5 خطوات للحفاظ على منزلك من القرصنة

تحذيرات من أدوات ذكية تفتقد الخصائص الأمنية

5 خطوات للحفاظ على منزلك من القرصنة
TT

5 خطوات للحفاظ على منزلك من القرصنة

5 خطوات للحفاظ على منزلك من القرصنة

كشفت الدراسات، مرة تلو أخرى، وجود نقاط ضعف خطيرة في الأجهزة المصممة لأتمتة المنازل، فالكثير من تلك الأجهزة يأتي بخصائص أمنية ضعيفة من حيث كلمات المرور لا توفر الحماية أمام هجمات القراصنة المتربصين، وفقا لمسح أجرته شركة «إتش بي» لعشرة من نظم الأمن الجاهزة. كما لا يمنع البعض الآخر الوصول إلى واجهة التنقيح، مما قد يسمح بسهولة القرصنة على الجهاز، وفقا لدراسة نشرت في أبريل (نيسان) بواسطة شركة «فيراكود» لأمن التشفير.
وإذا استطاع القرصان الوصول إلى الجهاز، فإن بمقدوره تعريض كل الأجهزة الأخرى لخطر الاختراق وتحويلها إلى حصان طروادة داخل المنزل، وفقا لدراسة أجرتها شركة «سايناك» الأمنية. وفي واقع الأمر، فقد استغرق الأمر 5 إلى 20 دقيقة للباحثين في التوصل إلى طريقة لاختراق كل جهاز، وذلك بمجرد تفريغهم لمحتويات الأجهزة.

* أدوات ذكية

يقول كولبي مور، وهو محلل أمني لدى شركة «سايناك» في حديث لـ«بي سي وورلد»، إن «الشركات العاملة في ميدان المنازل الذكية تسعى جاهدة لطرح منتجاتها في الأسواق للتنافس في محيط إنترنت الأشياء المزدهر، ولكنهم لا يوظفون خبراء الأمن داخل فرق العمل لديهم، ولذلك فهناك الكثير من الأمور الصغيرة التي يتغافلون عنها، حيث تتجاهل أغلب الشركات أبسط الأساسيات».
بحلول نهاية العام، يتصل نحو 2.9 مليار جهاز للمستهلكين بشبكة الإنترنت، وفقا لشركة «غارتنر» المختصة في أبحاث السوق. وفي حين أن ساعة أبل هي أشهر الأجهزة المعروفة بين مجموعة أجهزة إنترنت الأشياء، إلا أن الكثير من تلك «الأشياء» التي تتصل بالإنترنت في المستقبل سوف تكون جزءا من منزلك. ولسوء الحظ، فإن الاندفاع في توفير قدرات التشغيل الآلي وأتمتة المنازل للمستهلكين قد أدى إلى وجود أنظمة أمنية سيئة للغاية مما يفسح المجال أمام سبل جديدة للهجوم والقرصنة من الإنترنت.
يقول براندون كريتون، مهندس الأبحاث الأمنية لدى شركة «فيراكود»: «من الصعب عدم الشعور بالدهشة والحماس لما توفره إنترنت الأشياء من قدرات وإمكانات في المستقبل، على الرغم من أن ذلك لا يعني بالضرورة التضحية بالأمن الإلكتروني خلال تلك العملية».

* سيناريوهات الاختراق

وقد أجرت شركة «سايناك» الأمنية، على سبيل المثال، اختبارات على الكاميرات، والمنظمات الحرارية، ومستشعرات الدخان، ومنظمات أتمتة المنازل، بحثا عن نقاط الضعف الأمنية فيها. وتنظر الشركة في أربعة سيناريوهات ذات تأثير على المستهلكين: اختراق من أحد القراصنة، حيث يتاح له دقيقتان فقط من الوقت مع أجهزة المنزل، أو لص يسرق الهاتف الجوال لصاحب المنزل، أو متصنت ما في أحد المقاهي يراقب جلسات الإنترنت للضحية، أو قرصان ذو خبرة متقدمة يتمكن من تعديل جهاز أتمتة المنزل قبل شراء الضحية للجهاز ذاته.
لكل جهاز من الأجهزة زاوية ما للقصور الأمني. وللمستهلكين الراغبين في إدارة منازلهم عبر الهواتف الذكية، على سبيل المثال، فإن فقدان هاتفهم قد يكون له عواقبه الوخيمة على أمن المنزل. بالإضافة إلى ذلك، فإن الكثير من المنتجات لا تستخدم خاصية التشفير التقني.

