كيف اخترق قراصنة أمن «مايكروسوفت» وأنشأوا ملايين الحسابات الزائفة؟

شعار «مايكروسوفت» (أرشيفية - د.ب.أ)
شعار «مايكروسوفت» (أرشيفية - د.ب.أ)
TT

كيف اخترق قراصنة أمن «مايكروسوفت» وأنشأوا ملايين الحسابات الزائفة؟

شعار «مايكروسوفت» (أرشيفية - د.ب.أ)
شعار «مايكروسوفت» (أرشيفية - د.ب.أ)

يُطرح راهناً تساؤل في شأن موثوقية أنظمة التحقق المستخدمة عبر الإنترنت للتأكد من أنّ مستخدم الشبكة هو إنسان، بعدما كشفت شركة «مايكروسوفت» أخيراً عن مجموعة من القراصنة، في تطوّر يبرز الثغرات في تقنية حروف التحقق المعروفة بـ«كابتشا» والمستخدمة بصورة كبيرة.

وبحسب وكالة الصحافة الفرنسية، فقد كشفت شركة «مايكروسوفت»، عن أن مجموعة قراصنة تسمي نفسها «ستورم-1152» Storm-1152 باعت 750 مليون حساب مزيف على خدمات «مايكروسوفت» للسماح لمجرمي الإنترنت بتنفيذ عملياتهم على الشبكة. وفيما يلي نظرة عامة على الطبيعة غير المسبوقة لهذه القضية.

بداية القرصنة

«ستورم-1152» مجموعة قراصنة معلوماتية يُعتقد أنها تنفذ عملياتها انطلاقاً من فيتنام. وقد استندت في خطواتها إلى التجاوز الآلي لكل ما يجنب الخضوع لشروط المصادقة المطلوبة عند إنشاء حسابات «مايكروسوفت».

هدف الشبكة المفضل هي الـ«كابتشا captcha»، وهي نوافذ مستخدمة على نطاق واسع على شبكة الإنترنت، تطلب من المستخدمين إعادة إنتاج سلسلة من الحروف أو الأرقام، أو النقر على أجزاء من صورة تظهر مثلاً حافلات أو سلالم، من أجل التأكد من أن المستخدم هو إنسان وليس روبوتاً.

لكن إجراء المصادقة هذا بدأ بالتقادم، وقد وجد قراصنة Storm-1152 طريقة للتحايل عليه، وأتمته؛ ما أتاح لهم إنشاء ملايين الحسابات المزيفة.

ولتحقيق ذلك؛ كان هناك بالتأكيد «القليل من التعلم الآلي» وراء ذلك، أي أنّ هؤلاء المتسللين علّموا أداة القرصنة الخاصة بهم كيفية النقر في المكان الصحيح عند عرض صور التحقق، على ما يوضح فرنسوا ديروتي، الخبير في شركة «سيكويا» للأمن السيبراني.

بعد ذلك، باع قراصنة Storm-1152 هذه الحسابات المزيفة على أحد المواقع للأشخاص الذين يريدون تنفيذ هجمات، مثل رسائل البريد الإلكتروني التصيدية أو برامج الفدية أو هجمات الخادم القائمة على حجب الخدمة لجعل الصفحة غير قابلة للوصول، وفق ديروتي.

هل كانت هذه المجموعة معروفة؟

كان اسم المجموعة معروفاً. وبينما تتصدر دول أخرى مثل الصين، وروسيا، وإيران وكوريا الشمالية عناوين الأخبار في كثير من الأحيان عندما يتعلق الأمر بقرصنة المعلوماتية، فإن فيتنام لديها مجموعات قراصنة تحقق تقدماً في كل عام، على شاكلة الهند أو تركيا، بحسب ديروتي.

