جوجل تكشف عن العديد من أدوات الحماية الرقمية لنظام التشغيل أندرويد

بثت شركة جوجل مؤخرًا عرض Android Show: I/O Edition مباشرةً، وهو حدث يُقام قبل أسبوع من مؤتمرها السنوي I/O.

وقد أتاح لنا هذا العرض فرصةً للاطلاع على مجموعة من الميزات الجديدة القادمة لنظام التشغيل أندرويد، ويركز الكثير منها على الأمن.

أولًا، تُجهّز الشركة حمايةً مُحسّنةً ضد مكالمات الاحتيال المصرفي، يحدث هذا عندما ينتحل المحتالون صفة البنك للحصول على معلومات الحسابات بهدف سرقة الأموال.

وقد تطورت أساليب هؤلاء المحتالين بشكل ملحوظ، حيث تسمح تقنية التزييف بظهور المكالمة وكأنها واردة من بنك حقيقي.

وتعاونت جوجل مع مجموعة مختارة من البنوك والمؤسسات المالية للحد من هذه الممارسات، وتتضمن هذه المبادرة ميزة جديدة للحماية من انتحال الأرقام، حيث تقوم بإنهاء المكالمات تلقائيًا من أرقام تنتحل صفة أي من البنوك المشاركة. كما تُرسل إشعارًا للمستخدم يُعلمه باحتمالية تلقيه مكالمة احتيالية.

سيتم طرح هذه الميزة خلال الأسابيع القادمة للأجهزة التي تعمل بنظام أندرويد 11 والإصدارات الأحدث، ولكن هناك استثناء هام لمستخدمي جوجل في الولايات المتحدة.

أعلنت جوجل أيضًا عن توسيع مُرتقب لميزة الكشف عن التهديدات المباشرة، هذه المنصة تُحلل سلوك التطبيقات للبحث عن أي شيء مُريب. ستتمكن الأداة قريبًا من كشف المزيد من التطبيقات التي “تسعى إلى الاحتيال على المستخدمين أو استغلالهم”.

يستخدم هذا النظام تقنية تُسمى مراقبة الإشارات الديناميكية لرصد الأنماط أو الإجراءات المشبوهة التي يقوم بها التطبيق.

يتحقق النظام من إعادة توجيه الرسائل النصية القصيرة، أي قيام التطبيق بإعادة توجيه رسالة إلى رقم آخر، ومن حيلة يقوم فيها التطبيق بالتلاعب بأذونات الوصول لعرض محتوى على الشاشة، ستتوفر هذه التحسينات لأجهزة أندرويد 17 في وقت لاحق من هذا العام.

ستُجرى بعض التحسينات الأمنية لحماية الأجهزة من السرقة، حيث ستتوفر قريبًا خيارات إعدادات إضافية لقفل الهاتف في حال فشل المصادقة.

كما سيتمكن المستخدمون من قفل هواتفهم باستخدام المصادقة البيومترية، بالإضافة إلى كلمات المرور التقليدية. ب

مجرد الإبلاغ عن فقدان الهاتف، لن يتمكن اللصوص من استخدامه حتى يتم فتحه بيومتريًا. سيتم تفعيل هذه الميزة تلقائيًا على جميع أجهزة Android 17 الجديدة قريبًا.

وأخيرًا، هناك أداة خصوصية صغيرة وفعّالة تُركّز على أذونات التطبيقات وبيانات الموقع. يتيح زرٌّ للمستخدمين مشاركة موقعهم بدقة مؤقتًا داخل التطبيق، طالما بقي التطبيق مفتوحًا.

تقول جوجل إن هذه الميزة ستكون مفيدة “للمهام السريعة، مثل البحث عن مقهى قريب”. وبهذه الطريقة، لن يتمكن التطبيق من الوصول الكامل إلى بيانات الموقع.

