تحذيرات كبرى من هجمات «إنترنت الأشياء» المسلحة

برامج خبيثة تتسلل عبر ملايين الأجهزة غير المحمية المتصل بالشبكة الإلكترونية

تحذيرات كبرى من هجمات «إنترنت الأشياء» المسلحة
TT

تحذيرات كبرى من هجمات «إنترنت الأشياء» المسلحة

تحذيرات كبرى من هجمات «إنترنت الأشياء» المسلحة

سوف يكون الأمر عسيرًا - إن لم يكن مستحيلاً - لوقف القراصنة من تسليح «إنترنت الأشياء» في أي وقت قريب.. ذلك ما يحذر منه الخبراء في أعقاب الهجوم الإلكتروني الكبير الشهر الماضي، الذي استخدمت فيه أجهزة للاتصال بالإنترنت، مثل الكاميرات الأمنية، تم اختراقها بهدف تعطيل عمل كثير من المواقع الشعبية على شبكة الإنترنت. ويقول بن هرزبرغ، مدير أبحاث الأمن لدى شركة «إيمبرفا» للأمن الإلكتروني: «لن تتوقف مثل هذه الهجمات أبدًا».
* أجهزة إنترنت مخترقة
وتكمن المشكلة الكبرى في أن كثيرًا من هذه المنتجات المتصلة بالإنترنت تأتي بالحد الأدنى من خصائص الأمان، مما يجعلها أهدافًا سهلة للقراصنة والمتسللين، وفقًا للسيد هرزبرغ. وعلى سبيل المثال، فإن أجهزة إنترنت الأشياء الرخيصة يجري تأمينها في كثير من الأحيان بكلمات مرور افتراضية، وقد تفتقر إلى دعم التحديثات الأمنية اللازمة. ويعني التوسع السريع في سوق إنترنت الأشياء إنتاج مزيد من الأجهزة المعرضة للقرصنة في أي وقت قريب: بحلول عام 2020، سوف يكون هناك أكثر من 20 مليون جهاز من أجهزة إنترنت الأشياء متصلة بشبكة الإنترنت، وفقًا لإحدى التقديرات من المحللين لدى مؤسسة غارتنر.
يمكن شن ذلك الهجوم الذي تسبب في انهيار الإنترنت يوم الجمعة 21 أكتوبر (تشرين الأول) الماضي من أي مكان في العالم، ولكن ليست هناك لوائح يمكنها إجبار مصنعي تلك الأجهزة في مختلف أنحاء العالم لأن يجعلوا الأجهزة أكثر صعوبة على الاختراق، وفقًا لهرزبرغ، الذي قال: «لسوف يكون أمرًا عظيمًا إن استطعنا القول (إذا كنت تريد صناعة جهاز متصل بالإنترنت عليك أولاً اجتياز الفحوص الأمنية الأساسية)، ولكننا ليس لدينا ذلك الحق الآن».
* برنامج خبيث
ساعدت تلك العوامل في تمهيد الطريق لهجومات ذلك اليوم، التي تركت خدمات كبرى مثل «تويتر» و«باي - بال» خارج الخدمة لكثير من المستخدمين حول العالم. واستخدم القراصنة برنامجًا خبيثًا يسمى «ميراي» (Mirai) للسيطرة على الأجهزة، وهو الذي تولى شن الهجوم الرقمي، وفقًا إلى الباحثين في شركتي «داين» و«فلاش - بوينت» الأمنيتين.
ويقوم البرنامج الخبيث بمسح الإنترنت بحثًا على الأجهزة المتصلة والمحمية بكلمات مرور ضعيفة أو افتراضية، كما قالت شركة «فلاش - بوينت». ثم يجبر البرنامج الأجهزة المخترقة على البحث عن مزيد من الأجهزة المعرضة للاختراق، مشكلاً بذلك شبكة من الأجهزة المخترقة التي يستخدمها القراصنة في الهجوم، وفقًا لنفس الشركة.
يقول الخبراء إن ميراي يزدهر من خلال العثور على المنتجات المتصلة بالإنترنت ذات الضوابط الأمنية الضعيفة. ويلاحق البرنامج الخبيث كثيرًا من التقنيات القديمة التي لا تزال تتصل بالإنترنت، كما يوضح الأمر زاك ويكهولم، مطور الأبحاث لدى شركة «فلاش - بوينت»، الذي قال: «بعض من هذه التقنيات طورت بين عامي 2004 و2008».
