اكتشاف ثغرة أمنية تتيح التجسس على مستخدمي «غوغل كروم»

اكتشاف ثغرة أمنية تتيح التجسس على مستخدمي «غوغل كروم»
TT

اكتشاف ثغرة أمنية تتيح التجسس على مستخدمي «غوغل كروم»

اكتشاف ثغرة أمنية تتيح التجسس على مستخدمي «غوغل كروم»

قال باحثون في شركة أويك سيكيوريتي لرويترز إن خبراء اكتشفوا في الآونة الأخيرة محاولة للتجسس على مستخدمي متصفح كروم الرئيسي الذي طورته شركة غوغل تعرض خلالها المستخدمون للهجوم من خلال 32 مليون عملية تنزيل لإضافات برمجية عبر الإنترنت.
ويسلط ذلك الضوء على إخفاق صناعة التكنولوجيا في حماية برامج التصفح في وقت يتزايد فيه استخدامها للبريد الإلكتروني وقوائم المرتبات وغيرها من الوظائف الحساسة.
وقالت غوغل التابعة لمجموعة ألفابت إنها أزالت أكثر من 70 إضافة من الإضافات البرمجية الخبيثة من متجر كروم ويب الرسمي على الإنترنت بعد أن نبهها الباحثون إليها الشهر الماضي.
وقال سكوت وستوفر المتحدث باسم غوغل لرويترز «عندما يتم إخطارنا بإضافات في متجر ويب تنطوي على انتهاك سياساتنا نتحرك ونستخدم تلك الوقائع كمادة تدريبية لتحسين تحليلاتنا...»
وتزعم معظم هذه الإضافات المجانية أنها تحذر المستخدمين من مواقع مشكوك فيها أو أنها تحول الملفات من هيئة إلى هيئة أخرى.
وبدلا من ذلك تسرق هذه الإضافات تاريخ التصفح وبيانات تتضمن معلومات سرية عن كيفية الولوج إلى أدوات داخلية تخص العمل.
وقال جاري جولومب الشريك المؤسس لشركة أويك وكبير الباحثين فيها إن هذه الحملة هي أخطر حملة خبيثة يتعرض لها متجر كروم حتى الآن بناء على عدد مرات التنزيل.
وامتنعت غوغل عن مناقشة أوجه المقارنة بين حملة التجسس الأخيرة والحملات السابقة ومدى ما تسببت فيه من أضرار أو سبب عدم رصدها لها وإزالة الإضافات البرمجية من تلقاء نفسها رغم وعودها السابقة بالتدقيق في الإشراف عليها.
ولم تتضح الجهة التي تقف وراء هذه المحاولة لنشر البرمجيات الخبيثة. وقالت شركة أويك إن مطوري هذه الإضافات يقدمون معلومات اتصال زائفة عندما يقدمون الإضافات لشركة غوغل.
وقال بن جونسون المهندس السابق بوكالة الأمن الوطني ومؤسس شركتي كربون بلاك وأوبسيديان سيكيوريتي «أي شيء يتيح لك الدخول إلى متصفح شخص ما أو بريده الإلكتروني أو مجالات حساسة أخرى سيكون هدفا للتجسس ... أو للجريمة المنظمة».
وقال جولومب إن الإضافات البرمجية مصممة لتفادي اكتشافها عن طريق شركات مقاومة الفيروسات أو برمجيات الأمن الإلكتروني التي تتولى تقييم سمعة النطاقات على الانترنت.
واكتشف الباحثون أنه إذا استخدم شخص ما المتصفح على جهاز كمبيوتر منزلي فسيتصل بسلسلة من المواقع الإلكترونية ويرسل معلومات. أما إذا استخدم شخص ما كومبيوتر شركة تستخدم وسائل تأمين فلن يرسل الجهاز المعلومات الحساسة أو حتى يصل إلى النسخ الخبيثة من تلك المواقع.
وأضاف جولومب «هذا يبين أن المهاجمين بوسعهم استخدام وسائل في غاية البساطة لكي يخفوا في هذه الحالة آلاف النطاقات الخبيثة».
ويزيد عدد النطاقات المعنية على 15 ألفا وكلها مرتبطة ببعضها البعض واشترتها شركة صغيرة لتسجيل النطاقات في إسرائيل اسمها جالكوم وكانت تعرف من قبل باسم كوميونيجال كوميونيكيشن ليمتد.
وقالت شركة أويك إن من المفترض أن جالكوم كانت على علم بما يحدث.
وقال موشي فوجل صاحب شركة جالكوم لرويترز بالبريد الإلكتروني إن شركته لم ترتكب خطأ.
وأضاف «جالكوم ليست مشاركة في أي نشاط خبيث أيا كان أو متواطئة فيه. بل يمكنك أن تقول العكس تماما، فنحن نتعاون مع أجهزة إنفاذ القانون والأمن لمنع ما يمكننا منعه».
وقال فوجل إنه لا يوجد أي سجل للاستفسارات التي قال جولومب إنه قدمها في شهري أبريل نيسان ومايو أيار على عنوان البريد الإلكتروني للشركة للإبلاغ عن سلوك خبيث وطلب قائمة بالنطاقات المشبوهة.
وأرسلت إليه رويترز القائمة ثلاث مرات دون أن تحصل على رد واف.
وقالت هيئة الإنترنت للأسماء والأرقام المخصصة التي تشرف على شركات تسجيل النطاقات إنها تلقت بضع شكاوى عن شركة جالكوم على مر السنين لكن أيا منها لم يتعلق ببرمجيات خبيثة.
ورغم أن الإضافات البرمجية الخبيثة مشكلة قائمة منذ سنوات فهي تزداد سوءا. وفي البداية كانت هذه الإضافات تنشر إعلانات غير مرغوبة أما الآن فهي تستخدم أكثر لتثبيت برمجيات إضافية خبيثة أو تتبع المستخدمين ومعرفة ما يفعلونه للتجسس سواء لحساب حكومات أو شركات.
ويستخدم مطورو البرمجيات الخبيثة متجر جوجل كروم كمنفذ منذ فترة طويلة. وبعد أن اتضح أن حوالي عُشر البرمجيات المقدمة خبيث قالت جوجل في 2018 إنها ستعمل على تحسين تدابير الأمن من خلال إجراءات من بينها استخدام العنصر البشري في الفحص.
غير أن الباحثة المستقلة جميلة كايا وشركة دو سيكيوريتي التابعة لسيسكو سيستمز كشفتا في فبراير شباط عن حملة مماثلة من خلال كروم أدت إلى سرقة بيانات من حوالي 1.7 مليون مستخدم. وشاركت جوجل في التحقيق في الأمر واكتشفت 500 إضافة برمجية احتيالية.


