ثغرة خطيرة في ميزة إخفاء بريدي الإلكتروني من آبل تكشف هويتك الحقيقية

قد لا تحافظ ميزة “إخفاء بريدي الإلكتروني” (Hide My Email) من آبل على خصوصية معلوماتك الشخصية بالكامل كما كنت تعتقد.

تُعد هذه الميزة خياراً متاحاً لمشتركي خدمة (iCloud+) تتيح لهم إنشاء عنوان بريد إلكتروني مجهول ومولد عشوائياً بدلاً من استخدام بيانات الاتصال الحقيقية الخاصة بهم.

وغالباً ما يُستخدم هذا الخيار كحل عملي لتجنب الرسائل المزعجة (Spam) ومتتبعي البيانات، أو ببساطة للحفاظ على أمان المعلومات الشخصية ضد أي تسريبات محتملة للبيانات في المستقبل.

اكتشاف الثغرة الأمنية

وفقاً لتقرير حديث نشره موقع (404 Media)، توجد ثغرة أمنية خطيرة في هذه الميزة تتيح للقراصنة والمخترقين ربط جهات اتصال البريد الإلكتروني الحقيقية للمستخدمين بتلك العناوين الوهمية التي أنشأتها آبل، مما ينسف الغرض الأساسي من الميزة.

تم اكتشاف هذه المشكلة بواسطة فريق العمل في مؤسسة (EasyOptOuts). ووفقاً لمديرها التنفيذي، “تايلر مورفي”، تواصلت المجموعة مع شركة آبل بشأن هذه المشكلة وأوضحت لهم كيفية تكرارها منذ عام كامل.

مماطلة من آبل وإثبات للاختراق

أجرى “مورفي” بعض المحادثات مع الشركة عبر البريد الإلكتروني، وأفادت التقارير بأن آبل ردت في عدة مناسبات مختلفة بأنها تبحث في المشكلة، أو أن هناك حلاً قيد التطوير أو تم نشره بالفعل.

ولكن، تمكن مورفي والصحفي “جوزيف كوكس” من موقع 404 من استغلال الثغرة وإثبات فعاليتها لكتابة هذا التقرير. ولم يتم الكشف عن التفاصيل التقنية الدقيقة للثغرة للجمهور، وذلك نظراً للمخاطر المحتملة التي قد تلحق بمستخدمي أجهزة آبل إذا وقعت هذه المعلومات في الأيدي الخطأ.

نسبة نجاح مقلقة للاختراق

صرح مورفي لموقع 404 قائلاً: “لا نعرف سبب عدم إصلاح المشكلة حتى الآن، لكننا لم نعد نشعر بالراحة في الانتظار لفترة أطول. يستحق مستخدمو ميزة (Hide My Email) أن يعرفوا أنه قد يكون من الممكن للمهاجمين اكتشاف عناوين بريدهم الإلكتروني الحقيقية المخفية”.

وأضاف محذراً: “لا نعرف النطاق الكامل للمشكلة، ولكن في اختباراتنا المحدودة التي أجريناها مع متطوعين، كانت 100% من عناوين (Hide My Email) قابلة للاختراق والاستغلال”.

(ملاحظة: تواصلت المواقع التقنية مع شركة آبل للحصول على تعليق رسمي حول هذه المشكلة، وسنوافيكم بتحديث للمقال فور صدور أي رد أو تصريح من الشركة).

إنستغرام تنفي مزاعم Malwarebytes بحدوث تسريب بيانات ملايين المستخدمين

أفادت شركة Malwarebytes، المتخصصة في برامج مكافحة الفيروسات، بوجود اختراق تعرضت له منصة إنستغرام أدى إلى الكشف عن “معلومات حساسة” تخص 17.5 مليون مستخدم لإنستغرام.

وأضافت Malwarebytes أن التسريب شمل أسماء مستخدمي إنستغرام، وعناوينهم، وأرقام هواتفهم، وعناوين بريدهم الإلكتروني، وغيرها.

وأضافت في منشور لها أن “البيانات متاحة للبيع على الإنترنت المظلم، ويمكن استغلالها من قبل مجرمي الإنترنت”.

وأشارت الشركة في رسالة بريد إلكتروني إلى عملائها إلى أنها اكتشفت الاختراق خلال فحصها الروتيني للإنترنت المظلم، وأنه مرتبط بحادثة محتملة تتعلق بتسريب واجهة برمجة تطبيقات Instagram في عام 2024.

