اختراق أنظمة OnePlus وسرقة بيانات بعض المستخدمين

تعرّضت الأنظمة الخاصة بشركة OnePlus الصينية إلى اختراق أمني بحسب ما كشفت عنه الشركة رسمياً والتي قالت أن مجموعات المخترقين قامت بسرقة بعض بيانات المستخدمين.

بحسب بيان الشركة فإن بيانات المستخدمين المستهدفة شملت الأسماء وعناوين البريد الإلكتروني وعناوين الشحن وأرقام الهواتف.

في حين أكّدت الشركة أن البيانات الأكثر حساسية مثل كلمات المرور أو أرقام بطاقات الدفع الإلكتروني ما زالت آمنة ولم تتعرض لأي اختراق.

وبحسب OnePlus فقد تم اكتشاف الاختراق الأمني أثناء متابعة فريق السلامة في الشركة للأنظمة الخاصة مما أدى إلى اكتشاف ثغرة أمنية سمحت لأطراف خارجية بالوصول إلى بيانات الشركة.

تؤكد الشركة على أن نسبة المستخدمين المتأثرين بالاختراق الأخير لم تكن كبيرة وأن الوصول إلى البيانات كان محصوراً بالبيانات العامة.

ومع ذلك، فقد اتخذت الشركة إجراء فوري من خلال إعلام المستخدمين المتأثرين بواسطة رسائل البريد الإلكتروني وقد تضمّنت الرسائل إجرءات إضافية للتأكد من سلامة حسابات الأشخاص.

إذا كنت واحداً من عملاء الشركة، فمن المفترض أن تصلك رسالة بريد إلكتروني تشرح لك تفاصيل الاختراق الأخير وتطلب منك أية إجراءات أمنية تراها الشركة ضرورية.

أما في حال لم تصلك أي رسالة، فهذا يعني أنك لم تكن من ضمن المستخدمين المتأثرين بالاختراق الأمني الذي استهدف أنظمة الشركة.

وأكّدت OnePlus أنها معنية بسلامة وأمن المعلومات الشخصية التابعة للمستخدمين وأنها ستبذل كل ما بوسعها منعاً لحدوث أي اخترقات مشابهة.

الجدير بالذكر أن أنظمة الشركة في العام الماضي كانت قد تعرّضت لاختراق أمني أيضاً، ولكنه كان أكثر خطورة لأنه استهدف بيانات المستخدمين الحساسة.

مقالات قد تعجبك:

كيفية تحديد معلومات جهاز أندرويد لتحميل ملفات APK الصحيحة
كيف يحصل أي جهاز على عنوان IP خاص به؟
كيف يعلم أندرويد إن كانت شبكة الواي فاي سريعة أم بطيئة قبل الاتصال؟
كيف تربح قنوات اليوتيوب المال؟
كيفية منع التشغيل التلقائي للفيديوهات في كروم

الإمارات العربية المتحدة امتلكت أداة لاختراق هواتف الآيفون

نشرت مؤخراً وكالة رويترز Reuters للأنباء تقريراً مثيراً للجدل قالت فيه أن حكومة الإمارات العربية المتحدة استطاعت اختراق العديد من هواتف الآيفون التي تبيعها شركة آبل Apple.

وقال التقرير أن الحكومة اعتمدت على أداة اختراق خطيرة وسرية تسمى Karma من أجل التجسس على هواتف الآيفون والتي من المفترض أن تكون آمنة ومشفّرة.

حيث أن هذه الأداة قد تم استعمالها من قبل الحكومة بالتعاون مع فريق من المخابرات الأمريكية المطلع على أسرار الأسلحة الإلكترونية المعقدة بحسب المعلومات المذكورة في التقرير.

سمحت هذه الأداة السريّة لدولة الإمارات العربية المتحدة بالتجسس ومراقبة مئات الأهداف ابتداءً من عام 2016، حيث شملت قائمة الأهداف شخصيات سياسية كبيرة مثل أمير قطر ومسؤول تركي رفيع المستوى و ناشطة حقوقية حائزة على جائزة نوبل للسلام في اليمن.

وقد تم استخدام الأداة Karma من قبل وحدة العمليات الإلكترونية الهجومية في أبو ظبي المؤلفة من مسؤولي الأمن الإماراتيين وعملاء المخابرات الأمريكية.

ووصف بعض الخبراء الأمنيين هذه الأداة بالسلاح الذي يمنحك إمكانية الوصول إلى هواتف الآيفون المؤمنة ببساطة عن طريق تحميل أرقام الهواتف أو حسابات البريد الإلكتروني في نظام الاستهداف الآلي.