* خطوات الحماية

بالنسبة لأولئك المستهلكين الذين يشرعون في عملية أتمتة منازلهم، هناك خطوات بسيطة للغاية لحماية أجهزتهم بقدر الإمكان.
* إغلاق جهاز موجه الإشارة. أجهزة موجه الإشارة router هي المدخل الرقمي إلى المنازل. ويمكن لجهاز التوجيه الضعيف أمنيا أن يسمح للمتتبعين على الإنترنت بالوصول إلى كل الأجهزة الإلكترونية في المنزل والمتصلة بالشبكة الداخلية لديك. وفي مايو (أيار)، على سبيل المثال، اكتشفت شركة «إنكابسولا» الأمنية مجموعة من المتتبعين قد حولوا أجهزة التوجيه بكلمات مرور افتراضية إلى شبكة يتحكمون بها استخدموها في إسقاط المواقع الإلكترونية باستخدام هجمات الحرمان من الخدمة.
ينبغي على المستخدمين الاستثمار في جهاز للتوجيه ذي سجل تتبع أمني جيد، والتأكد من أن كلمة المرور للمستخدم الأول تتغير باستمرار، وأن الجهاز يعمل عليه أحدث البرمجيات الدائمة.
منع العبث بالأجهزة. ينبغي على أصحاب المنازل وضع تلك الأجهزة في أماكن لا يمكن لغير الموثوق بهم الوصول إليها بسهولة، مع مزيد من التأكيد على الأجهزة ذات منفذ التحكم. والأجهزة التي تعتمد في تحديثها على شريحة «يو إس بي»، رغم ذلك، هي الأكثر عرضة للهجمات السريعة.
* الانتقال إلى الخدمات السحابية. الخدمات السحابية مصممة لمساعدة المستخدمين على إدارة الأجهزة الإلكترونية المنزلية، مثل شركة «فيفينت» أو «إيه دي تي»، أو ما يماثلها من موفري تلك الخدمات، وهي تكلف أموالا في المعتاد ويمكنها التنبيه على مسائل الخصوصية والأمن إن لم تكن مؤمنة بشكل جيد. ومع ذلك، وفي أغلب المواقف، يقوم موفر الخدمة بعمل أفضل عندما يعمل على تأمين الخدمة المتوفرة أفضل من صاحب المنزل نفسه. وإذا لم تستخدم الخدمة الحاسوبية، فسوف يتعين عليك مراجعة أمن النظم عندك بصورة شخصية.
لذا ينبغي على المستهلكين إنفاق بعض الأموال للحفاظ على ملاءمة أجهزتهم الإلكترونية المنزلية وتأمينها جيدا في ذات الوقت. ومع ذلك، يتعين على المستخدمين اختيار كلمات مرور صعبة ومعقدة وعليهم كذلك الاستفسار عن التحقق المزدوج والذي يضيف طبقة أخرى من التأمين للوصول إلى حسابك.

