؤتمر «مايكروسوفت إغنايت 2024» أبرز تقنيات الذكاء الاصطناعي المقبلة
TT

مؤتمر «مايكروسوفت إغنايت 2024» يكشف عن أبرز نزعات الذكاء الاصطناعي المقبلة

يستعرض مؤتمر «مايكروسوفت إغنايت 2024» أبرز تقنيات الذكاء الاصطناعي المقبلة
يستعرض مؤتمر «مايكروسوفت إغنايت 2024» أبرز تقنيات الذكاء الاصطناعي المقبلة

تنتهي اليوم فعاليات مؤتمر «مايكروسوفت إغنايت 2024» (Microsoft Ignite) السنوي في مدينة شيكاغو الأميركية، بحضور تجاوز 14 ألف زائر، الذي استعرضت «مايكروسوفت» خلال أيامه الثلاثة أكثر من 80 خدمة ومنتجاً وميزة مرتبطة بالذكاء الاصطناعي.

الذكاء الاصطناعي بخدمة الموظفين

طوّرت الشركة خدمة «مايكروسوفت 365 كوبايلوت» (Microsoft 365 Copilot) الخاصة بالشركات، مقدمة «أفعال كوبايلوت» (Copilot Actions) التي تسمح بأتمتة المهام اليومية في مجال العمل بأوامر بسيطة، مثل الحصول على ملخص اجتماعات «تيمز» (Teams) في ذلك اليوم أو إعداد التقارير الأسبوعية أو تلخيص ما الذي يجب القيام به حسب الرسائل الواردة إلى بريد المستخدم والاجتماعات التي حدثت قبل عودته من إجازته السنوية، وغيرها.

 

 

«عملاء مايكروسوفت»

كشفت الشركة كذلك ميزة «عملاء مايكروسوفت» (Microsoft Agents) التي تسمح بالبحث في ملفات الشركة وتحليلها والإجابة على أسئلة الموظفين أو العملاء بكل خصوصية، وتلخيص النتائج بهدف تسريع اتخاذ قرارات العمل. وتعمل هذه الميزة في خدمة «شيربوينت» (SharePoint) لكل شركة.

 

 

 

المترجم الفوري

ويمكن لعميل ذكاء اصطناعي اسمه «المترجم الفوري» (Interpreter) ترجمة محادثات الاجتماعات المرئية في «تيمز» بهدف كسر الحواجز اللغوية والتركيز على جوهر الاجتماع، مع القدرة على محاكاة صوت المستخدم بلغة الطرف الثاني. ويمكن لعميل ذكي آخر اسمه «المُيَسِّر» (Facilitator) تلخيص اجتماعات «تيمز» وأتمتة إدارة المشاريع عبر جميع مراحلها. كما يستطيع بعض عملاء الذكاء الاصطناعي مساعدة الموظفين على حلّ مشاكلهم التقنية دون الحاجة للعودة إلى قسم الدعم الفني، والإجابة على أسئلتهم المتعلقة بسياسات الشركة والموارد البشرية والمشتريات، وغيرها.

الذكاء الاصطناعي رفيق المبرمجين

ولتسهيل تضمين تقنيات الذكاء الاصطناعي في برامج الشركات والأفراد، تقدم «مايكروسوفت» ما تسميه بـ«مسبك آجور للذكاء الاصطناعي» (Azure AI Foundry) الذي يوفر مجموعة برمجية للذكاء الاصطناعي وبوابة لتطوير عملاء الذكاء الاصطناعي.

وتوفر هذه المجموعة البرمجية أكثر من 25 قالباً مسبق الإعداد (Template) للذكاء الاصطناعي تسمح بتطوير تطبيقات مدعومة بهذه التقنية وتبسيط عملية البرمجة ونشرها عبر منصات «غيتهاب» (Github) و«فيجوال ستوديو» (Visual Studio) و«كوبايلوت ستوديو» (Copilot Studio). وتسمح البوابة للمبرمجين اكتشاف خدمات وأدوات ونماذج ذكاء اصطناعي تناسب احتياجاتهم واحتياجات الشركات التي يعملون لديها.

حماية المستخدمين

حذّرت «مايكروسوفت» أن عدد الهجمات الإلكترونية التي تستهدف سرقة كلمات السرّ قد ارتفع خلال آخر 3 أعوام من 579 إلى أكثر من 7000 هجمة في كل ثانية، مع مضاعفة العدد في آخر سنة، ما يضع سبل الحماية التقليدية في موضع لا يسمح لها اللحاق بتقدم القراصنة.

