هجوم إلكتروني خلال حفل افتتاح الألعاب الأولمبية الشتوية

أكّد مسؤولون من اللجنة الأولمبية أن هجوماً الكترونياً وقع خلال مراسم حفل افتتاح الألعاب الأولمبية الشتوية المقامة هذا العام في مدينة بيونج تشانج  Pyeongchang في كوريا الجنوبية، ووفقاً لوكالة رويترز قال المنظمون أنه على الرغم من تأثر شبكة الانترنت والتلفاز بهذا الهجوم، إلا أنه لم يؤدي ذلك إلى توقف عملهما.

ووفقاً لتقارير مختلفة فإن كل من خدمة الوصول للإنترنت وشبكات الـ Wi-Fi قد تعطلت يوم الجمعة خلال حفل الافتتاح، كما أن الموقع الرسمي للألعاب الاولمبية في كوريا تعطل هو الآخر، مما منع بعض الحضور من طباعة تذاكر دخول الحفل، وأكّد المتحدث باسم اللجنة المنظمة Sung Baik أن الهجوم الإلكتروني قد وقع خلال يوم الجمعة لكنه نوّه إلى أن المشاكل التي خلّفها الهجوم تم حلها، كما أضاف بأن المحققين لم يكتشفوا بعد مصدر الهجوم.

وتأتي الألعاب الأولمبية الشتوية هذا العام تحت تهديدات إلكترونية متواصلة لم يكن التهديد الأخير هو أولها، ففي الأشهر القليلة التي سبقت موعد الافتتاح تلقّت السلطات الأولمبية المسؤولة كمية كبيرة من رسائل البريد الإلكتروني ذات البرمجيات الخبيثة، مع توقع استمرار هذه الهجمات وهو ما حدث بالفعل.

وأعرب المسؤولون عن قلقهم اتجاه هذه الهجمات التي توقّع البعض أن مصدرها هو كوريا الشمالية على خلفية التوترات السياسية مع جارتها الجنوبية مستضيفة الألعاب لهذه الدورة، كما أن البعض أشار بأصابع الاتهام إلى روسيا وذلك بعد الحظر الذي تم فرضه على مشاركة البلاد في الألعاب الأولمبية بسبب قضية المنشطات.

 

مقالات قد تعجبك:
تفاصيل محاولة اختراق موقع OnePlus الرسمي وسرقة البيانات البنكية للزبائن
أوبر متهمة باختراق منافسيها والتجسس على السياسيين وتوظيف محتجين مزيفين
أوبر غطت على اختراق سبّب سرقة بيانات 57 مليون مستخدم
اختراق حساب الفيسبوك من خلال ميزة الأصدقاء الموثوقين
عدد هائل من أجهزة الحاسوب عرضة للاختراق

اختراق لشركة تبادل العملات الرقمية Tether يؤدي لسرقة بقيمة 31 مليون دولار

قالت شركة تيثر Tether و هي شركة ناشئة تسمح للمستخدمين بمقايضة و استخدام عملات رقمية مُدعمة بعملات حقيقية مثل الدولار و اليورو و الين ، قالت أن ما قيمته 31 مليون دولار تقريباً قد تمت سرقته من صندوقها المالي بسبب هجوم اختراقي عن طريق برامج خبيثة .

و في منشور عبر موقعها أعلنت الشركة أن  $30,950,000 USDT ( ثلاثين مليون و تسعمائة وخمسين ألف دولار بالعملة الرقمية ) قد تم سرقته من خزينتها في التاسع عشر من شهر نوفمبر تشرين الثاني و أرسل المبلغ إلى محفظة رقمية غير مصدقة أو مرخصة .

يذكر أن عملة USDT التي تتعامل بها الشركة هي عملة رقمية مدعمة بالدولار الأمريكي و بشكل كامل من خلال المدخرات المالية في احتياطي الشركة وقد تم إنشاء عملة “USDT”  وعملات أخرى من “Tether” لتسهيل تحويل العملات المتداولة المحلية المختلفة لتزويد المستخدمين ببديل مستقر للبيتكوين و توفير بدائل أخرى لعمليات الصرف و المحفظات الإلكترونية التي لا يمكن الاعتماد عليها في الوقت الحالي.

و قالت الشركة أنها لم تتمكن من استرجاع أي مبلغ من المبلغ المسروق و ما زالت تحاول استرجاع المبلغ حتى الآن .

