لماذا تقوم الشركات بتوظيف الهاكرز؟

ليس كل المتسللين (القراصنة، الهاكرز) أشرار. للدفاع عن شبكة بشكل صحيح، تحتاج إلى معرفة نوع الهجوم الذي ستواجهه. فهل المخترق هو من يصنع أفضل أنواع الدفاعات أيضاً؟

ما هو الهاكر بالضبط؟

Hacker هي كلمة تم تغيير الغرض منها وتم محو معناها الأصلي بالكامل تقريباً. كانت تعني مبرمجاً موهوباً. كان الهاكر النمطي مهووساً بالبرمجة، غالباً مع استبعاد أي نوع من الحياة الاجتماعية العادية.

وبدلاً من ذلك، فإنه سيتبع معرفة منخفضة المستوى للأعمال الداخلية لأجهزة الكمبيوتر والشبكات، وقبل كل شيء، البرنامج الذي يتحكم في كل شيء.

بصرف النظر عن عدم وجود تفاعل اجتماعي، فإن القرصنة لا تعتبر أمراً سيئاً في حد ذاتها.

مع انتشار تكنولوجيا المعلومات، أصبحت الجريمة الإلكترونية أمراً محتملاً ثم واقعاً. الأشخاص الوحيدون الذين لديهم المهارات اللازمة لارتكاب الجرائم هم قراصنة الإنترنت، وبالتالي أصبح مصطلح الهاكر ملوثاً.

اطلب من شخص ما شرح معنى المتسلل (الهاكر) وسيصفه شخصاً لديه معرفة واسعة بأجهزة الكمبيوتر وأنظمة التشغيل والبرمجة والنية الإجرامية للوصول إلى أنظمة الكمبيوتر التي لا ينبغي أن يكون لديهم إمكانية الوصول إليها.

ولكن حتى ضمن هذا التعريف الجديد للقراصنة، هناك أنواع مختلفة من المتسللين:

  • هاكر (مخترق) القبعة السوداء هو الرجل السيئ الحقيقي. هو الذي يخرق الشبكات ويرتكب جرائم الإنترنت. يحاول كسب المال من خلال نشاطهم غير القانوني.
  • هاكر (مخترق) القبعة البيضاء لديه الإذن بمحاولة اختراق الشبكة. لقد تم تعيينه لاختبار أمان الشركة. لكن في الحياة نادراً ما تكون الأشياء بالأبيض والأسود.
  • هاكر (مخترق) القبعة الرمادية يتصرف مثل قراصنة القبعة البيضاء، لكنه لا يطلب الإذن مسبقاً. إنه يختبر أمان الشركة ويقدم تقريراً إلى النشاط التجاري على أمل الدفع لاحقاً.

إنه يخالف القانون (اختراق شبكة بدون إذن أمر غير قانوني)، حتى لو كانت الشركة ممتنة وتقوم بالدفع. من الناحية القانونية، يعمل متسللو القبعات الرمادية على الجليد الرقيق.

  • هاكر (مخترق) القبعة الزرقاء هو شخص ليس ماهر، لكنه تمكن من تنزيل برنامج هجوم منخفض المهارات. يستخدمها ضد شركة واحدة -لأي سبب كان- يرغب في إزعاجها.

قد يلجأ موظف سابق منزعج إلى مثل هذه التكتيكات، على سبيل المثال.

  • هاكر (مخترق) القبعة الحمراء هو الحارس الوحيد لعالم القرصنة. إنهم قراصنة يستهدفون قراصنة القبعة السوداء. مثل القبعة الرمادية، تستخدم القبعة الحمراء أساليب مشكوك فيها قانونياً.

مثل Marvel’s Punisher، فإنهم يعملون خارج القانون وبدون عقوبات رسمية.

  • متسلل القبعة الخضراء هو شخص يطمح إلى أن يصبح هاكر. هم الذين يسعون لأن يكونوا متسللي قبعة سوداء.

القبعة السوداء والقبعة البيضاء عبارة عن مصطلحات لا علاقة لها للعنصرية نأمل استبدالها بنفس الطريقة التي تم بها استبدال القائمة السوداء في نواة لينكس مثلاً!

ممثل التهديد Threat actor والمتسلل الأخلاقي Ethical hacker بدائل جيدة تماماً.

القراصنة المجرمون والقراصنة المحترفون:

قد يكون المتسللون المحترفون متسللين أخلاقيين يعملون لحسابهم الخاص، ومتاحين لاختبار دفاعات أي شركة تريد اختبار أمانها وقياسه.

قد توظف المنظمات بشكل مباشر قراصنة أخلاقيين خاصين بها. إنهم يعملون جنباً إلى جنب مع نظرائهم في دعم تكنولوجيا المعلومات لفحص واختبار وتحسين الأمن السيبراني للمؤسسة باستمرار.

الفريق الأحمر مكلف بمحاولة الوصول غير المصرح به إلى مؤسسته الخاصة، والفريق الأزرق مكرس لمحاولة إبعادهم.

أحياناً يكون الموظفون في هذه الفرق لوناً واحداً. إما أن تكون لاعباً في فريق أحمر أو أزرق. تحب المنظمات الأخرى تغيير الأمور مع انتقال الموظفين بشكل فعال بين الفرق واتخاذ موقف معارض للتمرين التالي.

تدير شخصيات الصناعة الملونة مثل Kevin Mitnick -الذي كان أحد أكثر المتسللين المطلوبين في العالم- شركات الاستشارات الأمنية الخاصة بهم.

تم البحث عن قراصنة مشهورين آخرين في وظائف رئيسية، مثل Peiter Zatko، الذي كان عضواً ذات مرة في مجموعة القرصنة الجماعية Cult of the Dead Cow.

في تشرين الثاني 2020، انضم إلى تويتر Twitter كرئيس للأمن بعد فترات عمل في Stripe و Google ووكالة البنتاغون للأبحاث والمشاريع الدفاعية المتقدمة.