وقد أسفر الاختراق المُبلغ عنه عن تلقي المستخدمين عدة رسائل بريد إلكتروني من Instagram تطلب إعادة تعيين كلمات المرور.

ووفقًا لـ Malwarebytes، فإن المعلومات المُسربة قد تؤدي إلى هجمات أكثر خطورة، مثل محاولات التصيد الاحتيالي أو الاستيلاء على الحسابات.

من جهتها فقد نفت إنستغرام وجود أي اختراق، مؤكدة أن حسابات جميع المستخدمين “آمنة”.

وردًا على ذلك، نشرت Instagram على منصة X أن بإمكان المستخدمين تجاهل رسائل البريد الإلكتروني الأخيرة التي تطلب إعادة تعيين كلمات المرور.

وجاء في منشور Instagram على منصة X: “لقد أصلحنا مشكلة سمحت لجهة خارجية بطلب رسائل بريد إلكتروني لإعادة تعيين كلمات المرور لبعض المستخدمين. لم يحدث أي اختراق لأنظمتنا، وحساباتكم على Instagram آمنة”.

وبينما نفت Instagram أن يكون هذا اختراقًا للبيانات، إلا أن الشركة الأم واجهت مشاكل مماثلة في الماضي، وينصح الخبراء بتفعيل المصادقة الثنائية وتغيير كلمة المرور، ومراجعة الأجهزة المسجلة دخولها إلى حساب المستخدم على إنستغرام في مركز الحسابات في ميتا.

مقالات قد تعجبك

واتساب تكشف عن ثلاث ميزات جديدة
الكشف عن مزيد من التفاصيل حول خاصية Dolby Vision 2
شركة OpenAI تطلق خدمة صحية جديدة ضمن ChatGPT
كيفية إرسال بريد إلكتروني سري في جيميل Gmail

تسريب بيانات جميع مستخدمي واتساب في العالم

يعتبر تطبيق واتساب من أشهر تطبيقات المراسلة في العالم، ويعود نموه جزئيًا إلى سهولة العثور على مستخدميه، حيث كل ما نحتاجه هو رقم هاتفهم.

ولكن هذه السهولة في الوصول إلى المستخدمين قد تُستخدم بطريقة أخرى، حيث كشف باحثون نمساويون عن ذلك، حيث تمكنوا من استخراج أرقام هواتف جميع مستخدمي واتساب البالغ عددهم 3.5 مليار مستخدم.

وتمكن الباحثون أيضًا من الوصول إلى صور الملفات الشخصية لحوالي 57% منهم، وللوصول إلى النصوص المكتوبة فيها لـ 29% منهم.

ولم يستخدم الباحثون أي خدعة قرصنة غير قانونية، كل ما فعلوه هو محاولة إضافة مليارات الأرقام بنفس الطريقة المعتادة.

حيث قام الباحثون بإضافة الأرقام رقماً تلو الآخر، ليخبرهم واتساب ما إذا كان الشخص الذي يستخدم هذا الرقم لديه حساب أم لا، ومن ثم يعرض صورة ملفه الشخصي ونص حسابه.

هذا كل شيء، هذا ما فعله هؤلاء الباحثون، ولكن على نطاق واسع، باستخدام واتساب ويب، واجهة الخدمة القائمة على المتصفح.

وتمكن باحثون من التحقق من حوالي 100 مليون رقم هاتف في الساعة في وقت سابق من هذا العام على الرغم من تحذير شركة ميتا، الشركة الأم لواتساب، من هذه المشكلة عام 2017 من قبل باحث آخر، إلا أنها فشلت في اتخاذ أي إجراء حيالها.

من جانبها، أكدت ميتا أن جميع هذه البيانات “معلومات أساسية متاحة للعامة“، وأن صور الملفات الشخصية والنصوص لم تكن متاحة للمستخدمين الذين اختاروا جعلها خاصة.

كما أكدت الشركة للجميع أنها “لم تعثر على أي دليل على استغلال جهات خبيثة لهذا المصدر”، و”لم يتمكن الباحثون من الوصول إلى أي بيانات غير عامة”.