تحتوي الأداة على حدود، فهي لا تعمل على أجهزة الأندرويد ولا تعترض المكالمات الهاتفية، لكنها كانت خطيرة جداً فيما يتعلق بأجهزة الآيفون المتواجدة مع الشخصيات المستهدفة.

يقول التقرير أن الإمارات العربية المتحدة وخلال العامين 2016 و 2017 استطاعت الحصول على الصور ورسائل البريد الإلكتروني والرسائل النصية ومعلومات الموقع من هواتف الآيفون المستهدفة.

كما وساعدت هذه الأداة أيضاً المتسللين في الحصول على كلمات المرور المحفوظة في الهواتف المستهدفة، والتي يمكن استخدامها لاختراقات أخرى.

ليس من الواضح فيما إذا كانت الأداة Karma لا تزال قيد الاستخدام، لكن بعض الخبراء قالوا أنه بحلول نهاية عام 2017 جعلت التحديثات الأمنية التي تقدمها شركة آبل من تلك الأداة أقل فعالية بكثير.

لا تتواجد الكثير من المعلومات حول كيفية عمل تلك الأداة، خاصةً وأن استهداف الآيفون من خلالها لا يتطلب الضغط على رابط مريب أو تحميل برنامج أو زرع برمجيات خبيثة.

لكن التقرير ذكر أن بعض الأشخاص الذين هم على دراية بأسرار الأمن المعلوماتي قالوا أن الأداة قد جرى تطويرها بمساعدة شبكات الظلام الخاصة بوكالات الاستخبارات العالمية والتي يكون من المستحيل الوصول إلى أسرارها.

في حين أن هنالك بعض الخبراء قدّموا معلومات عن الآلية التي تعتمد عليها الأداة، والتي تعتمد بدروها على وجود ثغرة أمنية خطيرة في رسائل iMessage.

سمحت هذه الثغرة لعملاء الاستخبارات بالتجسس على هواتف الآيفون بطريقة ما من خلال إرسال رسالة نصية محددة إلى هاتف الضحية، علماً أن عملية الاختراق لم تتطلب قيام الضحية بفتح الرسالة أو الضغط على رابط ما فيها.

ويشير هذا التقرير إلى حقيقة أنه لا يوجد أحد محصّن بشكل كامل ضد الهجمات الإلكترونية وعمليات التجسس المعقدة، خاصةً وأن الأداة السابقة استهدفت هواتف الآيفون المسوّق لها على أنها الأكثر أماناً، والتي تعود لشخصيات كبيرة.

الجدير بالذكر أن المتحدثة باسم وزارة الخارجية الإماراتية رفضت التعليق على المعلومات الواردة في التقرير، كما رفضت شركة آبل تقديم أي بيان أو توضيح حول تقرير رويترز.

مقالات قد تعجبك:

ما سبب رسالة افتح قفل آيفون لاستخدام ملحقات USB؟ وما الحل؟
كيفية حذف جميع الصور في آيفون أو آيباد بسهولة
كيفية حذف واستعراض سجل التصفح على PlayStation 4
كيفية إدارة برامج بدء التشغيل في ويندوز 10
ما هي ميزة مدّة استخدام الجهاز Screen Time في الآيفون أو الآيباد ؟

كيفية استخدام فيسبوك بأقل نسبة ممكنة من البيانات الشخصية

ضمن سرب الفضائح التي تظهر يوماً بعد يوم والمتعلقة بشركة فيسبوك، آخرها انتهاك بيانات أكثر من 50 مليون مستخدم من قبل شركة Cambridge Analytica من أجل توجيه إعلانات متعلقة بالانتخابات الرئاسية الأميركية لدونالد ترامب، وذلك عبر انتهاك خصوصية المستخدمين وسوء استخدام بياناتهم الخاصة. وهو ما ينتهك بكل تأكيد سياسة الخصوصية في فيسبوك Facebook.

لذلك، إذا كنت تريد الاحتفاظ بحساب الفيسبوك Facebook وعدم حذفه، فالآن هو بالتأكيد الوقت المناسب للقيام ببعض الاجراءات الوقائية التي تقلل من خطر التعرض لبياناتك الخاصة، وتمنع الشركات من استخدام بياناتك.

أولاً: قم بإغلاق محدد المواقع من الموبايل

من خلال محدد المواقع تستطيع تلك الشركات “أو حتى التطبيقات” أن تعرف أين أنت وأين تسكن، إلى أين تذهب وأين تعمل، وحتى ما المطاعم التي تفضلها، كل ذلك عبر تحليل بيانات موقعك، فهي بالتأكيد من الأمور الحساسة التي يجب أخذها بعين الاعتبار.

