مايكروسوفت استعرضت أهم ميزات متصفحها الجديد

أطلق عملاق البرمجيات شركة مايكروسوفت Microsoft الإصدار الجديد من المتصفح إيدج Edge والمبني كلياً على كروميوم وذلك في تغيير كبير في شكل وطريقة عمل المتصفح.

ومع الإطلاق الجديد للمتصفح كان لا بد للشركة أن تتحدث عن أهم الميزات التي تمت إضافتها إلى المتصفح الجديد بهدف تعزيز قدرته التنافسية.

ويبدو أن ميزة الحماية من البرمجيات الضارة هي واحدة من الميزات الرائعة والهامة التي سيستفيد منها المستخدم بالفعل.

حيث قالت الشركة أن المتصفح الجديد سيمنع تحمل البرمجيات الضارة أو المزعجة أو غير المرغوب بها بشكل تلقائي دون تدخل المستخدم.

حيث غالباً ما تتخذ تلك البرمجيات أشكالاً مخادعة حتى يظن المستخدم أنها مجرد أدوات مساعدة أو مفيدة أو من أجل تقديم ميزات محددة.

لكن في الحقيقة فإن تلك البرمجات تكون ضارة وتهدف إما إلى إزعاج المستخدم من خلال عرض الإعلانات بشكل مزعج وخلال أوقات مختلفة.

أو أن تكون أكثر خطورة ووتتجاوز مهمتها إزعاج المستخدم لتصل إلى إلحاق الضرر به من خلال جمع المعلومات الحساسة عنه أو استخدام أجهزته من أجل التعدين الرقمي.

بحسب مايكروسوفت فإنه لا يحب على المستخدم أن يقلق من تلك البرمجيات بعد الآن حيث أن المتصفح مزوّد بفلتر برمجي يدعى SmartScreen مهمته منع تلك البرمجيات من الوصول لجهاز المستخدم.

في حين ظهرت في النسخ التجريبية الأولى من المتصفح ميزة غير مفعلة بشكل افتراضي مهمتها الأساسية حجب التطبيقات والبرمجيات غير المرغوب بها من العمل.

ويبدو أن مايكروسوفت مهتمة فعلاً بالجانب الأمني في متصفحها الجديد من خلال دعمه بمجموعة من الميزات والفلاتر التي تحافظ على جهاز المستخدم.

وهو أمر ضروري بطبيعة الحال من أجل زيادة قدرة المتصفح على المنافسة خاصةً في الوقت الذي تتواجد فيه متصفحات أكثر شهرة مثل كروم Chrome من جوجل Google وفايرفوكس Firefox من موزيلا Mozilla.

الجدير بالذكر أن شركة مايكروسوفت قد أطلقت مؤخراً إصدار جديد بالكامل من متصفح إيدج وهو مبني على نظام كروميوم ويمكنك تحميله والاطلاع على مزايه من خلال الرابط التالي.

مقالات قد تعجبك:

ما هي أجهزة كشف و إنذار الدخان والحرائق
إزالة الأشخاص من الصور بسهولة باستخدام برنامج الفوتوشوب
كيفية إنشاء ملف PDF في ويندوز
ميزات في نظام ماك macOS يجب على ويندوز إضافتها
كيفية تحديد ما هو إصدار ورقم بناء نسخة ويندوز موجودة على DVD أو ملف ISO أو USB

الحاسوب المحمول الأكثر خطورة معروض للبيع بمليون دولار

كثيراً ما ترتبط الأعمال الفنية المميزة والفريدة من نوعها بأسعار مرتفعة يتم تحديدها من قبل مبتكري هذه الأعمال أو يتم الوصول إليها في مزادات البيع المباشر، وهنا نتحدث عن المنحوتات واللوحات وغيرها من الأعمال الفنية.

لكن اليوم لدينا عمل فني من نوع آخر، إنه حاسوب محمول يُصنّف على أنه الحاسوب الأكثر خطورة على الإطلاق في العالم، ويحمل الاسم The Persistence of Chaos.