Charlie Miller، المعروف بكشف نقاط الضعف في منتجات آبل Apple واختراق أنظمة التوجيه والتسارع في سيارة Jeep Cherokee، عمل في مناصب أمنية عليا في NSA و Uber و Cruise Automation.

يعمل بعض المتسللين المحترفين -ويتم تدريبهم من قبل- لدى وكالات المخابرات الحكومية أو نظرائهم العسكريين. هذا يعقد الأمور أكثر.

من الضروري وجود فرق من النشطاء المعتمدين من قبل الحكومة والمكلفين بأداء أنشطة إلكترونية دفاعية وهجومية لجمع المعلومات الاستخباراتية لضمان الأمن القومي ومحاربة الإرهاب. إنها حالة العالم الحديث.

يتم تسريح هؤلاء الأفراد ذوي المهارات العالية مع ثروة من المعرفة الحساسة في نهاية المطاف. إلى أين يذهبون عندما يغادرون؟ لديهم مجموعة مهارات قابلة للتوظيف ويحتاجون لكسب العيش. من الذي يوظفهم، وهل يجب أن نهتم بهم؟

خريجي عالم الظل:

تمتلك جميع الدول القادرة تقنياً وحدات استخبارات إلكترونية. تقوم هذه الوحدات بجمع وفك تشفير وتحليل الاستخبارات العسكرية وغير العسكرية الاستراتيجية والتشغيلية والتكتيكية.

إنها توفر برامج الهجوم والمراقبة لأولئك الذين يقومون بمهام التجسس نيابة عن الدولة. إنهم اللاعبون في لعبة غامضة حيث يحاول العدو أن يفعل نفس الشيء لك بالضبط.

يحاولون اختراق أنظمتك تماماً مثلما تريد الوصول إلى أنظمتهم. يطور نظراؤك أدوات برمجية دفاعية وهجومية ويحاولون اكتشاف الهجمات والاستفادة منها، مثلك تماماً.

Shift5 هي شركة ناشئة للأمن السيبراني أسسها موظفان سابقان في وكالة الأمن القومي. لم يعملوا في وكالة الأمن القومي فحسب، بل عملوا أيضاً في وحدة عمليات الوصول المخصصة.

إنها واحدة من أكثر الانقسامات سرية لوكالة الأمن القومي. تعد Shift5 بتقديم التكنولوجيا للمساعدة في حماية البنية التحتية الحيوية للولايات المتحدة.

تظهر المضاعفات عندما يتم توظيف عملاء المخابرات الأمريكية السابقين في الخارج. يمكن أن تشكل مجموعة مهاراتهم ووظائفهم خدمة دفاعية تتطلب ترخيصاً خاصاً من مديرية ضوابط التجارة الدفاعية بوزارة الخارجية.

تصدّر مواطنان أمريكيان ومواطن أمريكي سابق عناوين الأخبار مؤخراً حيث تم الكشف عن أنهما تم توظيفهما في مجموعة DarkMatter، التي تأسست في الإمارات العربية المتحدة.

قامت شركة DarkMatter بإدارة برنامج مراقبة Project Raven سيئ السمعة لصالح الحكومة الإماراتية.

مهارات جذابة في سوق مقيد:

تقوم الشركات بتوظيف قراصنة سابقين مهرة لخبراتهم ومهاراتهم الجذابة. ولكن إذا كنت منخرطاً في أنشطة الأمن السيبراني لدولة أو وكالة عسكرية، فأنت بحاجة إلى فهم الحدود والضوابط الموضوعة للتأكد من تقديم خدماتك إلى مؤسسات مقبولة ولأغراض مقبولة.

مقالات قد تعجبك:

كيفية تقييد صديق ما على فيس بوك من مشاهدة المنشورات الخاصة
كيفية حذف صور الملف الشخصي القديمة على تيليجرام
كيفية إيقاف تشغيل جهاز آيفون وآيباد
كيفية العودة إلى iOS 11 من النسخة التجريبية من iOS 12
كيفية إصلاح التطبيقات والميزات غير المرغوبة في هواتف سامسونج

كيفية حماية الهواتف الذكية والأجهزة اللوحية من الاختراق أثناء شحنها باستخدام منفذ USB

جميع مستخدمي الهواتف الذكية والأجهزة اللوحية وغيرها من المنتجات التقنية يستخدمون منفذ USB لشحن أجهزتهم، وهي ميزة عظيمة تسمح لهم بالشحن سواءً من الكهرباء مباشرة أو حتى من أجهزة الكمبيوتر.

ولكن، هذه الميزة لها جوانب خطيرة تؤثر على أمن وخصوصية المستخدمين، بحيث عند توصيل جهازك بمنفذ شحن غير معروف سيضعه في خطر.

في حين أن الأجهزة الذكية القديمة جعلت من صورك وبياناتك الأخرى متاحة بسهولة عند توصيل كابل USB، إلا أن هواتف آيفون وأندرويد الحديثة تطلب إذناً لمشاركة هذه البيانات.

سيطالبك آيفون بـ الوثوق بهذا الكمبيوتر عندما تريد نقل البيانات، والأمر مماثل في أجهزة أندرويد، بحيث إذا رفضت منح هذه الصلاحيات، ستجرى عملية شحن للجهاز فقط بدون نقل البيانات وللوهلة الأولى قد يبدو الأمر آمن، لكن من يدري إذا هناك ثغرة أمنية غير معروفة ومستغلة من قبل الهاكرز.

ماهو الخطر؟

لنكن واقعيين. هجمات الاختراق على شبكة الإنترنت لا تعد ولا تحصى هذه الأيام، على الرغم من أننا لم نشهد تقارير واسعة النطاق حول هجمات إختراق عبر منافذ USB.

مع ذلك، يمكن أن تحدث الكثير من الهجمات المحتملة عبر هذه المنافذ والتي تسبب مشاكل كبيرة، لذلك ينبغي على المستخدمين الحذر وعدم المخاطرة.