وقد حجبت «مايكروسوفت» جزءاً من مواقعها على الأراضي الأميركية، وذلك بعد قرار محكمة فيدرالية أجازت إغلاق الخوادم التي استضافتها. لكن «من المؤكد أن لديهم مواقع أخرى منتشرة في أماكن أخرى سيتعين إغلاقها من خلال التعاون الدولي، وهو ما يحدث بانتظام»، كما يعتقد الخبير.

هل توجد دفاعات ضد تقنيات هؤلاء القراصنة؟

هناك تقنيات جديدة مثل المصادقة متعددة العوامل، مع الرموز التي يتم تلقيها عبر الرسائل النصية القصيرة على سبيل المثال، لكنها قد لا تستمر لفترة طويلة قبل أن يكتشف المتسللون عيوبها.

ومع وجود طرق أخرى مثل مفاتيح الأمان التي توفرها البنوك، يكون الأمان أعلى، لكن نشر هذه الوسائل الجديدة يُعدّ مكلفاً ويستغرق وقتاً طويلاً، في حين لا تزال «مايكروسوفت» تحتفظ بالإصدارات القديمة من برامجها المختلفة.


مقالات ذات صلة

هل لمّح الرئيس التنفيذي لـ«Microsoft AI» إلى موعد إصدار «شات جي بي تي 6»؟

تكنولوجيا مصطفى سليمان: «مايكروسوفت» تركز حالياً على مشروعات مثل «كوبايلوت» التي تتضمن ضبطًا دقيقًا لنماذج «OpenAI» (لينكد إن)

هل لمّح الرئيس التنفيذي لـ«Microsoft AI» إلى موعد إصدار «شات جي بي تي 6»؟

شارك مصطفى سليمان، الرئيس التنفيذي لشركة «Microsoft AI» وجهات نظره حول تطور الذكاء الاصطناعي التوليدي ومفهوم «الوكلاء المستقلين».

نسيم رمضان (لندن)
الاقتصاد شعار «مايكروسوفت» خارج مقرها الرئيسي في «إيسي ليه مولينو» خارج باريس (أ.ب)

الاتحاد الأوروبي: «مايكروسوفت» انتهكت قواعد مكافحة الاحتكار

اتهم المنظمون في الاتحاد الأوروبي شركة «مايكروسوفت» بممارسات «ربما مسيئة» تنتهك قواعد مكافحة الاحتكار في الكتلة.

«الشرق الأوسط» (لندن)
الاقتصاد هاتف ذكي يحمل شعار «أنفيديا» معروض على اللوحة الأم للكومبيوتر (رويترز)

طلبات إيلون ماسك للذكاء الاصطناعي تُشعل أسهم «أنفيديا»

ارتفعت أسهم «أنفيديا» بنسبة 3 في المائة قبل بدء التداول، يوم الخميس، ما عزّز موقعها الرائد في مجال أشباه الموصلات بصفتها أغلى شركة في العالم.

«الشرق الأوسط» (كاليفورنيا)
الاقتصاد أشخاص يجربون منتجات «آيفون» بمتجر «أبل ستور» في بكين (رويترز)

«أبل» تعود إلى عرش الشركات الأعلى قيمة عالمياً

استعادت شركة «أبل» مجدداً لقب أغلى شركة في العالم، يوم الأربعاء، متخطية «مايكروسوفت»، وذلك بفضل تقدم صانعة هواتف «آيفون» في مجال الذكاء الاصطناعي.

«الشرق الأوسط» (كاليفورنيا )
تكنولوجيا «مايكروسوفت» تكشف عن مجموعة من أحدث الميزات في منصة أزور للذكاء الاصطناعي وتطوير قدرات «كوبايلوت» (شاترستوك)

«مايكروسوفت» تطلق أدوات جديدة لتسريع الابتكار في الذكاء الاصطناعي وتعلن عن تحديثات في «كوبايلوت»

«مايكروسوفت» تكشف عن تحديثات في منصة «أزور» للذكاء الاصطناعي وتطوير قدرات «كوبايلوت» بهدف تمكين المطورين من تحقيق المزيد من إنجازات الذكاء الاصطناعي

