ازدهار أدوات «إنترنت الأشياء» المقرصنة

متسللون إلكترونيون يجنون مكاسب مالية منها

ازدهار أدوات «إنترنت الأشياء» المقرصنة
TT

ازدهار أدوات «إنترنت الأشياء» المقرصنة

ازدهار أدوات «إنترنت الأشياء» المقرصنة

عندما يصبح في مقدور أي شخص استغلال جيش متنام من الأجهزة المارقة المتصلة بعضها ببعض مقابل أجر، فإن خطر إصابة الإنترنت بالشلل يصبح أكبر من أي وقت مضى. وقد أصبح مثل هذا الجيش من الأدوات المتصلة بالإنترنت جاهزًا للاستخدام من قبل أي شخص.
وقد ازدهرت «بوت نت» botnets (أو روبوتات الإنترنت الصغيرة) بين الأدوات المتصلة ضمن شبكة «إنترنت الأشياء»، التي يجري قرصنتها بحيث يمكن استعبادها وتسييرها - مثل الروبوتات - لتعمل معا لإحداث زيادة هائلة في كميات البيانات المرسلة إلى الكومبيوترات الخادمة على نحو ينهكها، وقد حدث كثير من الإخفاقات في الإنترنت في الأشهر الأخيرة بالولايات المتحدة.
وكانت شركة «دويتش تيليكوم» الألمانية المعنية بخدمات الهواتف قد كشفت العام الماضي أن قرابة مليون من مستخدميها عانوا من انقطاع في خدمات الإنترنت جراء محاولة فاشلة للسيطرة على أجهزة توجيه الإشارة (راوتر) الخاصة بالشركة، والتحكم بها كأجهزة من أجل استعبادها. وتبعًا لما أفاد به باحث أمني مستقل، فإن إجمالي عدد الأجهزة التي جرى استغلالها في «بوت نت» إنترنت الأشياء، من الممكن أن يكون قد تجاوز 500 ألف.
والملاحظ أن غالبية الأجهزة التي يعتمد عليها القراصنة في الوقت الراهن تبدو أقدم وتستغرق وقتًا أطول كي تنجح في استقطاب أحدث أجهزتك الذكية المنزلية وضمها إلى جيشها؛ وإن كان هذا الأمر يظل ممكنًا.
إلا أنه في الوقت الراهن، يبدو أن بعض القراصنة يحاولون جني مكاسب مالية من وراء استعباد أجهزة «إنترنت الأشياء» التي يملكونها. فقد أفادت مجلة «فوربس» مثلا أن 100 ألف جهاز من الممكن استغلاها مقابل 7.500 دولار. الآن، طرح عدد من الـ«هاكرز»، «بوت نت» يسيطرون عليها للإيجار بحيث يمكن استخدامها في مهاجمة كومبيوترات خادمة. وتشير تقارير إلى أن استئجار 50 ألف جهاز لشن هجوم يكلف ما يتراوح بين 3 آلاف و4 آلاف دولار، تبعًا لما ذكره موقع «بليبينغ كومبيوتر».
وأشار الموقع ذاته إلى أن باحثين لاحظوا أن النسخة الأخيرة من البرمجيات الخبيثة المستخدمة في بناء «بوت نت» من 40 ألف جهاز، من المعتقد أنها كانت مشاركة في محاولة قطع اتصالات ليبيريا بشبكة الإنترنت. وقد انطوت على حيلة جديدة. على ما يبدو، فإن هذه النسخة الجديدة تقدم عناوين «آي بي»، (بروتوكول إنترنت)، الأمر الذي سيزيد على نحو بالغ من صعوبة التصدي لها مستقبلاً.
ومع إدراك القراصنة أن ثمة أطرافا أخرى قد تبدي اهتمامها باستغلال الجيوش التي بنوها، تزداد حدة المخاطر القائمة بشدة.



ملصق لتصنيف مستوى أمان الأجهزة المتصلة بالإنترنت... في أميركا

يؤدي ارتفاع استخدام أجهزة إنترنت الأشياء (IoT) إلى ظهور ثغرات جديدة يمكن لمجرمي الإنترنت استغلالها (شاترستوك)
يؤدي ارتفاع استخدام أجهزة إنترنت الأشياء (IoT) إلى ظهور ثغرات جديدة يمكن لمجرمي الإنترنت استغلالها (شاترستوك)
TT

ملصق لتصنيف مستوى أمان الأجهزة المتصلة بالإنترنت... في أميركا

يؤدي ارتفاع استخدام أجهزة إنترنت الأشياء (IoT) إلى ظهور ثغرات جديدة يمكن لمجرمي الإنترنت استغلالها (شاترستوك)
يؤدي ارتفاع استخدام أجهزة إنترنت الأشياء (IoT) إلى ظهور ثغرات جديدة يمكن لمجرمي الإنترنت استغلالها (شاترستوك)

كشف البيت الأبيض، اليوم الثلاثاء، عن ملصق جديد لتصنيف معايير السلامة الإلكترونية للأجهزة المتصلة بالإنترنت مثل منظمات الحرارة الذكية وأجهزة مراقبة الأطفال والأضواء التي يمكن التحكم فيها عن طريق تطبيق وغيرها.

شعار (سايبر ترست مارك) أو علامة الثقة الإلكترونية يهدف إلى منح المستهلكين الأميركيين طريقة سريعة وسهلة لتقييم أمان منتج ذكي معين، تماما مثل ملصقات وزارة الزراعة الأميركية على الطعام أو تصنيفات (إنرجي ستار) أو نجمة الطاقة على الأجهزة التي توفر معلومات عن مدى استهلاكها للطاقة. وعلى الشركات التي تسعى للحصول على الملصق لمنتجاتها تلبية معايير الأمن الإلكتروني التي حددها المعهد الوطني الأميركي للمعايير والتكنولوجيا من خلال اختبار الامتثال من قبل مختبرات معتمدة.

ويتزايد عدد الأجهزة المتصلة بالإنترنت المستخدمة في الحياة اليومية، من أبواب المرآئب وأجهزة تتبع اللياقة البدنية وكاميرات المراقبة والمساعد الصوتي إلى الأفران وصناديق القمامة، ما يوفر للمستخدمين مزيدا من الراحة ولكن ينطوي على مخاطر جديدة.

وقالت آن نيوبرغر نائبة مستشار الأمن القومي الأميركي لشؤون الأمن الإلكتروني للصحفيين في مكالمة هاتفية «كل واحد من هذه الأجهزة يمثل بابا رقميا يحفز المهاجمين الإلكترونيين على الدخول». وملصق علامة الثقة الإلكترونية طوعي. لكن

نيوبرغر قالت إنها تأمل أن «يبدأ المستهلكون في طلب العلامة ويقولون، لا أريد توصيل جهاز آخر في منزلي، مثل كاميرا أو جهاز مراقبة أطفال، يعرض خصوصيتي للخطر».

وأضافت أن الحكومة تخطط للبدء بالأجهزة الاستهلاكية مثل الكاميرات قبل الانتقال إلى أجهزة التوجيه المنزلية والمكتبية والعدادات الذكية. وتوقعت طرح المنتجات التي تحمل العلامة في الأسواق هذا العام. كما يخطط البيت الأبيض لإصدار أمر تنفيذي في الأيام الأخيرة من إدارة الرئيس جو بايدن من شأنه أن يقيد الحكومة الأميركية بشراء منتجات تحمل علامة (سايبر ترست مارك) بدءا من عام 2027. وقالت نيوبرغر إن البرنامج يحظى بدعم من الحزبين، الديمقراطي والجمهوري.