ثغرة أمنية خطيرة في ملايين الهواتف الجوالة تخترق الشبكات اللاسلكية المشفّرة

ضاعفت إصابات الهواتف الجوالة بالهجمات الخبيثة في السعودية خلال 2019

يُنصح بتحديث الهواتف الجوالة والموجهات بشكل دائم  -   تسمح ثغرة «كروك» باختراق شبكات «واي فاي» اللاسلكية مع الهواتف الجوالة
يُنصح بتحديث الهواتف الجوالة والموجهات بشكل دائم - تسمح ثغرة «كروك» باختراق شبكات «واي فاي» اللاسلكية مع الهواتف الجوالة
TT

ثغرة أمنية خطيرة في ملايين الهواتف الجوالة تخترق الشبكات اللاسلكية المشفّرة

يُنصح بتحديث الهواتف الجوالة والموجهات بشكل دائم  -   تسمح ثغرة «كروك» باختراق شبكات «واي فاي» اللاسلكية مع الهواتف الجوالة
يُنصح بتحديث الهواتف الجوالة والموجهات بشكل دائم - تسمح ثغرة «كروك» باختراق شبكات «واي فاي» اللاسلكية مع الهواتف الجوالة

بينما يواجه الناس اليوم فيروس «كوفيد 19»، فإن مستخدمي العالم الرقمي يواجهون موجة جديدة من البرمجيات الضارة على شكل ثغرة أمنية خطيرة تُعرف باسم «كروك - Kr00k» يُتوقع أنها موجودة في أكثر من مليار جهاز متصل بالإنترنت، من بينها هاتف «آيفون»، وهي الثغرة التي تسمح للقراصنة بالتجسس على حركة البيانات المرسلة عبر شبكات «واي فاي» اللاسلكية بعد إيقاف عمل آلية التشفير للشبكات اللاسلكية.
- تنصت لاسلكي
ويفتح هذا الأمر المجال أمام القراصنة لنسخ اسم المستخدم وكلمة السر للعديد من المواقع، إلى جانب بيانات البطاقات الائتمانية لدى نقلها من الهاتف إلى الأجهزة الخادمة، واحتمال تعرض بعض المساعدات الصوتية المكتبية إلى ذلك. واكتشف باحثون في شركة «إيسيت - ESET» للأمن السيبراني، هذه الثغرة الأمنية الخطيرة.
ويمكن للقراصنة التنصت على أي معلومات يتم نقلها لاسلكياً عبر شبكات «واي فاي»، والتي تشمل الرسائل المتبادلة وعناوين المواقع وكلمات السر، وغيرها من البيانات المتبادلة. ويجب تحديث أجهزتك المختلفة إلى أحدث الإصدارات الأمنية من نظام التشغيل والملفات الأمنية، ويُنصح بذلك حتى لو كنت تستخدم كومبيوتراً محمولاً، وذلك لتلافي بقاء أي ثغرة أمنية موجودة. وأصدرت شركتا «برودكوم – Broadcom» و«سايبريس - Cypress» تحديثات أمنية للشرائح اللاسلكية المستخدمة في أكثر من مليار جهاز متصل بالإنترنت حول العالم لسد هذه الثغرة.
ويميل المستخدمون غالباً إلى الغفلة عن الجوانب «الجوالة» المتعلقة بالخصوصية الرقمية، في خضم المخاوف المتزايدة على مدار السنوات القليلة الماضية بشأن هذه المشكلة التي عرفت في المقابل تطوراً في النواحي التنظيمية. ولكنّ اتصال المستخدمين الدائم بالإنترنت في عالم اليوم شديد الترابط، سواء عبر تطبيقات البريد الإلكتروني أو من خلال الشبكات الاجتماعية أو تطبيقات التراسل الفوري، يجعل هواتفهم الذكية عبارة عن مخازن محمولة مليئة بالبيانات الشخصية، الأمر الذي يجعلها هدفاً جذاباً لقراصنة البيانات.
- اختراق هواتف السعودية
وعلى صعيد المنطقة العربية، تضاعفت إصابات الهواتف الجوالة بهجمات البرمجيات الخبيثة في السعودية خلال 2019، حيث شهدت برمجيات الإعلانات والملاحقة «Stalkerware» ارتفاعاً كبيراً في عام 2019، الأمر الذي زاد من تعريض البيانات الشخصية لمستخدمي الهواتف الجوالة للخطر في السعودية وفقاً للتقرير السنوي لشركة «كاسبرسكي» المتخصصة في حلول الأمن الرقمي بعنوان «تطور البرمجيات الخبيثة المستهدفة للأجهزة الجوالة».
وبالنسبة إلى برمجيات الإعلانات، فكثير منها يجمع كميات كبيرة من المعلومات الخاصة ليعرض أمام المستخدم إعلانات موجهة تستهدف اهتماماته، ولكن المعلومات الحساسة التي تجمعها هذه البرمجيات قد تنتهي في خوادم جهات خارجية دون موافقة المستخدم أو معرفته. وتعرّض 27469 مستخدماً للأجهزة الجوالة في السعودية خلال العام الماضي لهجمات برمجيات الإعلانات.
أما بالنسبة إلى برمجيات التجسس، فعادةً ما يتم تثبيتها على الأجهزة دون علم المستخدم أو موافقته، وتظل متخفية وتنشط في الخلفية.
