اكتشاف ثغرة خطيرة في نظام مايكروسوفت لتسجيل الدخول

حتى في الأيام الأخيرة لعام 2018، ما زالنا نسمع عن أخبار الثغرات والأخطاء الأمنية التي وقعت بها كبرى الشركات التقنية حول العالم، وآخرها عملاق البرمجيات مايكروسوفت Microsoft.

حيث تبيّن حديثاً أن نظام تسجيل الدخول الخاص بالشركة يعاني من خلل أمني خطير يسمح للمهاجمين بالوصول إلى حسابات المستخدمين في مايكروسوفت بمجرد النقر على رابط يبدو وكأنه موثوق به.

حيث اكتشف Sahad Nk صائد الثغرات البرمجية الهندي أن نطاق مايكروسوفت الفرعي success.office.com لم يتم تكوينه بشكل صحيح، مما سمح له بالاستيلاء عليه.

حيث استخدم المبرمج الهندي السجل CNAME، وهو سجل معروف باستخدامه لربط نطاق إلى نطاق آخر، وقد تم استخدامه في حالة مايكروسوفت لتوجيه النطاق الفرعي إلى مثيله الخاص في منصة Azure.

ومن خلال القيام بذلك، كان Sahad Nk يسيطر على النطاق الفرعي المذكور وعلى أية بيانات يتم إرسالها إليه، بحسب المعلومات التي نشرها موقع TechCrunch عن الحادثة.

لن يؤدي ذلك إلى مشكلة كبيرة، ولكن وجد Sahad Nk أيضاً أن تطبيقات Microsoft Office و Store و Sway يمكن خداعها لإرسال رموز تسجيل الدخول الموثوقة إلى نطاقه الذي تم التحكم فيه حديثاً بعد تسجيل دخول المستخدم عبر نظام تسجيل الدخول المباشر في مايكروسوفت.

على سبيل المثال، يقوم المستخدم بالدخول من خلال نظام تسجيل الدخول الخاص بمايكروسوفت باستخدام اسم المستخدم وكلمة المرور الخاصين به إلى جانب بيانات المصادقة الثنائية في حال تم إعدادها مسبقاً.

يؤدي ذلك إلى إنشاء رمز مميز للوصول إلى حساب المستخدم دون الحاجة إلى إدخال كلمة المرور الخاصة به مراراً وتكراراً.

إن الحصول على رمز دخول إلى حساب ما يعادل الحصول على بيانات الدخول الكاملة لشخص ما، عندها يمكن للمهاجم اختراق حساب المستخدم بسهولة دون الحاجة إلى رفع أي إنذارات أو إطلاق أي تحذيرات.

وتجدر الإشارة إلى أن رموز الدخول هذه هي نفس نوعية الرموز التي تم الحصول عليها في اختراق فيسبوك الأخير الذي أثّر على ملايين المستخدمين حول العالم قبل فترة قصيرة.

المشكلة كانت بتوجيه نظام تسجيل الدخول من مايكروسوفت لتمرير رمز الحساب إلى النطاق الفرعي الذي تم السيطرة عليه من قبل Sahad Nk والذي يمكن أن يعرّض عدداً لا يحصى من الحسابات للخطر.

والأسوأ من ذلك، يبدو عنوان URL المستخدم في إرسال رمز الحساب وكأنه عنوان موثوق به، لأن المستخدم لا يزال يسجل الدخول من خلال أنظمة مايكروسوفت الآمنة.

بعبارة أخرى: فإن أي حساب Office لأي شخص حتى حسابات المؤسسات والشركات بما في ذلك البريد الإلكتروني والمستندات والملفات الأخرى، كان يمكن الوصول إليها بسهولة من قبل المهاجم.

مركز الاستجابة الأمنية في مايكروسوفت أكّد أنه على علم بالحالة وخفف من خطرها، وأكّد متحدث باسم الشركة لموقع TechCrunch أن الخطأ قد تم إصلاحه من خلال إزالة سجل CNAME.