مقالات قد تعجبك

تقارير صحفية تشير إلى اتفاق مبدئي بين آبل وإنتل لتصنيع المعالجات لصالح آبل
جوجل تكشف عن سوار ذكي بدون شاشة يحمل الاسم Fitbit Air
جوجل ستعرض نتائج من وسائل التواصل ومدونات الخبراء ومنتديات
شركة OpenAI تسمح بإضافة جهة اتصال موثوقة إلى ChatGPT

شركة OpenAI تطلق مشروع Daybreak للحماية الرقمية

أطلقت شركة OpenAI مؤخرًا مبادرة Daybreak للأمن السيبراني، والتي تُعدّ منافسًا قويًا لمشروع Glasswing التابع لشركة Anthropic.

ويستخدم Glasswing نموذج الذكاء الاصطناعي Claude Mythos Preview، وهو نموذج تجريبي غير مُعلن من Anthropic، لتلبية احتياجات عملائه في مجال الأمن السيبراني.

وقد حقق المشروع نتائج واعدة حتى الآن، حيث كشفت Mozilla في أبريل أن Mythos ساعدها في اكتشاف ومعالجة 271 ثغرة أمنية في أحدث إصدار من متصفح Firefox.

فيما أكدت OpenAI أن Daybreak يستخدم نماذج الذكاء الاصطناعي المتنوعة الخاصة بها، بما في ذلك وكيل الأمان المتخصص Codex.

وفي بيانها، أوضحت الشركة أن Daybreak مبني على أساس أن الدفاع السيبراني يجب أن يكون جزءًا لا يتجزأ من البرمجيات منذ البداية، وليس مجرد اكتشاف الثغرات الأمنية وإصلاحها.

ويهدف Daybreak إلى إعطاء الأولوية للمشاكل ذات التأثير الكبير، وتقليص ساعات التحليل إلى دقائق، وإنشاء واختبار التصحيحات في المستودعات، وإرسال النتائج مع أدلة جاهزة للتدقيق إلى أنظمة العملاء.

وكشفت الشركة عن مثال لاستخدام هذا النموذج حيث طلبت من Codex Security فحص قاعدة بيانات، والتحقق من صحة النتائج الأكثر خطورة وإصلاحها.

سيستخدم Daybreak نموذج GPT-5.5 للأغراض العامة، ونموذج GPT-5.5 مع ميزة الوصول الموثوق للأمن السيبراني لمعظم عمليات الأمن الدفاعي، بما في ذلك “مراجعة التعليمات البرمجية الآمنة، وفرز الثغرات الأمنية، وتحليل البرمجيات الخبيثة، وهندسة الكشف، والتحقق من صحة التصحيحات”.

كما ستعتمد على نموذج GPT-5.5-Cyber ​​للوصول المسبق لعمليات متخصصة، بما في ذلك فرق الهجوم الأحمر المعتمدة، واختبار الاختراق، والتحقق المُتحكم به.

وتتعاون شركة OpenAI حاليًا مع العديد من الشركاء في إطار هذه المبادرة، بما في ذلك Cloudflare وCisco وCloudStrike وPalo Alto Networks وOracle وAkamai.

مقالات قد تعجبك

تقارير صحفية تشير إلى اتفاق مبدئي بين آبل وإنتل لتصنيع المعالجات لصالح آبل
جوجل تكشف عن سوار ذكي بدون شاشة يحمل الاسم Fitbit Air
جوجل ستعرض نتائج من وسائل التواصل ومدونات الخبراء ومنتديات
شركة OpenAI تسمح بإضافة جهة اتصال موثوقة إلى ChatGPT

أمازون تصدت لأكبر هجوم حرمان من الخدمات DDoS في التاريخ

قالت أمازون Amazon إن خدمتها للحماية المداراة من هجمات الحرمان من الخدمات DDoS ، والمعروفة باسم AWS Shield ، قد حدّت من أكبر هجوم من نوع الحرمان من الخدمات DDoS تم تسجيله على الإطلاق ، حيث أوقفت هجوم بحجم 2.3 تيرابت في الثانية في منتصف شباط من هذا العام 2020 .

وقد تم الكشف عن هذا الحادث عن طريق تقرير خاص بـ AWS Shield Threat Landscape ، وهو تقرير يفصل هجمات الويب التي حدت منها خدمة الحماية AWS Shield من أمازون Amazon.