مقالات قد تعجبك

جوجل تطلق نموذج الذكاء الاصطناعي Gemini 3
مايكروسوفت تكشف عن إضافة ميزات ذكاء اصطناعي إلى برامج Word وExcel وPowerPoint
مايكروسوفت تطلق منصة Agent 365 لإدارة وكلاء الذكاء الاصطناعي
جوجل توفر ميزة تعديل الصور في تطبيق صور جوجل

تسريب عناوين البريد الإلكتروني لأكثر من 200 مليون مستخدم على تويتر

نشرت العديد من الوسائل الإخبارية تقارير تؤكد تسريب عناوين البريد الإلكتروني لأكثر من 200 مليون مستخدم على تويتر، بالإضافة إلى اسم المستخدم للحسابات. ذلك نقلًا عن The Verge.

وفقًا للخبراء الأمنيين، فإن التسريب لا يتضمن أية معلومات حساسة مثل كلمات المرور، بالرغم من ذلك، هذا التسريب قد يعرض أمان حسابات المستخدمين للخطر.

صرح ألون جال، المؤسس المشارك لشركة الأمن السيبراني Hudson Rock، في منشور يصف الاختراق على LinkedIn: “هذه واحدة من أهم التسريبات التي رأيتها”. “(سيؤدي) للأسف إلى الكثير من عمليات القرصنة، التصيد الاحتيالي المستهد، والاستيلاء على المعلومات.”

تختلف تقديرات العدد الدقيق للمستخدمين المتأثرين بالتسريب، ويرجع ذلك جزئيًا إلى الميل لمثل هذه التفريغات واسعة النطاق للبيانات لتشمل سجلات مكررة. تُظهر لقطات شاشة قاعدة البيانات التي تمت مشاركتها بواسطة BleepingComputer أنها تحتوي على عدد من الملفات النصية التي تسرد عناوين البريد الإلكتروني واسم المستخدم لحسابات المرتبطة، بالإضافة إلى الأسماء الحقيقية للمستخدمين (إذا شاركوها مع الموقع)، وعدد المتابعين وتواريخ إنشاء الحساب. صرح موقع BleepingComputer أنه “أكد صحة العديد من عناوين البريد الإلكتروني المدرجة في التسريب” وأن قاعدة البيانات تُباع في منتدى قرصنة واحد مقابل دولارين فقط.

حلل تروي هانت، مؤسس موقع تنبيه الأمن السيبراني Have I Been Pwned، الاختراق وشارك باستنتاجاته على تويتر: “العثور على 211524284 عنوان بريد إلكتروني فريدًا، يبدو أنه يشبه إلى حد كبير ما تم وصفه به”.

تمت إضافة الخرق الآن إلى أنظمة Have I been Pwned، مما يعني أنه يمكن لأي شخص زيارة الموقع وإدخال عنوان بريده الإلكتروني لمعرفة ما إذا كان قد تم تضمينه في قاعدة البيانات.

وفقًا لـ The Washington Post، فإن أصل قاعدة البيانات يعود إلى عام 2021، عندما اكتشف المتسللون ثغرة أمنية في أنظمة أمان تويتر. سمح الخلل للمتسللين أتمتة عمليات البحث عن الحسابات، وذلك من خلال إدخال عناوين البريد الإلكتروني وأرقام الهواتف بشكل جماعي لمعرفة ما إذا كانت مرتبطة بحسابات تويتر من عدمه.

كشف تويتر عن هذه الثغرة الأمنية في أغسطس 2022، مصرحًا أنه أصلح المشكلة في يناير من ذلك العام بعد أن تم الإبلاغ عنها. زعمت الشركة في ذلك الوقت أنه “ليس لديها دليل يشير إلى أن شخصًا ما قد استغل الثغرة الأمنية،” لكن خبراء الأمن السيبراني قد اكتشفوا بالفعل قواعد بيانات تحوي معلومات لمستخدمي تويتر للبيع في يوليو من ذلك العام. يبدو أن أحدث قاعدة بيانات تضم أكثر من 200 مليون حساب ترجع أصولها إلى تلك الثغرة التي مضى عليها عام، والتي مرت دون أن يلاحظها أحد من قبل تويتر لمدة سبعة أشهر تقريبًا.