أما Sahad Nk الذي اكتشف الثغرة فقد حصل من مايكروسوفت على مكافأة مالية تم وصفها بالكبيرة مقابل الجهود التي بذلها في اكتشاف هذا الخلل، لكن لم يُعرف مقدارها بالتحديد.

مقالات قد تعجبك:

هل ستجعل مايكروسوفت نظام ويندوز 10 خدمة اشتراك مدفوعة؟
كيفية استخدام الأمر DIR في ويندوز
كيفية تصفير عداد استخدام البيانات في ويندوز 10
كيفية تحديد ما هو إصدار ورقم بناء نسخة ويندوز موجودة على DVD أو ملف ISO أو USB
كيف تسعى جوجل لتحويل نظام التشغيل كروم Chrome إلى نظام تشغيل لوحي قويّ ؟

فيسبوك قد يواجه غرامة مالية ضخمة من الاتحاد الأوروبي

مع إعلان فيسبوك Facebook عن الثغرة الأخيرة التي أثرت على 50 مليون حساب فيسبوك، فتحت الشركة على نفسها أبواباً كثيرة من الانتقادات.

حيث كانت الشركة غارقة في سلسلة من الفضائح التي ضربت سمعتها مؤخراً فيما يخص خصوصية المستخدمين والمحافظة على بياناتهم، لتأتي هذه الثغرة الجديدة حتى تزيد من تعقيد الوضع.

وواجهت المنصة منذ يوم الجمعة الماضي الكثير من الانتقادات من عدة جهات عالمية، كما قام البعض برفع دعاوى قضائية على الشركة نتيجة إهمال الجانب الأمني المتعلق بخصوصية المستخدمين.

لكن الأسوأ قد يأتي من الاتحاد الأوروبي، حيث من المحتمل أن تواجه الشركة غرامة مالية ضخمة من قبل السلطات الأوروبية بعد الكشف عن الثغرة الأمنية.

وكانت لجنة حماية البيانات في الاتحاد الأوروبي قد عبرت عن قلقها العميق من الأخبار الأخيرة الخاصة باكتشاف ثغرة أمنية خطيرة في فيسبوك.

وطالبت هذه اللجنة شركة فيسبوك تقديم توضيحات وشروحات كافية حول تلك الثغرة ومدى تأثيرها على المستخدمين وخاصةً القاطنين في دول الاتحاد الأوروبي.

لكن الأمر قد لا يقف عند الاستجواب فقط، فبحسب قانون حماية الخصوصية الجديد في الاتحاد الأوروبي فإن فيسبوك قد تواجه غرامة مالية إذا ما تم إثبات أن الثغرة الأخيرة قد أثرت على خصوصية وبيانات المستخدمين.

وبحسب القانون الجديد فإن الغرامة المالية التي سيتم فرضها تعادل 4% من إيرادات الشركة في السنة السابقة، مما يعني أن شركة فيسبوك ستكون مضطرة لدفع 1.63 مليار دولار.

كما ويفرض القانون الجديد على الشركات التي تكتشف ثغرات أمنية متعلقة بخصوصية المستخدمين أن تقدّم تقريرها الكامل عن الثغرة ومدى تأثيرها في غضون 72 ساعة وإلا قد تواجه غرامة مالية تصل إلى 2% من عائداتها.

قد لا يتم التوصل إلى قرار العقوبة والغرامة المالية بشكل سريع وفوري، فذلك سيحتاج إلى العديد من جلسات الاستماع والتقارير المقدّمة التي تشرح تأثير الثغرة.

ولكن من المؤكد أن فيسبوك أصبحت الآن عالقة في الكثير من المشاكل والفضائح التي قد تمثّل بداية نهاية شبكة التواصل الاجتماعي الأضخم في العالم إن لم ينقذها مارك زوكربيرج والمسؤولون الآخرون في الشركة.