بعض التطبيقات لديها إذن بالوصول إلى محدد المواقع لديك، فالفيسبوك Facebook يستخدمها لعرض أكثر الإعلانات التي تلائم بيانات موقعك، وبالتالي استغلال هذا الأمر بتحقيق ربح أكثر.

لإطفاء هذه الخاصية في نظام IOS، توجه إلى الإعدادات، ثم الخصوصية، ثم اضغط خدمات الموقع. من هنا يمكنك إطفاء هذه الميزة من الأساس ومنع جميع التطبيقات من الوصول لموقعك، أو يمكنك اختيار التطبيقات التي تريد من نفس الصفحة وإلغاء هذا الامتياز لها.

في الأندرويد Android، افتح تطبيق الفيسبوك Facebook ثم توجه إلى إعدادات الحساب

اضغط على الموقع، ثم قم بإطفائها إذا كانت متاحة.

الخطوة الثانية: قم بفصل التطبيقات المتصلة بحسابك الفيسبوك

عندما تقوم بتحميل لعبة ما، أو محاولة التسجيل في موقع، فهنالك خيار “التسجيل عبر فيسبوك” وهو ما يتيح لهذا التطبيق أو الموقع بالوصول لجميع بياناتك الشخصية دون أن تشعر أو حتى دون أن تلقي بالاً لذلك.

لإزالة تلك التطبيقات توجه إلى اعدادات الحساب، ثم التطبيقات، وبعدها “تسجيل الدخول بحساب فيسبوك”، وهناك سترى جميع التطبيقات والمواقع التي لها وصول إلى بياناتك.

تفحص تلك التطبيقات جيداً ثم قم بحذف التي لا تعرفها وذلك بالضغط عليها، ثم النزول إلى الأسفل واختيار “إزالة التطبيق”.

أما إذا أردت أن تحذف كل التطبيقات دفعة واحدة فبعد الدخول إلى إعدادات الحساب، التطبيقات، اختر “المنصّة”، ثم اضغط على تعديل وقم بإلغاء هذه الخاصية، وبذلك سيتم إلغاء تفعيل جميع التطبيقات المرتبطة بحسابك دفعة واحدة.

يجب أن تعلم أن بياناتك التي قام التطبيق بجمعها قد تبقى متاحة لديهم، لكن بعد حذف التطبيق فإنهم لن يستطيعوا الحصول على أي بيانات بديلة. لذلك أنا أنصح بشدة أن تقوم بتغيير كلمة مرور فيسبوك Facebook والإيميل بعد الانتهاء من حذف التطبيقات. كما أنصح بضرورة ربط فيسبوك Facebook والإيميل برقمك الخليوي.

الطريقة من الكومبيوتر:

توجه إلى قائمة الإعدادات ثو اختر “التطبيقات”

اضغط على “عرض الكل” لعرض جميع التطبيقات المتصلة بحسابك، عند تمرير المؤشر على أي تطبيق سيظهر لك x قربه يمكنك الضغط عليه لإزالة التطبيق. أما إذا أردت حذف جميع التطبيقات المتصلة بحسابك بنقرة واحدة، فاضغط على “تعديل” الموجودة تحت “تطبيقات ومواقع ويب ومكونات إضافية”.

ستفتح لك نافذة بعدها اختر منها Disable Platform.

الخطوة الثالثة: الحدّ من اعدادات المشاركة

إن هذه يتضمن بعض الإعدادات والخيارات التي تعد متفاوتة بالنسبة للمستخدمين. ببساطة توجه إلى اعدادات الحساب، ثم الخصوصية، ومن هناك قم بالإجراءات التي تناسبك شخصياً كإتاحة بيانات ميلادك أو عملك للجميع أو للأصدقاء فقط، أو إتاحة مناشيرك للجميع أم لأصدقائك فقط، إن كل شخص ستكون لديه اعدادات محددة تناسبه.

تمعّن بتلك الخيارات وقم بالتعديل عليها بما يناسبك لتحقيق الخصوصية التي تلائمك.

الطريقة من الكومبيوتر

من اعدادات الحساب، اختر الخصوصية، ثم قم بالتعديل على الاعدادات واختر ما يناسبك منها.

الخطوة الرابعة: احذف معلوماتك الشخصية وقم بتقييد تفضيلات الاعلانات

لتعديل معلوماتك الشخصية أو حذفها توجه إلى حسابك ثم قم بالنقر على “تعديل الملف الشخصي” كما في الصورة التالية

وبعدها قم بتعديل المعلومات أو حذفها حسب رغبتك وأنصحك بالتقليل من المعلومات الشخصية قدر الإمكان.

