الإمارات العربية المتحدة امتلكت أداة لاختراق هواتف الآيفون

نشرت مؤخراً وكالة رويترز Reuters للأنباء تقريراً مثيراً للجدل قالت فيه أن حكومة الإمارات العربية المتحدة استطاعت اختراق العديد من هواتف الآيفون التي تبيعها شركة آبل Apple.

وقال التقرير أن الحكومة اعتمدت على أداة اختراق خطيرة وسرية تسمى Karma من أجل التجسس على هواتف الآيفون والتي من المفترض أن تكون آمنة ومشفّرة.

حيث أن هذه الأداة قد تم استعمالها من قبل الحكومة بالتعاون مع فريق من المخابرات الأمريكية المطلع على أسرار الأسلحة الإلكترونية المعقدة بحسب المعلومات المذكورة في التقرير.

سمحت هذه الأداة السريّة لدولة الإمارات العربية المتحدة بالتجسس ومراقبة مئات الأهداف ابتداءً من عام 2016، حيث شملت قائمة الأهداف شخصيات سياسية كبيرة مثل أمير قطر ومسؤول تركي رفيع المستوى و ناشطة حقوقية حائزة على جائزة نوبل للسلام في اليمن.

وقد تم استخدام الأداة Karma من قبل وحدة العمليات الإلكترونية الهجومية في أبو ظبي المؤلفة من مسؤولي الأمن الإماراتيين وعملاء المخابرات الأمريكية.

ووصف بعض الخبراء الأمنيين هذه الأداة بالسلاح الذي يمنحك إمكانية الوصول إلى هواتف الآيفون المؤمنة ببساطة عن طريق تحميل أرقام الهواتف أو حسابات البريد الإلكتروني في نظام الاستهداف الآلي.

تحتوي الأداة على حدود، فهي لا تعمل على أجهزة الأندرويد ولا تعترض المكالمات الهاتفية، لكنها كانت خطيرة جداً فيما يتعلق بأجهزة الآيفون المتواجدة مع الشخصيات المستهدفة.

يقول التقرير أن الإمارات العربية المتحدة وخلال العامين 2016 و 2017 استطاعت الحصول على الصور ورسائل البريد الإلكتروني والرسائل النصية ومعلومات الموقع من هواتف الآيفون المستهدفة.

كما وساعدت هذه الأداة أيضاً المتسللين في الحصول على كلمات المرور المحفوظة في الهواتف المستهدفة، والتي يمكن استخدامها لاختراقات أخرى.

ليس من الواضح فيما إذا كانت الأداة Karma لا تزال قيد الاستخدام، لكن بعض الخبراء قالوا أنه بحلول نهاية عام 2017 جعلت التحديثات الأمنية التي تقدمها شركة آبل من تلك الأداة أقل فعالية بكثير.

لا تتواجد الكثير من المعلومات حول كيفية عمل تلك الأداة، خاصةً وأن استهداف الآيفون من خلالها لا يتطلب الضغط على رابط مريب أو تحميل برنامج أو زرع برمجيات خبيثة.

لكن التقرير ذكر أن بعض الأشخاص الذين هم على دراية بأسرار الأمن المعلوماتي قالوا أن الأداة قد جرى تطويرها بمساعدة شبكات الظلام الخاصة بوكالات الاستخبارات العالمية والتي يكون من المستحيل الوصول إلى أسرارها.

في حين أن هنالك بعض الخبراء قدّموا معلومات عن الآلية التي تعتمد عليها الأداة، والتي تعتمد بدروها على وجود ثغرة أمنية خطيرة في رسائل iMessage.

سمحت هذه الثغرة لعملاء الاستخبارات بالتجسس على هواتف الآيفون بطريقة ما من خلال إرسال رسالة نصية محددة إلى هاتف الضحية، علماً أن عملية الاختراق لم تتطلب قيام الضحية بفتح الرسالة أو الضغط على رابط ما فيها.

ويشير هذا التقرير إلى حقيقة أنه لا يوجد أحد محصّن بشكل كامل ضد الهجمات الإلكترونية وعمليات التجسس المعقدة، خاصةً وأن الأداة السابقة استهدفت هواتف الآيفون المسوّق لها على أنها الأكثر أماناً، والتي تعود لشخصيات كبيرة.

الجدير بالذكر أن المتحدثة باسم وزارة الخارجية الإماراتية رفضت التعليق على المعلومات الواردة في التقرير، كما رفضت شركة آبل تقديم أي بيان أو توضيح حول تقرير رويترز.

مقالات قد تعجبك:

ما سبب رسالة افتح قفل آيفون لاستخدام ملحقات USB؟ وما الحل؟
كيفية حذف جميع الصور في آيفون أو آيباد بسهولة
كيفية حذف واستعراض سجل التصفح على PlayStation 4
كيفية إدارة برامج بدء التشغيل في ويندوز 10
ما هي ميزة مدّة استخدام الجهاز Screen Time في الآيفون أو الآيباد ؟

هجوم إلكتروني خلال حفل افتتاح الألعاب الأولمبية الشتوية

أكّد مسؤولون من اللجنة الأولمبية أن هجوماً الكترونياً وقع خلال مراسم حفل افتتاح الألعاب الأولمبية الشتوية المقامة هذا العام في مدينة بيونج تشانج  Pyeongchang في كوريا الجنوبية، ووفقاً لوكالة رويترز قال المنظمون أنه على الرغم من تأثر شبكة الانترنت والتلفاز بهذا الهجوم، إلا أنه لم يؤدي ذلك إلى توقف عملهما.