مقالات قد تعجبك:

ما هي إعدادات الخصوصية في فيس بوك و لمَ عليك أن تهتم ؟
نصائح لتحديد خصوصية وأمان حساب إنستغرام
كيفية حماية هاتفك المحمول من تطبيقات التجسس
ثماني خطوات من أجل حماية شبكتك اللاسلكية Wi-Fi من الاختراق
كيفية إصلاح التطبيقات والميزات غير المرغوبة في هواتف سامسونج

قرصان تايواني هدّد مارك زوكربيرج بحذف صفحته على فيسبوك

نشر مؤخراً شاب من تايوان عرّف عن نفسه بأنه القرصان صاحب القبعة البيضاء منشوراً على فيسبوك Facebook ليخبر متابعيه بأنه سيقوم بحذف صفحة مارك زوكربيرج مؤسس فيسبوك من على المنصة.

القرصان التايواني اسمه Chang Chi-yuan، وقام منذ يوم الأمس بجدولة بث مباشر لفيديو عملية اختراق صفحة مارك زوكربيرج حيث ستتم العملية في الساعة السادسة مساءً بالتوقيت المحلي من يوم الأحد 30 أيلول.

ويُعرف Chang Chi-yuan بأنه يعتمد على عمليات القرصنة من أجل جني المال، وقد تمت محاكمته سابقاً بعد أن قام باختراق النظام الخاص بأحد مشغّلي الحافلات في البلاد.

عملية الاختراق هذه كانت بهدف شراء تذكرة لصعود الحافلة بقيمة 1 دولار تايواني، أي ما يعادل 3 سنتات فقط، وقد أثارت القصة الكثير من الضجة في البلاد بعد استعراضها في برنامج تلفزيوني.

وبحسب القرصان التايواني، فإنه يهدف من خلال هذه العملية إلى الحصول على مكافأة كبيرة من فيسبوك بعد إعلان الشركة عن نظام المكافآت الخاص باكتشاف الثغرات الأمنية.

الأمر الغريب في هذه القصة هو اعتماد هذا القرصان على تحديد الجهة المستهدفة ووقت تنفيذ العملية، لا بل وبثّها بشكل مباشر على فيسبوك.

حيث عادةً ما تكون تلك المعلومات سرية للغاية قبل تنفيذ عملية القرصنة، حتى لا يتم السماح للجهة المستهدفة باتخاذ الإجراءات الاحتياطية للدفاع عن نفسها.

لكن بالنسبة إلى Chang Chi-yuan فيبدو واثقاً من نفسه إلى درجة كبيرة، الأمر الذي ساعد في انتشار قصة التهديد إلى العالم لتصل بالطبع إلى الجهة المستهدفة فيسبوك.

تعيش منصة فيسبوك في الوقت الحالي وقتاً مليئاً بالفضائح والأخطاء والثغرات، لذلك فهي بالتأكيد ليست بحاجة إلى فضيحة جديدة بحجم حذف صفحة مؤسس الموقع من على الموقع نفسه.

وعلى ما يبدو فإن اتصال عاجل قد تم بين القرصان التايواني وبين إدارة فيسبوك، حيث كان الهدف من هذا الاتصال هو الوصول إلى تسوية عاجلة.

وبالفعل فقد عاد Chang Chi-yuan مؤخراً ليعلن من حسابه على فيسبوك بأنه قد ألغى العملية بعد التواصل مع إدارة الشركة، وأنه قام بإخبارهم بالثغرة المكتشفة وينتظر الحصول على مكافأة مالية.

إلغاء المهمة بعد الاتصال مع فيسبوك هو إثبات على أن الشركة قد طلبت منه إلغاء العملية مقابل الحصول على مكافأة مالية، وبالتالي فإن العملية كانت يمكن أن تُنجر.

ولو تم إنجاز العملية بالفعل، فستكون واحدة من أكبر الفضائح التقنية على مستوى العالم، خاصةً وأنها ستكون مرئية للجميع من خلال بث مباشر!

بجميع الأحوال فإن هدف القرصان هو الحصول على المال، وهدف الشركة هو تجنّب الفضيحة الكبيرة، وبالتالي فإن التسوية ساعدت كل طرف للحصول على ما يريده.