وتحظى هذه التطبيقات بقدرة الوصول إلى كميات كبيرة من البيانات الشخصية، مثل موقع الجهاز وسجل المتصفح والرسائل النصية ومحادثات شبكات التواصل الاجتماعي والصور، وغيرها. ولا يقتصر خطر هذه البرمجيات على إطلاع المخربين على المعلومات الحساسة للمستخدم، وإنما يمتد ليشمل إمكانية تسلل جهة خارجية إلى الخوادم التي تُجمَع عليها هذه المعلومات والحصول عليها لأغراض خاصة. وبلغ عدد المستخدمين المستهدَفين ببرمجيات الملاحقة في السعودية 707 مستخدمين. وعلى الرغم من أن هذا الرقم قد يبدو ضئيلاً بالمقارنة مع برمجيات الإعلانات، فإنه يجب إدراك أن برمجيات التجسس تتطلب مجهوداً شخصياً مباشراً من المخربين لمتابعة عملها شخصياً وجعلها أكثر تأثيراً في الضحية.
- برمجيات الملاحقة
وتثير برمجيات الملاحقة اهتماماً متزايداً لدى المخربين، إذ إن الهجمات على البيانات الشخصية لمستخدمي الأجهزة الجوالة قد ارتفعت من 40386 مستخدماً مختلفاً في السعودية تعرضوا للهجوم في 2018 إلى 67500 مستخدم في 2019، وحدثت زيادة مضاعفة في عدد هجمات برمجيات الملاحقة خلال النصف الثاني من العام بالمقارنة مع النصف الأول منه، حيث تعرض 4483 مستخدماً في السعودية لهذه الهجمات في يناير (كانون الثاني) 2019. في حين ارتفع العدد في سبتمبر (أيلول) من العام نفسه إلى 9546، وواصل ارتفاعه ليصل في ديسمبر (كانون الأول) 2019 إلى 11052 مستخدماً. وأشار فيكتور تشبيشيف الخبير الأمني لدى «كاسبرسكي»، إلى أن هجمات برمجيات الملاحقة التي تهدف إلى تعقب الضحية وجمع معلومات خاصة عنها، أصبحت أكثر تكراراً في 2019، مؤكداً أن التطور التقني لهذا النوع من الهجمات لا يتأخر عن تطور الأنواع الأخرى من الهجمات الخبيثة، وأن الخصوصية الرقمية حق شخصي تجب العناية به والحرص على صونه بالطرق المناسبة التي تكفل أمنها وسلامتها.
وعلى الصعيد الشخصي، أذكر أنني قمت برحلة إلى الصين قبل بضعة أعوام، وطلب موظفو الجوازات معاينة هاتفي الجوال بعد إزالة كلمة السر منه، وظل بحوزتهم لأكثر من 40 دقيقة قبل أن يعيدوه لي ويسمحوا لي بالدخول. كانت حجتهم هي التأكد من عدم وجود أي جهات اتصال في الهاتف قد تكون من ضمن قائمة المشتبهين لدى حكومتهم. ولكنني كنت على دراية مسبقة بالإجراءات الأمنية المشددة التي قد تتخذها الحكومة الصينية، وكنت أحمل معي هاتفاً آخر أعددته قبل سفري يوجد فيه بعض الصور التي التقطتها قبل السفر ببضعة أيام، وبعض المراسلات البسيطة مع الأصدقاء عبر تطبيق «واتساب». وبعد خروجي من المطار، قمت بحذف جميع المحتوى من الهاتف وأعدته إلى إعدادات المصنع (Reset)، ومن ثم تأكدت من عدم وجود أي ملفات إضافية فيه قد تكون تتتبّع مراسلاتي وبريدي الإلكتروني أو حتى موقعي. لا أستطيع الجزم بأن تطبيقاً ما كان يعمل على الهاتف، ولكنني لم أجد مبرراً للطلب الغريب لإزالة كلمة السر من الهاتف، وساورني شك بأن البحث في هذه الجهات لا يتطلب سوى ثوانٍ معدودة بعد وصل الهاتف بالكومبيوتر. وسافرت إلى العديد من الدول الأخرى لتغطية المؤتمرات التقنية ولم يقم موظفو الجوازات في أي دولة بطلب هذا النوع من المعلومات، بما في ذلك موظفو الولايات المتحدة الأميركية الذين يحق لهم قانونياً طلب تصفح الشبكات الاجتماعية للقادمين.
هذا، وارتفعت أعداد المستخدمين الذين تعرضت هواتفهم الجوالة لهجمات إلى 38243 مستخدماً في السعودية بزيادة قدرها 129% عن عام 2018، ونما النوع الأول من التهديدات بثلاثة أضعاف مقارنةً بعام 2018 من حيث عدد المستخدمين المصابين، ليحتل 72% من إجمالي عدد الهجمات، في حين ازداد الثاني بمقدار الضعف مقارنةً بالعام السابق.
وتنصح الشركة بالانتباه إلى التطبيقات المثبتة على الهاتف الجوال وتجنب تحميلها من مصادر مجهولة، وتحديث الهاتف الجوال بشكل دائم، إلى جانب الحرص على إجراء فحص للنظام بانتظام للتحقق من وجود إصابات محتملة. ويمكن كذلك تحميل حلول أمنية موثوقة على الهواتف الجوالة تهدف إلى حماية الخصوصية والمعلومات الشخصية من التهديدات المتربصة بالهواتف الجوالة، والتي تستطيع التحقق من التعرض للاختراق.