نسيم رمضان (لاس فيغاس)

روبوت لمساعدة الأشخاص الذين يعانون الاختلال المعرفي المعتدل

يخطط الفريق لنشر «كارمن» في عدد منازل أكبر لجمع مزيد من البيانات وتحسين وظائفه (ديفيد بايلوت / جامعة كاليفورنيا سان دييغو)
يخطط الفريق لنشر «كارمن» في عدد منازل أكبر لجمع مزيد من البيانات وتحسين وظائفه (ديفيد بايلوت / جامعة كاليفورنيا سان دييغو)
TT

روبوت لمساعدة الأشخاص الذين يعانون الاختلال المعرفي المعتدل

يخطط الفريق لنشر «كارمن» في عدد منازل أكبر لجمع مزيد من البيانات وتحسين وظائفه (ديفيد بايلوت / جامعة كاليفورنيا سان دييغو)
يخطط الفريق لنشر «كارمن» في عدد منازل أكبر لجمع مزيد من البيانات وتحسين وظائفه (ديفيد بايلوت / جامعة كاليفورنيا سان دييغو)

روبوت جديد يحمل اسم «كارمن (CARMEN)» جرى تصميمه لتقديم تمارين التدريب المعرفي للأفراد الذين يعانون الاختلال المعرفي المعتدل «MCI». تتمثل وظيفة «كارمن» الأساسية في مساعدة المستخدمين على تذكر المهام المهمة، وإدارة روتينهم اليومي من خلال الألعاب والأنشطة التفاعلية. يعطي تصميم الروبوت الأولوية لسهولة الاستخدام والاستقلالية والتعاطف؛ بهدف تحسين نوعية الحياة لمستخدميه. وعلى عكس الروبوتات الأخرى في هذا المجال، طوّر فريق البحث في جامعة كاليفورنيا سان دييغو «كارمن» بالتعاون مع أطباء ومع أشخاص يعانون الاختلال المعرفي المعتدل وشركاء الرعاية الخاصين بهم. وعلى حد علم الباحثين، فإن «كارمن» هو أيضاً الروبوت الوحيد الذي يقوم بتدريس الاستراتيجيات المعرفية التعويضية للمساعدة في تحسين الذاكرة والوظيفة التنفيذية.

تصميم سهل الاستخدام

وضع فريق التطوير وراء «كارمن» معايير محددة لضمان فاعلية الروبوت، وإمكانية الوصول إليه. يجب أن يكون سهل الاستخدام وقابلاً للتشغيل دون إشراف الأطباء أو الباحثين. لذلك جرى تصميمه بصفته جهازاً للتوصيل والتشغيل، مع الحد الأدنى من الأجزاء المتحركة، مما يقلل الحاجة للصيانة، كما جرى تجهيز «كارمن» للعمل مع وصول محدود إلى الإنترنت؛ لخدمة مَن ليس لديه اتصال موثوق بالشبكة العنكبوتية.

يؤكد تصميم الروبوت أيضاً سهولة الاستخدام على المدى الطويل، فهو يتواصل بوضوح مع المستخدمين، ويعبر عن تعاطفه، ويوفر فترات الراحة اللازمة بعد المهام الصعبة للحفاظ على مشاركة المستخدم. تُعد هذه الميزات ضرورية لضمان قدرة الأفراد الذين يعانون الاختلال المعرفي المعتدل «MCI» على استخدام «كارمن» بشكل مستقل على مدى فترات طويلة.

طالبة الدكتوراه أنيا بوزيدة توضح كيفية عمل الروبوت «كارمن» الائتمان (ديفيد بايلوت / جامعة كاليفورنيا سان دييغو)

التأكد من فاعلية «كارمن»

ولتقييم فاعلية الروبوت، قام الباحثون بوضعه لمدة أسبوع في منازل أفراد يعانون الاختلال المعرفي المعتدل. وخلال هذه الفترة، انخرط المستخدمون في مهام مختلفة، مثل تخصيص أماكن روتينية للأدوات المنزلية لتجنب فقدانها، وجدولة المهام على التقويم؛ لضمان عدم نسيانها. وأظهرت قدرة «كارمن» على المساعدة في هذه المهام اليومية والاندماج في حياة المستخدمين بسلاسة.