مقالات قد تعجبك:

كيفية اختيار وتذكر كلمة سر قوية صعبة الاختراق
ثماني خطوات من أجل حماية شبكتك اللاسلكية Wi-Fi من الاختراق
كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة
كيفية حماية الحاسوب من فيروسات انتزاع الفدية Ransomware ؟
كيفية حماية هاتفك المحمول من تطبيقات التجسس

روسيا أفشلت 25 مليون هجوم إلكتروني خلال كأس العالم

لا شك أن تنظيم بطولة كأس العالم هو من أصعب المهام التي يمكن تخيلها، وهو بحاجة إلى دولة قوية قادرة على توفير بنية تحتية تليق بالحدث من خلال الملاعب والمنشآت الرياضية والفنادق وغيرها.

وكانت روسيا التي اختتمت استضافتها لنهائيات بطولة كأس العالم لعام 2018 قبل أيام قد نالت العلامة الكاملة من ناحية تنظيم الحدث العالمي واستقبالها ملايين المشجعين حول العالم.

لكن على ما يبدو فإن هنالك العديد من الأمور التنظيمية الأكثر تعقيداً التي لم يشعر بها المتابعون والتي تم الكشف عنها بعد انتهاء البطولة.

المهمة الأصعب في روسيا خلال الفترة السابقة كانت التصدي لهجمات إلكترونية خطيرة استهدفت مراكز مختلفة في الدولة حيث استغل المهاجمون انشغال الجميع بتنظيم المونديال.

الكشف عن الهجمات الإلكترونية جاء على لسان السلطة العليا في الدولة المتمثّلة بالرئيس فلاديمير بوتين الذي قال أن روسيا كانت هدفاً لحوالي 25 مليون هجوم الكتروني خلال كأس العالم.

وجاء تصريح بوتين خلال اجتماع مع المجلس الأمني يوم الأحد الماضي بعد اختتام فعاليات كأس العالم، ولم يتم تحديد الجهة التي تقف وراء تلك الهجمات.

وأضاف الرئيس الروسي: خلال فترة نهائيات كأس العالم تم تحييد نحو 25 مليون هجوم الكتروني وأعمال إجرامية أخرى على مراكز المعلومات في روسيا، تلك الهجمات مرتبطة بطريقة أو بأخرى بكأس العالم.

لكن على ما يبدو فإن الرئيس رفض تقديم أي معلومات حول طبيعة الهجمات السيبرانية أو أصولها المحتملة أو فيما إذا كانت هنالك جهات محددة معروفة تقف ورائها.

لكنه اكتفى بالإشارة إلى أهمية العمل الجماعي المتميز الذي بذله المنظمون والحكومة الروسية والذي تضمّن الأعمال التحضيرية والتنظيمية والإعلامية المطلوبة لحدث بهذا الحجم.

الجدير بالذكر أن الدول الغربية كانت قد اتهمت روسيا سابقاً بشن هجمات إلكترونية ضدها خلال الفترة السابقة، وأبرز الاتهامات الموجهة كانت فيما يتعلق بالانتخابات الرئاسية الأمريكية.

ففي يوم الجمعة الماضي، تم توجيه الاتهام إلى 12 من ضباط المخابرات العسكرية الروسية بقرصنة حملة هيلاري كلينتون الرئاسية لعام 2016.

لا يمكن لأحد تحديد فيما إذا كانت هجمات كأس العالم هي بمثابة الرد على الهجمات الروسية السابقة، لكن ما يمكن تأكيده أن الحروب الإلكترونية أصبحت أخطر وأكثر انتشاراً من الحروب الكلاسيكية الحقيقية.

مقالات قد تعجبك:

كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة
كيفية حماية الحاسوب من فيروسات انتزاع الفدية Ransomware ؟
كيفية حماية هاتفك المحمول من تطبيقات التجسس
ما هو أفضل مضاد فيروسات لأجهزة آيفون ؟
كيفية تفعيل الوضع الليلي في ويندوز 10 يدوياً أو تلقائياً

كيفية حماية الحاسوب من فيروسات انتزاع الفدية Ransomware ؟

فيروسات انتزاع الفدية Ransomware هي نوع من البرمجيات الخبيثة التي تعمل على ابتزاز المال منك، لها العديد من الأنواع، أهمها فيروس CryptoLocker، فيروس CryptoWall، وفيروس TeslaWall، والكثير غيرها.

