اختراق أجهزة Chromecast للترويج لقناة PewDiePie

توصّل اثنان من قراصنة الإنترنت إلى طريقة من أجل إجبار أجهزة التلفاز والشاشات الذكية على عرض رسالة تدعو المستخدمين إلى الاشتراك في قناة PewDiePie الشهيرة على موقع يوتيوب.

وقد استغل القراصنة إعدادات أجهزة التوجيه الذكية مثل أجهزة Chromecast التي يمكن الوصول لها من شبكة الإنترنت والمتصلة بأجهزة عرض مثل الشاشات الذكية، الأمر الذي يسمح بعرض رسائل وصور على تلك الشاشات دون إذن المستخدم.

الهجوم الذي يشار إليه باسم CastHack قد تم تنفيذه من قبل اثنين من المتسللين هما HackerGiraffe و j3ws3r، ويدّعي موقع ويب للهجوم أن عدد أجهزة التلفاز والشاشات التي تم إجبارها على عرض رسالة PewDiePie قد تجاوز 3000 جهاز.

وعلى الرغم من أنه ليس من الواضح أن هذا رقم دقيق، إلا أن عملية الاختراق باتت مؤكدة بعد أن نشر عدد كبير من مستخدمي الشبكات الاجتماعية وموقع Reddit الرسالة التي استقبلوها على أجهزتهم.

من جهتها قالت شركة جوجل Google أنها تلقت عدة تقارير من أشخاص اشتكوا من عرض فيديو غير مصرح به على شاشاتهم المتصلة بأجهزة Chromecast.

لكن الشركة قالت أن المشكلة كانت متعلقة بإعدادات جهاز التوجيه، وأن أفضل طريقة لإصلاح المشكلة بالنسبة للمستخدمين المتأثرين هي إيقاف تشغيل بروتوكول UPnP على أجهزة التوجيه الخاصة بهم.

هذه هي المرة الثانية التي يتعاون فيها HackerGiraffe و j3ws3r للترويج لـ PewDiePie من خلال اختراق أجهزة وعرض رسائل تدعو للاشتراك في القناة.

وهنا نتذكر حادثة اختراق آلاف الطابعات التي تم إجبارها على طباعة رسائل تدعو للاشتراك في القناة من أجل بقائها القناة الأضخم على يوتيوب، وقد كان هذا الاختراق مدبراً من قبل نفس الشخصين المذكورين.

لكن بحسب بيان القرصانين، فإن هدفهما من الاختراق الأخير لا ينحصر في الترويج لقنوات يوتيوب، وإنما للفت النظر والتنبيه إلى نقاط الضعف الأمنية المتواجدة في أجهزة Chromecast والتي تسمح للمهاجمين بالتحكم بها من بعد.

مقالات قد تعجبك:

ما الذي يجب معرفته عند التبديل إلى جهاز كروم بوك
ما هي ملفات PDF؟ وكيف يمكن فتحها ؟
كيفية استعادة كلمة مرور حساب Yahoo المنسية
ما هو معدل تحديث الشاشة؟ وكيف يتم تغييره؟
كيفية استعادة حساب واتساب عند نسيان PIN رمز التحقق بخطوتين

شركة Dell تعرّضت لمحاولة اختراق وسرقة بيانات العملاء

أصدرت شركة Dell بياناً على موقعها على الويب أقرت فيه بحدوث محاولة اختراق وسرقة بيانات العملاء في التاسع من شهر تشرين الثاني الماضي.

وقالت الشركة أنها لاحظت مؤخراً وجود نشاط غير مصرح به على موقعها ووصفته بمحاولة اختراق من قبل مجموعة من القراصنة غير المعروفين، حيث اتخذت الشركة جميع الاحتياطات والإجراءات اللازمة.

حاول المخترقون استخراج أسماء العملاء وعناوين البريد الإلكتروني وكلمات المرور المشفرة، لكن ليس من الواضح فيما إذا نجحت هذه الجهود بشكل جزئي أو فشلت تماماً.

وتؤكد الشركة أن المعلومات الأكثر حساسية مثل بيانات بطاقات الائتمان لم تتأثر بالاختراق الأخير، كما تؤكد الشركة على أنها لم تجد أي دليلاً على استخدام بيانات العملاء أو على نجاح سرقتها.

بعد ملاحظة هذا النشاط، استأجرت Dell شركة لجمع الأدلة الجنائية الرقمية، واتخذت الإجراء الوقائي لإعادة تعيين جميع كلمات مرور عملاء Dell.com.

وتوصي الشركة أيضاً جميع المستخدمين الذين يستعملون كلمة مرور موقع Dell في حسابات أو شبكات أخرى أن يقوموا بتغييرها كإجراء احتياطي.

لم تكشف الشركة عن عدد الحسابات التي يمكن أن تكون متأثرة بالاختراق أو التي تعرضت بياناتها للكشف غير المصرح به.

لكن بجميع الأحوال فإنه من المستبعد أن تقدّم الشركة مثل هذه البيانات التفصيلية طالما أن محاولة الاختراق لم يثبت نجاحها ولا توجد أدلة على إساءة استخدام بيانات العملاء.

الجدير بالذكر أن الهجمات الإلكترونية ومحاولات الاختراق وسرقة بيانات الحسابات كانت قد سجّلت نمواً ملحوظاً هذا العام، حيث كانت أخطر تلك الهجمات ما تعرّضت له فيسبوك مؤخراً مع ملايين الحسابات المتأثرة.

مقالات قد تعجبك:

كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة
كيفية حماية الحاسوب من فيروسات انتزاع الفدية Ransomware ؟
كيفية حماية هاتفك المحمول من تطبيقات التجسس
هل ستجعل مايكروسوفت نظام ويندوز 10 خدمة اشتراك مدفوعة؟
ما هو مسح (فحص) المنافذ؟ وما هي أنواعه؟