الإمارات العربية المتحدة امتلكت أداة لاختراق هواتف الآيفون

نشرت مؤخراً وكالة رويترز Reuters للأنباء تقريراً مثيراً للجدل قالت فيه أن حكومة الإمارات العربية المتحدة استطاعت اختراق العديد من هواتف الآيفون التي تبيعها شركة آبل Apple.

وقال التقرير أن الحكومة اعتمدت على أداة اختراق خطيرة وسرية تسمى Karma من أجل التجسس على هواتف الآيفون والتي من المفترض أن تكون آمنة ومشفّرة.

حيث أن هذه الأداة قد تم استعمالها من قبل الحكومة بالتعاون مع فريق من المخابرات الأمريكية المطلع على أسرار الأسلحة الإلكترونية المعقدة بحسب المعلومات المذكورة في التقرير.

سمحت هذه الأداة السريّة لدولة الإمارات العربية المتحدة بالتجسس ومراقبة مئات الأهداف ابتداءً من عام 2016، حيث شملت قائمة الأهداف شخصيات سياسية كبيرة مثل أمير قطر ومسؤول تركي رفيع المستوى و ناشطة حقوقية حائزة على جائزة نوبل للسلام في اليمن.

وقد تم استخدام الأداة Karma من قبل وحدة العمليات الإلكترونية الهجومية في أبو ظبي المؤلفة من مسؤولي الأمن الإماراتيين وعملاء المخابرات الأمريكية.

ووصف بعض الخبراء الأمنيين هذه الأداة بالسلاح الذي يمنحك إمكانية الوصول إلى هواتف الآيفون المؤمنة ببساطة عن طريق تحميل أرقام الهواتف أو حسابات البريد الإلكتروني في نظام الاستهداف الآلي.

تحتوي الأداة على حدود، فهي لا تعمل على أجهزة الأندرويد ولا تعترض المكالمات الهاتفية، لكنها كانت خطيرة جداً فيما يتعلق بأجهزة الآيفون المتواجدة مع الشخصيات المستهدفة.

يقول التقرير أن الإمارات العربية المتحدة وخلال العامين 2016 و 2017 استطاعت الحصول على الصور ورسائل البريد الإلكتروني والرسائل النصية ومعلومات الموقع من هواتف الآيفون المستهدفة.

كما وساعدت هذه الأداة أيضاً المتسللين في الحصول على كلمات المرور المحفوظة في الهواتف المستهدفة، والتي يمكن استخدامها لاختراقات أخرى.

ليس من الواضح فيما إذا كانت الأداة Karma لا تزال قيد الاستخدام، لكن بعض الخبراء قالوا أنه بحلول نهاية عام 2017 جعلت التحديثات الأمنية التي تقدمها شركة آبل من تلك الأداة أقل فعالية بكثير.

لا تتواجد الكثير من المعلومات حول كيفية عمل تلك الأداة، خاصةً وأن استهداف الآيفون من خلالها لا يتطلب الضغط على رابط مريب أو تحميل برنامج أو زرع برمجيات خبيثة.

لكن التقرير ذكر أن بعض الأشخاص الذين هم على دراية بأسرار الأمن المعلوماتي قالوا أن الأداة قد جرى تطويرها بمساعدة شبكات الظلام الخاصة بوكالات الاستخبارات العالمية والتي يكون من المستحيل الوصول إلى أسرارها.

في حين أن هنالك بعض الخبراء قدّموا معلومات عن الآلية التي تعتمد عليها الأداة، والتي تعتمد بدروها على وجود ثغرة أمنية خطيرة في رسائل iMessage.

سمحت هذه الثغرة لعملاء الاستخبارات بالتجسس على هواتف الآيفون بطريقة ما من خلال إرسال رسالة نصية محددة إلى هاتف الضحية، علماً أن عملية الاختراق لم تتطلب قيام الضحية بفتح الرسالة أو الضغط على رابط ما فيها.

ويشير هذا التقرير إلى حقيقة أنه لا يوجد أحد محصّن بشكل كامل ضد الهجمات الإلكترونية وعمليات التجسس المعقدة، خاصةً وأن الأداة السابقة استهدفت هواتف الآيفون المسوّق لها على أنها الأكثر أماناً، والتي تعود لشخصيات كبيرة.

الجدير بالذكر أن المتحدثة باسم وزارة الخارجية الإماراتية رفضت التعليق على المعلومات الواردة في التقرير، كما رفضت شركة آبل تقديم أي بيان أو توضيح حول تقرير رويترز.