مقالات ذات صلة

القمر مختبراً... كيف يشكّل «أرتميس» بروفة «ناسا» لرحلات المريخ؟

تحليل إخباري رواد الفضاء الأربعة في مهمة «أرتميس ‌2» (ناسا)

القمر مختبراً... كيف يشكّل «أرتميس» بروفة «ناسا» لرحلات المريخ؟

برنامج «أرتميس» يستخدم القمر لاختبار التقنيات والتحمل البشري واللوجيستيات تمهيداً لبعثات المريخ واستكشاف الفضاء العميق بشكل مستدام.

نسيم رمضان (لندن)
تكنولوجيا أطلقت «غوغل» نموذج «Gemma 4» بترخيص مفتوح يتيح الاستخدام والتعديل والنشر دون قيود كبيرة (رويترز)

«Gemma 4» من «غوغل»: ذكاء اصطناعي مفتوح يعمل على الأجهزة الشخصية

«غوغل» تطلق «Gemma 4» كنموذج مفتوح يعمل محلياً... ما يعزز الخصوصية ويقلل الاعتماد على السحابة ويدعم قدرات متقدمة للمطورين.

نسيم رمضان (لندن)
تكنولوجيا صاروخ «ناسا» العملاق أرتميس «إس إل إس» في مركز كينيدي الفضائي (أ.ف.ب)

ما وراء الإطلاق… التقنيات الخفية التي تقود مهمة «أرتميس 2»

مهمة «أرتميس 2» تختبر أنظمة دعم الحياة، والملاحة، والطاقة لإتاحة رحلات بشرية مستدامة إلى الفضاء العميق تمهيداً للمريخ.