تقوم هذه البرمجيات بتحصيل ملفاتك واحتجازها كرهينة تحتفظ بها لتبتزك بمئات الدولارات. أغلب البرمجيات الخبيثة لم تعد تُصنّع بأيادي المراهقين الضجرين الذين يبحثون عن طريقة لخلق بعض الفوضى. بل صار الكثير منها يُنتج من خلال عمل إجرامي ربحي منظّم، وقد أصبحت هذه البرمجيات معقّدة ومتطوّرة بشكل متزايد.

كيف يعمل فيروس انتزاع الفدية Ransomware ؟

ليست كل أنواع برمجيات انتزاع الفدية الخبيثة متطابقة. الشيء الذي يعطي هوية برمجيات الفدية الخبيثة ويحددها هي أنها تسعى لابتزاز المال مباشرة منك.

بعض برمجيات انتزاع الفدية قد تكون متنكرة، فهي قد تعمل بآلية برمجيات الرعب الخبيثة Scareware (البرمجيات الخبيثة المصممة لخداع المستخدم وجرّه لشراء وتنزيل برمجيات غير ضرورية، ومحتمل أن تكون خطرة، كمضادات الفيروسات المزيفة Fake Antivirus) ،

ولذا فهي تعرض لك في البداية رسالة منبثقة pop-up تقول لك “كمبيوترك مُصاب، اشترِ هذا المنتج لإصلاحه” أو “قمتَ بتنزيل ملفات مُخالفة في كمبيوترك، ادفع غرامة لتستمر في استخدامه”.

في أحيانٍ أخرى، برمجيات انتزاع الفدية الخبيثة Ransomware قد تكون أكثر صراحة. فهي من الممكن أن تصطاد عميقاً في نظام حاسوبك، تعرضُ لك رسالة تقول أنها ستختفي فقط عند دفعك المال لمنشئي البرمجية الخبيثة.

هذا النوع من البرمجيات من الممكن تجاوزه من خلال أدوات إزالة البرمجيات الخبيثة أو فقط من خلال إعادة تثبيت نظامك الويندوز Windows,

لسوء الحظ، برمجيات انتزاع الفدية الخبيثة تصبح معقدة أكثر فأكثر، وأحد  الأمثلة الشهيرة برمجية أو فيروس CryptoLocker، الذي يبدأ بتشفير ملفاتك الشخصية ما إن يحقق الوصول إلى نظامك، مانعاً وصولك إلى الملفات دون معرفتك لمفتاح التشفير،

بعد ذلك يعرض CryptoLocker رسالة تخبرك بأن ملفاتك قد تم قفلها بالتشفير و أنه لديك عدة أيام فقط لكي تدفع الفدية، إذا دفعتَ لهم 300$ سوف يسلّمونك مفتاح التشفير و تتمكن من استعادة ملفاتك. CryptoLocker سوف يساعدك في اختيار طريقة للدفع و بعد الدفع يتراءى أن المجرمين فعلياً يسلمونك المفتاح الذي يمكنك استخدامه لاستعادة الملفات.

بالطبع لا يمكنك أن تكون واثقاً من التزام المجرمين بالاتفاق، وليست فكرة جيدة أن تدفع عندما تكون مُبتزّاً من قبل مجرمين، ولكن من الناحية الأخرى، المشاريع التي تفقد نسختها الوحيدة من  بيانات العمل الحرجة business-critical data، سوف تُقدم على هذه المخاطرة ولا لوم عليهم في ذلك.

كيف تحمي ملفاتك من برمجيات انتزاع الفدية الخبيثة Ransomware ؟

هذا النوع من البرمجيات الخبيثة هو مثال جيد آخر يؤكد ضرورة إنشاء النُسخ الاحتياطية، ويتوجب عليك بشكل منتظم أن تقوم بنسخ ملفاتك احتياطياً على قرص صلب خارجي external hard drive، أو على مخدّم تخزين ملفات بعيد remote file storage server.