تكمن المشكلة الرئيسية في أن USB لا يسمح بنقل الطاقة فقط، بل ينقل البيانات أيضاً. ولهذا، يمكنك توصيل هاتفك أو جهازك اللوحي بأي كمبيوتر لإرسال وإستقبال البيانات بالإضافة إلى إجراء عمليات النسخ الإحتياطي.

في هذا الوقت لا يوجد مانع من استغلال البرمجيات الخبيثة للثغرات المتواجدة في هذه الميزة إن وجدت للوصول إلى بياناتك الشخصية أو إجراء تعليمات برمجية لسحب صورك وملفاتك باستمرار من دون علمك، ويُعرف هذا النوع من الهجمات بإسم Juice jacking.

أضافت شركة آبل وضع تقييد المحتوى عبر منفذ USB، لمنع الأجهزة من التعرض لهجوم من خلال أدوات تكسير كلمات المرور عبر منفذ Lightning.

لكن إذا لديك هاتف أندرويد، فهناك مخاطر أكبر. تعمل معظم الهواتف بأنظمة تشغيل قديمة، والتي يمكن أن تحتوي بسهولة على ثغرات أمنية غير مكتشفة يمكن مهاجمتها من خلال منفذ USB خصوصاً وأن الشركات المصنعة لهواتف أندرويد عديدة، وتقوم بتعديل نظام التشغيل وهو الأمر الذي يخلف ثغرات أمنية في الكثير من الأحيان.

إذاً، كيف أحمي نفسي؟

  1. استخدم شاحن USB خاص بك يدعم نقل الطاقة فقط

إذا كان ينبغي عليك الشحن من منفذ USB عام وكنت قلقاً بشأن المخاطرة، فيمكنك شراء شاحن USB يدعم الشحن فقط ولا يدعم نقل البيانات، وهناك العديد من الأنواع المتاحة التي تتيح نقل الطاقة فقط مثل هذا المنتج المتاح بـ7.49 دولار أمريكي أو يمكنك إستخدام هذا المحوّل للشحن على أجهزة الكمبيوتر.

لكن هناك جانب سلبي، وهو أن هذه الأنواع من كيبلات الشحن لا تتيح إستخدام أحدث تقنيات الشحن السريع، ولكن للضرورة أحكام.

2. استخدم شاحنك الخاص دائماً:

في بعض الحالات، قد توفر المراكز العامة منافذ للشحن. وللحصول على أقصى سرعة وشحن آمن، لا تستخدم هذه المنافد، بل قم باستخدام شاحنك الخاص بحيث لن تكون هناك مخاطر لنقل البيانات، بحيث أنك آمن لطالما قمت بتوصيل جهازك بشاحن موثوق بالإضافة إلى أن هذا الأمر قد يعزز سرعة الشحن.

هناك العديد من الشواحن عالية الجودة والآمنة في نقل الطاقة، بما في ذلك منتجات شركة أنكر التي تقدم شواحن
USB بقوة 30 واط بسعر 26 دولار، بالإضافة إلى الشواحن الخاصة بشركة آبل.

3. استخدام خازن الطاقة:

قد ترغب أيضاً في تخطي شواحن USB بالكامل والحصول على مخزن للطاقة Power bank محمول لهاتفك الذكي أو جهازك اللوحي، بحيث ما عليك سوى توصيل الهاتف بمخزن طاقة لشحنه وقتما تشاء، حتى عندما تكون بعيداً عن مقبس الكهرباء.

عندما تجد مصدر للكهرباء، يمكنك توصيل الخازن بمنفذ الشحن لإعادة شحنه، وهو الأمر الذي سيتيح لك شحن هاتفك الذكي أو جهازك اللوحي عدة مرات، كون الخازن يملك بطارية كبيرة الحجم، ويتيح الخازن شحن عدة أجهزة في وقت واحد، وهو آمن. الخطر الوحيد هو عند توصيل جهازك الذكي مباشرة بمنفذ USB عام.

هناك العديد من خوازن الطاقة المتاحة في السوق، والأفضل بالتأكيد هي منتجات شركة أنكر التي توفر أنواع من خوازن الطاقة بإختلاف سعة البطارية، بالإضافة إلى شركة أنكي التي تتيح خوازن طاقة بسعات تصل إلى 30 ألف ميللي أمبير.

مقالات قد تعجبك:

ما هو توازن اللون الأبيض White Balance, وكيف يستخدم في الكاميرا ؟
ما هي أوضاع التصوير Shooting Modes في الكاميرا ؟ و ما هو عملها ؟
كيفية تفعيل الوضع الليلي في متصفح كروم
أفضل الطرق لحماية خصوصية الهاتف الذكي
أفضل حوامل الهاتف الذكيّ Phone Docks لمختلف أنواع السيارات

قراصنة اخترقوا أنظمة الحماية لشركتي هيونداي و BMW

مع نهاية عام 2019، لعل موضوع الأمن المعلوماتي كان واحداً من أكثر الأمور التي تم تداولها خلال هذا العام مع تسجيل مجموعة من الاخترقات للجهات والمؤسسات الكبيرة.

الأمر الذي يدلّ على أن الأمن المعلوماتي ما زال ناقصاً حتى لدى الشركات العملاقة والتي يُفترض أنها تمتلك أفضل تقنيات ووسائل الحماية المتوافرة.

آخر هذه الاختراقات التي تم الكشف عنها كانت قد استهدفت عملاقي السيارات العالمية: شركة هيونداي Hyundai وشركة BMW.

في التفاصيل التي تم نشرها، فقد قام المخترقون بالتسلل إلى أجهزة شركة BMW ثم قاموا بتثبيت مجموعة من برامج التجسس ومراقبة الاختراق والمعروفة باسم Cobalt Strike.

وقد سمحت هذه البرامج للمتسللين بمراقبة بيانات الشركة والتجسس عليها وسرقة بعض المعلومات التي كانت تمتلكها فيما يتعلق بصناعة السيارات.

يقول التقرير أن الفريق الأمني في BMW قد اكتشف الاختراق ولكنه قرر مراقبة المخترقين ومراقبة المعلومات التي يرغيون بسرقتها، ثم قام بقطع الطريق عليهم في المرحلة الأخيرة.