مقالات ذات صلة

ترمب يرفض الاعتذار عن فيديو يُظهر أوباما وزوجته على هيئة قردين

الولايات المتحدة​ الرئيس الأميركي دونالد ترمب والسيدة الأولى ميلانيا يودعان الرئيس الأميركي الأسبق باراك أوباما وزوجته ميشيل لدى مغادرتهما عقب تنصيب ترمب في مبنى الكابيتول بواشنطن عام 2017 (رويترز) p-circle

ترمب يرفض الاعتذار عن فيديو يُظهر أوباما وزوجته على هيئة قردين

رفض الرئيس الأميركي دونالد ترمب الاعتذار عن مشاركته مقطع فيديو على مواقع التواصل الاجتماعي يُظهر الرئيس الأسبق باراك أوباما وزوجته ميشيل على هيئة قردين.

«الشرق الأوسط» (واشنطن)
يوميات الشرق الشرطة الهندية لم تتمكن بعد من تحديد اللعبة التي تسببت في ردّة الفعل العنيفة لدى الفتيات (رويترز)

بعد حرمانهن من لعبة كورية... 3 شقيقات ينتحرن بالقفز من شرفة منزلهن

لقيت ثلاث شقيقات صغيرات حتفهن في الهند، أمس الأربعاء، بعد سقوطهن من شرفة منزلهن، وذلك عقب منع والدهن لهن من ممارسة لعبة كورية تُعرف بـ«لعبة الحب» على هاتفه.

«الشرق الأوسط» (نيودلهي)
الاقتصاد «الجهاز القومي لتنظيم الاتصالات» (صفحة الجهاز على «فيسبوك»)

«النفاد السريع» لباقات «الإنترنت» يؤرّق المصريين... وسط تحرك برلماني

تصاعدت أزمة «النفاد السريع» لباقات الإنترنت، والتي باتت تؤرق المصريين، في حين وصف «الجهاز القومي لتنظيم الاتصالات» الشكاوى بأنها «فردية».