الحاسوب المذكور هو مجرد حاسوب بمواصفات عادية، لكن الأمر الغريب فيه هو احتواءه على 6 من أخطر الفيروسات البرمجية الخبيثة في عالم الأمن المعلوماتي.

إنه آمن تماماً بحسب مهندسه فنان الإنترنت Guo O Dong، طالما أنه غير متصل بشبكة الإنترنت أو لم يتم وصل جهاز ما بمنفذ USB إليه.

في حديثه إلى موقع The Verge، قال Guo O Dong إن الغرض من الحاسوب المحمول هو الحصول على نموذج مادي من التهديدات الأكثر خطورة في العالم الرقمي اليوم.

وبحسب تصريحاته، فإنه من الخطأ الاعتقاد بأن الفيروسات التي يمكن أن تصيب أجهزة الكمبيوتر لن تؤثر على البشرية، بل إن تلك البرامج الخبيثة يمكن لها أن تصيب الأسلحة أو أن تؤثر على شبكات الطاقة والبنية التحتية في أي دولة.

من بين الفيروسات الأكثر خطورة والمتواجدة في الحاسوب المحمول هو فيروس ILOVEYOU، وهو أحد البرامج الخبيثة التي ظهرت عام 2000 كمرفق رسالة حب في رسائل البريد الإلكتروني.

تشمل القائمة أيضاً فيروس WannaCry الذي تسبب بهجمات الفدية المعروفة في عام 2017 والذي أثار الكثير من الضجة بعد تشفير الحواسيب المتواجدة في المستشفيات والمصانع والمرافق الحكومية.

يستشهد Guo O Dong بأحداث برمجيات الفدية ليثبت أن البرمجيات الخبيثة يمكن أن تؤثر على حياة كل شخص على الكوكب، حيث أصابت تلك البرمجيات خدمات الصحة الوطنية في المملكة المتحدة وأدت إلى إلغاء عشرات الآلاف من مواعيد الأطباء.

فضلاً عن خسائر بمئات ملايين الدولارات في مختلف القطاعات حول العالم، ويقول مهندس الحاسوب الخطير أن الفيروسات الستة المتواجدة تسببت بأضرار اقتصادية سابقة بقيمة 95 مليار دولار أمريكي.

يتم تشغيل الحاسوب الخطير من قبل شركة الأمن المعلوماتي DeepInstinct، وسيُباع هذا الحاسوب في مزاد على الإنترنت بسعر يتجاوز 1 مليون دولار، ووصل في الفترة الأخيرة إلى 1.2 مليون دولار.

أما عن السبب الذي سيدفعك إلى إنفاق أكثر من مليون دولار على حاسوب مليء بأخطر الفيروسات في العالم، فإننا في الحقيقة لا نعرف أبداً ما هو الجواب!

مقالات قد تعجبك:

كيفية استخدام أندرويد دون شركته الأم غوغل
ما هو مدير كلمات المرور؟ وكيف يعمل؟ ولما يجب استخدامه؟
كيفية إصلاح التطبيقات والميزات غير المرغوبة في هواتف سامسونج
ما هو نظام التشغيل ؟
ما الذي يجب معرفته عند التبديل إلى جهاز كروم بوك

جوجل كشفت عن ثغرة في لعبة Fortnite على الأندرويد

بعد طول انتظار، تم طرح نسخة الأندرويد من لعبة Fortnite الشهيرة، لكن كما نعلم جميعاً فإن اللعبة غير متوافرة على متجر تطبيقات الأندرويد الرسمي Google Play.

حيث من المتوقع أن يتسبب هذا الأمر بخسارة كبيرة لشركة جوجل Google التي تشارك أصحاب التطبيقات بنسبة من أرباحهم، لكن ما هي الخسارة التي ستلحق بالشركة المطوّرة Epic Games؟

الخسارة هذه المرة كانت على شكل ثغرة أمنية اكتشفتها شركة جوجل وسارعت إلى الإعلان عنها ربما لتوضّح للآخرين أن مَن يخرج عن متجر التطبيقات سيواجه متاعب كبيرة.