ويمكن لبعض المنتجات الحديثة أن تكون عرضة للاختراق أيضًا، ولا سيما تلك التي تصنعها شركات الدرجة الثالثة الصينية غير المعتمدة من أي جهة، كما يقول هرزبرغ. ويركز أولئك المصنعون في غالب الأحيان على أن تكون منتجاتهم رخيصة بقدر الإمكان بدلاً من أن تكون آمنة بصورة جيدة. ويأتي كثير من هذه الأجهزة بكلمات مرور افتراضية، تلك التي لا يستطيع المستخدم تغييرها. وحتى مع إمكانية تغيير كلمة المرور على الجهاز، فلن يتمكن الجهاز ذاته من تلقي التحديثات التي تواجه الثغرات الأمنية الجديدة، كما قال هرزبرغ. وقد ساعدت هذه القضايا في انتشار البرمجيات الخبيثة في جميع أنحاء العالم. كما حقق هرزبرغ وغيره من الباحثين في شركة «إيمبرفا» للأمن الإلكتروني في وقت مبكر من هذا الشهر كثيرًا من الأجهزة المصابة ببرنامج ميراي في 164 دولة.
وهذا النطاق الجغرافي يعد من الأسباب الأخرى التي تزيد من صعوبة منع وقوع هذه الهجمات، إذ إن الهجوم يتجاهل الحدود الدولية والأجهزة الضعيفة في أي مكان يمكن أن تتصل بالإنترنت في أي وقت، مما يزيد من قوة هذه البرمجيات الخبيثة.
وفي الولايات المتحدة قد تكون وكالة التجارة الفيدرالية قادرة على إجبار صانعي الأجهزة على ترقية مستوياتهم الأمنية. وقالت مانيشا ميثال، المدير المساعد في مكتب حماية المستهلك التابع للوكالة، إن أمن إنترنت الأشياء هو من الأولويات الكبرى للوكالة. وأضافت تقول: «إنها إحدى المجالات التي لا نرى الشركات تستثمر في كثير من الوقت والجهد في مجال الأمن كما ينبغي عليهم».
وقد أصدرت الوكالة تقريرًا العام الماضي يسلط الضوء على القضايا الأمنية المتعلقة بسوق إنترنت الأشياء، إلى جانب التوجيهات الصادرة إلى صناع الأجهزة. كما اتخذت الوكالة أيضًا إجراءات تنفيذية، أحدها في عام 2013 ضد بائعي كاميرات المراقبة المنزلية المتصلة بالإنترنت والسيئة من الناحية الأمنية، والإجراء الآخر كان خلال العام الحالي عندما لاحقت شركة «أسوس» لنقاط الضعف الأمنية في أجهزة التوجيه المنزلية واسعة الانتشار. وهناك مزيد من التحقيقات الحالية الخاصة بإنترنت الأشياء، وفقًا لميثال.
* انعدام معايير الأمن
ولكن هناك حدودًا لسلطات وكالة التجارة الفيدرالية. في حين أنه يمكن للوكالة التأثير على السوق من خلال الإجراءات التنفيذية، إلا أنها لا يمكنها فرض المعايير الأمنية الصارمة والسريعة، وفقًا لديفيد فلاديك، المدير الأسبق لمكتب حماية المستهلك التابع لوكالة التجارة الفيدرالية.
بطبيعة الحال، لا تصل سلطات الوكالة إلى كل مكان. ولقد أقرت ميثال بأنه من الصعوبة بمكان ملاحقة صناع الأجهزة الأجانب الذين يبيعون المنتجات في الخارج، حتى إن كان الجهاز قد استخدم في شن هجمات القرصنة مثل الهجوم الذي وقع أخيرًا. ومع ذلك، كما تقول ميثال، فإن وكالة التجارة الفيدرالية قد تكون قادرة على التعاون مع السلطات المعنية في دول أخرى، من أجل ملاحقة الشركات ذات السمعة السيئة حول العالم.
يمكن أيضًا للإجراءات التنفيذية التي تتخذها وكالة التجارة الفيدرالية تغيير الطريقة التي تمارس بها إحدى الشركات الأعمال حول العالم، وليس في الولايات المتحدة فحسب، وفقًا لويكهولم، الذي قال إن قضية شركة «أسوس» هي أحد الأمثلة على ذلك: «لم تغير شركة أسوس من منتج واحد استجابة للسلطات، بل غيرت خط الإنتاج بالكامل».
وقال ويكهولم وهرزبرغ إن تحسين الأمن في المنتجات المتصلة بالإنترنت سوف يتطلب تعاونًا من المستهلكين ومصنعي الأجهزة، وذلك الأمر سوف يستغرق وقتًا. «علينا التوصل إلى اتفاق ليس في الولايات المتحدة فحسب، ولكن على نطاق عالمي»، وربما يتم تنفيذ ذلك من خلال إحدى المجموعات الصناعية الدولية، كما أشار. ولكن حتى تتغير الأمور، سوف يستمر القراصنة في محاولات اختراق أجهزة المستخدمين لأغراضهم الخاصة.
* خدمة «واشنطن بوست»
ــــ خاص بـ {الشرق الأوسط}