الطريقة من الكومبيوتر:

ادخل إلى صفحتك الشخصية ثم اختر “تعديل الملف الشخصي”

وبعدها قم بتعديل معلوماتك الشخصية التي تريدها أن تكون متاحة للعامة. يمكنك اخفاء المعلومات الموجودة عبر إزالة علامة الصح من اليمين، أو تعديل المعلومة عبر النقر على رمز القلم في اليسار.

أما بالنسبة لتفضيلات الاعلانات، فكما قلت في بداية المقال أن فيسبوك Facebook يستخدم معلوماتك لعرض أفضل الاعلانات الملائمة. لإلغاء هذه الخاصية التي تتعدى على خصوصيتك، توجه إلى اعدادات الحساب، ثم الإعلانات، ثم اعدادات الإعلانات وقم بتعطيل جميع الاختيارات كما في الصور التالية:

ثم قم بالدخول إلى الخيارات الثلاثة وإلغائها.

الطريقة من الكومبيوتر لا تختلف أبداً عن الطريقة من الموبايل، حيث أنها نفس الخطوات ونفس أسماء الأقسام. على أية حال اذا كنت تعيش في سوريا فعلى الأغلب أنك لست بحاجة إلى إلغاء شيء هنا وذلك لأن الفيسبوك facebook لا يقوم بعرض إعلانات في سوريا.

مقالات قد تعجبك:

لماذا تبدو الصور على فيسبوك سيئة؟ وكيفية تحسينها
كيفية تحميل أي صورة أو كل الصور التي نشرتها على فيسبوك بدقة عالية
تطبيق أندرويد سيحول هاتفك إلى نظام حماية منزلي
ملخص مقابلة مارك بخصوص فضيحة سوء استخدام البيانات الشخصية للمستخدمين
خطوات جديدة من غوغل لحماية مستخدمي أندرويد

شركة Kaspersky تحذَر من تطبيقات ضارة جديدة

قالت شركة Kaspersky المتخصصة بالأمن المعلوماتي أنها اكتشفت مجموعة من البرمجيات الضارة القادرة على التجسس وسرقة المعلومات الشخصية من هاتفك الخاص بشكل لم يسبق له مثيل.

وتم إطلاق اسم “Skygofree” على هذه البرمجيات الضارة بحسب معلومات من الشركة التي نبّهت أن هذه البرمجيات قد تكون متنكرة على هيئة تطبيقات قابلة للتحميل شبيهة ببعض البرمجيات الشهيرة من شركات معروفة، وتعمل تلك البرمجيات على تقديم إعلانات زائفة بهدف جذب النظر إليها مثل إعلانات خاصة بزيادة سرعة الانترنت الخاصة بك، وفي حال تم خداع أحد المستخدمين بها وقام بتحميلها فإن تلك البرمجيات تصبح قادرة على القيام بعدة أمور سيئة مثل:

– تتبع موقع الجهاز الخاص بالمستخدم، وتسجيل الصوت في أماكن محددة.

– توصيل الجهاز بشبكة واي فاي يتم التحكم بها من قبل المسؤول عن التطبيق الضار، حتى إذا قام المستخدم بإيقاف تشغيل الواي فاي على جهازه، ويتم بعدها جمع بيانات من سجل التصفح الخاص بالمستخدم ليتم تحليلها لاحقاً.

– قراءة الرسائل الخاصة بالمستخدم على تطبيق المراسلة WhatsApp من خلال خدمات الوصول.

– تشغيل الكاميرا الأمامية الخاصة بهاتف المستخدم والتقاط صورة له في كل مرة يقوم بفك قفل جهازه.

– الوصول إلى سجل المكالمات ، والرسائل القصيرة و المناسبات الخاصة بالمستخدم وسرقة أنواع أخرى من البيانات.

لحسن الحظ فإنه لا توجد دلائل على أن هذه التطبيقات الضارة تم تحميلها على عدد كبير من الأجهزة، ومع ذلك فإننا ننصح بضرورة اتباع وسائل حماية الهاتف من مثل هذه التطبيقات وذلك من خلال عدم القيام بتحميل أي تطبيق إلا من خلال مواقع معروفة وتمت تجربتها سابقاً.

كما أن نسخ الأندرويد الأخيرة تمنع تلك التطبيقات من الوصول إلى السماحيات الحساسة في الجهاز لذلك يوصى بالتحديث دائماً إلى آخر نسخة متوافرة من نظام الأندرويد على هاتفك، أما التوصية الأكثر أهمية فهي عدم الالتفات إلى إعلانات زيادة سرعة الانترنت الخاصة بك إذ أن معظمها يتبع لبرمجيات غير مرغوبة قد تكون من النوع الضار.

كيفية حماية هاتفك المحمول من تطبيقات التجسس