الاختراق ليس سوى أحدث كارثة للأمن السيبراني أثرت على موقع تويتر، والذي كافح منذ فترة طويلة لحماية بيانات مستخدميه. يتم بالفعل إجراء تحقيق في الشركة من قبل الاتحاد الأوروبي بشأن الانتهاك (بناءً على التقارير الأولى في يوليو 2022) ويتم التحقيق من قبل لجنة التجارة الفيدرالية (FTC) بحثًا عن ثغرات أمنية مماثلة. في أغسطس الماضي، قام رئيس الأمن السابق في تويتر، السيد بيّتر “مادج” زاتكو، بتحويل المبلغ عن المخالفات إلى الشركة، حيث قدم شكوى إلى الحكومة الأمريكية ادعى فيها أن الشركة كانت تتستر على “أوجه القصور الفادحة” في دفاعاتها الخاصة بالأمن السيبراني.

بعد فيس بوك، تسريب البيانات الشخصية لنصف مليار حساب في LinkedIn

لم ننتهِ بعد من قضية تسريب البيانات الشخصية لمئات الملايين من مستخدمي فيس بوك حتى ظهرت أخبار تسريب جديدة.

ولكن الضحية هذه المرة ليس فيس بوك إنما موقع التواصل لينكد إن LinkedIn.

حيث أفاد موقع Cyber News عن قيام أحد الهاكرز بعرض قاعدة بيانات تخص نصف مليار مستخدم في لينكد إن للبيع في أحد مواقع القرصنة على الإنترنت.

وقدم صاحب التسريبات ملف يضم حوالي المليونين حساب كعينة.

وتحتوي هذه البيانات التي تم تسريبها على معلومات تضم الأسماء الكاملة والجنس وعناوين البريد الإلكتروني وأرقام الهواتف ومعلومات مكان العمل والمزيد.

هذه البيانات معروضة للبيع بالمزاد مقابل مبلغ مكون من 4 أرقام على الأقل ويفترض أن يكون بالبيتكوين.

يدعي مؤلف المنشور أن البيانات قد تم سحبها من لينكد إن LinkedIn، ولكن من غير الواضح ما إذا كان الفاعل يبيع ملفات تعريف محدثة على LinkedIn أو ما إذا كانت البيانات مأخوذة أو مجمعة من خرق سابق تعرض له LinkedIn أو شركات أخرى.

وأكدت LinkedIn هذه الأنباء حيث قالت أن البيانات المعروضة للبيع لم يتم الحصول عليها نتيجة لخرق البيانات، و “هي في الواقع تجميع للبيانات من عدد من المواقع والشركات. “

تدعي الشركة أيضاً أنه “لم يتم تضمين بيانات لأي حساب عضو خاص في LinkedIn” – مما يعني أن البيانات المسروقة تتضمن فقط المعلومات التي يمكنك رؤيتها على الصفحة العامة لشخص ما.

لم يذكر الموقع بعد فيما إذا كان سيُعلم المستخدمين الذين ضمن التسريبات أم لا.

مقالات قد تعجبك

فيس بوك توضح موقفها من التسريب الأخير للبيانات الشخصية للمستخدمين
مايكروسوفت تختبر نظام جديد لتبريد خوادمها السحابية
الإصدار التجريبي الجديد من نظام tvOS 14.5 المخصص لتلفاز آبل يدعم معدل تحديث 120 هرتز
كيفية إخفاء اقتراحات الأصدقاء على فيسبوك
كيفية استعادة الصور ومقاطع الفيديو والقصص (الستوري) المحذوفة على إنستغرام
كيفية العثور على صور بخلفية شفافة بسهولة باستخدام بحث جوجل

فيس بوك توضح موقفها من التسريب الأخير للبيانات الشخصية للمستخدمين

انتشرت قبل أيام بيانات مسربة لمئات الملايين من المستخدمين حول العالم، ومن ضمنهم حوالي 7 مليون حساب سوري، حيث يمكنكم معرفة المزيد من المعلومات حول هذا الأمر في هذه المقالة.

وفي الوقت الذي كما ننتظر فيه تعليقاً من فيس بوك حول هذا الأمر جاء الرد أخيراً، لكن ربما ليس بالطريقة التي كان يأملها المستخدمون.

حيث قال متحدث باسم الشركة لرويترز إن فيس بوك لا تخطط لإخبار المستخدمين الذين تم تسريب بياناتهم عبر الإنترنت.