ووفقاً لتقارير مختلفة فإن كل من خدمة الوصول للإنترنت وشبكات الـ Wi-Fi قد تعطلت يوم الجمعة خلال حفل الافتتاح، كما أن الموقع الرسمي للألعاب الاولمبية في كوريا تعطل هو الآخر، مما منع بعض الحضور من طباعة تذاكر دخول الحفل، وأكّد المتحدث باسم اللجنة المنظمة Sung Baik أن الهجوم الإلكتروني قد وقع خلال يوم الجمعة لكنه نوّه إلى أن المشاكل التي خلّفها الهجوم تم حلها، كما أضاف بأن المحققين لم يكتشفوا بعد مصدر الهجوم.

وتأتي الألعاب الأولمبية الشتوية هذا العام تحت تهديدات إلكترونية متواصلة لم يكن التهديد الأخير هو أولها، ففي الأشهر القليلة التي سبقت موعد الافتتاح تلقّت السلطات الأولمبية المسؤولة كمية كبيرة من رسائل البريد الإلكتروني ذات البرمجيات الخبيثة، مع توقع استمرار هذه الهجمات وهو ما حدث بالفعل.

وأعرب المسؤولون عن قلقهم اتجاه هذه الهجمات التي توقّع البعض أن مصدرها هو كوريا الشمالية على خلفية التوترات السياسية مع جارتها الجنوبية مستضيفة الألعاب لهذه الدورة، كما أن البعض أشار بأصابع الاتهام إلى روسيا وذلك بعد الحظر الذي تم فرضه على مشاركة البلاد في الألعاب الأولمبية بسبب قضية المنشطات.

 

مقالات قد تعجبك:
تفاصيل محاولة اختراق موقع OnePlus الرسمي وسرقة البيانات البنكية للزبائن
أوبر متهمة باختراق منافسيها والتجسس على السياسيين وتوظيف محتجين مزيفين
أوبر غطت على اختراق سبّب سرقة بيانات 57 مليون مستخدم
اختراق حساب الفيسبوك من خلال ميزة الأصدقاء الموثوقين
عدد هائل من أجهزة الحاسوب عرضة للاختراق

تفاصيل محاولة اختراق موقع OnePlus الرسمي وسرقة البيانات البنكية للزبائن

يتوجب على أي شخص اعتاد على استخدام بطاقة الائتمان الخاصة به لدفع الأموال مقابل شراء أجهزة OnePlus من الموقع الرسمي للشركة، يتوجب عليه التواصل بشكل فوري مع البنك الذي يتعامل معه للتحقق من المعلومات الخاصة ببطاقة الائتمان، وذلك لأن موقع الشركة قد تعرض للقرصنة في محاولة لسرقة معلومات بطاقات الائتمان والدفع الإلكتروني المسجلة.

واستجابةً لعدد كبير من الشكاوى التي قدمها زبائن شركة OnePlus باحتمال تعرض بطاقاتهم الائتمانية لخطر السرقة، باشرت شركة الأمن الالكتروني المتخصصة في هذا المجال في OnePlus تحقيقاتها الخاصة في الموضوع لتكتشف تعرض موقع الشركة لقرصنة غير متوقعة استغلت وجود ثغرة أمنية وسمحت لها بالوصول إلى معلومات بنكية هامة لزبائن OnePlus.

حيث قام مئات الزبائن الذي كانوا ضحية عملية القرصنة بتقديم بلاغات مختلفة عن المشكلة في المنتديات الرسمية الخاصة بشركة OnePlus، ووفقاً لتقارير عديدة فإن محاولات القرصنة قد استهدفت المعلومات الحساسة لبطاقات الائتمان الخاصة بمستخدمين كانوا قد اشتروا منتجات من موقع الشركة الرسمي منذ عام مضى.

وشرح أحد المتخصصين بمجال الأمن الالكتروني الحادثة التي أصابت الشركة، واتهم ما أسماها جهات سيئة بالعمل على تنفيذ هجوم أمني يستهدف معلومات بنكية خاصة وأضاف قائلاً: “قمنا بفحص صفحة الدفع الإلكتروني الخاصة بموقع الشركة الرسمي في محاولة لمعرفة تفاصيل الهجوم الأمني، وعلى ما يبدو أن جميع البيانات التي تم إدخالها عبر هذه الصفحة أصبحت معروفة لدى المهاجم، ومن الممكن أن هذه البيانات الحساسة قد تم إرسالها إلى طرف ثالث قبل أن يتم تشفيرها في عملية الشراء التجارية التي تجري بين الزبون والشركة”

الشركة الصينية OnePlus لم تصدر بياناً رسمياً حول الحادثة حتى الآن، ويعتقد أنها تجري تحقيقاتها الخاصة قبل إعطاء أي معلومات، لكن أحد المشرفين في المنتدى الخاص للشركة شكّك بإمكانية حدوث هجوم أمني من هذا النوع كما يشاع، قائلاً أن تفاصيل الهجوم المتوافرة لا تتوافق مع الأدلة الموجودة لدى الشركة.