نسيم رمضان (لندن)
تكنولوجيا حماية البيانات المالية لم تعد تعتمد على الحلول التقنية فقط بل تتطلب منظومة متكاملة تشمل التنظيم والسلوك البشري (شاترستوك)

دراسة: حماية البيانات المالية تحتاج إلى أكثر من حلول تقنية

تشير الدراسة إلى أن حماية البيانات المالية تتطلب مزيجاً من التقنية والتنظيم وسلوك المستخدم مع تزايد التهديدات التي تتجاوز الحلول الأمنية التقليدية.

نسيم رمضان (لندن)
تكنولوجيا أصبح «شات جي بي تي» متاحاً داخل «CarPlay» عبر تفاعل صوتي فقط يتناسب مع بيئة القيادة (شاترستوك)

«شات جي بي تي» يرافقك أثناء القيادة… عبر «CarPlay» من «أبل»

«شات جي بي تي» يصل إلى «CarPlay» كتجربة صوتية فقط، مع قدرات محدودة، في خطوة نحو دمج الذكاء الاصطناعي بالقيادة اليومية.

نسيم رمضان (لندن)

المتحف المصري يحتفل بذكرى تأسيسه بإبراز تمثال «إيزيس»

تمثال إيزيس أول قطعة تسجل بالمتحف المصري (المتحف المصري)
تمثال إيزيس أول قطعة تسجل بالمتحف المصري (المتحف المصري)
TT

المتحف المصري يحتفل بذكرى تأسيسه بإبراز تمثال «إيزيس»

تمثال إيزيس أول قطعة تسجل بالمتحف المصري (المتحف المصري)
تمثال إيزيس أول قطعة تسجل بالمتحف المصري (المتحف المصري)

في ذكرى تأسيسه، أبرز المتحف المصري في ميدان التحرير (وسط القاهرة) القطعة رقم 1 في «السجل العام» له، وهو تمثال «إيزيس»، ويجسد شخصية «إيزيس»، رمز الأمومة والوفاء في مصر القديمة.

التمثال الأول الذي وضع في سجلات المتحف مصنوع من «الشست» بارتفاع يصل إلى 38 سم، ويعود تاريخ هذا العمل الفني إلى العصر المتأخر (الأسرة 26)، وهي المدة التي شهدت نهضة فنية مميزة في محاكاة الطرز القديمة، وفق بيان للمتحف المصري.

​وقد عُثر على التمثال عام 1858 في منطقة سقارة الأثرية، ضمن حفائر العالم «مارييت» مؤسس مصلحة الآثار المصرية آنذاك، وتعدّ هذه القطعة حجر الزاوية في توثيق التاريخ المصري العريق، وفق بيان المتحف.

ويحمل احتفاء المتحف المصري بذكرى تأسيسه من خلال إبراز تمثال إيزيس بوصفه أول قطعة مسجّلة دلالات رمزية وعلمية عميقة تتجاوز مجرد العرض المتحفي التقليدي، لتلامس جوهر تشكّل الوعي الأثري والمؤسسي في مصر الحديثة. وفق المتخصصة في آثار مصر والشرق الأدنى القديم بكلية الآثار والإرشاد السياحي في «جامعة مصر للعلوم والتكنولوجيا»، الدكتورة دينا سليمان التي قالت لـ«الشرق الأوسط»: «من الناحية الأكاديمية، يعكس هذا الاختيار إدراكاً مبكراً لقيمة التوثيق والأرشفة بوصفهما ركيزتين أساسيتين في علم المتاحف؛ إذ لا تقتصر أهمية القطعة على بعدها الفني أو الديني، بل تمتد إلى كونها شاهداً على البدايات الأولى لعملية تنظيم المجموعات الأثرية وفق معايير علمية، وتبرز دور المتحف كمؤسسة معرفية أسهمت في تشكيل علم المصريات الحديث».

