قراصنة اخترقوا أنظمة الحماية لشركتي هيونداي و BMW

مع نهاية عام 2019، لعل موضوع الأمن المعلوماتي كان واحداً من أكثر الأمور التي تم تداولها خلال هذا العام مع تسجيل مجموعة من الاخترقات للجهات والمؤسسات الكبيرة.

الأمر الذي يدلّ على أن الأمن المعلوماتي ما زال ناقصاً حتى لدى الشركات العملاقة والتي يُفترض أنها تمتلك أفضل تقنيات ووسائل الحماية المتوافرة.

آخر هذه الاختراقات التي تم الكشف عنها كانت قد استهدفت عملاقي السيارات العالمية: شركة هيونداي Hyundai وشركة BMW.

في التفاصيل التي تم نشرها، فقد قام المخترقون بالتسلل إلى أجهزة شركة BMW ثم قاموا بتثبيت مجموعة من برامج التجسس ومراقبة الاختراق والمعروفة باسم Cobalt Strike.

وقد سمحت هذه البرامج للمتسللين بمراقبة بيانات الشركة والتجسس عليها وسرقة بعض المعلومات التي كانت تمتلكها فيما يتعلق بصناعة السيارات.

يقول التقرير أن الفريق الأمني في BMW قد اكتشف الاختراق ولكنه قرر مراقبة المخترقين ومراقبة المعلومات التي يرغيون بسرقتها، ثم قام بقطع الطريق عليهم في المرحلة الأخيرة.

ووفقاً للموقع الألماني الذي نشر تفاصيل الاختراق الخاص بشركة BMW فإن مجموعة المخترقين قد قامت سابقاً باخترق أنظمة شركة هيونداي، لكن دون توافر تفاصيل عن ذلك الاختراق.

واتهمت مجموعة من التقارير مجموعة المتسللين بأنها مرتبطة بشكل مباشر بالحكومة الفيتنامية والتي ثبت أنها كانت تدعم مجموعات قراصنة ناشطة في مجال التجسس على شركات السيارات.

وبحسب تلك التقارير فإن الحكومة الفيتنامية عملت في الفترة الأخيرة على محاولة سرقة أسرار وتقنيات الشركات الكبيرة في مجال السيارات لدعم الشركات المحلية وزيادة قدرتها على المنافسة.

في حين تأتي هذه الأخبار لتكشف عن تطور وسائل الاختراق والهجوم وقدرتها على تجاوز أنظمة الشركات العملاقة والمحمية بأفضل الوسائل الممكنة.

مقالات قد تعجبك:

كيفية إنشاء نسخة احتياطية كاملة لنظام تشغيل الكمبيوتر وجميع أقراصه
كيفية تفعيل واستخدام وضع التأمين لمنع فك قفل الهاتف باستخدام البصمة أو القفل الذكي
كيفية تفعيل الوضع الليلي في متصفح كروم
إزالة الأشخاص من الصور بسهولة باستخدام برنامج الفوتوشوب
كيفيّة التقاط صور أفضل باستخدام وضع التتابع Burst Mode

الحاسوب المحمول الأكثر خطورة معروض للبيع بمليون دولار

كثيراً ما ترتبط الأعمال الفنية المميزة والفريدة من نوعها بأسعار مرتفعة يتم تحديدها من قبل مبتكري هذه الأعمال أو يتم الوصول إليها في مزادات البيع المباشر، وهنا نتحدث عن المنحوتات واللوحات وغيرها من الأعمال الفنية.

لكن اليوم لدينا عمل فني من نوع آخر، إنه حاسوب محمول يُصنّف على أنه الحاسوب الأكثر خطورة على الإطلاق في العالم، ويحمل الاسم The Persistence of Chaos.

الحاسوب المذكور هو مجرد حاسوب بمواصفات عادية، لكن الأمر الغريب فيه هو احتواءه على 6 من أخطر الفيروسات البرمجية الخبيثة في عالم الأمن المعلوماتي.

إنه آمن تماماً بحسب مهندسه فنان الإنترنت Guo O Dong، طالما أنه غير متصل بشبكة الإنترنت أو لم يتم وصل جهاز ما بمنفذ USB إليه.