مبادرة المستقبل الآمن

هذا الأمر يتطلب إعادة تطوير عملية حماية المستخدمين، ما دفع الشركة إلى إطلاق «مبادرة المستقبل الآمن» (Secure Future Initiative) التي طلبت من 34000 مهندس العمل على أكبر مشروع للأمن الرقمي بتاريخ البشرية وتطوير مقاومة البرامج ونظم التشغيل وأجهزة المستخدمين لطوفان الهجمات الرقمية الذي تتسارع وتيرته في كل يوم.

وكشفت كذلك عن عملها على تطوير «مايكروسوفت سيكيوريتي إكسبوجر مانجمنت» (Microsoft Security Exposure Management) الذي يقوم بتحليل آلية تواصل الأجهزة المختلفة والبيانات والهوية الرقمية والشبكات، بعضها مع بعض، داخل بيئة العمل واكتشاف العلاقات بينها وعرض مسار الاختراقات الممكنة لأي قرصان إلكتروني، وذلك لاكتشاف نقطة الضعف في البيئة المعقدة التي يمكن للقراصنة الدخول منها، وتوقع هدفهم وتتبع المسار المفترض لهم عبر الأجهزة المختلفة للوصول إلى الهوية الرقمية أو البيانات الحساسة، ومن ثم حماية ذلك المسار بشكل استباقي على صعيد سدّ الثغرات في الأجهزة أو البرامج أو نظام التشغيل أو الشبكة، وغيرها من العوامل الأخرى. كما يستطيع هذا المشروع التأكد من سلامة الاحتياطات الأمنية للفريق التقني داخل الشركة.

وأطلقت الشركة نظام «مايكروسوفت سيكيوريتي كوبايلوت» (Microsoft Security Copilot) المدعوم بالذكاء الاصطناعي للقيام بالوظائف الأمنية باستخدام الذكاء الاصطناعي بكل سلاسة وسهولة، حيث أظهرت الدراسات انخفاض معدل مدة حلّ المشاكل الأمنية لدى استخدام هذا النظام بنحو 30 في المائة.

أجهزة الذكاء الاصطناعي

واستعرضت الشركة أول جهاز من فئته، مصنوع خصيصاً للاتصال بأمان مع خدمة «ويندوز 365» السحابية، اسمه «ويندوز 365 لينك» (Windows 365 Link).

الجهاز بسيط وآمن، وسيتم إطلاقه في أبريل (نيسان) 2025 المقبل، بسعر 349 دولاراً أميركياً، ويسمح للمستخدمين بالعمل بأمان مع نظام التشغيل «ويندوز» السحابي بكل سرعة وموثوقية.

ولا يقوم الجهاز بتخزين أي بيانات داخله، ولا يقوم بتثبيت أي برامج فيه، مع تقديم وحدة معالجة للذكاء الاصطناعي مدمجة فيه لتسريع التفاعل مع البيانات والحصول على النتائج بكل سلاسة.

 

تحليل علوم الأرض

وعلى الصعيد نفسه، تعاونت وكالة الفضاء الأميركية «ناسا» مع «مايكروسوفت» لتطوير أداة مدعومة بالذكاء الاصطناعي اسمها «كوبايلوت الأرض» (Earth Copilot) تهدف إلى تبسيط عملية تحليل البيانات المرتبطة بعلوم الأرض التي تجمعها الأقمار الاصطناعية الخاصة بـ«ناسا». وسيتم نشر هذه البيانات المعقدة للجميع بهدف مشاركة المعلومات المهمة مع العلماء والباحثين والطلاب والمدرسين وصناع السياسات وعموم الناس.

وستستخدم الوكالة خدمة «آجور أوبين إيه آي» (Azure OpenAI Service) لتذليل العقبات التقنية وتمكين المجموعات المختلفة للمستخدمين من التفاعل مع البيانات العلمية لكوكب الأرض، ما يدل على الأبواب التي يفتحها الذكاء الاصطناعي لتسهيل وتبسيط عملية التعليم والبحث وتحليل مجموعات البيانات الضخمة في المجالات العلمية وسنّ السياسات، وفي مجالات الزراعة والتخطيط الحضري والاستجابة في حالات الكوارث، وغيرها.

ويمكن زيارة الموقع من هذا الرابط: www.earthdata.nasa.gov/dashboard