و على إثر ذلك فقد انخفض سعر صرف البيتكون Bitcoin بشكل حاد نوعاً ما في التعاملات الصباحية ليصل حتى 8.190 دولار وفقاً لموقع بلومبريغ .

و قالت الشركة أنها ستقوم بتزويد عملائها ببناء جديد من برنامج التشغيل Software الخاص بها أومني كور  Omni Core و ذلك من أجل منع مثل هكذا عمليات مستقبلاً حيث قالت : ” بشكل متتابع فإن كل التعاملات المصرفية ، المحافظ ، و كل ما يتعلق بهذه العملة يجب أن يحمل برنامج التشغيل الجديد فوراً منعاً للسرقة ، و أضافت : .” إن التحقيقات جارية حول أسباب هذا الهجوم و ذلك من أجل منع عمليات مماثلة مستقبلاً ” .

————————————————–

اقرأ أيضاً :

تعدين البيتكوين والعملات الرقمية الأخرى

كيفية شراء وبيع الـ Bitcoin

95% من العملات الرقمية ستختفي بينما ستبقى الـ Bitcoin

مدفأة ب 5.000 دولار يمكنها تعدين العملات الرقمية

تطبيق صراحة يعاني من مشاكل أمنية خطيرة

تلبية لفضول البشر في معرفة ماذا يُقال عنهم بصراحة ، فقد حقق تطبيق صراحة Sarahah الشهير عبر فيس بوك Facebook انتشاراً واسعاً و خاصة في صفوف المراهقين .

و لطالماً ما أثار هذا التطبيق مخاوف أمنية من العديد من المختصين في مجال الأمن و الحماية حيث كان آخرهم الباحث سكوت هيلم Scott Helme .

و بحسب الباحث السابق فإن المخاوف الأمنية تركزت على نسخة الويب من تطبيق صراحة و ليس تطبيق الموبايل .

و وصف الباحث أن نظام الحماية CSRF الخاص بتطبيق صراحة تعتبر سهلة التجاوز . حيث يعتبر بحد ذاته شكل خطير من الهجوم و الذي يمكن أن يؤدي إلى تصرفات سيئة على حساب الفيس بوك Facebook للشخص الذي سجل من خلاله في خدمة صراحة ، حيث أشار الباحث إلى أن المهاجم يمكن أن يستغل هذا الأمر من أجل إجبار الحساب على تفضيل منشورات معينة .

كما أشار إلى أنه و في شهر آب المنصرم قام باحث آخر يدعى روني داس Rony Das من معهد Defencely باكتشاف ملفات XSS ( سكريبت عبر الموقع ) قابلة للإصابة و التي يمكن من خلالها القيام و بشكل عدائي برفع محتويات تكون بشكل خاص بصيغة أتش تي إم إل HTML و جافا  سكريبت JavaScript و التي يمكن أن يتم إستدعاؤها و تنفيذها ضمن المتصفح و بالتالي فإنه يمكن عبر هذا النوع من الهجوم القيام بإعادة تحويل المستخدم إلى مواقع أخرى و التي يمكن أن تحوي على برمجيات خبيثة مثل الفايروسات أو برامج التجسس .

الباحث هيلم Helme اكتشف أيضاً مشاكل خطرة مع نظام الحماية و الذي يمنع الموقع من استخدام بروتوكول إتش إس تي إس HSTS  و الذي يُستخدم بشكل متزايد من أجل حماية المستخدمين من اختراق الكوكيز و هجمات البروتوكول منخفض الحماية .

يملك تطبيق صراحة نظام تصفية ( فلترة ) و الذي يستطيع من خلاله استبعاد منشورات بالاعتماد على الكلمات المستخدمة .و بحسب هذا النظام فإن كلمة سكريبت “script” ضمن الكلمات المستبعدة و من المحتمل أن تكون هذه ” طريقة بلهاء ” من أجل تجنب هجمات XSS  كون هناك الكثير الكثير من الطرق من أجل إدخال الجافاسكريبت الخاص بالمهاجم دون استخدام وسم أو تاغ سكريبت script .

و اكتشف الباحث أيضاً افتقار تطبيق صراحة لأي نوع من التقييد سامحا للمستخدم بإمكانية إرسال الكثير من الرسائل سوية. و هي مشلكة تتعلق بقضايا الحماية و معايير المجتمع و ذلك بسبب أن هذا يسبب إزعاج الضحية بعدد لا نهائي من الرسائل المزعجة و ذلك فقط من خلال كتابة سكريبت  بسيط ..