ووفقاً للموقع الألماني الذي نشر تفاصيل الاختراق الخاص بشركة BMW فإن مجموعة المخترقين قد قامت سابقاً باخترق أنظمة شركة هيونداي، لكن دون توافر تفاصيل عن ذلك الاختراق.

واتهمت مجموعة من التقارير مجموعة المتسللين بأنها مرتبطة بشكل مباشر بالحكومة الفيتنامية والتي ثبت أنها كانت تدعم مجموعات قراصنة ناشطة في مجال التجسس على شركات السيارات.

وبحسب تلك التقارير فإن الحكومة الفيتنامية عملت في الفترة الأخيرة على محاولة سرقة أسرار وتقنيات الشركات الكبيرة في مجال السيارات لدعم الشركات المحلية وزيادة قدرتها على المنافسة.

في حين تأتي هذه الأخبار لتكشف عن تطور وسائل الاختراق والهجوم وقدرتها على تجاوز أنظمة الشركات العملاقة والمحمية بأفضل الوسائل الممكنة.

مقالات قد تعجبك:

كيفية إنشاء نسخة احتياطية كاملة لنظام تشغيل الكمبيوتر وجميع أقراصه
كيفية تفعيل واستخدام وضع التأمين لمنع فك قفل الهاتف باستخدام البصمة أو القفل الذكي
كيفية تفعيل الوضع الليلي في متصفح كروم
إزالة الأشخاص من الصور بسهولة باستخدام برنامج الفوتوشوب
كيفيّة التقاط صور أفضل باستخدام وضع التتابع Burst Mode

خدمة جديدة من متصفح فايرفوكس لحمايتك من الاختراق

ازدادت عمليات اختراق وسرقة البيانات عبر شبكة الإنترنت في الفترة الأخيرة إلى مستوى مخيف دفع بالشركات التقنية حول العالم إلى البحث عن طرق فعالة لمحاربة هذه التهديدات.

شركة موزيلا Mozilla المطورة للمتصفح الشهير فايرفوكس Firefox كانت من بين الشركات التي أعطت أمان المستخدم أهمية كبيرة.

حيث أطلقت الشركة خدمة جديدة باسم Firefox Monitor وذلك للتحقق فيما إذا كانت المعلومات الشخصية الخاصة بالمستخدم قد تعرضت للاختراق أو لوصول غير مصرح به.

كما يمكن للمستخدم التسجيل في الخدمة الجديدة للحصول على تنبيهات استباقية وذلك في حال كانت البيانات الشخصية معرّضة للاختراق في المستقبل.

وتأتي هذه الخدمة بالشراكة مع موقع Have I Been Pwned الذي يقدّم خدمات مشابهة منذ إطلاقه في عام 2013.

وبالتالي يمكن للخدمة الجديدة المتوافرة من شركة موزيلا أن توسّع من انتشاره وشهرته على مستوى العالم، وتساعد المزيد من المستخدمين على الاستفادة من خداماته في مجال أمن المعلومات.

وينبّه الكثير من الأخصائيين في مجال الأمن المعلوماتي إلى ضرورة استعمال كلمات مرور مختلفة بالنسبة للحسابات التي يمتلكها نفس المستخدم.

حيث غالباً ما يميل الأشخاص إلى استخدام كلمة مرور واحدة على جميع الحسابات التي يستخدمونها مما يسهّل عملية تسجيل الدخول ويقلل من فرصة نسيان كلمة المرور التي تم اختيارها.

لكن هذه الطريقة تمثّل خطراً كبيراً على المعلومات الشخصية، وذلك لأن الوصول إلى كلمة المرور يعني الوصول إلى جميع المعلومات والبيانات الشخصية على مختلف الحسابات والمواقع.

ولا يُعتبر متصفح فايرفوكس هو الأول الذي أصبح جاداً في حل مشكلة أمان كلمات المرور، فقد سبقه متصفح كروم Chrome التابع لشركة جوجل Google في هذا المجال.

حيث أنشأ متصفح كروم مدير جديد لكلمات المرور لتشجيع المستخدمين الأقل وعياً بمواضيع أمن المعلومات على استخدام كلمات مرور مختلفة ومنفصلة بين الحسابات المتعددة.

ومن المتوقع انضمام المزيد من الشركات إلى هذه الجهود لزيادة وعي المستخدمين حول أمان بياناتهم الشخصية، ولابتكار طرق ووسائل جديدة للتصدي لمحاولات الاختراق.

مقالات قد تعجبك:

كيفيّة استرجاع كلمة مرور حساب Steam في حالة نسيانها
كيفية استعادة كلمة مرور حساب Yahoo المنسية
ما هو مدير كلمات المرور؟ وكيف يعمل؟ ولما يجب استخدامه؟
كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة
كيفية حماية الحاسوب من فيروسات انتزاع الفدية Ransomware ؟

أوبر غطت على اختراق سبّب سرقة بيانات 57 مليون مستخدم

تعرضت شركة Uber إلى هجوم إلكتروني، واسع النطاق في أكتوبر/تشرين الأول من عام 2016، حيث اختٌرقت بيانات سرية لـ 57 مليون راكب وسائق، و وفقاً لما أعلنته الشركة اليوم في بيان عقب تقرير لوكالة الأنباء الدولية Bloomberg.

شركة Uber لم تكشف عن الإختراق السنة الماضية، ولكنها قامت بتغطيته. و كان قد أُبلغ الرئيس التنفيذي السابق Travis Kalanick بالهجوم بعد شهر واحد فقط من حدوثه، لكن الخبر لم يٌعلن عنه لوسائل الإعلام.

وفي الحقيقة الخبر تم إخفائه من قبل رئيس الأمن Joe Sullivan، حسبما يقول التقرير، مما أدى لطرد أحد المدراء التنفيذيين و واحدة من مساعديه هذا الاسبوع.