* أجهزة حديثة

* تحديث الأجهزة. غالبية المطورين الذين يعملون على برمجيات منتجات الأتمتة المنزلية هم من المبتدئين نسبيا من حيث المسائل الأمنية. حاول ديفيد جاكوبي، وهو محلل أمني لدى مختبر «كاسبرسكي»، اختراق منزله وعثر على عدد من نقاط الضعف البسيطة في منتجات التخزين بمنزله ومما أعطاه موطئ قدم إلى شبكته الخاصة. ويقول السيد جاكوبي: «لدى المطورين عذرهم بأنهم ليسوا من خبراء الأمن». ولكننا في حاجة إلى مناصحة البائعين لتصحيح نقاط الضعف التي يعلمون بشأنها.
وبسبب الحاجة إلى تحسين الكثير من الوظائف الأمنية، فإن تطبيق التحديثات يعد من الخطوات الحاسمة لضمان بقاء الأجهزة الإلكترونية المنزلية آمنة ضد أبسط الهجمات، على حد قوله.
* استخدام العلامات التجارية المعروفة. إن الشركة التي تبدأ أولى خطواتها في مجال الأتمتة المنزلية لن تأخذ الاعتبارات الأمنية مأخذ الجدية. ينبغي على المستهلكين التركيز على الشركات الملتزمة بمنتجاتها وأمن تلك المنتجات، كما يقول السيد مور من شركة «سايناك»: «أنت بحاجة إلى شركة معروفة، ولديها سمعة جيدة. فعلى الأقل سوف يدعمون منتجاتهم ويوفرون التحديثات لها».
جاءت نتائج اختبارات شركة «سايناك» بتوصيات إيجابية لمنظم الحرارة طراز «نيست» ومعدات التشغيل الآلي المنزلية. بطبيعة الحال، كانت الدراسة تحت رعاية شركة «نيست»، وهي الآن جزء من شركة «غوغل». كما جاءت نتائج شركة «هايف» لمعدات التكامل المنزلي جيدة جدا على اختبارات «سايناك»، وفقا لعرض مقدم حول الدراسة. أما شركة «سمارت ثينغز» التي بدأت أعمالها بمشروع ناشئ في عام 2012، فقد حازت على أفضل معدلات الأداء في اختبارات شركة «فيراكود» الأمنية.



ساعة ذكية «صحية» جديدة

ساعة ذكية «صحية» جديدة
TT

ساعة ذكية «صحية» جديدة

ساعة ذكية «صحية» جديدة

أعلنت «لينك2كير»؛ المنصة التكنولوجية في مجال الأجهزة القابلة للارتداء المعنية بالرعاية الصحية الوقائية، حديثاً عن إطلاق ساعتها الذكية «ووتش2كير فايتال» في الولايات المتحدة، خلال معرض الإلكترونيات الاستهلاكية في لاس فيغاس.

ساعة «صحية»

وروجت المنصة لساعة «ووتش2كير فايتال (Watch2Care Vital Smartwatch)»، بوصفها أول ساعة ذكية تجمع بين 3 آلاف عام من الطب الصيني التقليدي، وبيانات صحية واقعية تخص أكثر من 9 ملايين حالة، علاوة على أنظمة ذكاء اصطناعي متطورة. صحيح أنها تتعقب خطواتك؛ الأمر الذي اعتاده كثيرون منا (وأنا منهم)، إلا إنها تقدم أكثر من ذلك بكثير...

* مبادئ الطب الصيني. تحتوي الساعة الذكية مستشعرات متطورة تلتقط وتحلل «البيانات الحيوية الغربية»، وكذلك بيانات نبضات القلب، وفق «مبادئ الطب الصيني التقليدي»، وذلك في الوقت الفعلي.

باختصار؛ تشكل هذه الساعة جهازاً متطوراً لتتبع الصحة يُرتدى على المعصم. وأوضح أحد ممثلي «لينك2كير» أن الساعة الجديدة تتبع نهجاً شاملاً.

وتتضمن ميزاتها تكنولوجيا رائدة لمراقبة الحالة الصحية؛ تركز على تحليل وظائف أعضاء الجسم، مثل القلب والكبد والطحال والرئتين والكليتين. وتركز النتائج على تنبيه المستخدمين حال ظهور مؤشرات مبكرة على مشكلات صحية محتملة، وتشجيعهم على تعديل نمط حياتهم ونظامهم الغذائي.

* مراقبة مستمرة: توفر الساعة مراقبة مستمرة لـ38 مؤشراً فسيولوجياً، بما في ذلك تحليل النوم الضروري والشائع، وتتبع نمط الحياة النشط، ومراقبة أجهزة الجسم، والبيانات الحيوية في الوقت الفعلي.

* تقارير صحية بالذكاء الاصطناعي: كما توفر ساعة «ووتش2كير فايتال»، يومياً، تقارير صحية مُولّدة بالذكاء الاصطناعي، بالإضافة إلى مؤشرات صحية شاملة، عبر تطبيق «لينك2كير»، المتوفر على متجر تطبيقات «أبل» ومتجر «غوغل بلاي»، الذي يُستخدم كذلك لتحديثات البرامج الثابتة. وتتولى ميزة مراقبة النوم متابعة أي ارتفاعات غير طبيعية في معدل خفقان القلب خلال الليل.