وفي مجموعة البيانات المسربة يبدو أن هناك الكثير من المعلومات التي قد لا ترغب في نشرها عبر الإنترنت بما في ذلك أعياد الميلاد والمواقع والأسماء الكاملة وأرقام الهواتف، لذلك من المخيب للآمال أن نسمع أن Facebook لا يخطط لإخطار المستخدمين الذين قد تأثروا.

وأوردت الشركة لرويترز سببين حول سبب عدم إخبار المستخدمين: الأول لأنها غير واثقة من أنها ستعرف المستخدمين الذين يرغبون في أن تقوم الشركة بإخبارهم.

والسبب الثاني هو أن المستخدمين لن يكونوا قادرين على فعل أي شيء بشأن البيانات الموجودة على الإنترنت.

وكانت فيس بوك قد أعلنت يوم الثلاثاء الماضي على مدونته أنه “يعتقد” أن الجهات المسرِّبة قد حصلت على البيانات ليس من خلال اختراق أنظمة فيس بوك، ولكن عن طريق استخراجها من النظام الأساسي قبل سبتمبر 2019.

وأشار ريان ماك مراسل BuzzFeed News أن هذا لا يتوافق تماماً مع حقيقة أن الشركة لم تتخذ أي إجراء كما أنها لم تقم برفع دعاوى قضائية ضد شركة المراقبة المثيرة للجدل Clearview AI.

مقالات قد تعجبك

مايكروسوفت تختبر نظام جديد لتبريد خوادمها السحابية
كيفية استعادة مربعات حوار التحذير في فوتوشوب
تطبيق سيجنال يختبر إمكانية إرسال عملات رقمية عبره
كيفية إيقاف وإعادة تشغيل ساعة آبل
كيفية حذف جميع رسائل محادثة تيليجرام تلقائياً
كيفية تنظيف الكمبيوتر المحمول (اللابتوب) بشكل صحيح

تسريب قاعدة بيانات تحوي 235 مليون حساب على انستغرام ويوتيوب وتيك توك

أفادت تقارير إخبارية عن الكشف عن قاعدة بيانات تحتوي على بيانات مسروقة لما يقرب من 235 مليون مستخدم لوسائل التواصل الاجتماعي من إنستغرام Instagram وتيك توك TikTok ويوتيوب YouTube دون أي حماية بكلمة مرور.

واحتوت قاعدة البيانات تلك على معلومات المستخدمين مثل الأسماء ومعلومات الاتصال والصور وإحصائيات حول المتابعين.

وبحسب التقارير فقد تم جمع بيانات المستخدمين من خلال تقنية تعرف باسم “استخلاص المواقع”وهي تقنية لجمع البيانات من صفحات الإنترنت بطريقة آلية.

وتحتوي البيانات التي تم كشفها على أربع مجموعات بيانات رئيسية تحتوي على تفاصيل ملايين المستخدمين من الأنظمة الأساسية المذكورة أعلاه مثل اسم الملف الشخصي والاسم الكامل وصورة الملف الشخصي والعمر والجنس وإحصائيات المتابعين.

وعلى الرغم من أن هذا ليس مخالفا للقانون، إلا أن شركات وسائل التواصل الاجتماعي تحظر هذه الممارسة لحماية بيانات المستخدم. ومع ذلك، تقوم الكثير من شركات التحليلات بإنشاء قواعد بيانات كبيرة لمعلومات المستخدم، باستخدام برامج استخلاص الموقع على المواقع الشائعة، حيث يمكن أن تستفيد من هذه البيانات عبر بيعها لشركات أخرى من أجل الإعلانات والتسويق مثلاً.

عثر بوب دياتشينكو Bob Diachenko ، الباحث الرئيسي في شركة كومباريتيك Comparitech الأمنية، على ثلاث نسخ متطابقة من قواعد البيانات في 1 آب الماضي، وتنتمي هذه البيانات بحث فريق دياتشيكنو إلى شركة انتهت صلاحيتها الآن تسمى Deep Social.

وقام الفريق على الفور بالتواصل مع الشركة ولكن الطلب وصل إلى شركة Social Data التي تتخذ من هونغ كونغ مقراً لها، والتي أقرت بالخرق وأغلقت الوصول إلى قاعدة البيانات. ومع ذلك، نفت شركة Social Data وجود أي روابط مع Deep Social.