إذا كانت جميع النُسخ موجودة على كمبيوترك، فقد يتم تشفيرها كلها بواسطة البرمجيات الخبيثة التي تصيب جهازك، أو حتى قد يتم حذفها بشكل كامل.

عند إنشائك نسخاً احتياطياً لملفاتك، تأكد من نسخ ملفاتك الشخصية إلى موقع بحيث لا يمكن الكتابة فوقها أو تحريرها. على سبيل المثال، انسخهم على قرص صلب متحرك removable hard disk أو قم برفعهم على خدمة نسخ احتياطي بعيدة مثل CrashPlan التي تسمح لك العودة إلى إصدارات قديمة من ملفاتك.

لا تقم بتحزين النسخ الاحتياطية فقط على قرص صلب داخلي أو على تشارك شبكي تمتلك إذن التعديل عليه، فبرمجية انتزاع الفدية الخبيثة تستطيع تشفير الملفات المخزنة على قرصك المتصل أو على الشبكة إذا كنت تملك وصولاً كاملاً للتعديل عليها.

قيامك بالنسخ الاحتياطي بشكل متواتر أيضا عامل مهم في الحماية، لا تريد ان تفقد عمل أسبوع كامل بسبب أنك تقوم بنسخ ملفاتك احتياطيا كل أسبوع وليس كل يوم! هذا السبب الذي يجعل من النسح الاحتياطي الآلي automated back-up حلاً مناسبا للغاية.

إذا تم قفل ملفاتك من قبل برمجية انتزاع الفدية الخبيثة Ransomware  ولم تكن تملك النسخ الاحتياطي المناسب، يمكنك أن تحاول استعادتهم من خلال برنامج ShadowsExplorer ، هذه الأداة التي يمكنها الوصول إلى نسخ الظل Shadow copies، والتي يستخدمها الويندوز Windows في استعادة النظام، وتحتوي غالباً على ملفات شخصية.

كيف تتجنب فيروس انتزاع الفدية الخبيثة Ransomware؟

إلى جانب استراتيجية القيام بنسخ احتياطي مناسب، يمكنك أيضا تجنب هذا النوع من الفيروسات من خلال الطريقة ذاتها التي تتجنب بها البرمجيات الخبيثة الأخرى، فبرنامج CryptoLocker تم إنشاؤه لينتقل عبر مرفقات رسائل البريد الإلكتروني، وعبر إضافات الجافا Java plug-in، ويُثبت على الأجهزة المصابة من قبل برمجيات Zeus الخبيثة، لذا ننصحك ب:

  • استخدم مضاد فيروسات قوي يحاول إيقاف برمجية انتزاع الفدية في مساراتها. صحيح أن مضادات الفيروسات لا تكون مثالية أبدا و من الممكن أن يُصاب جهازك حتى في حال امتلاكك لمضاد فيروسات، و لكنها تبقى طبقة دفاعية مهمة.
  • تجنب تشغيل الملفات الغريبة، فبرمجية الفدية من الممكن ان تصل على شكل ملفات تنفيذية .exe عبر البريد الالكتروني، أو عبر المواقع المحظورة التي تحتوي على برمجيات مقرصنة، أو عبر أي شيء آخر تأتي من خلاله البرمجيات الخبيثة عادة، لذا كن يقطاً وحذراً تجاه الملفات التي تقوم بتنزيلها.
  • حدث برامجك باستمرار، فاستخدام إصدار قديم من مستعرض الإنترنت، أو نظام التشغيل، أو إضافات المستعرض، من الممكن أن يسمح بولوج البرمجيات الخبيثة عبر الثغرات الأمنية، وإذا كنت مثبتا لبرمجية الجافا، فغالبا عليك أن تزيلها!