كانت ردود الفعل من المشاركين إيجابية جداً، حيث أبلغ هؤلاء الذين يعانون الاختلال المعرفي المعتدل «MCI»، عن تبنّي استراتيجيات وسلوكيات كانوا يَعدّونها مستحيلة في السابق. وجد جميع المشاركين أن الروبوت سهل الاستخدام. وقال اثنان من كل ثلاثة إن الأنشطة واضحة، على الرغم من أن أحد المستخدمين واجه بعض التحديات. والأهم من ذلك أن جميع المشاركين أعربوا عن رغبتهم في مزيد من التفاعل مع الروبوت.

وأشار فريق البحث إلى أن «كارمن» زوَّد المشاركين بالثقة لاستخدام الاستراتيجيات المعرفية في حياتهم اليومية، كما حدد المشاركون إمكانية إظهار الروبوت قدراً أكبر من الاستقلالية وتطبيقها على استخدامات أخرى.

التطورات والتطبيقات المستقبلية

يخطط الفريق لنشر «كارمن» في عدد أكبر من المنازل؛ لجمع مزيد من البيانات وتحسين وظائفه. وستركز الإصدارات المستقبلية من الروبوت على تمكين التفاعلات التحادثية مع المستخدمين، وتعزيز إمكانية الوصول لأولئك الذين قد يواجهون صعوبة في استخدام شاشة اللمس. يُعد ضمان الخصوصية أثناء هذه المحادثات مصدر قلق رئيسياً، مما يعكس التزام الباحثين بسرّية المستخدم وثقته.

علاوة على ذلك، يعتزم الفريق الحفاظ على التوازن في مساعدة الروبوت. وأوضح أحدهم أنه يريد التأكد من أن المستخدمين ما زالوا يقومون بالجزء الأكبر من العمل المعرفي، مع تقديم «كارمن» المساعدة دون إعطاء كثير من التلميحات.

يتميز «كارمن» بأنه سهل الاستخدام وقابل للتشغيل دون إشراف الأطباء أو الباحثين (ديفيد بايلوت / جامعة كاليفورنيا سان دييغو)

التداعيات والإمكانات الأوسع

يستكشف فريق البحث أيضاً كيف يمكن لـ«كارمن» مساعدة الأفراد الذين يعانون حالات أخرى، مثل اضطراب فرط الحركة ونقص الانتباه. يمكن أن يؤدي هذا التوسع إلى توسيع نطاق تأثير الروبوت، مما يساعد مزيداً من الأشخاص على إدارة التحديات المعرفية، من خلال التكنولوجيا الداعمة.

وقد جرى بناء «كارمن» على منصة الروبوت «فليكسي (FLEXI)» من جامعة واشنطن، لكن فريق جامعة كاليفورنيا في سان دييغو أجرى تعديلات كبيرة على الأجهزة، عبر تطوير جميع برامجه من الصفر باستخدام نظام تشغيل الروبوت «ROS». يضمن هذا التطوير المخصص أن يلبي «كارمن» الاحتياجات المحددة للمستخدمين المستهدَفين بشكل فعال.

يمثل «كارمن» تقدماً كبيراً في استخدام الروبوتات للتدريب والدعم المعرفي. من خلال تمكين الأفراد الذين يعانون الاختلال المعرفي المعتدل «MCI» من إدارة روتينهم اليومي بشكل أكثر فاعلية واستقلالية، فإن الروبوت لديه القدرة على تحسين نوعية الحياة، وتعزيز الاعتماد على الذات بشكل أكبر.