وقال المتحدث باسم الشركة في بيان إن جميع البيانات التي تم جمعها كانت عامة، ولم يتم جمعها بشكل مريب حيث قال”

“يرجى ملاحظة أن الدلالة السلبية على أن البيانات قد تم اختراقها تعني أن المعلومات تم الحصول عليها خلسة، وهذا ببساطة ليس صحيح، فجميع البيانات متاحة مجاناً لأي شخص لديه اتصال بالإنترنت.”

ومع ذلك، تحظر شركات مثل يوتيوب YouTube وإنستغرام Instagram وتيك توك TikTok ممارسات استخلاص المواقع، ولكنها حتى الآن لم تقدم أي تعليق حول هذا الموضوع.

وغالباً ما يستخدم هذا النوع من البيانات في حملات التصيد الاحتيالي والبريد العشوائي. لذا، فإن الأمر متروك للشركات للحفاظ على أمان قواعد بياناتها.

وفي العام الماضي ، كشف نفس الباحث دياتشينكو Diachenko عن قاعدة بيانات تحتوي على معلومات مسروقة لـ 267 مليون مستخدم على فيس بوك Facebook.

مقالات قد تعجبك

بلاك بيري تعود للحياة من خلال هاتف جديد
تحديث جديد لواتساب سيجلب ميزة رائعة
إنستغرام أطلق ميزة جديدة لإبقاء المستخدمين وقتاً أطول عليه
كيفية حذف واستعراض سجل التصفح على PlayStation 4
ما هو معيار EasyMesh؟ وما فائدته في تحسين تقنية Mesh Wi-Fi؟
ما هي تقنية Mesh Wi-Fi؟ وكيف تعمل لزيادة مدى وسرعة الإنترنت؟

تسريب البيانات البيومترية لأكثر من مليون مستخدم

نشرت صحيفة The Guardian تقريراً أفادت فيه بتسريب البيانات البيومترية والمعلومات الشخصية الموجودة في قاعدة بيانات تابعة لأحد أنظمة الأمان الشهيرة.

تم اكتشاف التسريب من قبل الباحثين الأمنيين Noam Rotem و Ran Locar وتضمّنت المعلومات المسربة بيانات بصمات الأصابع لأكثر من مليون شخص، ومعلومات التعرف على الوجه، وأسماء المستخدمين وكلمات المرور غير المشفرة.

قاعدة البيانات المسربة تتبع لنظام Biostar 2 الخاص بشركة Suprema وتم العثور على المعلومات التي تضمنت ما مجموعه 27.8 مليون سجل بلغ حجمها 23 جيجابايت في قاعدة بيانات متاحة للجمهور.

والأسوأ من ذلك أنه من غير المعروف فيما إذا كانت قاعدة البيانات قد تم الوصول لها من قبل وفيما إذا تمت سرقة البيانات أو تم استخدامها بشكل مسيء.

Biostar 2 هو نظام أمان تستخدمه المؤسسات في جميع أنحاء العالم لتأمين المباني التجارية ويستخدم هذا النظام للتحكم في الوصول إلى المرافق في الولايات المتحدة الأمريكية والمملكة المتحدة واليابان والهند والإمارات العربية المتحدة.

نظراً لأن المعلومات التي تم اختراقها شملت أسماء المستخدمين وكلمات المرور، فقد تسمح للمتسللين المحتملين بإنشاء أو تعديل بيانات اعتماد المستخدم  مما يسمح لهم بالوصول إلى أي مبنى مؤمن باستخدام النظام.

قد يكون للخرق أيضاً آثار على أي موظف مسجل في نظام الأمان، يمكن استخدام المعلومات الشخصية المكشوفة لارتكاب جرائم الاحتيال.

ويمكن استخدام بيانات بصمة الإصبع (التي تم تخزينها بتنسيق غير مشفر) للوصول إلى أي أنظمة أخرى مؤمنة باستخدام نفس بيانات الاعتماد البيومترية.

الأكثر إثارة للقلق هو حقيقة أنه لا يمكنك تغيير بصمة الإصبع بعد أن يتم كشفها كما لو كانت كلمة مرور مخترقة إذا تم كشفها بهذه الطريقة.

بالإضافة إلى استخدامه لتأمين المباني في جميع أنحاء العالم، تشير الصحيفة إلى أن شركة Supreme قد أعلنت مؤخراً أن نظامها Biostar 2 سيتم دمجه في نظام AEOS، وهو نظام أمان منفصل تستخدمه 83 دولة من قبل منظمات تشمل الحكومات والبنوك وشرطة المتروبوليتان في المملكة المتحدة.