أنماط فيروسات Ransomware CryptoLocker على وجه الخصوص، شديدة الفعالية والذكاء. فهي تريد أن تصل لعملك وتأخذ مالك، والاحتفاظ بملفاتك كرهينة طريقة فعّالة لمنع الإزالة باستخدام مضادات الفيروسات بعد تمكينها، ولكن CryptoLocker  أقل رعباً في حال امتلاكك لنسخ احتياطي جيد.

هذا النوع من البرمجيات الخبيثة يثبت أهمية النسخ الاحتياطي كممارسة أمنية صحيحة.

أخيراً، لسوء الحظ، برمجية CryptoLocker هو إشارة على أشياء أخرى قادمة- إنه نمط البرمجيات الخبيثة التي تلاحقك في المستقبل. كن يقطاً !

مقالات قد تعجبك:

أفضل مضاد فيروسات لـ Windows 10
كيفية استعادة مفتاح تفعيل ويندوز أو أوفيس بعد ضياعه
كيف تقوم بعملية النسخ الاحتياطي لبياناتك الشخصية
جميع التفاصيل عن ثغرتي Meltdown و Spectre

هل جهازك محمي من ثغرتي Meltdown و Spectre؟ أم متأثر بهما؟

قائمة بأفضل خدمات التخزين السحابي التي تقدم خدمات مجانية
كيفية استعادة الملفات المحذوفة من الحاسوب أو الأقراص الخارجية
تعرف على البرمجيات الخبيثة التي تصيب الحاسوب
ما هي البرمجيات الخبيثة التي تصيب أجهزة الراوتر وكيف تحمي جهازك منها

مدينة صينية أمرت المحال التجارية باستخدام راوتر خاص موافق عليه من الحكومة

طلبت مدينة في شرق الصين من محلاتها التجارية ومطاعمها تبديل أجهزة الراوتر الخاصة بها بأجهزة راوتر معتمدة من قبل الحكومة وإلا ستضطر تلك المحال لدفع غرامة مالية.

حيث ستدفع المتاجر الواقعة في مدينة Qingdao بمقاطعة Shandong ما يصل إلى 18500 دولار أمريكي إذا لم يلتزموا بالقانون الجديد.

وتلقت المتاجر والمقاهي التي تقدم نقاط اتصال واي فاي إشعاراً من الشرطة بضرورة تحسين إدارة أمن الإنترنت في المدينة وذلك عن طريق تبديل أجهزة الراوتر.

ويُعتقد أن العلامة التجارية التي يُوصى بالتبديل إليها فيما يخص أجهزة الراوتر ستكون (Bihu (BHU، علماً أن Bihu تقدّم أيضاً أجهزة راوتر ذكية تعمل بتقنية blockchain.

ولكننا لا نعرف بعد ما إذا كانت هذه هي أجهزة الراوتر التي تصدرها الشرطة كبديل.

سوف يقوم البائعون إما بشراء أجهزة الراوتر المعتمدة من قبل الحكومة المحلية مقابل 16 دولاراً، أو دفع مبلغ 63 دولاراً إذا أرادوا شراء الأجهزة بشكل منفصل، وذلك حسب مكان وجود متجرهم في المدينة.

في الماضي، تم العثور على أجهزة راوتر من شركات صينية مثل Netcore و DBL Technology التي تتخذ من مدينة Shenzhen مقراً لها، وتضمّنت تلك الأجهزة بعض الثغرات التي يمكن أن يستغلها البعض للوصول إليها.

حيث أصدرت DBL لاحقاً بشكل خاص تصحيحاً جديداً للبرامج الثابتة لتصحيح المشكلة.

كما تبين أن أجهزة الراوتر ذات العلامة التجارية BHU لديها أيضاً نقاط ضعف أمنية متعددة وذلك في تقرير عام 2016.

حيث يمكن للبعض الحصول على إمكانية الوصول إلى إعدادات الجهاز من خلال بيانات تسجيل الدخول على الراوتر.

مما يسمح للقراصنة بالتنصت على حركة مرور البيانات على الويب أو إعادة توجيه حركة البيانات إلى موقع معين.

كما لاحظ تقرير الأمان كيف سمحت إحدى الثغرات لشخص ما باختراق الجهاز وإزالة بعض الملفات الهامة.