وتوضح المتخصصة في آثار مصر والشرق الأدنى القديم أن «اختيار تمثال إيزيس تحديداً له دلالة رمزية عميقة؛ فالمعبودة إيزيس تمثل في الفكر المصري القديم الأمومة والحماية والبعث، وهي معانٍ تتقاطع بشكل لافت مع فكرة إحياء التراث التي يضطلع بها المتحف».

وتتابع: «كما أن قصة الأثر تساعد في جذب الجمهور، فالعرض المتحفي لم يعد مقتصراً على القطعة في ذاتها، بل امتد ليشمل تاريخ تسجيلها وسياق عرضها؛ ما ينشئ علاقة أكثر عمقاً بين الزائر والقطعة الأثرية».

المتحف المصري يضم مجموعات أثرية نادرة (صفحة المتحف على فيسبوك)

وتم بدء تأسيس المتحف المصري عام 1895، بعد اختيار المهندس المعماري الفرنسي مارسيل دورغنون، ليقوم بتصميمه من خلال مسابقة دولية، وافتتحه الخديو عباس حلمي الثاني عام 1902، وهو أول مبنى متحفي بالشرق الأوسط، ويضم عشرات الآلاف من القطع الأثرية من عصور مختلفة تحكي قصة الحضارة المصرية القديمة منذ عصر ما قبل الأسرات وحتى العصرين اليوناني والروماني، ويعد المبنى نفسه من المعالم السياحية البارزة في وسط القاهرة.

ويصف أستاذ تاريخ وفلسفة الفن المصري القديم، الدكتور عمر المعتز بالله، رئيس مركز دراسات الهوية وحفظ التراث تمثال إيزيس قائلاً إنه «ليس مجرد رمز عابر، بل هو إعلان بصري أن هذه الشخصية هي صاحبة القدرة على منح الحياة للعقيدة المصرية في بدء الزمان».

ويضيف لـ«الشرق الأوسط» أن التمثال الذي يعود للأسرة 26 التي حكت مصر في الفترة ( 688 -525 قبل الميلاد)، وعرفت في التاريخ بـ «النهضة الصاوية» في الدلتا، يؤكد أن هذه الأسرة آمنت بأن استعادة مجد مصر يبدأ باستعادة فنونها وتقاليدها القديمة؛ «لذا تعمدوا إحياء أساليب الدولة القديمة، عصر الأهرامات، في النحت والتصوير. من هنا يأتي التناسق المثالي في نسب تمثال إيزيس، والدقة الجراحية في ملامح الوجه، كأن النحات يعود بنا عبر الزمن ألفي سنة إلى الوراء»، على حد تعبيره.

ويضم المتحف المصري مجموعة فريدة من القطع الأثرية من بينها «المجموعة الجنائزية ليويا وتويا، وبسوسينيس الأول وكنوز تانيس، ولوحة نارمر التي تخلد توحيد مصر العليا والسفلى، كما يضم تماثيل للملوك بناة الأهرامات في الجيزة: خوفو، وخفرع، ومنكاورع، بالإضافة إلى مجموعة كبيرة من البرديات والتوابيت والحلي، وفق وزارة السياحة والآثار.


بسنت شوقي: التنوّع خيار محسوب بين «إفراج» و«الكينج»

بسنت شوقي في أحد أدوارها (صفحتها في «فيسبوك»)
بسنت شوقي في أحد أدوارها (صفحتها في «فيسبوك»)
TT

بسنت شوقي: التنوّع خيار محسوب بين «إفراج» و«الكينج»

بسنت شوقي في أحد أدوارها (صفحتها في «فيسبوك»)
بسنت شوقي في أحد أدوارها (صفحتها في «فيسبوك»)

قالت الممثلة المصرية بسنت شوقي إنّ ظهورها في مسلسل «إفراج» جاء بعد ترشيح من المخرج أحمد خالد موسى، الذي تواصل معها وشرح ملامح شخصية «وفاء»، مؤكدة أنها انجذبت إلى الدور لما يحمله من اختلاف وتحدٍّ تمثيلي، وابتعاده عن الأدوار التي قدَّمتها سابقاً.