وهناك أنباء، أن الشركة دفعت فدية قدرها 000 100 دولار، لحذف البيانات وعدم الإعلان عن الهجوم من طرف القراصنة لوسائل الإعلام، أو الهيئات التنظيمية.

وقد نفى الرئيس التنفيذي الحالي Dara Khosrowshahi، الذي حل محل Kalanick، كرئيس تنفيذي في سبتمبر / أيلول،مسألة دفع الفدية،  في بيان للشركة قائلاً : “لم يحدث أي شيء من هذا القبيل، وأنا لن أعتذر عن ذلك”. و رفضت Uber تحديد هوية المهاجمين.

وشملت الاختراقات أسماء، وعناوين البريد الإلكتروني، وأرقام هواتف أكثر من 50 مليون من سائقي و راكبي Uber، في جميع أنحاء العالم، من بينهم أكثر من 600،000 مستخدم من السائقين الأميركيين.

وتقول Bloomberg، إن Uber قد حدتث لها بعض المشاكل مع لجنة التجارة الفيدرالية، بسبب سوء معاملة بيانات المستخدمين، مما أدى بالرئيس التنفيذي السابق، لتغطية الهجوم لتجنب المزيد من التداعيات حول أمن الشركة وحماية خصوصية مستخدميها.

و قد بدأ مجلس إدارة Uber تحقيقاً مع فريق Joe Sullivan، الشهر الماضي، مما أدى إلى الكشف عن الإختراق و أيضا محاولة إخفائه.

طبيعة هذا الإختراق هي بسيطة نسبياً، وفقا لـ Bloomberg : فقد تمكن القراصنة من الوصول إلى الشيفرات المصدرية العامة، على منصة GitHub، المستخدمة من قبل مهندسي Uber، و بالتالي كانوا قادرين على الوصول لبيانات تسجيل الدخول الخاصة إلى أحد الخوادم السحابية للأمازون المستخدم من طرف Uber.

والذي سرق منه الهاكرز، قائمة و بيانات المستخدمين. ثم طلبوا من Uber مبلع 100 ألف دولار كفدية. وقد قام Khosrowshahi، الى جانب القيادة التنفيذية الجديدة للشركة، بإشعار النيابة العامة فى نيويورك ومركز التجارة الفيدرالية بالهجوم.

وقالت الشركة : “في وقت وقوع الحادث، اتخذنا خطوات فورية لتأمين البيانات و منع وصول الهاكرز لبيانات أكثر. كما قمنا بتنفيذ إجراءات أمنية لتقييد الوصول إلى البيانات المخزنة على الخدمة السحابية.”.

كما يوضح Khosrowshahi. “في حين أنني لا أستطيع محو الماضي، يمكنني أن أتعهد نيابة عن كل موظفي Uber أننا سوف نتعلم من أخطائنا”. و قامت الشركة بتعيين محام سابق لوكالة الأمن القومي، الذي شغل أيضاً منصب المدير الوطني لمركز مكافحة الإرهاب، لمساعدتها على تعزيز الأمن و منع هجمات أخرى.

 إقرا ايضاً :

أوبر ستشتري 24,000 سيارة فولفو رياضية لتنشئ أسطول تاكسي ذاتي القيادة

أجهزة أندرويد في خطر جديد

اكتشف باحثون من شركة ESET الشهيرة في مجال مكافحة البرمجيات الخبيثة نوعاً جديداً من البرمجيات الخبيثة التي تطلب فدية ransomware  ، و لكن هذه المرة تستهدف أجهزة الأندرويد Android و ذلك للمرة الأولى .

ما هي هذه البرمجية ؟

البرمجية الجديدة و التي تحمل الاسم دوبل لوكر DoubleLocker ( القفل المضاعف ) ، و كما هو واضح من اسمها فإنها تقوم بعمل قفل ثنائي معاً فهي تقفل ( تشفر )البيانات في الأجهزة المصابة ، و تقفل الشاشة برقم بين PIN عشوائي ، لذلك فإن أجهزة الضحايا تبقى مقفلة حتى يتم دفع الفدية للهاكرز .

و يمكن لهذه البرمجية الخبيثة أن تصيب أي جهاز أندرويد Android بما فيها الأجهزة المروتة ( ذات صلاحيات الروت أو الجذر Root ) و الغير مروتة مما يُفقد المستخدم القدرة على استخدام هاتفه الشخصي .

و يقول الباحثون في شركة الحماية ESET أن هذه هي المرة الأولى التي تستطيع فيها برمجية خبيثة من الجمع بين تشفير البيانات و تغيير رقم PIN معاً .

كيف تتم الإصابة بها ؟

و تتم الإصابة بهذه البرمجية عن طريقة تحميل برنامج أدوب فلاش بلاير مزور Adobe Flash Player  من خلال بعض المواقع على شبكة الإنترنت

ما هي آلية عمل هذه البرمجية ؟

عند فتح برنامج أدوب فلاش بلاير Adobe Flash Player المزور فإنه يطلب تفعيل و استخدام خدمات جوجل بلاي “Google Play Service.” ليستغل سلسلة من الأذونات من خلال خدمات الوصول – و هي الخدمات المصممة لمساعدة ذوي الاحتياجات الخاصة لاستخدام هاتفهم .( فيديو في أسفل المقالة يشرح مبدأ عمل هذه البرمجية ) .

و حالما تحصل على الأذونات المناسبة تنصب نفسها كتطبيق أساسي لانشر Launcher يتمتع بصلاحيات تمكن من تغيير قفل الشاشة.

كما تقوم بصنع اختصار غير مرئي يتم تنشيطه ذاتياً كلما تم الضغط على زر القائمة أو الهوم home ليتم عرض رسالة من الهاكرز تطالب بدفع الفدية بعملة البيتكوين كما توضح طريقة الدفع .

و تقوم البرمجية أيضا بتغيير رقم البين PIN إلى رقم عشوائي دون أن يتم إرساله إلى المخترقين ، جاعلاً من المتسحيل افتراضاً أن يتم استعادة رقم ال PIN دون الخضوع لمطالب الهاكرز . و الذين يقومومون ب إعادة تعيين رقم ال PIN عن بعد حالما تدفع الفدية .