من المثير للفضول أن الشرطة في مدينة Qingdao قد أصدرت هذا القانون فيما يخص أجهزة الراوتر المعتمدة من قبل الحكومة في حين أن المدن الرئيسية الأخرى مثل Beijing و Shanghai لا تتضمن هذه السياسة بعد.

علماً أن مدينة Qingdao هي موطن شركة الإلكترونيات Hisense وشركة الأجهزة الرئيسية Haier، ولكن إذا كانت السياسة تهدف إلى استهداف شركات التكنولوجيا، فإن مدينة Shenzhen ستكون هدفاً أكبر من Qingdao.

 

مقالات قد تعجبك:
آلة لبيع السيارات من Alibaba في الصين
المواطن الصيني ذو الرصيد الاجتماعي السيء سيمنعه من استخدام القطارات والطائرات
الشرطة الصينية تستخدم نظارات تتعرّف على وجوه المطلوبين
ظروف عمل سيئة في أحد المصانع التابعة لـ Apple في الصين
شركة LG تنسحب رسمياً من سوق الهواتف الصيني

 

هاكرز ربما سرقوا ملفات من وكالة الأمن الوطني الأمريكية عن طريق Kaspersky

قالت صحيفة وول ستريت جورنال الأمريكية The Wall Street Journal أن قراصنة روس استطاعوا سرقة معلومات حول الدفاع الإلكتروني من وكالة الأمن القومي الأمريكي NSA.

و بحسب الصحيفة فإن هذه المعلومات كانت بشأن كيفية قيام الولايات المتحدة الأمريكية بعمليات اختراق شبكات الحاسوب الأجنبية ، و الاستراتيجية التي تتبعها للحماية من الهجمات الإلكترونية  .

وبحسب الصحيفة فأن المشكلة بدأت عندما قام أحد موظفي الأمن القومي بنسخ ملفات سرية من حواسيب الوكالة و نقلها إلى حاسوبه الشخصي والذي يعتمد على مضاد الفيروسات الروسي كاسبر سكاي  Kaspersky وذلك للعمل عليها في منزله . والذي ربما جعل الاختراق ممكناً .

وقد أخبر بليك دارشيه أحد الموظفين السابقين في وكالة الأمن القومي الأمريكية و الخبير في مجال أنظمة الاختراق الأجنبية صحيفة The Wall Street أن برنامج كاسبر سكاي Kaspersky “عدواني” في طرقه باصطياد البرمجيات الخبيثة .
حيث قال : “إنهم يقومون بإنشاء نسخ من ملفات الحاسوب ، أي شيء يظنونه مثيراً للاهتمام” ويقول بأن اتفاقية ترخيص الكاسبر سكاي التي يقرأها قليل من المستخدمين تسمح بذلك .

و رغم أن هذه الحادثة قد وقعت منذ عام 2015 إلا أنه لم يتم الكشف عنها حتى ربيع العام الماضي .

و لم تؤكد وكالة الأمن القومي هذه المعلومات حتى الآن مشيرة إلى سياسة “عدم التعليق نهائيا على القضايا التي تخص منشآتها أو موظفيها”

و بالمقابل فإن شركة كاسبر سكاي لابس Kaspersky Labs نفت هذه المزاعم بشدة كما نفت أي علاقة تربطها مع الكرملين الروسي رغم اعتراف مؤسس الشركة بأن شخصاً أو اثنين بعملان لصالح الحكومة الروسية قد تمكنا من التسلل إلى شركته

و أضافت الشركة : ” لم نُزود بأي معلومات أو أدلة على هذه العملية و بالتالي فإننا نعتبر أن هذه التهمة باطلة “

يُذكر أن الإداراة الأمريكية أمرت في الثالث عشر من شهر أيلول الماضي جميع موظفيها الفيدراليين بنزع كل برامج مكافحة الفيروسات التابعة لشركة كاسبر سكاي لابس Kaspersky Labs من أجهزة الحواسيب الخاصة بالمؤسسات الحكومية و الوكالات الفيدرالية .