5 تطبيقات ذكية تتجاوز «خرائط غوغل»

تطبيق "بام بام"
تطبيق "بام بام"
TT

5 تطبيقات ذكية تتجاوز «خرائط غوغل»

تطبيق "بام بام"
تطبيق "بام بام"

«خرائط غوغل» جيد، بل يمكن القول إنه رائع، ربما هو أحد أكثر التطبيقات استخداماً على كثير من هواتفنا وأكثرها أهمية على الإطلاق.

قدرات مبتكرة

بقدر جودة خرائط غوغل عندما يتعلق الأمر بمساعدتنا في التنقل في العالم المادي، هناك أماكن تفشل فيها هي ومعاصرتها الكبيرة -وهنا تلتقط خدمات الطرف الثالث، الأصغر حجماً، ذلك التراخي لتخرج بقدرات جديدة مبتكرة مرتبطة بالخرائط. وتذهب هذه الإضافات إلى أبعد مما توفره لنا خرائط غوغل، ورغم أنها لن تحل محل خرائط غوغل تماماً في مجموعة التطبيقات المفضلة لديك، فإنها ستكملها بطرق مثيرة للاهتمام حقاً.

أفضل الأماكن مع كنز من المعلومات

إليكم خمسة من التحسينات المتعلقة بالموقع، من المستوى التالي التي تستحق استكشافها.

1. كاشف لأفضل الأماكن: تحتوي خرائط غوغل على بحار ومحيطات من الآراء حول المطاعم والشركات وجميع أنواع معالم الجذب السياحي حول العالم. لكن فحص هذه المعلومات بالفعل ومعرفة أفضل الأماكن للزيارة ليس بالأمر السهل.

هنا يأتي دور مورد يسمى «توب ريتد Top Rated» (الأعلى تقييماً). وهو يأخذ كمية هائلة من بيانات مراجعة المواقع من خرائط غوغل ويعيد دمجها في موقع ويب بسيط للغاية حيث يمكنك البحث عن أي مدينة -أو مجرد النظر حول موقعك الحالي، إذا كنت تفضل ذلك- ورؤية أفضل الأماكن تقييماً لهذا المكان المحدد.

يمكنك تحديد أي مسافة قصوى تريدها ثم تصفحْ أفضل الأماكن مرتبة للجميع على السواء أو الاكتشافات المفضلة ضمن فئات ضيقة مثل الطعام والشراب والترفيه والتسوق. كما يمكنك حتى استكشاف «الجواهر الخفية» والوجهات البارزة المكتشفة حديثاً، إذا كنت تريد حقاً الخروج عن المسار المطروق.

يجعل «توب ريتد» بيانات تقييمات خرائط غوغل أسهل في الاستكشاف.

وتطبيق «توب ريتد» مجاني تماماً، ولا يتطلب تسجيل الدخول أو مشاركة أي نوع من البيانات الشخصية.

