أوبر غطت على اختراق سبّب سرقة بيانات 57 مليون مستخدم

تعرضت شركة Uber إلى هجوم إلكتروني، واسع النطاق في أكتوبر/تشرين الأول من عام 2016، حيث اختٌرقت بيانات سرية لـ 57 مليون راكب وسائق، و وفقاً لما أعلنته الشركة اليوم في بيان عقب تقرير لوكالة الأنباء الدولية Bloomberg.

شركة Uber لم تكشف عن الإختراق السنة الماضية، ولكنها قامت بتغطيته. و كان قد أُبلغ الرئيس التنفيذي السابق Travis Kalanick بالهجوم بعد شهر واحد فقط من حدوثه، لكن الخبر لم يٌعلن عنه لوسائل الإعلام.

وفي الحقيقة الخبر تم إخفائه من قبل رئيس الأمن Joe Sullivan، حسبما يقول التقرير، مما أدى لطرد أحد المدراء التنفيذيين و واحدة من مساعديه هذا الاسبوع.

وهناك أنباء، أن الشركة دفعت فدية قدرها 000 100 دولار، لحذف البيانات وعدم الإعلان عن الهجوم من طرف القراصنة لوسائل الإعلام، أو الهيئات التنظيمية.

وقد نفى الرئيس التنفيذي الحالي Dara Khosrowshahi، الذي حل محل Kalanick، كرئيس تنفيذي في سبتمبر / أيلول،مسألة دفع الفدية،  في بيان للشركة قائلاً : “لم يحدث أي شيء من هذا القبيل، وأنا لن أعتذر عن ذلك”. و رفضت Uber تحديد هوية المهاجمين.

وشملت الاختراقات أسماء، وعناوين البريد الإلكتروني، وأرقام هواتف أكثر من 50 مليون من سائقي و راكبي Uber، في جميع أنحاء العالم، من بينهم أكثر من 600،000 مستخدم من السائقين الأميركيين.

وتقول Bloomberg، إن Uber قد حدتث لها بعض المشاكل مع لجنة التجارة الفيدرالية، بسبب سوء معاملة بيانات المستخدمين، مما أدى بالرئيس التنفيذي السابق، لتغطية الهجوم لتجنب المزيد من التداعيات حول أمن الشركة وحماية خصوصية مستخدميها.

و قد بدأ مجلس إدارة Uber تحقيقاً مع فريق Joe Sullivan، الشهر الماضي، مما أدى إلى الكشف عن الإختراق و أيضا محاولة إخفائه.

طبيعة هذا الإختراق هي بسيطة نسبياً، وفقا لـ Bloomberg : فقد تمكن القراصنة من الوصول إلى الشيفرات المصدرية العامة، على منصة GitHub، المستخدمة من قبل مهندسي Uber، و بالتالي كانوا قادرين على الوصول لبيانات تسجيل الدخول الخاصة إلى أحد الخوادم السحابية للأمازون المستخدم من طرف Uber.

والذي سرق منه الهاكرز، قائمة و بيانات المستخدمين. ثم طلبوا من Uber مبلع 100 ألف دولار كفدية. وقد قام Khosrowshahi، الى جانب القيادة التنفيذية الجديدة للشركة، بإشعار النيابة العامة فى نيويورك ومركز التجارة الفيدرالية بالهجوم.

وقالت الشركة : “في وقت وقوع الحادث، اتخذنا خطوات فورية لتأمين البيانات و منع وصول الهاكرز لبيانات أكثر. كما قمنا بتنفيذ إجراءات أمنية لتقييد الوصول إلى البيانات المخزنة على الخدمة السحابية.”.

كما يوضح Khosrowshahi. “في حين أنني لا أستطيع محو الماضي، يمكنني أن أتعهد نيابة عن كل موظفي Uber أننا سوف نتعلم من أخطائنا”. و قامت الشركة بتعيين محام سابق لوكالة الأمن القومي، الذي شغل أيضاً منصب المدير الوطني لمركز مكافحة الإرهاب، لمساعدتها على تعزيز الأمن و منع هجمات أخرى.