على الرغم من أن الثغرة الأمنية قد تم إصلاحها الآن، إلا أن الباحثين في مجال الأمن قالوا إن Supreme  لم تستجب إلى حد كبير ولم تكن متعاونة بعد أن أبلغوا عن نتائجهم.

ونصح الباحثون الأمنيون أي من الشركات التي تستخدم نظام Biostar 2 بتغيير كلمات المرور التي يستخدمونها للوصول إلى لوحة المعلومات وكذلك مطالبة المستخدمين بتغيير كلمات المرور الخاصة بهم.

مقالات قد تعجبك:

كيف يحصل أي جهاز على عنوان IP خاص به؟
كيفية أخذ لقطات شاشة لألعاب الكمبيوتر
كيفية تحديد معلومات جهاز أندرويد لتحميل ملفات APK الصحيحة
كيفية إخفاء أيقونة الأشخاص في شريط مهام ويندوز 10
كيفية كسر سرعة Overclock معالج كرت الشاشة

جوجل سمحت باستخدام هاتف الأندرويد كمفتاح أمني فعلي

أعلنت شركة جوجل Google مؤخراً أنه يمكن الآن استخدام أي هاتف يعمل بنظام Android 7 أو إصدار أعلى كمفتاح أمان فعلي للمصادقة الثنائية أو طريقة التحقق بخطوتين،

الأمر الذي يتيح لك طريقة أكثر أماناً لتسجيل الدخول إلى تطبيقات جوجل مقارنةً بالعديد من طرق المصادقة الثنائية الحالية التي توفرها جوجل في الوقت الحالي.

لذلك، إذا كنت ترغب في أن يقوم جهاز مادي فيزيائي بالتحقق من تسجيل الدخول، فلن تضطر إلى شراء مفتاح فعلي، يمكنك فقط استخدام هاتفك.

لجعل هاتف الأندرويد مفتاح الأمان الخاص بك، ستحتاج فقط إلى توصيل هاتفك من خلال البلوتوث بجهاز الحاسوب والذهاب إلى متصفح كروم Chrome للتحقق من تسجيل الدخول.

بعض أجهزة الكمبيوتر المكتبية القديمة لا تحتوي على تقنية البلوتوث، لكن الميزة متوافرة إلى حد كبير على أجهزة الكمبيوتر المحمولة وبالتالي هنالك عدد هائل من المستخدمين الذين يمكنهم الاستفادة منها

يعمل نظام المصادقة الجديد على جميع خدمات جوجل، مثل خدمة البريد الإلكتروني Gmail وخدمات G Suite والتخزين السحابي Google Cloud وأي خدمة أخرى متعلقة بحساب جوجل.

وسيتم استخدام معيار المصادقة FIDO حيث تقول جوجل أن مواقع الويب الأخرى قد تنضم إليها لاحقاً، لكنها لا تزال بصدد التصديق على خدمة المصادقة الخاصة بها.

يمكن أن تساعد المصادقة الثنائية على منع عمليات تسجيل الدخول غير المصرح بها حتى في حالة حصول شخص ما على كلمة المرور الخاصة بك، وهذا أمر مهم عندما تتعرض لهجمات التسريب والتصيد الاحتيالي.

توصي جوجل بأن يستخدم الجميع هواتفهم كمفتاح أمان، لكن على وجه الخصوص يجب أن يتم استعمالها من قبل الصحفيين والنشطاء وقادة الأعمال وفرق الحملات السياسية المعرضة لخطر الهجمات المستهدفة عبر الإنترنت.

لتنشيط هاتف الأندرويد الخاص بك كمفتاح أمان، تحتاج فقط إلى هاتف يعمل بنظام Android 7 أو أعلى وإلى متصفح Chrome منفصل إما على جهاز Chrome OS أو macOS أو Windows 10.  

أولاً، سجّل الدخول إلى حسابك في جوجل على هاتف الأندرويد وقم بتشغيل البلوتوث، ثم افتح الرابط myaccount.google.com/security في متصفح كروم على جهازك الثاني وانقر فوق التحقق بخطوتين أو two-step verification، ثم حدد خيار إضافة مفتاح أمان، واختر هاتفك من قائمة الأجهزة.