2. مزج «ويكيبيديا» والخرائط: من أفضل الأماكن في العالم إلى أكثر الأماكن جديرة بالملاحظة من حولك، الكنز الثاني الذي يكمل خرائط غوغل هو موقع يضعك في مركز الخريطة مع بيانات «ويكيبيديا» من حولك.

يقوم «نير باي ويكي NearbyWiki»، (موسوعة الأماكن القريبة) بشيء واحد وينفّذه جيداً: يستوعب كميات هائلة من المعلومات الموجهة إلى المكان من «ويكيبيديا» ويضعها في شكل خريطة تقليدية، حتى تتمكن من استكشافها.

كل ما عليك فعله هو إدخال مكان محدد في وظيفة البحث بالموقع -أو السماح له باكتشاف موقعك الحالي تلقائياً- وفجأة، سوف ترى خريطة تفاعلية للمنطقة مع دبابيس خاصة تُظهر كل مكان حولك مرتبط بإدخال «ويكيبيديا».

تطبيق «نير باي ويكي» هو عملية دمج الخرائط مع «ويكيبيديا» التي لم تكن تعلم أنك بحاجة إليها. يمكنك النقر على أي من هذه الدبابيس لرؤية نافذة منبثقة مع مزيد من المعلومات. يمكنك بعد ذلك قراءة قائمة «ويكيبيديا» المرتبطة بالكامل هناك، أعلى الخريطة، إذا كنت تريد ذلك -مما يسهّل اكتشاف الحقائق المثيرة للاهتمام حول الأماكن من حولك والعثور على مواقع جديرة بالملاحظة جديدة قريبة منك لاستكشافها. وفي هذا الصدد، يتيح لك «نير باي ويكي» فتح أي موقع مباشرةً في خرائط غوغل للانتقال الفوري، أيضاً، إذا رأيت مكاناً تريد الذهاب إليه.

إنها طريقة جديدة تماماً للتجول في «ويكيبيديا» في العالم الحقيقي -ومثل أول اكتشاف لنا لتوسيع خرائط غوغل، فهو تطبيق مجاني تماماً، من دون الحاجة إلى تسجيل الدخول أو مشاركة البيانات.

تطبيقان للنقل وللخرائط الخاصة

3. محترف النقل العمومي: أصبحت خرائط غوغل أفضل بكثير في دعم وسائل النقل العام على مر السنين، ولكنّ تطبيقاً يُسمى «سيتي مابر Citymapper»، (واضع خريطة المدينة)، يأخذ التخطيط من دون قيادة إلى مستوى جديد تماماً.

ما عليك سوى فتح موقع «سيتي مابر» على الويب -أو الانتقال إلى تطبيق «أندرويد» أو «آي أو إس» المخصص، إذا كنت تفضل ذلك- وإدخال بداية ونهاية أي موقع تحتاج إليه. في لمح البصر، سيحلل «سيتي مابر» جميع خيارات النقل العام المحتملة ويُظهر لك قائمة شاملة بشكل صادم بالمسارات الممكنة للانتقال من النقطة «أ» إلى النقطة «ب» بأفضل تكلفة وزمن وحتى كفاءة بيئية.

عندما يتعلق الأمر بالتخطيط للنقل العام، فإن «سيتي مابر» يقع في فئة خاصة به.

يتضمن «سيتي مابر» الحافلات، والقطارات، وسيارات الأجرة، وخدمات مشاركة الركوب، وحتى الدراجات البخارية، والدراجات المستأجرة. يمكنك مزج ومطابقة هذه الخيارات ومعرفة البيانات في الوقت الفعلي حول المسارات والمحطات لاختيار أفضل نهج ممكن لهدفك.

تطبيق «سيتي مابر» مجاني ومدعوم بالإعلانات، ولا يتطلب أي حسابات أو مشاركة معلومات شخصية.

4. صانع الخرائط الشخصي: في المرة القادمة التي تحتاج فيها إلى مشاركة سلسلة محددة من المواقع الفعلية مع شخص ما، ابحث عن خدمة رائعة تسمى «بام بام PamPam».