وقالت جوجل أن تلك الثغرة موجودة في برنامج تشغيل وتثبيت اللعبة Fortnite Installer حيث تم إطلاق اللعبة خلال الكشف عن هاتف سامسونج Samsung الأخير Note 9.

برنامج التشغيل والتثبيت Fortnite Installer كان الطريقة الوحيدة أمام شركة Epic Games لتنظيم عملية تحميل اللعبة من الموقع الرسمي بدلاً من متجر التطبيقات.

لكن للأسف فإن ذلك البرنامج يحتوي على ثغرة أمنية وصفتها جوجل بأنها سهلة الاستغلال، مما يسمح للقراصنة بخداع المستخدمين وتوجيههم لتحميل تطبيقات أخرى قد تكون ضارة.

وقد قامت جوجل بتنبيه شركة Epic Games ومطالبتها بحل المشكلة وإغلاق الثغرة، وقالت أن التطبيقات الضارة قد تصل إلى هواتف المستخدمين من خلال استغلال ثغرة برنامج Fortnite Installer.

بحسب جوجل فإن اكتشاف الثغرة تم في الخامس عشر من الشهر الحالي، وقد أخبرت شركة Epic Games التي قامت بدورها بإصلاح الخلل وطرح النسخة 2.1 من برنامج Fortnite Installer في السابع عشر من هذا الشهر.

وتقدمت Epic Games بطلب إلى جوجل من أجل الانتظار مدة 90 يوم قبل الكشف عن الثغرة إلى العلن، لكن جوجل رفضت الانتظار وأعلنت عن قصة الثغرة المكتشفة في الرابع والعشرين من الشهر الحالي أي بعد أسبوع واحد فقط من إصلاح المشكلة.

وقال بيان جوجل حول الثغرة المكتشفة: بعد مرور 7 أيام على إتاحة النسخة المحدثة من برنامج Fortnite Installer، يمكننا الكشف عن الثغرة الأمنية التي كانت متواجدة بحسب قوانين الإعلان عن الثغرات لدينا.

مقالات قد تعجبك:

كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة
كيفية تحديد معلومات جهاز أندرويد لتحميل ملفات APK الصحيحة
لماذا يظهر متصفح كروم رسالة غير آمن في بعض المواقع؟
لماذا تحسن إعادة التشغيل من أداء الهاتف وتحل المشاكل العامة؟
ما هي ميزة QoS في أجهزة الراوتر ؟ وكيفية استخدامها للحصول على إنترنت أسرع ؟

نسخة الأندرويد المزيفة من Fortnite انتشرت على الإنترنت

حققت لعبة فورتنايت Fortnite في الفترة الماضية الكثير من الشهرة والشعبية حول العالم، وهذا ما أصبح واضحاً من العائدات الضخمة التي حققتها الشركة من تطبيق اللعبة بالإضافة إلى عدد المستخدمين.

لكن للأسف حتى الآن لم يتم إصدار نسخة من اللعبة المحبوبة على نظام الأندرويد الذي يمتلك أكثر من مليار مستخدم وهو ما يشكّل سوقاً ضخماً لشركة Epic Games المطورة للعبة.

قد تكون الشركة قد فضّلت عدم التسرع بإطلاق نسخة الأندرويد لأنها تريد تقديم لعبة متكاملة ستحقق انتشاراً كبيراً بالاستفادة من العدد الهائل للأجهزة التي تعمل بنظام أندرويد.

لكن بطء الشركة في تقديم هذه النسخة ساعد على انتشار الكثيرمن النُسخ المزيفة منها على الإنترنت، والتي يأخذ بعضها شكل البرمجيات الضارة وهي على ما يبدو استطاعت خداع الكثيرين حول العالم.

تنتشر روابط التحميل الخاصة بالنُسخ المزيفة في كل مكان تقريباً، حيث يمكن الوصول لهذه التطبيقات من مئات المواقع التي تظهر ضمن نتائج البحث عندما يتم البحث عن اللعبة لنظام الأندرويد.

كما تنتشر مقاطع الفيديو على موقع يوتيوب YouTube والتي تقدّم عدة روابط تدّعي أنها تسمح بتحميل نسخة الأندرويد من اللعبة.