كما يفتقر تطبيق صراحة إلى وظيفة حذف متعدد للرسائل و هو ما يجبر الضحية على قراءة الرسالة أو على الأقل إلقاء نظرة سريعة على كل الرسائل المزعجة التي تتلقاها .

كما عبر الباحث عن مخاوفه من الطريقة التي يتعامل فيها الموقع مع إعادة تعيين كلمة السر في حالة نسيانها و محاولات الدخول المعتمدة على التخمين . حيث يمكن أن يستخدم بطريقة مزعجة .

فمن أجل إعادة تعيين كلمة السر في تطبيق الصراحة فلا يطلب منك سوى عنوان البريد الإلكتروني المرتبط بالحساب ثم سيقوم الموقع بإنشاء ذاتي لكلمة سر جديدة يتم إرسالها إلى ذلك الإيميل و هذا أيضاً لا يقيد بعدد محدد و بالتالي يمكن كتابة سكريبت من أجل تغيير كلمة السر كل ثلاثين ثانية و هذا لن يؤدي إلى ملء صندوق الوارد للضحية فحسب إنما سيجعل من الصعب لهم الدخول إلى حسابهم

و نفس السكريبت السابق يمكن أن يستخدم من أجل منع المستخدم من الدخول إلى حسابهم بطريقة تسجيلات الدخول الخاطئة حيت يتم بعد عشر محاولات خاطئة قفل الحساب لفترة عشوائية من الزمن .

وقال الباحث أن مشكلته الأكبر مع التطبيق هي النقص الواضح في الاحترافية ، حيث قدم لهم ما وجده قبل أشهر من أجل تنبيههم على هذه القضايا الأمنية ، و بعد أشهر من المتابعة دون جدوى قام بكشف هذه القضايا عبر مدونته الشخصية .

اختراق حساب الفيسبوك من خلال ميزة الأصدقاء الموثوقين

عندما تتلقى رسالة من أحد اصدقاء الفيس بوك Facebook يطلب منك فيها مساعدة عاجلة من اجل استرجاع حسابه ، و يدعي أنك مضاف عنده كأحد جهات الاتصال الموثوقة Trusted Contacts فيجب ألا تثق به بشكل أعمى .

حيث اكتشف باحثون انتشار طريقة جديدة مؤخراً لاختراق حسابات الفيس بوك Facebook تعتمد على خداع المستخدم و يمكن أن تخدع حتى المستخدمين الخبراء ليصبحوا ضحايا عمليات الخداع هذه لمساعدة الهاكرز على اختراق حسابك على الفيس بوك Facebook .

و تعتمد هذه الخدعة على ميزة فيس بوك Facebook تدعى ” جهات الاتصال الموثوقة ” Trusted Contacts و التي يتم تعيينها من قبل المستخدم لتستخدم فيما بعد لاستعادة الحساب في حال نسيان كلمة السر أو إغلاقه ، و ذلك من خلال إرسال رمز سري إلى كل جهة من هذه الجهات .

و بحسب تقرير نشره موقع AccessNow فإن الهجوم يبدأ عن طريق قيام حساب مخترق لأحد أصدقائك على الفيس بوك Facebook بطلب مساعدة عاجلة منك من أجل استعادة حسابه .

و يوضح لك هذا ” الصديق ” أو المخترِق أنك ضمن قائمة جهات الاتصال الموثوقة عنده ، و يطلب منك تفقد صندوق البريد الإلكتروني الوارد إليك من أجل إيجاد الرسالة التي تحوي على كود الاسترجاع ، و تقوم أنت عن طيب قلب بإعطائه هذا الرمز دون أدنى ريبة ، و لكن الحقيقة أن المهاجم قد دخل إلى حسابك و قام بطلب : نسيت كلمة سر الحساب من أجل إرسال كود الاسترجاع إلى بريدك الإلكتروني، و حالما يحصل المخترق
على كود الاسترجاع فيستطيع عندها تعيين كلمة سر جديدة لحسابك و بالتالي يصبح الحساب ملكه .

و يجب الانتباه أيضاً إلى أنه ليس بالضرورة أن يكون الحساب مخترقاً لأحد الأصدقاء ، إنما يمكن أن يكون هذا ” الصديق ” بالفعل هو من قام بهذه الخدعة من أجل اختراق حسابك ، لذلك يجب عدم قبول أي طلب صداقة لا تثق بصاحبه .