 إقرا ايضاً :

أوبر ستشتري 24,000 سيارة فولفو رياضية لتنشئ أسطول تاكسي ذاتي القيادة

تويتر يزيل علامة التوثيق عن بعض الحسابات المعادية للمسلمين

بدأ تويتر بإزالة شارات التحقق لبعض أبرز الشخصيات اليمينية، وذلك تماشياً مع سياسة جديدة أُعلن عنها اليوم. ومن بين الشخصيات التي خسرت علامة التوثيق اليوم جيسون كيسلر” Jason Kessler”، وهو شخصية يمينية بارزة، وهو الذي نظم التجمع الأمريكي في شارلوتسفيل “the “United the Right rally in Charlottesville في شهر آب المنصرم.

أيضاَ ريتشارد سبنسر”Richard Spencer” ، الذي شارك أيضاً في التجمع. و لورا لومر “Laura Loomer”، ناشطة يمينية تم حظرها من خدمات ركوب الخيل بعد نشر رواية معادية للمسلمين على تويتر.

في حالة أخرى اليوم، حظرت الشركة تيم جيونيت “Tim Gionet”، لأسباب غير محددة. فتويتر عادة ما يرفض التعليق على القرارات التأديبية حول الحسابات الفردية.

كما فقد تومي روبنسون” Tommy Robinson”، الزعيم السابق لمجموعة بريطانية مناهضة للإسلام، علامة التوثيق أيضاً. إلا أن شخصيات بارزة اخرى مرتبطة باليمين، بمن فيهم جاك بوسوبيك “Jack Posobiec”،  ومايك سيرنوفيتش” Mike Cernovich” ، لا تزال تحمل شاراتها الزرقاء حتى بعد ظهر اليوم.

ورداً على الأسئلة، أشارت الشركة إلى صفحة الدعم الخاصة بالتحقق التي تنص على : “يحتفظ تويتر بحق إزالة التحقق في أي وقت و دون سابق إنذار”. ويمكن أن تشمل أسباب إزالة التحقق ما يلي: “تشجيع الكراهية و / أو العنف ضد الأشخاص ، أو مباشرة مهاجمة أو تهديد أشخاص آخرين على أساس العرق أو الأصل القومي أو التوجه الجنسي أو الجنس أو الهوية أو الانتماء الديني أو السن أو الإعاقة أو المرض. أو المنظمات الداعمة أو الأفراد الذين يروجون لما ورد أعلاه.

تويتر بدأ التحرك نحو هذه السياسة الجديدة الأسبوع الماضي بعد التحقق من حساب كيسلر، وهي الخطوة التي اعتذرت الشركة في وقت لاحق عنها. وكثيراً ما كان مبهما هذا السؤال-ماذا تعني تويتر بأن هذا الحساب موثوق-. ربما هذا يعني أن تويتر أكد هوية الشخص صاحب الحساب، أو أن المستخدم هو شخصية مشهورة و رفيعة المستوى.

اليوم، يبدو أن تويتر تسعى لتعزيز المرحلة الثالثة للتحقق، مما يشير إلى أنه سيتم إزالة علامات التحقق من أي شخص ينتهك قواعدها و سياستها. ولكن هذا النهج له عدة مخاطر.

أولاً لأنه يشير إلى أن أي شخص دون شارة التحقق فإنه قد انتهك قواعد و سياسات تويتر. ثانياً، فإنه يضع تويتر في موقف تقييم الخطاب السياسي – شيء من المحتمل أن يسبب مشاكل للشركة.

اشتكت لورا لومر  “Laura Loomer” من فقدان شارة لها على تويتر عبر التغريدة التالية، لكن تويتر لم تعلق على الحادثة.

سناب ستدفع المال للحسابات البارزة

قالت شركة سناب Snap و المطورة لتطبيق سناب شات SnapChat إنها ستقوم بدفع أموال لصالح أفضل منشئي المحتوى شكل مشابه لما تقوم به يوتيوب Youtube من أجل تشجيع الناس على صنع الفيديوهات و ذلك من خلال أرباح الإعلانات .

و قال المدير التنفيذي للشركة السيد إيفان سبيغل Evan Spiegel أن الشركة كانت تهمل مصنعي المحتوى على سناب شات و الذين يقومون بصنع و نشر قصص عامة لفئة واسعة من مستخدمي سناب شات .

و أضاف أنه خلال العام القادم ستضيف هذه الخدمة المزيد من خيارات التنوع و سبل لتحقيق الدخل و أضاف أن الشركة من الممكن أن توفر أدوات احترافية و بشكل عام ستقوم بتسهيل المشاركة بين مجموعات الأصدقاء .