وتعمل جوجل Google حالياً على مكافحة هذه النتائج التي يمكن الوصول إليها من محرك البحث جوجل أو من موقع يوتيوب بوصفها نتائج مزيفة يحوي البعض منها تطبيقات برمجية ضارة.

لحسن الحظ فإن نظام الحماية الصارم في متجر جوجل Play Store ساعد كثيراً على حظر انتشار هذه النسخ المزيفة، مما يعطي دليلاً واقعياً لكثير من الأشخاص على أن الشركة المطورة لم تطرح نسخة الأندرويد بعد.

لكن بالنسبة للمستخدمين الذين يقومون بتحميل تطبيقاتهم من خارج المتجر الرسمي بالإضافة إلى الأطفال وصغار السن الذين ينخدعون بكثير من النتائج المزيفة، فإن الأمر يبدو سيئاً بالنسبة لهم بسبب انخداعهم بهذه النسخ.

تبدو التطبيقات في البداية طبيعية بالنسبة للمستخدمين، فهي تتضمن أيقونة اللعبة الرسمية الموجودة على نظام iOS والشعار الرسمي للشركة المطورة Epic.

بل أن البعض منها يبدأ بشاشة التحميل الخاصة باللعبة والتي تظهر في النسخة الرسمية كما في إصدار iOS.

ولكن بمجرد انتهاء كل هذا، تبدأ الشاشات المشبوهة في الظهور، حيث تحتوي إحداها على رسالة حول التحديثات الجديدة التي يمكن تحميلها للعبة المفترضة.

بمجرد الضغط على أمر التحديث يتم نقل المستخدمين إلى شاشة تحميل وتسجيل أخرى أيضاً تم سرقتها من الإصدار الرسمي لتطبيق اللعبة.

هنالك شاشة أخرى تدّعي بأن تطبيق اللعبة بحاجة إلى التحقق من معلومات المستخدم، ومن أجل ذلك يجد المستخدم نفسه مجبراً على تحميل تطبيق آخر لإكمال عملية التحقق.

ويكون الهدف الأساسي من تحميل هذا التطبيق هو تحقيق عائدات مادية للمطورين من خلال العدد الكبير لمرات التحميل التي يقوم بها المستخدمون.

في الوقت الذي تكافح فيه جوجل على إيقاف انتشار هذه التطبيقات، فإن البعض منها سيعود بأشكال وطرق أخرى بعد الحظر.

لذلك نوصي بالانتباه من هذه النسخ الضارة من التطبيقات البرمجية ونذكّر بتصريح الشركة الرسمي عن موعد صدور نسخة الأندرويد من اللعبة خلال صيف هذا العام.

مقالات قد تعجبك:

كيفية أخذ لقطات شاشة لألعاب الكمبيوتر
كيفية تجميع وتنظيم جميع ألعاب الكمبيوتر داخل برنامج واحد
كيفية تحسين عدد الإطارات في الثانية FPS في الألعاب
أفضل ألعاب المغامرات لجميع الحواسيب
أفضل الألعاب الكلاسيكية لجميع الحواسيب

اكتشاف ثغرات خطيرة في برتوكولات تشفير مهمة للبريد الإلكتروني

اكتشف باحثون أوروبيون في مجال الأمن ثغرة جديدة مثيرة للقلق في أكثر أشكال تشفير البريد الإلكتروني شيوعاً.

حيث تسمح الثغرة للأشخاص السيئين بإدخال كود برمجي خبيث في رسائل البريد الإلكتروني التي يتم اعتراضها، على الرغم من وجود بروتوكولات التشفير المصممة للحماية من البرمجيات الخبيثة.

للأسف تم تنفيذ الكود البرمجي الضار بشكل صحيح، ويمكن استخدامه لسرقة محتويات صندوق الوارد للشخص المستهدف بالكامل.

تؤثر الثغرة الأمنية على اثنين من أكثر بروتوكولات تشفير البريد الإلكتروني شيوعاً، وهما PGP و S / MIME، على الرغم من أن درجة الضعف تعتمد بشكل كبير على تنفيذ العميل للبروتوكول.