عصام فضل (القاهرة)
الولايات المتحدة​ إيلون ماسك (رويترز)

ماسك يلمِّح لشراء «رايان إير» بعد رفض رئيسها استخدام «ستارلينك»

أجرى إيلون ماسك استطلاع رأي على «إكس» حول إمكانية شرائه شركة «رايان إير» للطيران، في أعقاب خلافه مع رئيسها بشأن استخدام نظام «ستارلينك» للإنترنت على متن طائراته

«الشرق الأوسط» (واشنطن)
شؤون إقليمية محتجون في ميناء أنزلي شمال إيران ليلة الخميس (تلغرام)

«ستارلينك» أمام اختبار صعب في إيران

تشكل حملة الأجهزة الأمنية الإيرانية ضد المعارضين أحد أصعب الاختبارات لخدمة الإنترنت عبر الأقمار الاصطناعية «ستارلينك».

«الشرق الأوسط» (واشنطن)

ساعة ذكية «صحية» جديدة

ساعة ذكية «صحية» جديدة
TT

ساعة ذكية «صحية» جديدة

ساعة ذكية «صحية» جديدة

أعلنت «لينك2كير»؛ المنصة التكنولوجية في مجال الأجهزة القابلة للارتداء المعنية بالرعاية الصحية الوقائية، حديثاً عن إطلاق ساعتها الذكية «ووتش2كير فايتال» في الولايات المتحدة، خلال معرض الإلكترونيات الاستهلاكية في لاس فيغاس.

ساعة «صحية»

وروجت المنصة لساعة «ووتش2كير فايتال (Watch2Care Vital Smartwatch)»، بوصفها أول ساعة ذكية تجمع بين 3 آلاف عام من الطب الصيني التقليدي، وبيانات صحية واقعية تخص أكثر من 9 ملايين حالة، علاوة على أنظمة ذكاء اصطناعي متطورة. صحيح أنها تتعقب خطواتك؛ الأمر الذي اعتاده كثيرون منا (وأنا منهم)، إلا إنها تقدم أكثر من ذلك بكثير...

* مبادئ الطب الصيني. تحتوي الساعة الذكية مستشعرات متطورة تلتقط وتحلل «البيانات الحيوية الغربية»، وكذلك بيانات نبضات القلب، وفق «مبادئ الطب الصيني التقليدي»، وذلك في الوقت الفعلي.

باختصار؛ تشكل هذه الساعة جهازاً متطوراً لتتبع الصحة يُرتدى على المعصم. وأوضح أحد ممثلي «لينك2كير» أن الساعة الجديدة تتبع نهجاً شاملاً.

وتتضمن ميزاتها تكنولوجيا رائدة لمراقبة الحالة الصحية؛ تركز على تحليل وظائف أعضاء الجسم، مثل القلب والكبد والطحال والرئتين والكليتين. وتركز النتائج على تنبيه المستخدمين حال ظهور مؤشرات مبكرة على مشكلات صحية محتملة، وتشجيعهم على تعديل نمط حياتهم ونظامهم الغذائي.

* مراقبة مستمرة: توفر الساعة مراقبة مستمرة لـ38 مؤشراً فسيولوجياً، بما في ذلك تحليل النوم الضروري والشائع، وتتبع نمط الحياة النشط، ومراقبة أجهزة الجسم، والبيانات الحيوية في الوقت الفعلي.

* تقارير صحية بالذكاء الاصطناعي: كما توفر ساعة «ووتش2كير فايتال»، يومياً، تقارير صحية مُولّدة بالذكاء الاصطناعي، بالإضافة إلى مؤشرات صحية شاملة، عبر تطبيق «لينك2كير»، المتوفر على متجر تطبيقات «أبل» ومتجر «غوغل بلاي»، الذي يُستخدم كذلك لتحديثات البرامج الثابتة. وتتولى ميزة مراقبة النوم متابعة أي ارتفاعات غير طبيعية في معدل خفقان القلب خلال الليل.