مقالات قد تعجبك:

ما سبب رسالة افتح قفل آيفون لاستخدام ملحقات USB؟ وما الحل؟
كيفية حذف جميع الصور في آيفون أو آيباد بسهولة
كيفية حذف واستعراض سجل التصفح على PlayStation 4
كيفية إدارة برامج بدء التشغيل في ويندوز 10
ما هي ميزة مدّة استخدام الجهاز Screen Time في الآيفون أو الآيباد ؟

ما هو سيرفر 1.1.1.1 من Cloudflare؟ وهل عليك استخدامه؟

منذ فترة ليست بالبعيدة كان العديد من مستخدمي الانترنت الخبيرين قليلاً بالتقنية يستعملون عنوان DNS خاص لتسريع الانترنت، غالباً من جوجل Google أو OpenDNS، والآن أصبح لشركة Cloudfire عنوان خاص بها، لكن هل يجب عليك استخدامه؟

سنشرح كيفية استخدامه في آخر المقالة

قبل البدء بالمقالة، خدمة DNS هي مثل دليل الهاتف الخاص بالمتصفح الخاص بك للبحث عن عناوين IP الخاصة بالمواقع التي تحاول الوصول لها. في العادة استخدام خدمة DNS مثل Google DNS و OpenDNS يقوم بتسريع الانترنت لديك، أو يمكن حتى فتح المواقع المحجوبة في بلدك. ففي تركيا مثلاً أمكن استخدامها لفك الحجب عن موقع تويتر Twitter.

أما عن السرعة، ففي هذه الأيام معظم سيرفرات DNS سريعة، لكن هنالك مشكلة تتعلق بها: ماذا عن الخصوصية؟

فحتى لو قمت بزيارة مواقع تستعمل اتصال مشفر HTTPS فإن DNS يستطيع أن يعرف أنك تزور موقعاً خاصاً، أي أنك إذا قمت بفتح موقع من تلك المواقع التي تستعمل اتصال مشفر، فهذا لا يمنع خادم DNS من معرفة هوية تلك المواقع التي تقوم بفتحها. وهذا يعني أن مزود الخدمة لديك، جميع شبكات الواي فاي WiFi التي اتصلت من خلالها وحتى مشغّل شكبة الجوال الخاص بك لديهم قائمة بجميع المواقع التي تقوم بزيارتها.

أما بالنسبة لشركة Cloudflare، فإنها تقدم لك حلاً مجانياً بالكامل، وهو حذف جميع بيانات التصفح والمواقع التي قمت بزيارتها مسحاً كاملاً كل 24 ساعة كما أنها تعدك بأنها لن تقوم ببيع معلوماتك لأي طرف ثالث.

عادة عندما يكون هنالك شيء مجاني، ستحاول الشركة بيع بياناتك أو عرض اعلانات ما، وإلا ستخرج الشركة عن العمل في نهاية المطاف. إذاً ماهي اللعبة التي تقوم Cloudflare بلعبها؟ باختصار، توفر الشركة خدمة DNS ممتازة للشركات، وهي في الحقيقة خدمة “جذابة” لتلك الشركات لتقوم ببيعها لها وخاصة إذا كان هنالك الكثير من المستخدمين في تلك الشركات يقومون بعمليات بحث.

ببساطة مثل خدمة Yellow Pages المجانية للمستخدمين وذلك لأن الشركات تقوم بدفع رسومات خاصة لتحسين عمليات الأرشفة والفرز الخاص بها.

والآن لنجيب عن السؤال، هل يجب عليك أن تستخدم DNS الخاص بهذه الشركة؟ سنقول لك أجل، تستحق هذه الخدمة أن تجربها. شركة Cloudflare واحدة من أكبر الشركات على الانترنت، ولديهم حافز قوي للاستمرار بتقديم الخدمة، وخاصة أن خدمة DNS الخاصة بالشركات تعتبر واحدة من أسرع الحلول الموجودة، ان لم تكن أسرعها.

كيفية تسريع الإنترنت باستخدام 1.1.1.1 سيرفر الـ DNS من Cloudflare :

للاستفادة من خدمة Cloudflare DNS ، يجب استخدامه عنواني الـ DNS الخاصين بالخدمة ، وهما :

1.1.1.1

1.0.0.1

يمكن استخدامهما على أجهزة الراوتر وذلك سيؤدي إلى تطبيق النتائج على كامل الأجهزة المتصلة في الراوتر، أو استخدامها على أي جهاز كمبيوتر موبايل بشكل منفصل دون التأثير على باقي الأجهزة.