في حديثه إلى موقع The Verge، قال Guo O Dong إن الغرض من الحاسوب المحمول هو الحصول على نموذج مادي من التهديدات الأكثر خطورة في العالم الرقمي اليوم.

وبحسب تصريحاته، فإنه من الخطأ الاعتقاد بأن الفيروسات التي يمكن أن تصيب أجهزة الكمبيوتر لن تؤثر على البشرية، بل إن تلك البرامج الخبيثة يمكن لها أن تصيب الأسلحة أو أن تؤثر على شبكات الطاقة والبنية التحتية في أي دولة.

من بين الفيروسات الأكثر خطورة والمتواجدة في الحاسوب المحمول هو فيروس ILOVEYOU، وهو أحد البرامج الخبيثة التي ظهرت عام 2000 كمرفق رسالة حب في رسائل البريد الإلكتروني.

تشمل القائمة أيضاً فيروس WannaCry الذي تسبب بهجمات الفدية المعروفة في عام 2017 والذي أثار الكثير من الضجة بعد تشفير الحواسيب المتواجدة في المستشفيات والمصانع والمرافق الحكومية.

يستشهد Guo O Dong بأحداث برمجيات الفدية ليثبت أن البرمجيات الخبيثة يمكن أن تؤثر على حياة كل شخص على الكوكب، حيث أصابت تلك البرمجيات خدمات الصحة الوطنية في المملكة المتحدة وأدت إلى إلغاء عشرات الآلاف من مواعيد الأطباء.

فضلاً عن خسائر بمئات ملايين الدولارات في مختلف القطاعات حول العالم، ويقول مهندس الحاسوب الخطير أن الفيروسات الستة المتواجدة تسببت بأضرار اقتصادية سابقة بقيمة 95 مليار دولار أمريكي.

يتم تشغيل الحاسوب الخطير من قبل شركة الأمن المعلوماتي DeepInstinct، وسيُباع هذا الحاسوب في مزاد على الإنترنت بسعر يتجاوز 1 مليون دولار، ووصل في الفترة الأخيرة إلى 1.2 مليون دولار.

أما عن السبب الذي سيدفعك إلى إنفاق أكثر من مليون دولار على حاسوب مليء بأخطر الفيروسات في العالم، فإننا في الحقيقة لا نعرف أبداً ما هو الجواب!

مقالات قد تعجبك:

كيفية استخدام أندرويد دون شركته الأم غوغل
ما هو مدير كلمات المرور؟ وكيف يعمل؟ ولما يجب استخدامه؟
كيفية إصلاح التطبيقات والميزات غير المرغوبة في هواتف سامسونج
ما هو نظام التشغيل ؟
ما الذي يجب معرفته عند التبديل إلى جهاز كروم بوك

الشبكات اللاسلكية حصلت على أكبر تحديث أمني منذ عقد من الزمن

استخدمت أجهزة الاتصال بالشبكات اللاسلكية واي فاي Wi-Fi نفس بروتوكول الأمان لأكثر من عقد من الزمان.

ولكن الآن سيبدأ التغيير بعد أن بدأت منظمة Wi-Fi Alliance التي تشرف على تبنّي معايير الشبكات اللاسلكية الجديدة بالمصادقة على المنتجات التي تدعم المعيار WPA3.

حيث يُعتبر هذا المعيار هو خليفة بروتوكول الأمان WPA2 المستخدم منذ عام 2004، ويوفر البروتوكول الجديد عدداً من وسائل الحماية الإضافية للأجهزة المتصلة عبر شبكات الواي فاي.

أحد التحسينات الكبيرة هو جعل الأمر أكثر صعوبة على القراصنة فيما يتعلق باختراق كلمة المرور الخاصة بك من خلال تخمينها مراراً وتكراراً، كما ويمكن تقييد ما يمكن للمتسلليين أن يعرفوه من بيانات حتى ولو تم اكتشاف رمز المرور.

لكن في الحقيقة لن يتحول العالم إلى استخدام المعيار الجديد بين يوم وآخر، وستكون عملية معقدة تستغرق عدة سنوات.

في البداية سيتوجب عليك شراء جهاز راوتر جديد يدعم WPA3 – أو نأمل أن يتم تحديث جهاز الراوتر القديم لدعمه.