وخلال الفترة القصيرة التي استخدمتُ فيها الساعة، لم أتمكن من رصد أي شيء لافت في جسمي، لكن إمكاناتها لفتت انتباهي دونما شك. ورغم أنها ليست ساعة ذكية بالمعنى المتعارف عليه، مثل ساعة «أبل ووتش»، فإنها توفر مزايا الرسائل، والإشعارات، والبريد الإلكتروني، علاوة على عدد كبير من التطبيقات، وإمكانية الاتصال بـ«كار بلاي».

يذكر أنه يجري تسويق الميزات الصحية للساعة بوصفها تتجاوز بكثير ما تقدمه الساعات الذكية الأخرى، وذلك بالاعتماد على الطب الصيني التقليدي. ولدى ارتدائك ساعة «ووتش2كير فايتال»، فإنك تتلقى أول تقرير يستند إلى مبادئ الطب الصيني التقليدي في غضون 24 ساعة. ويتضمن التقرير معلوماتٍ؛ مثل تقييم من 100 درجة لوظائف القلب والكبد والكلى والطحال. كما يحتوي ميزة لقياس مستوى الأكسجين في الدم.

بريد إلكتروني ورسائل نصية

وبما أنها على اتصال بهاتفك الذكي، فإن ساعة «ووتش2كير فايتال» ترسل تنبيهاً لدى ورود رسائل بريد إلكتروني، أو رسائل نصية جديدة... كما تعرض الساعة الوقت، وتوفر منبهاً، بجانب معلومات عن حالة الطقس... وهي تُستقى من هاتفك الذكي.

من حيث التصميم، تتميز الساعة بتصميم أنيق يتفوق على الساعات الذكية الأوسع شيوعاً. كما تتمتع ببطارية تستمر 48 ساعة؛ الأمر الذي أثبتته تجربتي الشخصية، إضافة إلى إمكانية شحنها بسرعة في غضون نحو ساعة ونصف. كما يأتي معها كابل شحن «يو إس بي» خاص. وتعمل شاشتها، التي تأتي بمقاس 1.43 بوصة، باللمس، وتتميز بحواف دائرية، ومدمجة في هيكل من التيتانيوم، وتدعم تكنولوجيا «بلوتوث 5.3» للاتصال. وتتميز بدقة عرض فائقة الوضوح تبلغ 466 × 466 بيكسل، بجانب أنها مقاومة للماء بمعيار «آي بي67».

وبصفتي من مستخدمي «أبل ووتش» منذ مدة طويلة، فقد وجدتُ أن شاشة اللمس في ساعة «ووتش2كير فايتال» سريعة الاستجابة وسهلة الاستخدام للوصول إلى الميزات والشاشات الأخرى. وفي المجمل، تتوفر 6 واجهات للساعة للاختيار من بينها، ولا يوجد خيار صحيح أو خاطئ؛ الأمر يعتمد على ما تفضله والمعلومات التي ترغب في رؤيتها. شخصياً، اخترت الواجهة التي تعرض الوقت بأكبر خط. ويبلغ ثمن الساعة 2384 دولاراً.

http://www.link2care.asia

* خدمات «تريبيون ميديا»


خبراء ينصحون بإبعاد الأطفال عن الدمى الناطقة بالذكاء الاصطناعي

شخصية «باز لايت يير» (بيكساباي)
شخصية «باز لايت يير» (بيكساباي)
TT

خبراء ينصحون بإبعاد الأطفال عن الدمى الناطقة بالذكاء الاصطناعي

شخصية «باز لايت يير» (بيكساباي)
شخصية «باز لايت يير» (بيكساباي)

مع أفلام مغامرات «حكاية لعبة» الشيّقة، إلى حركات «تيد» الطفولية، أصبحت فكرة الدمى والدببة المحشوة، التي تدب فيها الحياة فكرةً سينمائيةً مبتذلة.

وبينما أتاحت التطورات الحديثة في مجال الذكاء الاصطناعي إمكانية صنع ألعاب تبدو واعية، فإنها تبدو أقرب إلى شخصيات شريرة مثل المهرج في فيلم «بولترجايست» وشخصية «تشاكي» في فيلم «لعبة طفل» منها إلى شخصيتَي «وودي» و«باز لايت يير».