هناك عدد من الخدمات المتأثرة، بما في ذلك Apple Mail و Mail app على نظام iOS و Thunderbird.

وتجدر الإشارة إلى أن العديد من أنظمة مصادقة الرسائل المتاحة حالياً يمكن أن تمنع الهجوم بشكل فعال.

إذا تم اعتراض البريد الإلكتروني المشفر فيمكن للمهاجم استخدام الثغرة الجديدة لتعديل البريد الإلكتروني، وإضافة كود HTML ضار قبل إرساله إلى الهدف.

عندما يفتح الشخص الهدف البريد الإلكتروني الجديد، يمكن استخدام الشيفرة البرمجية الضارة لإعادة إرسال النص الأصلي قبل التشفير للبريد الإلكتروني.

لا تزال العديد من خوادم الشركات تستخدم تشفير S / MIME ، لذلك يشكل الهجوم خطراً كبيراً على الأنظمة الحالية.

وقال برنامج حماية خصوصية GNU المفتوح المصدر في بيان: هناك طريقتان للتخفيف من هذا الهجوم: لا تستخدم رسائل HTML الإلكترونية ، استخدم التشفير المصادق عليه.

ويحذر Sebastian Schinzel أستاذ أمن الحاسوب في جامعة Münster للعلوم التطبيقية على تويتر من أنه لا توجد حالياً أية حلول موثوقة للثغرة.

وهو يوصي الأشخاص بتعطيل تشفيرهم في برنامج البريد الإلكتروني الخاص بهم إذا كانوا قد استخدموا PGP للاتصالات الحساسة.

وتصف مؤسسة Electronic Frontier Foundation هذه الإجراءات بأنها مؤقتة وقائمة على المحافظة إلى أن يقوم المجتمع بإصلاح هذه المشكلة الطارئة.

 

مقالات قد تعجبك:
كيف يمكن التراجع عن البريد الإلكتروني المرسل؟ ومتى لا يمكن ذلك؟
تصميم جديد لـ جوجل درايف
اختراق حساب تيسلا السحابي واستعماله لتعدين العملات الرقمية
تفاصيل محاولة اختراق موقع OnePlus الرسمي وسرقة البيانات البنكية للزبائن
فيسبوك يعترف بأن مشكلة رسائل الـSMS سببها ثغرة برمجية

 

الحكم بالسجن على شخص قام ببيع أقراص برمجيات مجانية من مايكروسوفت

سيتعين على Eric Lundgren أن يقضي حكماً بالسجن لمدة 15 شهراً لبيعه أقراص استعادة خاصة بشركة مايكروسوفت Microsoft.

حيث كان Lundgren قد تلقى حكمه منذ عدة أشهر وقد أكدت محكمة استئناف فيدرالية ذلك في وقت سابق من هذا الشهر، كما سيتعين عليه أيضاً دفع غرامة قدرها 50 ألف دولار أمريكي.

على الرغم من أن هذه الأقراص تُعطى لكل شخص يشتري جهاز حاسوب مزود بإصدار مرخّص من Windows، فقد قررت شركة مايكروسوفت الضغط باتجاه اتهامات جنائية ضد Lundgren لتوزيع هذه الأقراص.

وهو ما فعله لمساعدة الأشخاص في الحفاظ على أجهزة الحاسوب الخاصة بهم تعمل لمدة أطول، وقد جادلت شركة مايكروسوفت بأن هذه البرامج التي يمكن تنزيلها بشكل مجاني كانت تساوي 25 دولاراً لكل قرص، وهو ما قبلته المحكمة.

وكان لدى Lundgren ثمانية وعشرون ألف قرص تم تصنيعها وشحنها إلى وسيط في ولاية فلوريدا في محاولة لبيعها للمتاجر بواقع 25 سنتاً لكل منها.

لن تحتاج هذه المتاجر بعد ذلك إلى صنعها، ويمكن للمستخدمين الذين لا يعرفون بالضرورة أنهم يستطيعون الاتصال بالإنترنت لتنزيل تلك البرامج أن يحافظوا على أجهزة الحاسوب الخاصة بهم دون الحاجة إلى شراء جهاز جديد تماماً.