ولتعيين عنواني الـ DNS هذين على أجهزة الراوتر ، قم بتطبيق الخطوات في المقالة من هنا .

مقالات قد تعجبك:

خدمة DNS من شركة Cloudflare لزيادة سرعة الإنترنت وخصوصيته
كيفية مسح ذاكرة التخزين المؤقت للـ DNS
تعيين إعدادات الـ DNS في الراوتر
ما هي ميزة QoS في أجهزة الراوتر ؟ وكيفية استخدامها للحصول على إنترنت أسرع ؟
موقع لمحاكاة نتائج الضربات النووية على أي منطقة
كيفية معرفة إن كان حساب فيسبوك مخترقاً؟ وكيفية استعادته؟

مدينة صينية أمرت المحال التجارية باستخدام راوتر خاص موافق عليه من الحكومة

طلبت مدينة في شرق الصين من محلاتها التجارية ومطاعمها تبديل أجهزة الراوتر الخاصة بها بأجهزة راوتر معتمدة من قبل الحكومة وإلا ستضطر تلك المحال لدفع غرامة مالية.

حيث ستدفع المتاجر الواقعة في مدينة Qingdao بمقاطعة Shandong ما يصل إلى 18500 دولار أمريكي إذا لم يلتزموا بالقانون الجديد.

وتلقت المتاجر والمقاهي التي تقدم نقاط اتصال واي فاي إشعاراً من الشرطة بضرورة تحسين إدارة أمن الإنترنت في المدينة وذلك عن طريق تبديل أجهزة الراوتر.

ويُعتقد أن العلامة التجارية التي يُوصى بالتبديل إليها فيما يخص أجهزة الراوتر ستكون (Bihu (BHU، علماً أن Bihu تقدّم أيضاً أجهزة راوتر ذكية تعمل بتقنية blockchain.

ولكننا لا نعرف بعد ما إذا كانت هذه هي أجهزة الراوتر التي تصدرها الشرطة كبديل.

سوف يقوم البائعون إما بشراء أجهزة الراوتر المعتمدة من قبل الحكومة المحلية مقابل 16 دولاراً، أو دفع مبلغ 63 دولاراً إذا أرادوا شراء الأجهزة بشكل منفصل، وذلك حسب مكان وجود متجرهم في المدينة.

في الماضي، تم العثور على أجهزة راوتر من شركات صينية مثل Netcore و DBL Technology التي تتخذ من مدينة Shenzhen مقراً لها، وتضمّنت تلك الأجهزة بعض الثغرات التي يمكن أن يستغلها البعض للوصول إليها.

حيث أصدرت DBL لاحقاً بشكل خاص تصحيحاً جديداً للبرامج الثابتة لتصحيح المشكلة.

كما تبين أن أجهزة الراوتر ذات العلامة التجارية BHU لديها أيضاً نقاط ضعف أمنية متعددة وذلك في تقرير عام 2016.

حيث يمكن للبعض الحصول على إمكانية الوصول إلى إعدادات الجهاز من خلال بيانات تسجيل الدخول على الراوتر.

مما يسمح للقراصنة بالتنصت على حركة مرور البيانات على الويب أو إعادة توجيه حركة البيانات إلى موقع معين.

كما لاحظ تقرير الأمان كيف سمحت إحدى الثغرات لشخص ما باختراق الجهاز وإزالة بعض الملفات الهامة.

من المثير للفضول أن الشرطة في مدينة Qingdao قد أصدرت هذا القانون فيما يخص أجهزة الراوتر المعتمدة من قبل الحكومة في حين أن المدن الرئيسية الأخرى مثل Beijing و Shanghai لا تتضمن هذه السياسة بعد.

علماً أن مدينة Qingdao هي موطن شركة الإلكترونيات Hisense وشركة الأجهزة الرئيسية Haier، ولكن إذا كانت السياسة تهدف إلى استهداف شركات التكنولوجيا، فإن مدينة Shenzhen ستكون هدفاً أكبر من Qingdao.

 

مقالات قد تعجبك:
آلة لبيع السيارات من Alibaba في الصين
المواطن الصيني ذو الرصيد الاجتماعي السيء سيمنعه من استخدام القطارات والطائرات
الشرطة الصينية تستخدم نظارات تتعرّف على وجوه المطلوبين
ظروف عمل سيئة في أحد المصانع التابعة لـ Apple في الصين
شركة LG تنسحب رسمياً من سوق الهواتف الصيني