وخلال الفترة القصيرة التي استخدمتُ فيها الساعة، لم أتمكن من رصد أي شيء لافت في جسمي، لكن إمكاناتها لفتت انتباهي دونما شك. ورغم أنها ليست ساعة ذكية بالمعنى المتعارف عليه، مثل ساعة «أبل ووتش»، فإنها توفر مزايا الرسائل، والإشعارات، والبريد الإلكتروني، علاوة على عدد كبير من التطبيقات، وإمكانية الاتصال بـ«كار بلاي».

يذكر أنه يجري تسويق الميزات الصحية للساعة بوصفها تتجاوز بكثير ما تقدمه الساعات الذكية الأخرى، وذلك بالاعتماد على الطب الصيني التقليدي. ولدى ارتدائك ساعة «ووتش2كير فايتال»، فإنك تتلقى أول تقرير يستند إلى مبادئ الطب الصيني التقليدي في غضون 24 ساعة. ويتضمن التقرير معلوماتٍ؛ مثل تقييم من 100 درجة لوظائف القلب والكبد والكلى والطحال. كما يحتوي ميزة لقياس مستوى الأكسجين في الدم.

بريد إلكتروني ورسائل نصية

وبما أنها على اتصال بهاتفك الذكي، فإن ساعة «ووتش2كير فايتال» ترسل تنبيهاً لدى ورود رسائل بريد إلكتروني، أو رسائل نصية جديدة... كما تعرض الساعة الوقت، وتوفر منبهاً، بجانب معلومات عن حالة الطقس... وهي تُستقى من هاتفك الذكي.

من حيث التصميم، تتميز الساعة بتصميم أنيق يتفوق على الساعات الذكية الأوسع شيوعاً. كما تتمتع ببطارية تستمر 48 ساعة؛ الأمر الذي أثبتته تجربتي الشخصية، إضافة إلى إمكانية شحنها بسرعة في غضون نحو ساعة ونصف. كما يأتي معها كابل شحن «يو إس بي» خاص. وتعمل شاشتها، التي تأتي بمقاس 1.43 بوصة، باللمس، وتتميز بحواف دائرية، ومدمجة في هيكل من التيتانيوم، وتدعم تكنولوجيا «بلوتوث 5.3» للاتصال. وتتميز بدقة عرض فائقة الوضوح تبلغ 466 × 466 بيكسل، بجانب أنها مقاومة للماء بمعيار «آي بي67».

وبصفتي من مستخدمي «أبل ووتش» منذ مدة طويلة، فقد وجدتُ أن شاشة اللمس في ساعة «ووتش2كير فايتال» سريعة الاستجابة وسهلة الاستخدام للوصول إلى الميزات والشاشات الأخرى. وفي المجمل، تتوفر 6 واجهات للساعة للاختيار من بينها، ولا يوجد خيار صحيح أو خاطئ؛ الأمر يعتمد على ما تفضله والمعلومات التي ترغب في رؤيتها. شخصياً، اخترت الواجهة التي تعرض الوقت بأكبر خط. ويبلغ ثمن الساعة 2384 دولاراً.

http://www.link2care.asia

* خدمات «تريبيون ميديا»


خبراء ينصحون بإبعاد الأطفال عن الدمى الناطقة بالذكاء الاصطناعي

شخصية «باز لايت يير» (بيكساباي)
شخصية «باز لايت يير» (بيكساباي)
TT

خبراء ينصحون بإبعاد الأطفال عن الدمى الناطقة بالذكاء الاصطناعي

شخصية «باز لايت يير» (بيكساباي)
شخصية «باز لايت يير» (بيكساباي)

مع أفلام مغامرات «حكاية لعبة» الشيّقة، إلى حركات «تيد» الطفولية، أصبحت فكرة الدمى والدببة المحشوة، التي تدب فيها الحياة فكرةً سينمائيةً مبتذلة.

وبينما أتاحت التطورات الحديثة في مجال الذكاء الاصطناعي إمكانية صنع ألعاب تبدو واعية، فإنها تبدو أقرب إلى شخصيات شريرة مثل المهرج في فيلم «بولترجايست» وشخصية «تشاكي» في فيلم «لعبة طفل» منها إلى شخصيتَي «وودي» و«باز لايت يير».