تقول محكمة الاستئناف أن انتهاك Lundgren لمنتجات مايكروسوف يكلف ما يصل إلى 700 ألف دولار.

ومن المعروف أن Lundgren يعمل في مجال إعادة تدوير النفايات الإلكترونية، حيث استغل هذا الأمر للتنكر بشكل شرعي من خلال بيعه أقراص معاد تصنيعها حسب بيان خاص من شركة مايكروسوفت.

هذا البيان أوضح أن الأقراص المباعة قد تعرّض المستخدمين لخطر إصابة أجهزتهم بالبرمجيات الخبيثة والضارة.

في الفترة الأخيرة ظهر إلى العلن مشروع قانون جديد يُسمّى الحق في الإصلاح والذي يعطي الحق للمستخدمين بإمكانية إصلاح أجهزتهم دون العودة إلى الشركات التكنولوجية.

حيث اقترحت ولاية كاليفورنيا قانوناً يطلب من شركات تصنيع الإلكترونيات توفير معلومات الإصلاح وقطع الغيار لمالكي المنتجات وإلى متاجر وخدمات الإصلاح التابعة لجهات خارجية، وقد اقترحت سبع عشرة ولاية تشريعات مماثلة.

لكن القرار قوبل بالرفض من قبل معظم شركات التكنولوجيا الرئيسية، بما في ذلك آبل Apple ومايكروسوفت Microsoft، حيث تدّعي تلك الشركات أن فكرة السماح للمستخدمين بإصلاح أجهزتهم الخاصة تشكل خطراً أمنياً على المستخدمين.

وعلى الرغم من أن حالة Lundgren تدل على ذلك، فمن المرجح أن تكون الشركات أكثر قلقاً بشأن خسارة في الربح والعائدات أكثر من أي شيء آخر!

 

مقالات قد تعجبك:
مايكروسوفت أجلت تحديث رئيسي لويندوز بسبب شاشة الموت الزرقاء
حصيرة ذكية من مايكروسوفت ستربط بين الواقع والخيال
دورة للذكاء الاصطناعي من مايكروسوفت لتضيفها إلى الـCV
مايكروسوفت تعرض 250.000 دولار جائزة لمن يكشف عن ثغرات كـ Meltdown و Specter
مايكروسوفت تحسّن تطبيقها سكايب على أجهزة أندرويد ضعيفة المواصفات

 

هجوم إلكتروني خلال حفل افتتاح الألعاب الأولمبية الشتوية

أكّد مسؤولون من اللجنة الأولمبية أن هجوماً الكترونياً وقع خلال مراسم حفل افتتاح الألعاب الأولمبية الشتوية المقامة هذا العام في مدينة بيونج تشانج  Pyeongchang في كوريا الجنوبية، ووفقاً لوكالة رويترز قال المنظمون أنه على الرغم من تأثر شبكة الانترنت والتلفاز بهذا الهجوم، إلا أنه لم يؤدي ذلك إلى توقف عملهما.

ووفقاً لتقارير مختلفة فإن كل من خدمة الوصول للإنترنت وشبكات الـ Wi-Fi قد تعطلت يوم الجمعة خلال حفل الافتتاح، كما أن الموقع الرسمي للألعاب الاولمبية في كوريا تعطل هو الآخر، مما منع بعض الحضور من طباعة تذاكر دخول الحفل، وأكّد المتحدث باسم اللجنة المنظمة Sung Baik أن الهجوم الإلكتروني قد وقع خلال يوم الجمعة لكنه نوّه إلى أن المشاكل التي خلّفها الهجوم تم حلها، كما أضاف بأن المحققين لم يكتشفوا بعد مصدر الهجوم.

وتأتي الألعاب الأولمبية الشتوية هذا العام تحت تهديدات إلكترونية متواصلة لم يكن التهديد الأخير هو أولها، ففي الأشهر القليلة التي سبقت موعد الافتتاح تلقّت السلطات الأولمبية المسؤولة كمية كبيرة من رسائل البريد الإلكتروني ذات البرمجيات الخبيثة، مع توقع استمرار هذه الهجمات وهو ما حدث بالفعل.