يُمكّنك «بام بام» من إنشاء خرائطك المخصصة -مثل إظهار كل موقع لمكاتب شركة معينة حول العالم، أو مجموعة من الأماكن المحتملة لفعالية قادمة، أو حتى مجرد تقسيم مطاعمك أو متاجرك المفضلة داخل مدينة معينة.

و«بام بام» هي الأداة التي يجب تذكرها لإنشاء خرائط مخصصة.

يمكنك إنشاء خرائط مخصصة عن طريق البحث عن أسماء الشركات أو العناوين المحددة ولصقها مباشرة في موقع «بام بام» على الويب، أو يمكنك استيراد قائمة موجودة من جدول بيانات أو حتى مجموعة خرائط غوغل للبدء. مهما كانت الطريقة التي تتبعها، سيقوم «بام بام» بسرعة بوضع خريطة مرتَّبة وسهلة الاستخدام وجاهزة للمشاركة تعرض كل بقعة تذكرها -مع أوصاف مخصصة تم إنشاؤها بواسطة الذكاء الاصطناعي لكل مكان.

وبمناسبة الحديث عن الذكاء الاصطناعي، يمكن لتطبيق «بام بام» أيضاً مساعدتك في العثور على الأماكن التي تناسب أي موضوع، إذا لم تكن لديك قائمة خاصة بك -وذلك عبر مطالبات مثل «أفضل أماكن لتناول غداء العمل في شيكاغو».

الخدمة مجانية مع قيود معقولة للاستخدام الشخصي. إذا كنت تستخدم الخدمة لأغراض مهنية، يمكنك رفع هذه القيود بخطط تبدأ من 12 دولاراً شهرياً.

يجب عليك تسجيل الدخول إلى «بام بام» باستخدام حساب «غوغل» قبل أن تتمكن من إنشاء خرائطك الخاصة، ولكن الخدمة لا تتطلب أي معلومات شخصية أخرى، ولا تفعل أي شيء مزعج بالكمية المحدودة من البيانات التي تجمعها.

مرشد سياحي بالصوت

5. مرشدك السياحي الصديق: آخر ما سنتحدث عنه في قائمتنا هو خدمة جديدة بارعة يمكن أن تكون مفيدة حقاً في النوع المناسب من المواقف.

تُدعى الخدمة «فويس ماب VoiceMap»، (خريطة مع الصوت)، وهو دليل صوتي غامر حسب الطلب لمئات الأماكن حول العالم -مع رؤى مسجلة من خبراء بشريين حقيقيين ومتاحة للاستمتاع بها.

لذا، على سبيل المثال، يمكنك الحصول على دليل «التاريخ المخيف والجواهر الخفية» في هوليوود بوليفارد والاستماع إلى جولة مدتها 60 دقيقة تأخذك في رحلة سير على الأقدام محددة وتشير إلى حقائق رائعة على طول الطريق. يمكنك القيام بجولة سيراً على الأقدام لمسافة ميلين في ويست إند في لندن مع السير إيان ماكيلين. أو يمكنك التجول في مشاهد «روميو وجولييت» مع دليل مفصَّل للمناظر والأصوات في فيرونا.

يوفر تطبيق «فويس ماب» جميع أنواع الجولات المصحوبة بمرشدين بشريين المثيرة للاهتمام -بعضها مجانيّ تماماً.

بعض جولات «فويس ماب» مجانية. البعض الآخر يكلف ما بين بضعة دولارات و10 دولارات فما فوق (تحتاج إلى إنشاء حساب للمشاركة). ومع أي جولة تقوم بها، يمكنك الاستماع إليها عدة مرات كما تريد عبر الإنترنت أو من دون اتصال عبر موقع «فويس ماب» الإلكتروني وكذلك تطبيقات «أندرويد» و «آي أو إس».

احتفظ بالإحداثيات المجازية لهذا الجواهر والجواهر الأخرى التي تحدثنا عنها للتوّ، وسوف تحصل على تجربة خرائط متطورة بصورة استثنائية -تذهب لأبعد مما يمكن أن تمنحك إياه خرائط غوغل وحدها.

* مجلة «فاست كومباني»، خدمات «تريبيون ميديا».