ووفقاً لمنظمة «كومن سينس ميديا»، الأميركية غير الحكومية المعنية بمراقبة السلع الإلكترونية الاستهلاكية، فإن الدمى وألعاب الأطفال التي تعمل بالذكاء الاصطناعي تقول كلاماً غير لائق للأطفال، وتنتهك خصوصية المنزل من خلال جمع بيانات واسعة النطاق.

يقول روبي تورني، رئيس قسم التقييمات الرقمية في «كومن سينس»: «أظهر تقييمنا للمخاطر أن دمى الذكاء الاصطناعي تشترك في مشكلات جوهرية تجعلها غير مناسبة للأطفال الصغار».

ويقول تورني: «أكثر من رُبع المنتجات تتضمَّن محتوى غير لائق، مثل الإشارة إلى إيذاء النفس، والمخدرات، والسلوكيات الخطرة»، مشيراً إلى أن هذه الأجهزة تستلزم «جمع بيانات مكثف»، وتعتمد على «نماذج اشتراك تستغل الروابط العاطفية».

ووفقاً لمنظمة «كومن سينس»، تستخدم بعض هذه الألعاب «آليات ترابط لخلق علاقات شبيهة بالصداقة»، محذِّرة من أن هذه الأجهزة في الوقت نفسه «تجمع بيانات واسعة النطاق في المساحات الخاصة بالأطفال»، بما في ذلك التسجيلات الصوتية، والنصوص المكتوبة، و«البيانات السلوكية».

وتؤكد «كومن سينس» ضرورة عدم وجود أي طفل دون سن الخامسة بالقرب من لعبة ذكاء اصطناعي، وأنَّ على الآباء توخي الحذر فيما يتعلق بالأطفال الذين تتراوح أعمارهم بين 6 و12 عاماً.

ويقول جيمس ستاير، مؤسِّس ورئيس منظمة «كومن سينس»: «ما زلنا نفتقر إلى ضمانات فعّالة لحماية الأطفال من الذكاء الاصطناعي»، مقارِناً بين غياب هذه الحماية و«الاختبارات الصارمة» للسلامة والملاءمة التي تخضع لها الألعاب الأخرى قبل الموافقة على طرحها للبيع.


بالخطأ... منصة في كوريا الجنوبية توزع «بتكوين» بقيمة 44 مليار دولار

شعار منصة تداول العملات المشفرة الكورية الجنوبية «بيثامب» (رويترز)
شعار منصة تداول العملات المشفرة الكورية الجنوبية «بيثامب» (رويترز)
TT

بالخطأ... منصة في كوريا الجنوبية توزع «بتكوين» بقيمة 44 مليار دولار

شعار منصة تداول العملات المشفرة الكورية الجنوبية «بيثامب» (رويترز)
شعار منصة تداول العملات المشفرة الكورية الجنوبية «بيثامب» (رويترز)

كشفت منصة تداول العملات المشفرة الكورية الجنوبية «بيثامب»، اليوم السبت، عن أنها وزعت عملات «بتكوين» بقيمة تتجاوز 40 مليار دولار على عملاء بوصفها مكافآت ترويجية عن طريق الخطأ، ما أدى إلى موجة بيع حادة على المنصة.

واعتذرت «‌بيثامب» عن ‌الخطأ الذي ‌وقع ⁠أمس ​الجمعة، ‌وقالت إنها استعادت 99.7 في المائة من إجمالي 620 ألف «بتكوين» بقيمة تبلغ نحو 44 مليار دولار بالأسعار الحالية. وقيدت عمليات التداول والسحب ⁠على 695 عميلاً متأثراً بالواقعة في ‌غضون 35 دقيقة ‍من التوزيع ‍الخاطئ أمس.

وأفادت تقارير إعلامية بأن ‍المنصة كانت تعتزم توزيع مكافآت نقدية صغيرة في حدود 2000 وون كوري (1.40 دولار) ​أو أكثر لكل مستخدم في إطار حدث ترويجي، لكن ⁠الفائزين حصلوا بدلاً من ذلك على ألفي «بتكوين» على الأقل لكل منهم.

وقالت «‌بيثامب» في بيان: «نود أن نوضح أن هذا لا علاقة له بقرصنة خارجية أو انتهاكات أمنية، ولا توجد مشاكل في أمن النظام ‌أو إدارة أصول العملاء».