وأضافت لـ«الشرق الأوسط»: «محدودية مساحة الدور في الحلقات الأولى لم تجعلني أتردَّد في قبوله، لحماستي وإعجابي بالفكرة، فضلاً عن مشاركة عمرو سعد الذي تربطني به صداقة، ورغبتي في العمل مع المخرج وشركة الإنتاج».

وأوضحت أنها تعاملت مع شخصية «وفاء» بجدّية في التحضير، وحرصت على البحث عن نماذج قريبة منها في الواقع، مُستعينة بمحتوى مواقع التواصل الاجتماعي، خصوصاً «تيك توك»، لاستلهام تفاصيل تتعلَّق بطريقة الكلام والحركة والمظهر، إلى جانب جلسات نقاش مع المخرج وزملائها، خصوصاً أحمد عبد الحميد، مؤكدة أنّ ذلك ساعدها في الوصول إلى شكل أكثر واقعية للشخصية.

شاركت بسنت شوقي في عملَين خلال رمضان الماضي (صفحتها في «فيسبوك»)

وأضافت أنّ التحدّي الأكبر كان تحقيق التوازن بين اختلاف الشخصية عنها وإقناع الجمهور بها، لأنّ الأصعب هو ألا تبدو «مصطنعة» أو «كارتونية»، وهو ما حرصت عليه طوال التصوير، «سعياً إلى تقديم أداء صادق وقريب من الناس»، وفق قولها.

وعن مشاركتها في مسلسل «الكينج» مع محمد إمام، عبَّرت عن سعادتها بردود الفعل، مشيرة إلى أنها قدَّمت شخصية «مريم الصياد»، وعملت مع المخرجة شيرين عادل على التحضير المُسبق، ممّا سهَّل كثيراً من التفاصيل.

وأضافت أنّ تعاونها مع محمد إمام وشيرين عادل جاء بعد محاولات سابقة لم تكتمل، مؤكدة أنّ «النص كان من أهم أسباب الموافقة، لما يحمله من عالم مختلف وشخصيات متعدّدة، إلى جانب الرغبة في الوصول إلى فئة جديدة من الجمهور».

وتطرَّقت إلى النقاشات مع المخرجة بشأن تحوّلات «مريم الصياد» وكيفية توظيف ذكائها وعلاقاتها، خصوصاً مع تطوّر الأحداث، مشيرة إلى حرصها على الإلمام بتفاصيل الشخصية تدريجياً في كلّ مشهد.

وأكدت أنّ «الشخصيات غير النمطية ذات الأبعاد النفسية قد تبدو تصرّفاتها غير مفهومة في البداية، لكنّ دوافعها تتكشَّف تدريجياً، ممّا يفرض دراسة كلّ مشهد وتقديمه بشكل واضح ومتدرّج».

بسنت شوقي ومحمد إمام في كواليس تصوير «الكينج» (صفحة محمد إمام في «فيسبوك»)

وأضافت أنها ركزت على بناء تفاصيل الشخصية، من طريقة الكلام والحركة إلى نبرة الصوت، لأنّ هذه العناصر تُعزّز إقناع الجمهور، خصوصاً عندما تختلف الشخصية عن طبيعة الممثل، مشيرة إلى أنّ التحدّي الأبرز كان تحقيق التوازن بين قوة الشخصية وجانبها الإنساني، بما يجعل التحوّلات منطقية ومقنعة.

من هنا، أكدت وجود تحدّيات تقنية، منها مَشاهد ركوب الخيل التي تطلّبت تدريباً مكثفاً لعدم ممارستها منذ سنوات، مشيرة إلى أهمية هذه التفاصيل في تعزيز صدقية العمل، لا سيما أنّ مشهد ركوب الخيل كان أول ظهور لها في الأحداث.

وعن وجود عدد كبير من النجوم، قالت إنّ ذلك خلق حالة من الدعم المتبادَل، وانعكس إيجاباً على أجواء التصوير التي اتَّسمت بالهدوء والتنظيم رغم ضخامة الإنتاج.

وأضافت أنّ تقديم عملَين مختلَفين في موسم واحد منحها فرصة الظهور بأكثر من شكل، مشيرةً إلى أنّ ذلك خطوة مهمّة في مسيرتها الفنّية.