ووفقاً لمنظمة «كومن سينس ميديا»، الأميركية غير الحكومية المعنية بمراقبة السلع الإلكترونية الاستهلاكية، فإن الدمى وألعاب الأطفال التي تعمل بالذكاء الاصطناعي تقول كلاماً غير لائق للأطفال، وتنتهك خصوصية المنزل من خلال جمع بيانات واسعة النطاق.

يقول روبي تورني، رئيس قسم التقييمات الرقمية في «كومن سينس»: «أظهر تقييمنا للمخاطر أن دمى الذكاء الاصطناعي تشترك في مشكلات جوهرية تجعلها غير مناسبة للأطفال الصغار».

ويقول تورني: «أكثر من رُبع المنتجات تتضمَّن محتوى غير لائق، مثل الإشارة إلى إيذاء النفس، والمخدرات، والسلوكيات الخطرة»، مشيراً إلى أن هذه الأجهزة تستلزم «جمع بيانات مكثف»، وتعتمد على «نماذج اشتراك تستغل الروابط العاطفية».

ووفقاً لمنظمة «كومن سينس»، تستخدم بعض هذه الألعاب «آليات ترابط لخلق علاقات شبيهة بالصداقة»، محذِّرة من أن هذه الأجهزة في الوقت نفسه «تجمع بيانات واسعة النطاق في المساحات الخاصة بالأطفال»، بما في ذلك التسجيلات الصوتية، والنصوص المكتوبة، و«البيانات السلوكية».

وتؤكد «كومن سينس» ضرورة عدم وجود أي طفل دون سن الخامسة بالقرب من لعبة ذكاء اصطناعي، وأنَّ على الآباء توخي الحذر فيما يتعلق بالأطفال الذين تتراوح أعمارهم بين 6 و12 عاماً.

ويقول جيمس ستاير، مؤسِّس ورئيس منظمة «كومن سينس»: «ما زلنا نفتقر إلى ضمانات فعّالة لحماية الأطفال من الذكاء الاصطناعي»، مقارِناً بين غياب هذه الحماية و«الاختبارات الصارمة» للسلامة والملاءمة التي تخضع لها الألعاب الأخرى قبل الموافقة على طرحها للبيع.


بالخطأ... منصة في كوريا الجنوبية توزع «بتكوين» بقيمة 44 مليار دولار

شعار منصة تداول العملات المشفرة الكورية الجنوبية «بيثامب» (رويترز)
شعار منصة تداول العملات المشفرة الكورية الجنوبية «بيثامب» (رويترز)
TT

بالخطأ... منصة في كوريا الجنوبية توزع «بتكوين» بقيمة 44 مليار دولار

شعار منصة تداول العملات المشفرة الكورية الجنوبية «بيثامب» (رويترز)
شعار منصة تداول العملات المشفرة الكورية الجنوبية «بيثامب» (رويترز)

كشفت منصة تداول العملات المشفرة الكورية الجنوبية «بيثامب»، اليوم السبت، عن أنها وزعت عملات «بتكوين» بقيمة تتجاوز 40 مليار دولار على عملاء بوصفها مكافآت ترويجية عن طريق الخطأ، ما أدى إلى موجة بيع حادة على المنصة.

واعتذرت «‌بيثامب» عن ‌الخطأ الذي ‌وقع ⁠أمس ​الجمعة، ‌وقالت إنها استعادت 99.7 في المائة من إجمالي 620 ألف «بتكوين» بقيمة تبلغ نحو 44 مليار دولار بالأسعار الحالية. وقيدت عمليات التداول والسحب ⁠على 695 عميلاً متأثراً بالواقعة في ‌غضون 35 دقيقة ‍من التوزيع ‍الخاطئ أمس.

وأفادت تقارير إعلامية بأن ‍المنصة كانت تعتزم توزيع مكافآت نقدية صغيرة في حدود 2000 وون كوري (1.40 دولار) ​أو أكثر لكل مستخدم في إطار حدث ترويجي، لكن ⁠الفائزين حصلوا بدلاً من ذلك على ألفي «بتكوين» على الأقل لكل منهم.

وقالت «‌بيثامب» في بيان: «نود أن نوضح أن هذا لا علاقة له بقرصنة خارجية أو انتهاكات أمنية، ولا توجد مشاكل في أمن النظام ‌أو إدارة أصول العملاء».