و كما يقول الموقع : ” أن هذا الهجوم يعتمد على نقص المعرفة عندك حول آلية عمل جهات الاتصال الموثوقة ” . و يضيف الموقع : أن أغلبية تقارير الخداع هذه أتت من مناصري حقوق و نشاطات الإنسان في الشرق الأوسط و شمال إفريقيا …

و يتحتم عليك أن تعرف آلية عمل استعادة الحساب عن طريق جهات الاتصال الموثوقة و ذلك من خلال هذا الشرح من فيس بوك Facebook و التي تعمل بطريقة مغايرة تماماً عن الطريقة المخادعة السابقة .

 

 

ثغرة خطيرة في شبكات الواي فاي تؤثر على جميع الأجهزة

إذا كنت تعتقد أن نظام التشفير القوي WPA2  آمن فأنت مخطئ تماماً بعد أن تم مؤخراً اكتشاف ثغرة خطيرة تحمل الاسم ” كراك ” KRACK .

الثغرة التي تم اكتشافها من قبل معهد Ars Technica التكنولوجي تعتمد بشكل رئيسي على مهاجمة بروتوكول الحماية WPA2 و هو نظام تشفير قوي من أجل حماية شبكات الواي فاي Wi-Fi من الاختراق ، كما يمكن من خلالها مهاجمة نظام التشفير WPA و WEP الأضعف .

ويستهدف هذا الهجوم ما يعرف ب The 4-way handshakeو هو المسؤول عن مطابقة كلمة السر بين أجهزة المضيف ونقطة الوصول (الراوتر)

و لكون نقطة الضعف هي في معايير الواي فاي Wi-FI نفسها فإن هذه الثغرة  تستهدف أي جهاز يدعم تقنية الاتصال اللاسكلي الواي فاي Wi-Fi ، ما يعني أن كل الأنظمة معرضة لهذا الهجوم : الأندرويد Android و نظام الماك MacOS و الويندوز Windows و IOS و اللينوكس Linux .

و من خلال هذه الثغرة يستطيع الهاكرز اعتراض حركة مرور البيانات ( الترافيك ) مابين  نقطة الوصول و الأجهزة المتصلة و حتى دون الحاجة إلى معرفة كلمة السر الخاصة بالشبكة .

و بحسب الباحثين فإن الأجهزة الأكثر عرضة لهذا الهجوم هي أجهزة الأندرويد Android العاملة بالإصدار السادس Android 6 Marshmallow منه و الأجهزة العاملة بنظام لينوكس Linux حيث وجد الباحثون أن حوالي 41% من كل أجهزة الأندرويد عرضة للإصابة بهذا ” الهجوم التخريبي الاستثنائي ” .

و يستطيع الهاكرز – الذي يكون ضمن نطاق الشبكة – من خلال هذا الهجوم اعتراض البيانات المرسلة و ” حقن” برمجية فدية أو برمجية خبيثة ، كما بإمكانه سرقة كلمات المرور ، أرقام الحسابات المصرفية ، رسائل الدردشة ، الصور ، البريد الإلكتروني و العديد من الأشياء الأخرى .

و بعد ساعات من الإعلان عن هذه الثغرة قالت شركة مايكروسوفت Microsoft أنها قامت بإصلاح المشكلة مسبقاً للمستخدمين الذي يعتمدون نسخ مدعومة من ويندوز Windows و قالت : ” لقد أصدرنا تحديث حماية من أجل معالجة هذه القضية ، المستخدمون الذين قاموا بتنزيل هذا التحديث أو أن التحميل الآلي مفعل لديهم سيتمتعون بالحماية المطلوبة ” .لتحميل التحديث اضغط هنا  .

أما بالنسبة لأجهزة الأندرويد Android فقد وعدت شركة غوغل Google بإصلاح المشكلة قريباً في الأسابيع القادمة حيث ستكون أجهزة غوغل الخاصة وهي أجهزة البيكسل أولى الأجهزة التي سوف تحصل على باتش الحماية في السادس من الشهر القادم إلا أن معظم الأجهزة الأخرى ستحصل عليه لاحقاً .

بالنسبة لشركة آبل Apple فلم توضح  فيما إذا كانت أحدث إصدارات أنظمة التشغيل الخاصة بها i0S و MacOS معرضة للهجوم أم لا . و لكنها أعلنت لاحقاً إصلاح المشكلة في النسخة بيتا من أنظمة التشغيل الحالية و سيصبح التحديث متاحاً للجميع خلال أسابيع .

فيديو يوضح آلية الهجوم باستخدام هذه الثغرة :