وأعرب المسؤولون عن قلقهم اتجاه هذه الهجمات التي توقّع البعض أن مصدرها هو كوريا الشمالية على خلفية التوترات السياسية مع جارتها الجنوبية مستضيفة الألعاب لهذه الدورة، كما أن البعض أشار بأصابع الاتهام إلى روسيا وذلك بعد الحظر الذي تم فرضه على مشاركة البلاد في الألعاب الأولمبية بسبب قضية المنشطات.

 

مقالات قد تعجبك:
تفاصيل محاولة اختراق موقع OnePlus الرسمي وسرقة البيانات البنكية للزبائن
أوبر متهمة باختراق منافسيها والتجسس على السياسيين وتوظيف محتجين مزيفين
أوبر غطت على اختراق سبّب سرقة بيانات 57 مليون مستخدم
اختراق حساب الفيسبوك من خلال ميزة الأصدقاء الموثوقين
عدد هائل من أجهزة الحاسوب عرضة للاختراق

شركة Kaspersky تحذَر من تطبيقات ضارة جديدة

قالت شركة Kaspersky المتخصصة بالأمن المعلوماتي أنها اكتشفت مجموعة من البرمجيات الضارة القادرة على التجسس وسرقة المعلومات الشخصية من هاتفك الخاص بشكل لم يسبق له مثيل.

وتم إطلاق اسم “Skygofree” على هذه البرمجيات الضارة بحسب معلومات من الشركة التي نبّهت أن هذه البرمجيات قد تكون متنكرة على هيئة تطبيقات قابلة للتحميل شبيهة ببعض البرمجيات الشهيرة من شركات معروفة، وتعمل تلك البرمجيات على تقديم إعلانات زائفة بهدف جذب النظر إليها مثل إعلانات خاصة بزيادة سرعة الانترنت الخاصة بك، وفي حال تم خداع أحد المستخدمين بها وقام بتحميلها فإن تلك البرمجيات تصبح قادرة على القيام بعدة أمور سيئة مثل:

– تتبع موقع الجهاز الخاص بالمستخدم، وتسجيل الصوت في أماكن محددة.

– توصيل الجهاز بشبكة واي فاي يتم التحكم بها من قبل المسؤول عن التطبيق الضار، حتى إذا قام المستخدم بإيقاف تشغيل الواي فاي على جهازه، ويتم بعدها جمع بيانات من سجل التصفح الخاص بالمستخدم ليتم تحليلها لاحقاً.

– قراءة الرسائل الخاصة بالمستخدم على تطبيق المراسلة WhatsApp من خلال خدمات الوصول.

– تشغيل الكاميرا الأمامية الخاصة بهاتف المستخدم والتقاط صورة له في كل مرة يقوم بفك قفل جهازه.

– الوصول إلى سجل المكالمات ، والرسائل القصيرة و المناسبات الخاصة بالمستخدم وسرقة أنواع أخرى من البيانات.

لحسن الحظ فإنه لا توجد دلائل على أن هذه التطبيقات الضارة تم تحميلها على عدد كبير من الأجهزة، ومع ذلك فإننا ننصح بضرورة اتباع وسائل حماية الهاتف من مثل هذه التطبيقات وذلك من خلال عدم القيام بتحميل أي تطبيق إلا من خلال مواقع معروفة وتمت تجربتها سابقاً.

كما أن نسخ الأندرويد الأخيرة تمنع تلك التطبيقات من الوصول إلى السماحيات الحساسة في الجهاز لذلك يوصى بالتحديث دائماً إلى آخر نسخة متوافرة من نظام الأندرويد على هاتفك، أما التوصية الأكثر أهمية فهي عدم الالتفات إلى إعلانات زيادة سرعة الانترنت الخاصة بك إذ أن معظمها يتبع لبرمجيات غير مرغوبة قد تكون من النوع الضار.

كيفية حماية هاتفك المحمول من تطبيقات التجسس