و تقوم أيضاً بتشفير الملفات على جهازك باستخدام خوارزمية تشفير AES و التي لسوء الحظ يتم تطبيقها بشكل فعال جاعلة من الصعب فك تشفيرها دون وجود مفتاح التشفير .

و يملك الضحايا مهلة 24 ساعة لكي يقوموا بدفع الفدية و التي تبلغ قيمتها حوالي 0.0130 بيتكوين من أجل فك تشفير البيانات . و لحسن الحظ فإنه لا يتم حذف الملفات في حال لم تقم بالدفع خلال المهلة المطلوبة و لكن تبقى الملفات مشفرة و الهاتف مقفول برمز غير معروف .

و يمكن معرفة إذا كانت ملفاتك مصابة أم لا من خلال رؤية اللاحقة .cryeye في نهاية الملفات المصابة .

هل هناك حل دون دفع الفدية ؟؟

في الوقت الحالي فإنه يمكن إزالة هذه البرمجية الخبيثة عن طريقة عمل ضبط مصنع factory reset و لكنك ستخسر كل ملفاتك في هذه الحالة .

طريقة أخرى خاصة بالهواتف المروتة ( ذات صلاحيات الروت أو الجذر Root ) و التي يكون وضع تصحيح USB أو debug mode مفعلاً قبل أن تتمكن البرمجية من قفل الهاتف فإنه يمكن تجاوز رمز الPIN من دون ضبط المصنع و ذلك من خلال ما يعرف ب جسر تصحيح أندرويد  Android Debug Bridge (adb) و الذي يتم من خلاله إزالة ملف النظام المسؤول عن تخزين رقم PIN ، و من ثم يتم الدخول إلى الهاتف بالوضع الآمن Safe Mode من أجل تعطيل صلاحيات الأدمن المعطاة للبرمجية الخبيثة و من ثم إزالتها .

و هذه العملية ليست سهلة و ينصح بعد إجرائها القيام بنقل الملفات المهمة إلى مكان آخر ثم عمل ضبط مصنع لإزالة كل الملفات و التأكد من زوال البرمجية الخبيثة .

و لكن تبقى الطريقة الأفضل لتجنب مثل هكذا برمجيات هي الوقاية بعدم تحميل الملفات من مصدر خارجي ، و تحميل البرامج فقط من المتجر الرسمي جوجل بلاي Google Play و للمطورين الموثوقين .

و كانت شركة أدوبي Adobe قد قامت في عام 2012 بإزالة برنامج الفلاش بلاير Flash Playe من متجر جوجل بلاي Google Play منهية بشكل رسمي تطوير هذا البرنامج لأجهزة الموبايل .

و كان ستيف جوبز Steve Jobs قد انتقد فيما سبق و بشدة برنامج الفلاش بلاير Flash Player كونه يستنزف البطارية و يحوي العديد من الثغرات للاختراق .

فيديو من ESET يظهر البرمجية الخبيثة DoubleLocker

ثغرة خطيرة في شبكات الواي فاي تؤثر على جميع الأجهزة

إذا كنت تعتقد أن نظام التشفير القوي WPA2  آمن فأنت مخطئ تماماً بعد أن تم مؤخراً اكتشاف ثغرة خطيرة تحمل الاسم ” كراك ” KRACK .

الثغرة التي تم اكتشافها من قبل معهد Ars Technica التكنولوجي تعتمد بشكل رئيسي على مهاجمة بروتوكول الحماية WPA2 و هو نظام تشفير قوي من أجل حماية شبكات الواي فاي Wi-Fi من الاختراق ، كما يمكن من خلالها مهاجمة نظام التشفير WPA و WEP الأضعف .

ويستهدف هذا الهجوم ما يعرف ب The 4-way handshakeو هو المسؤول عن مطابقة كلمة السر بين أجهزة المضيف ونقطة الوصول (الراوتر)

و لكون نقطة الضعف هي في معايير الواي فاي Wi-FI نفسها فإن هذه الثغرة  تستهدف أي جهاز يدعم تقنية الاتصال اللاسكلي الواي فاي Wi-Fi ، ما يعني أن كل الأنظمة معرضة لهذا الهجوم : الأندرويد Android و نظام الماك MacOS و الويندوز Windows و IOS و اللينوكس Linux .

و من خلال هذه الثغرة يستطيع الهاكرز اعتراض حركة مرور البيانات ( الترافيك ) مابين  نقطة الوصول و الأجهزة المتصلة و حتى دون الحاجة إلى معرفة كلمة السر الخاصة بالشبكة .

و بحسب الباحثين فإن الأجهزة الأكثر عرضة لهذا الهجوم هي أجهزة الأندرويد Android العاملة بالإصدار السادس Android 6 Marshmallow منه و الأجهزة العاملة بنظام لينوكس Linux حيث وجد الباحثون أن حوالي 41% من كل أجهزة الأندرويد عرضة للإصابة بهذا ” الهجوم التخريبي الاستثنائي ” .

و يستطيع الهاكرز – الذي يكون ضمن نطاق الشبكة – من خلال هذا الهجوم اعتراض البيانات المرسلة و ” حقن” برمجية فدية أو برمجية خبيثة ، كما بإمكانه سرقة كلمات المرور ، أرقام الحسابات المصرفية ، رسائل الدردشة ، الصور ، البريد الإلكتروني و العديد من الأشياء الأخرى .

و بعد ساعات من الإعلان عن هذه الثغرة قالت شركة مايكروسوفت Microsoft أنها قامت بإصلاح المشكلة مسبقاً للمستخدمين الذي يعتمدون نسخ مدعومة من ويندوز Windows و قالت : ” لقد أصدرنا تحديث حماية من أجل معالجة هذه القضية ، المستخدمون الذين قاموا بتنزيل هذا التحديث أو أن التحميل الآلي مفعل لديهم سيتمتعون بالحماية المطلوبة ” .لتحميل التحديث اضغط هنا  .