و للمقارنة فإن يوتيوب Youtube تتيح لأي شخص يملك قناة فيها أكثر من 10آلاف مشاهدة الربح من خلال الإعلانات ، و لكن بعض منصات التواصل الإجتماعي مثل فيس بوك Facebook ، إنستغرام Instagram ، تويتر Twitter لا تملك نظام رسمي لمصنعي المحتوى من أجل الربح و بدلاً عن ذلك فهي تعتمد على المنشورات الممولة .

و يمكن لهذا الأمر أن يجعل تطبيق سناب شات SnapChat أكثر ربحاً و جاذبية ، و لكن بالمقابل فإن العدد القليل من المستخدمين النشطين يومياً (178 مليون مستخدم ) سيحد من قوة الوصول إلى منشئي المحتوى .

اقرأ أيضاً :

سناب شات ربما في طريقه إلى النهاية .

 مؤسس سناب شات يقول أن التطبيق للأغنياء فقط 

كيفية إرسال بطاقة هدايا Steam بأي مبلغ

قامت شركة فالف Valve و هي شركة أمريكية لتطوير ألعاب الفيديو و التوزيع الرقمي منذ فترة بإضافة بطاقات هدايا رقمية أو ما يعرف ب جيفت كارد gift cards إلى حساب الستيم Steam سامحة بذلك للمستخدمين بإرسال النقود مباشرة إلى محفظة ستيم الخاصة بأحد أصدقائك .

و توفر الشركة بطاقات هدايا بقيم متنوعة و محددة و هي بطاقة 5 دولار ، 10 دولار ، 25 دولار ، 50 دولار ، 100 دولار .

و لكنك قد ترغب أحياناً في إرسال بطاقة هدية بقيمة مختلفة عن القيم المتاحة مثلاً 13 دولار ، و هنا و لحسن الحظ يمكن استخدام خدعة بسيطة من أجل أن تتمكن من إرسال المبلغ الذي تريد ..

الطريقة غير معقدة حيث يجب في البداية الدخول إلى صفحة اختيار بطاقة هدية من خلال هذا الرابط .

حيث تكون خلفية كل بطاقة عبارة عن مجموعة من الألعاب الأكثر مبيعاً و التي يمكن شراؤها بهذا المبلغ ( حسب كل بطاقة ) ، و هي خلفية ديناميكية بمعنى أنها تتغير بحسب تحديثات المبيعات .

و تكون قيمة البطاقة بالدولار و لكن فيما لو كان صديقك يستخدم عملة أخرى فإنه سيتم التحويل من الدولار إلى العملة المستخدمة .

ستلاحظ أنه عندما تقوم بتحريك المؤشر فوق بطاقة ما ظهور وظيفة جافا سكريبت في أسفل الصفحة تحمل  الاسم

 submitSelectGiftCard();

حيث سيظهر في ما بين القوسين رقم يشير إلى قيمة البطاقة بالسنت فمثلاً إذا كان المؤسر يمر فوق بطاقة ال 10 دولار فإن عنوان الجافا يكون :

submitSelectGiftCard(1000);

نأتي الآن إلى الخدعة من خلال القيام باستدعاء لوحة جافا سكريبت و ذلك من خلال ضغط :Ctrl+Shift+J في متصفح كروم Chrome و الضغط على Ctrl+Shift+K في متصفح فاير فوكس Firefox .

الآن قم بتعديل الرقم الموجود ما بين قوسين بحسب الكمية التي تريد إرسالها بعملة السنت فمثلاً إذا كنت ترغب بإرسال 13.37 دولار يجب أن يكون الرقم بين قوسين 1337 أي تصبح :

submitSelectGiftCard( 1337 );

و بعد ذلك قم بالضغط على زر الإدخال إنتر Enter من أجل الذهاب إلى باقي الخطوات و التي هي نفس الخطوات المعتادة عند إرسال أي بطاقة هدية بشكل نظامي .

حيث سيطلب منك أولاً تسجيل الدخول ثم اختيار الصديق و يجب عليك أن تكون حذراً في هذه الخطوة من أجل اختيار الاسم الحقيقي لأن الأسماء المستعارة و التي تم تعيينها في قائمة الاصدقاء لن تظهر هنا ، و لمزيد من الأمان فإنه يمكنك الإرسال فقط إلى الأصدقاء المضافين قبل ثلاثة أيام على الأقل .