رسم بياني من Amazon يوضح حجم الهجوم

ولم يحدد التقرير عميل خدمات أمازون ويب AWS المستهدف ، لكنه قال إن الهجوم تم باستخدام بروتوكول الوصول إلى الدليل الخفيف بدون اتصال CLDAP ، وتسبب في ثلاثة أيام من التهديد المرتفع لموظفي خدمة الحماية AWS Shield في أمازون Amazon .

ويعتبر بروتوكول CLDAP (بروتوكول الوصول إلى الدليل الخفيف بدون اتصال) بديل عن بروتوكول LDAP الأقدم ويستخدم للاتصال والبحث وتعديل الدلائل المشتركة عبر الإنترنت ، وقد تم استغلال هذا البروتوكول في هجمات الحرمان من الخدمات DDoS منذ أواخر عام 2016 .

ومن المعروف أن خوادم CLDAP تضخم حركة مرور هجمات حجب الخدمة الموزع DDoS بمقدار 56 إلى 70 ضعف حجمها الأولي ، مما يجعله بروتوكول مطلوباً للغاية وخياراً شائعاً توفره خدمات تأجير DDoS .

الرقم القياسي السابق لأكبر هجوم DDoS تم تسجيله على الإطلاق كان 1.7 تيرابت في الثانية ، تم الحد منه بواسطة نتسكاوت آربور NETSCOUT Arbor في آذار 2018.

قبل ذلك ، كان أكبر هجوم DDoS تم تسجيله على الإطلاق هو الهجوم الذي ضرب GitHub ، بحجم 1.3 تيرابت في الثانية ، في شباط 2018.

وقد كان الهجومين الذين استهدفا GitHub و NETSCOUT Arbor باستغلال سيرفرات ميم كاشد Memcached للوصول إلى نطاقات تردد ضخمة.

ومع ذلك ، أصبحت هجمات DDoS الضخمة نادرة ، ويرجع ذلك في المقام الأول إلى مزودي خدمة الإنترنت (ISPs) ، وشبكات توصيل المحتوى (CDNs) ، وغيرها من مشغلي الإنترنت الرئيسيين الذين يعملون معاً لتأمين أنظمة ميم كاشد Memcached الضعيفة.

في الوقت الحاضر ، عادة ما يكون الحد الأعظمي لمعظم هجمات DDoS في نطاق 500 جيجابت في الثانية ، وهذا هو السبب في أن خبر هذا الهجوم كان مفاجئاً .

على سبيل المثال أفادت Link11 أن أكبر هجوم DDoS خففته كان 406 جيجابت في الثانية ، في الربع الأول لعام 2020 ، أما خدمة كلاود فلير Cloudflare فإن أكبر هجوم حدت من ذروته كان 550 جيجابت في الثانية .

وأبلغت خدمة أكاماي Akamai بالمثل في وقت سابق عن تخفيف هجوم DDoS بمقدار 1.44 تيرابت في الثانية في الأسبوع الأول من حزيران 2020.

ومع ذلك ، فإن هذه الأرقام نادرة ومتطرفة في كل تقرير ربع سنوي لـ DDoS. حيث ان معظم هجمات DDoS صغيرة الحجم.

فمثلاً بالنسبة ل Link11 فإن متوسط ​​حجم هجمات DDoS في الربع الأول من عام 2020 كان 5 جيجابت في الثانية فقط ، أما كلاود فلير Cloudflare أن فإن 92٪ من هجمات DDoS التي حدت منها في الربع الأول من عام 2020 كانت أقل من 10 جيجابت في الثانية .

مقالات قد تعجبك

سامسونج طرحت شاشات الجيمنج أوديسي Odyssey G7 و G9 للطلب المسبق
إشاعات عن هاتف آيفون قابل للطي من آبل
أول لعبة فيديو تم الموافقة عليها كوصفة طبية!
ملف MSIX، مستقبل البرمجيات على ويندوز، ما هو؟
هل يمكن بالفعل لأي شخص تتبع موقع هاتف بدقة؟
ما هو NVIDIA DLSS ؟ وكيف يسرّع من أداء الألعاب؟