مقالات قد تعجبك:

كيفية إنشاء أو تحميل نغمات رنين مجانية
كيف يمكن معرفة إذا كان حساب فيس بوك من المتأثرين باختراق فيسبوك الأخير؟
كيفية فتح صفحة ويب عندما لا تعمل
ما هي ملفات MOBI ؟ وكيف يمكن فتحها؟
كيفية استعادة المبالغ المدفوعة باستخدام البطاقة الائتمانية

اختراق وتسريب بيانات العديد من الشخصيات السياسية الألمانية

قام شخص غير معروف باختراق البيانات الشخصية الخاصة بالعديد من الشخصيات السياسية الألمانية، وتم تسريب تلك المعلومات على حسابه الشخصي على تويتر.

وشملت البيانات المسربة كل من تفاصيل بطاقات الائتمان للسياسيين الألمان والاتصالات الخاصة وبيانات أخرى مثل الرسائل الإلكترونية المتبادلة والبريد الإلكتروني الخاص بهؤلاء الأشخاص.

وكانت عمليات التسريب الأخيرة التي قام بها هذا الشخص قد شملت بيانات تابعة لشخصيات إعلامية ومجموعة من الفنانين ومغنيي الراب في البلاد.

أما المستشارة الألمانية أنجيلا ميركل فقد كانت من بين الشخصيات التي تم تسريب معلومات خاصة بها من مكتبها إلى جانب شخصيات أخرى من جميع الأحزاب السياسية في البلاد باستثناء الحزب اليميني المتطرف Alternative for Germany. 

ونشرت وكالة الأنباء الألمانية RBB خبر تسريب البيانات لأول مرة، ثم قامت وكالة The Associated Press بذكر بعض التفاصيل الخاصة بعملية التسريب، حيث أن الملفات المسربة تم نشرها على حساب تويتر لكن تم إيقاف الحساب الآن.

وقال Arne Schönbohm رئيس وكالة الأمن الإلكتروني الألمانية أن التسريب شمل تفاصيل من حوالي 1000 شخص، وأن أحد الأحزاب السياسية في البرلمان لم يتأثر رغم أنه لم يؤكد ذلك.

عمليات التسريب التي قام بها هذا الشخص كانت قد بدأت منذ بداية شهر كانون الأول الماضي في نهاية العام، وبدأت تلك التسريبات بالكشف عن معلومات تم اختراقها حول مغنيي الراب ومقدمي برامج التلفاز.

لكن في نهاية الشهر ومع الأيام الأخيرة من العام الماضي، انتقل هذا القرصان الإلكتروني إلى مستوى آخر من عمليات التسريب بعد أن كشف عن بيانات ومعلومات شخصية تخص شخصيات سياسية كبيرة.

لم تتحرك السلطات الألمانية إلا قبل أيام فقط، عندما بدأت تلك البيانات بالانتشار بين مواقع الإنترنت وصفحات التواصل الاجتماعي.

وقالت Martina Feitz المتحدثة باسم مكتب ميركل: يبدو للوهلة الأولى أنه لا توجد معلومات وبيانات حساسة مشمولة فيما تم نشره و فيما يتعلق بالمستشارة الألمانية.

ومن بين التفاصيل الأخرى التي تم نشرها عن حادثة التسريب، قالت بعض المصادر أن المعلومات المسربة تضمنت نسخ من رسائل مرسلة من وإلى المستشارة ميركل إلى جانب دردشات عائلية خاصة بزعيم أحد الأحزاب الألمانية ومعلومات عن الحساب المالي من عضو الحزب الديمقراطي الاجتماعي.

الجدير بالذكر أن الحكومة الألمانية كانت قد عانت سابقاً من هجمات إلكترونية متعددة في السنوات الأخيرة، لكن بالنسبة إلى هذا التسريب الأخير فإن التحقيقات ما زالت جارية لتحديد المسؤول عن الهجوم والجهة التي تقف وراءه.

مقالات قد تعجبك:

ما هو وضع الفقدان في آيفون وآيباد وماك؟
هل من الآمن حذف كل شيء في أداة تنظيف القرص؟
لماذا يظهر متصفح كروم رسالة غير آمن في بعض المواقع؟
كيفية إنشاء مهمات صيانة تلقائية في ويندوز
ما هو خطأ 400 Bad Request Error؟ وكيف يمكن إصلاحه؟