بعد ذلك قم بالضغط على متابعة أو Continue ، حيث تظهر نافذة جديدة تعرض عليك إمكانية كتابة رسالة قصيرة إلى المستلم تصل إلى بريده الإلكتروني و حسابه الستيم حالما يتم الإرسال .

قم بكتابة الرسالة المرغوبة ثم اضغط على متابعة أو Continue

هنا يجب تحديد خيار الدفع المناسب و التي هي غالباً نفس تلك المستخدمة عادة لشحن حساب ستيم Steam ، و لكن و لسوء الحظ فإنك لا تستطيع استخدام رصيدك في محفظة حساب الستيم من أجل الإرسال ,

حدد الخيار المناسب مثلاً باي بال PayPal ، كريديت كارد ، أو حتى بيتكوين  Bitcoin. ثم اضغط متابعة أو Continue .

الصفحة الأخيرة هي صفحة المراجعة أو التأكيد حيث سيظهر المبلغ المرسل و المستلِم و معلومات أخرى ، بعد التأكد قم بالموافقة على اتفاقية شروط الاستخدام ثم اضغط على زر Purchase

يجب التنويه إلى أنه من خلال التجربة تبين أن أقل مبلغ يمكن إرساله هو 5 دولار و أكبر مبلغ هو 200 دولار

كيف تحمي حسابك على الفيس بوك من الإختراق ؟

العديد من مستخدمين موقع التواصل الإجتماعي الفيس بوك يصيبهم الخوف على حساباتهم الشخصية ، من أن يتم اختراقها ..
ولكن بعد قراءتك للمقال التالي .. لا داعي لـ أن تخاف على حسابك بعد الآن ..

الخطوة الأولى ..
استخدم أكثر من بريد إلكتروني واحد على حسابك بحيث يمكنك استرجاعها على أحد منهم ،واستخدم كلمة مرور قوية تحوي أرقام وأحرف ورموز كالـ(*) مثلاً .. وضع داخل حسابك أكثر من بريد إلكتروني واحد واحرص على أن تكون كلمات المرور الخاصة بالبريد قوية أيضاً ..

الخطوة الثانية ..
قم بتفعيل اشعارات الدخول لحسابك بحيث يصلك اشعار على حسابك في حال قام أحد بالدخول إلى حسابك .. أو رسالة الى بريدك ..
قم بتفعيل خاصية منع أحد من دخول حسابك إن كان المتصفح غريباً .. بحيث اذا دخل أحد يطلب منه كود يصلك كرسالة على هاتفك النقال ..

الخطوة الثالثة ..
تفعيل خاصية الحسابات الموثوقة بحيث في حال تم اختراق حسابك .. يمكنك استرجاع كلمة المرور عن طريق 3 أصدقاء كنت قد اخترتهم..

– لتفعيل الخطوات الثلاث اتجه للرابط التالي :
https://www.facebook.com/settings?tab=security
للهاتف النقال :
https://m.facebook.com/settings/security/

– إن شعرت أن حسابك مخترق توجه للرابط التالي واتبع ما يطلب منك ..
https://www.facebook.com/hacked
للهاتف النقال :
https://m.facebook.com/hacked

ملاحظات‬ :
1- لا تقم بإعطاء سؤال الأمان الخاص بحسابك لأحد .. فبكل سهولة عن طريقه يمكن الدخول الى حسابك ..
2- احرص على عدم دخولك لأيّ رابط غريب ..
3- لا تضع كلمة المرور الخاصة بحسابك في أيّ صفحة تراها (صفحة وهمية)
4- لا تربط حسابك بتطبيقات غير معروفة (تطبيقات الفيس بوك مثل اعرف من يحبك ومن يزور بروفايلك ..الخ) فقد تقوم بالنشر بالنيابة عنك روابط دعائية غير معروفة وقد تكون اباحية .. وإن قمت بربط حسابك بها فقم بكل بساطة بحذفها من الإعدادات الخاصة بحسابك ..

لا تتردد بترك سؤالك في التعليقات أسفل الصفحة في حال واجهتك ايّ مشكلة ..