أما بالنسبة لأجهزة الأندرويد Android فقد وعدت شركة غوغل Google بإصلاح المشكلة قريباً في الأسابيع القادمة حيث ستكون أجهزة غوغل الخاصة وهي أجهزة البيكسل أولى الأجهزة التي سوف تحصل على باتش الحماية في السادس من الشهر القادم إلا أن معظم الأجهزة الأخرى ستحصل عليه لاحقاً .

بالنسبة لشركة آبل Apple فلم توضح  فيما إذا كانت أحدث إصدارات أنظمة التشغيل الخاصة بها i0S و MacOS معرضة للهجوم أم لا . و لكنها أعلنت لاحقاً إصلاح المشكلة في النسخة بيتا من أنظمة التشغيل الحالية و سيصبح التحديث متاحاً للجميع خلال أسابيع .

فيديو يوضح آلية الهجوم باستخدام هذه الثغرة :

9 أسئلة وأجوبة تشرح لك كل ما يجب معرفته عن البيتكوين

لا شك أن كل من لديه اطلاع ولو بسيط في مجال التقنية قد سمع بالعملة الرقمية البيتكوين Bitcoin ، وخاصة في الفترة الأخيرة مع انتشار فيروسات الفدية Ransomware التي تحدثنا عنها سابقاً في المقالات المذكورة في الأسفل . في هذه المقالة سنجيب عن أبرز التساؤلات حول هذه العملة ، فكونوا معنا .

1- ما هي البيتكوين ؟ ولماذا برزت مؤخرا ؟

هي عبارة عن عملة جديدة صممت من قبل شخص مجهول (أو مجموعة) يستخدم الاسم المستعار Satoshi Nakamoto حيث برزت الفكرة لأول مرة عام 2008 ليقوم بعدها بعام 2009 بتصميم وإصدار أول برنامج للتعامل بالبيتكوين . و هي عبارة عن عملة رقمية افتراضية لا تحملها في محفظة نقودك إنما هي رقمية بالكامل .

يتم التداول بها مباشرة عن طريق ند لند Peer-to-Peer  بدون وجود وسيط أو بنوك . و من الممكن أن ترسل بشكل إلكتروني من مستخدم إلى آخر في أي مكان في العالم .

برزت العملة مؤخراً عقب الضجة التي أحدثتها فايروسات الفدية Petya ,WannaCry   ( معلومات وافية حول فيروس الفدية Petya تجدونها في هذه المقالة ، ولا تنس أن تعود إلى هنا لمتابعة قراءة المقالة ) حيث طالب المستغلون ضحاياهم بدفع ما قيمته 300 دولار بعملة البيتكوين، بالإضافة إلى الارتفاع الكبير في سعر صرفها .

صورة لفايروس الفدية WannaCry

ليس لها أي علاقة بالحكومات أو بالمصارف إنما تنظم عن طريق شبكة تعرف ب blockchain والتي تسجل جميع الصفقات في مكان واحد وبشكل آمن .

البيتكوين يطلق أيضاً على شبكة الدفع والتي من خلالها تتحرك العملة بيتكوين . البعض من أجل التمييز بين المصطلحين يشير للعملة Bitcoin (الحرف الأول يكون كبير B )  و للشبكة bitcoin (الحرف الأول صغير b ) .

2- لماذا البيتكوين ؟؟

يمكن استعمال البيتكوين في شراء البضائع وعمليات الدفع عبر العالم بطريقة رخيصة لأن البيتكون ليست متعلقة أو خاضعة لأي دولة .

المعاملات التجارية الصغيرة قد تفضل هذه العملة لأنها خالية من الرسوم.

البعض يشتري العملة من أجل الاستثمار فقط حيث يأمل بأن يرتفع سعر صرف العملة .

يأتي الهاكرز والمجرمون والمتسغلون على رأس قائمة المتعاملين بالبيتكوين .

3- ماذا عن سعر صرف البيتكوين ؟؟

يتغير سعر الصرف بشكل سريع جداً ومتقلب جداً كل لحظة وبشكل عام فقد ارتفع سعر الصرف بشكل واضح جداً خلال فترة قصيرة حيث يصل سعره الآن أكثر من 2500 دولار بينما كان ب 100 دولار تقريباً في 2013 .

4- كيف يتم تنظيم التعاملات المالية بالبيتكوين ؟

في كل مرة يقوم أي شخص بشراء أو يبع بيتكون فإن عملية التبادل هذه تسجل في “دفتر حسابات أونلاين ” أو ما يعرف ب blockchain .  حيث أن عدة مئات من عمليات البيع والشراء تشكل مربع block ضمن سلسلة blockchain الظاهرة في الصورة :

لا أحد يتحكم بهذه المربعات . فسلسلة المربعات هذه لا مركزية ، كل حاسوب يملك محفظة بيتكوين يساهم في التحكم بالعملة .

تتميز هذه العملة بأنها محدودة الإنتاج حيث تم تحديد إنتاجها عند إصدارها أول مرة من قبل Satoshi Nakamoto ب 21 مليون ، وهذا ما يقي العملة من خطر التضخم .

على خلاف شبكات الدفع التقليدية مثل Visa و American Express . لا يوجد شركة معينة أو شخص يدير شبكة البيتكوين . إنما هي شبكة لامركزية من كل الحواسيب عبر العالم والتي تحتفظ بجميع صفقات البيتكوين بشكل مشابه لشبكة السيرفرات اللامركزية والتي تجعل الإنترنت يعمل .

ولأنه لا يوجد سلطة مركزية تدير البيتكوين لا أحد يستطيع أن يجبر المستخدمين الجدد أن يكشفوا هويتهم الحقيقية . الشبكة صممت بهذه الطريقة من أجل أن تكون الأموال والشبكة المالية خارج سيطرة أي منظمة أو شركة مفردة .