وعن مشروعاتها المقبلة، أكدت بسنت شوقي أنها تنتظر عرض فيلم «إذما»، الذي تشارك فيه مع أحمد داود، والمقرَّر إطلاقه قريباً في دور العرض السينمائية.


غمر الجسم 5 دقائق في الماء البارد يحسّن الحالة النفسية

الغمر في المياه الباردة من الممارسات المحببة بين الرياضيين (جامعة تورونتو متروبوليتان)
الغمر في المياه الباردة من الممارسات المحببة بين الرياضيين (جامعة تورونتو متروبوليتان)
TT

غمر الجسم 5 دقائق في الماء البارد يحسّن الحالة النفسية

الغمر في المياه الباردة من الممارسات المحببة بين الرياضيين (جامعة تورونتو متروبوليتان)
الغمر في المياه الباردة من الممارسات المحببة بين الرياضيين (جامعة تورونتو متروبوليتان)

كشفت دراسة بريطانية أن غمر الجسم في المياه الباردة لمدة خمس دقائق فقط يمكن أن يُحدث تحسناً ملحوظاً في الحالة النفسية، ما يوفر وسيلة سريعة وبسيطة لتعزيز المزاج.

وأوضح الباحثون من جامعة تشيتشستر أن التأثير الإيجابي لا يعتمد على مدة الغمر بقدر ما يعتمد على التعرض نفسه، ونُشرت النتائج، الخميس، في دورية «Lifestyle Medicine».

ويُعد الغمر في المياه الباردة من الممارسات التي اكتسبت شعبية واسعة في السنوات الأخيرة، خصوصاً بين الرياضيين ومحبي أنماط الحياة الصحية.

ويقوم هذا النوع من الممارسات على تعريض الجسم لمياه منخفضة الحرارة لفترة قصيرة، بهدف تنشيط الدورة الدموية وتحفيز استجابة الجسم الطبيعية للبرودة.

ويُعتقد أن التعرض للبرودة يؤدي إلى إفراز هرمونات مثل الإندورفين والأدرينالين، ما يمنح شعوراً بالانتعاش وزيادة اليقظة، كما يُستخدم أحياناً لتقليل الالتهابات وتسريع التعافي بعد المجهود البدني.

وشملت التجربة 121 مشاركاً من الشباب الذين يعانون من انخفاض المزاج، وجميعهم يتمتعون بلياقة بدنية جيدة، وخضعوا لاختبار الغمر في مياه البحر عند درجة حرارة 13.6 درجة مئوية.

وأُجريت التجربة على شاطئ «ويست ويترينغ» في بريطانيا، دون أن يكون لدى المشاركين أي خبرة سابقة في السباحة بالمياه الباردة.

وقام المشاركون بتقييم حالتهم المزاجية قبل أسبوع من التجربة، ثم أعادوا التقييم فور الانتهاء من الغمر في الماء البارد.

وأظهرت النتائج تحسناً واضحاً في مؤشرات المزاج لدى جميع المشاركين، بغض النظر عن مدة البقاء في الماء، مع تسجيل الغمر لمدة خمس دقائق نتائج قريبة جداً من الغمر لمدة 20 دقيقة.

وأشار الباحثون إلى أن هذه النتائج تشير إلى إمكان استخدام الغمر القصير في المياه الباردة بوصفه وسيلة فعّالة وسريعة لدعم الصحة النفسية، خصوصاً لدى الأشخاص النشطين بدنياً، كما يمكن أن تشجع المزيد من الأفراد على تجربة هذه الممارسة نظراً لسهولة تطبيقها وقِصر مدتها.

وأضافوا أن الغمر القصير يمكن أن يكون خياراً عملياً لتحسين الحالة النفسية، حتى للأشخاص الذين لا يفضلون أو لا يستطيعون الوصول إلى العلاجات التقليدية بسهولة.

ورغم الفوائد المحتملة، شدد الباحثون على ضرورة توخي الحذر، خصوصاً لدى المبتدئين أو الأشخاص الذين يعانون من مشكلات صحية أو أمراض قلبية، إذ قد يسبب التعرض المفاجئ للبرودة صدمة للجسم إذا لم يتم بشكل تدريجي وآمن.