وينطبق الشيء نفسه على جميع الأدوات الخاصة بك، حيث ستحتاج إلى شراء منتجات جديدة تدعم WPA3 أو نأمل أن يتم تحديث القديمة منها.

لحسن الحظ، لا يزال بإمكان الأجهزة التي تدعم WPA3 الاتصال بالأجهزة التي تستخدم WPA2، لذلك لن تتوقف أدواتك عن العمل فجأة لأنك جلبت شيئاً جديداً إلى المنزل.

أول ميزة جديدة في WPA3 هي الحماية ضد هجمات التخمين، حيث يقوم المهاجم عادةً بالتقاط البيانات من تدفق الشبكة اللاسلكية ويعيدها إلى جهاز كمبيوتر خاص ويخمن كلمات المرور مراراً وتكراراً حتى يعثر على تطابق.

لكن باستخدام WPA3 من المفترض أن يتمكن المهاجمون فقط من إجراء تخمين واحد ضد تلك البيانات دون الاتصال بالإنترنت قبل أن تصبح العملية غير مجدية.

سيتعين عليهم بدلاً من ذلك العمل مع جهاز الشبكة اللاسلكية المباشر في كل مرة يريدون فيها التخمين، وهذا أصعب لأنهم بحاجة إلى أن يكونوا حاضرين جسدياً، كما ويمكن إعداد الأجهزة للحماية من التخمينات المتكررة.

أما الإضافة الرئيسية الأخرى لـ WPA3 هي منع اختراق البيانات القديمة من هجوم لاحق، لذا إذا التقط أحد المهاجمين عملية إرسال لاسلكية مشفرة وتمكن من اختراق كلمة المرور فلن يتمكن من قراءة البيانات القديمة.

أي سيكون بإمكانه رؤية المعلومات الجديدة التي تتدفق في الوقت الحالي عبر الشبكة.

تتوقع منظمة Wi-Fi Alliance زيادة معدل نشر WPA3 خلال العام المقبل، مع الإشارة إلى أنه في الوقت الحالي لن يكون ذلك إلزامياً في المنتجات الجديدة.

لكن الجيل القادم من شبكات الواي فاي 802.11ax بدأ أيضاً في الظهور ومن المتوقع أن يصل إلى اعتماد شامل في أواخر عام 2019.

مع توفر هذه الأجهزة، تتوقع المنظمة أن تتسارع عملية اعتماد WPA3 وبالتالي سيصبح WPA3 في نهاية المطاف مطلباً بأن يُعتبر معياراً معتمداً في شبكة الواي فاي.

بالإضافة إلى بدء إصدار شهادة WPA3، أعلنت منظمة Alliance أيضاً عن ميزة جديدة اختيارية تسمى Easy Connect.

يُقصد من ميزة Easy Connect تبسيط عملية توصيل الأدوات الذكية في المنزل بجهاز الراوتر، والتي يمكن أن تكون صعبة عندما لا تحتوي على شاشات أو أزرار عليها.

إذا كان الجهاز (والراوتر الذي يتصل به) يدعم ميزة Easy Connect فستتمكن من مسح رمز الاستجابة السريعة ضوئياً بهاتفك حتى يتم إرسال بيانات اعتماد الواي فاي تلقائياً إلى الجهاز الجديد.

على الرغم من أن هذا يبدو وكأنه ميزة رائعة، إلا أنه من الصعب تخمين مدى انتشار هذا الأمر، نظراً لأنه يتطلب دعماً من الكثير من الأطراف قبل أن يصبح مفيداً بالفعل.

الجدير بالذكر أن العديد من الشركات قد أعلنت بالفعل عن دعمها للتقنيات الجديدة، بما في ذلك شركة كوالكوم التي بدأت في صنع شريحة للهواتف والأجهزة اللوحية التي تدعم 802.11ax و WPA3.

مقالات قد تعجبك:

كيف يعلم أندرويد إن كانت شبكة الواي فاي سريعة أم بطيئة قبل الاتصال؟
كيفية ترقية أو استبدال بطاقة واي فاي للكمبيوتر المحمول
كيفية ترقية أو استبدال بطاقة واي فاي للكمبيوتر المكتبي
كيفية اختيار بطاقة واي فاي للكمبيوتر المكتبي والمحمول
كيفية مشاركة كلمة سر الواي فاي على آيفون