5- لماذا البيتكوين هي العملة المفضلة لدى الهاكرز؟؟ 

تعتبر عملة البيتكوين العملة المفضلة لدى الهاكرز وفي السوق السوداء وعالم الجريمة عبر الإنترنت لسبب بسيط : لأنه بإمكانهم التعامل بها دون أن يضطروا لكشف هوياتهم كما هو الحال بالنسبة لطرق الدفع الأخرى مثل Western Union .

كل صفقة تجري بالبيتكوين تسجل في سجل عام ، لن تكون بحاجة إلى تسجيل أسماء الشارين أو البائعين ، المهم فقط هو الرقم التعريفي الخاص بمحافظهم ، وهذا ما يسمح لهم بشراء أو بيع أي شيء دون أن يتم تعقبهم بسهولة . ولذلك تشكل هذه العملة الخيار المفضل للمجرمين و متعاطي المخدرات من أجل شراء العقارات والقيام بالأنشطة اللاقانونية .

6- هل تستطيع السلطات تعقب المجرمين الذين يتسخدمون هذه العملة ؟

جميع صفقات البيتكوين تسجل في “دفتر حسابات ” خاص بشبكة البيتكوين والذي يعرف ب blockchain . تستطيع الجهات القضائية أو السلطات المالية أحياناً أن تستخدم هذه blockchain من أجل تعقب أثر المجرمين ، ولكن وبسبب أن التعامل بالبيتكوين لا يتطلب ربط الهوية الحقيقية مع عنوان البيتكوين فإن الممهمة ستكون صعبة على السلطات المختصة .

ولتعقيد المهمة أكثر فقد لجأ المجرمون إلى ما يعرف ب “tumblers ” حيث قاموا بدمج كميات ضخمة من التعاملات معاً .

عندما يقوم هؤلاء الهاكرز بتحويل رصيدهم من البيتكوين إلى العملات المحلية فإنه سيصبح من السهل جداً كشفهم حيث أن معظم الشركات التي تقدم خدمات صرافة البيتكوين تطلب من مستخدميها الهوية الحقيقية .

ولكن خدمة LocalBitcoins جعلت من السهل عمليات الصرافة هذه حيث بإمكانك أن تجد الشخص الذي يريد شراء البيتكوين بالعملة المحلية دون أن تضطر لكشف نفسك .

أيضاً فقد أصبح من السهل لمن يملكون البيتكوين شراء البضائع من الإنترنت مباشرة دون أن يضطروا أصلاً إلى تحويل العملة .

7- ما هي طرق الحصول على البيتكوين ؟

هناك عدة طرق لامتلاك هذه العملة حيث تستطيع :

شراءها من أماكن مخصصة مثل  :“مصرف تحويل بيتكوين” و الذي يتيح بيع أو شراء البيتكوين عن طريق عملات مختلفة . Mt. Gox كانت المصرف الأكبر في العالم من أجل عمليات صرافة البيتكوين قبل أن تختفي من السوق .

أيضاً يوجد شركات في معظم البلدان تقوم بييع هذه العملة مقابل العملة المحلية فمثلاً في الولايات المتحدة الأمريكة يوجد شركة Coinbase والتي تضطرك إلى كشف هويتك عند فتح الحساب .

خدمة LocalBitcoins أيضاً لها نفس الوظيفة والتي تقوم بعملية وصل بين الأشخاص الذين يريدون البيع والأشخاص الذين يريدون الشراء ولكن دون كشف هوياتهم .

شرحنا عن طريقة بيع وشراء البيتكوين Bitcoin وباقي العملات الرقمية الأخرى آلتكوينز AltCoin في المقال من هنا ولكن لا تنسى العودة إلى هذه المقالة لقراءة باقي الأسئلة .

التعدين  Mine Bitcoins :  يتنافس المستخدمون من أجل ” تعدين ” البيتكوين عن طريق استخدام حواسيبهم الشخصية ذات المواصفات العالية جداً  لأجل حل ألغاز رياضية معقدة.

8- أين يتم تخزين البيتكوين ؟ 

تخزن البيتكون ضمن محافظ رقمية Bitcoin Wallet والتي تتواجد إما على شكل سحابي أو في حاسوب المستخدم . المحفظة – والتي تملك رقم تعريفي خاص بها –  تمثل حساب بنكي افتراضي والذي تسمح للمستخدمين بإرسال أو تلقي العملة الدفع من أجل شراء البضائع أو حتى من أجل حفظ نقودهم . ولكن وبخلاف الحسابات المصرفية الحقيقية فإن محافظ البيتكون لا تخضع لتأمين ال FDIC (أف دي آي سي, وكالة حكومية أمريكية تحافظ على الأيداعات المصرفية من الضياع .

9- ماذا عن مستقبل البيتكوين؟

لا أحد يستطيع أن يتنبأ بمستقبل هذه العملة شديدة التغير . Jeremy Liew المستثمر الأول في برنامج سناب شات تنبأ بأن قيمة هذه العملة ستصبح 500.000 ( خمسمائة ألف دولار ) في عام 2030 ،

يعتقد المستخدمون أن 94% من مجمل العملة(21 مليون ) تكون قد أصدرت مع حلول عام 2024 .

في النهاية . يرغب الكثير بمعرفة الطريقة التي يتم بها الحصول على هذه العملة من خلال عملية التعدين ، إذا كنت مهتما أيضاً بمعرفة الطريقة والمستلزمات الضرورية لهذه العملية فما عليك إلا أن تتابعنا حيث سنتكلم في مقالة لاحقة عن هذا الموضوع إن شاء الله .

مقالات فايروسات دفع الفدية :

برمجية دفع الفدية WannaCry التي أصابت الأجهزة العاملة بنظام التشغيل ويندوز

كيف تمكن الباحثون من إيقاف برمجية مطالبة الفدية WannaCry

باحثون وجدوا وسيلة لإصلاح بعض الحواسيب المصابة بـ WannaCray

بعد “ WannaCry” . فايروس فدية جديد يستهدف نظام التشغيل Windows

ضحايا فايروس Petya لن يمكّنهم دفع الفدية من استعادة ملفاتهم