قراصنة صينيون سرقوا بيانات حساسة من البحرية الأمريكية

قالت صحيفة The Washington Post إن أجهزة الحاسوب التابعة للبحرية الأمريكية تم اختراقها من قبل قراصنة صينيين سرقوا مئات الجيجابايت من المعلومات المتعلقة بمشاريع سرية أمريكية.

ووفقاً للمسؤولين الذين تحدثوا مع الصحيفة، فقد وقعت عملية الاختراق الكبيرة بين كانون الأول وشباط من هذا العام، وكان الهدف هو الوصول إلى مركز الحرب البحرية تحت البحار.

حيث يتم استخدام هذا المركز لإجراء عمليات البحث والتطوير والاختبار والتقييم والهندسة وعمليات أسطول الدعم للغواصات والأنظمة تحت الماء، وأنظمة الأسلحة الهجومية والدفاعية المرتبطة بالبحر.

سرق القراصنة 614 جيجابايت من البيانات، حيث كانت تلك البيانات متعلقة بمشروع سرّي يدعى Sea Dragon، وهو مشروع شرحته وزارة الدفاع بأنه قدرة هجومية مدمرة جديدة يتم دمجها في نظام أسلحة مع منصة بحرية.

ووصفت الصحيفة ذلك المشروع بأنه صاروخ مضاد للسفن أسرع من الصوت يُستخدم على متن الغواصات، حيث بدأ المشروع في عام 2012، وكان من المقرر أن يبدأ الاختبار في أيلول هذا العام.

وتلاحظ الصحيفة أنه بالإضافة إلى معلومات عن Sea Dragon، فقد سرق القراصنة إشارات وبيانات أجهزة الاستشعار، ومعلومات عن غرفة سرية لها علاقة بأنظمة التشفير، ومكتبة الحرب الإلكترونية.

يأتي هذا الاختراق الخطير في وقت تتصاعد فيه التوترات بين الولايات المتحدة والصين، خاصة مع القضايا المتعلقة ببحر الصين الجنوبي والمناورات العسكرية وبناء الجزر الاصطناعية.

الجدير بالذكر أنه هذه ليست المرة الأولى التي يتورط فيها القراصنة الصينيون في سرقة البيانات من الجيش الأمريكي.

في خرق عام 2009، تمكّنت مجموعة قراصنة بإلحاق الضرر بمشروع طائرة F-35 Joint Strike Fighter الخاص بالبنتاغون، حيث تم سرقة تيرابايت من المعلومات المتعلقة بتصميم الطائرة.

كما ويعتقد أن الجواسيس الصينيين قد عرقلوا العديد من أنظمة الأسلحة الأخرى، بما في ذلك نظام صواريخ باتريوت، ونظام دفاع الصواريخ البالستية التابع للبحرية.

مقالات قد تعجبك:

ثماني خطوات من أجل حماية شبكتك اللاسلكية Wi-Fi من الاختراق
أفضل مضاد فيروسات لـ Windows 10 
ما هو أفضل مضاد فيروسات لأجهزة آيفون ؟
كيفية معرفة إن كان حساب فيسبوك مخترقاً؟ وكيفية استعادته؟
جميع التفاصيل عن ثغرتي Meltdown و Spectre

ما هو أفضل مضاد فيروسات لأجهزة آيفون ؟

هل أنتَ بحاجة إلى تطبيق مكافحة الفيروسات Antivirus او مكافحة البرمجيات الخبيثة Malware على جهازك الآيفون iPhone أو الآيباد iPad ؟

الجواب هو  : بالطبع لا، فهذه التطبيقات غير موجودة فعلياً لهذه الأجهزة و تلك التي تحمل أسماءاً تدل على الحماية و الأمان لن تقوم فعلياً بحمايتك  من الفيروسات و البرمجيات الخبيثة. لنتعرف أكثر حول ذلك في مقالنا هذا.

لا توجد تطبيقات مكافحة فيروسات حقيقية للآيفون

يمتلك تطبيق مكافحة الفيروسات التقليدي في نظام الويندوز Windows أو الماك MacOS إمكانية الوصول الكامل إلى نظامك التشغيل ويستخدم الوصول في مسح التطبيقات والملفات للتأكد من عدم وجود برمجيات خبيثة Malware قيد التشغيل.

جميع تطبيقات التي تقوم بتثبيتها على جهازك الآيفون iPhone تعمل في وضع الحماية المسمى صندوق الرمل Sandbox الذي يحدد ما يمكن للتطبيق القيام به. لا يمكن للتطبيق سوى الوصول إلى البيانات التي تمنحه إذناً Permission للوصول إليها.

بعبارة أخرى ، لا يمكن لأي تطبيق على جهاز الآيفون iPhone التجسس على ما تفعله في تطبيقك المصرفي عبر الإنترنت. قد يمكنه الوصول إلى صورك ، على سبيل المثال ، ولكن فقط إذا منحته الإذن بهذا الوصول.

في نظام تشغيل آبل Apple يتم إجبار أي تطبيقات حماية أو أمان Security تقوم بتثبيتها على العمل في نفس وضع الحماية أو كما يعرف بوضع صندوق الرمل Sandbox ، تماماً كما يفعل النظام مع جميع تطبيقاتك الأخرى.

إذاً تطبيقات الحماية هذه لا يمكنها حتى الاطلاع على قائمة التطبيقات التي قمت بتبييتها من المتجر App Store ، ناهيك عن فحص أي شيء على جهازك بحثاً عن برمجيات خبيثة Malware. حتى إذا كان لديك مثلاً تطبيق يحمل الاسم Dangerous Virus مثبتاً على جهازك الآيفون iPhone ، فلن تتمكن تطبيقات الحماية هذه من رؤيته و اكتشافه.

هذا هو السبب في أننا لم نر في أي وقت سابق تطبيق أمان أو حماية Security app واحد على جهاز الآيفون iPhone يقوم بحظر إحدى البرمجيات الضارة Malware، , بالطبع لو كان أحد هذه التطبيقات موجوداً ، فنحن على يقين من أن صانعيه كانوا سيجعلون العالم يسمع بهم – لكنهم لا يفعلون ذلك ، لأنهم لا يستطيعون ذلك

اقرأ أيضاً:  ثغرة برمجية تسبب تجمّد هواتف آيفون ما الحل ؟

بالتأكيد ، أجهزة الآيفون iPhones تحتوي أحياناً على عيوب أمنية ، مثل ثغرة Spectre. ولكن لا يمكن حل هذه المشكلات إلا من خلال التحديثات الأمنية السريعة ، ولن يؤدي تثبيت تطبيق أمان أو حماية security app إلى أي شيء لحمايتك. ما عليك سوى الحفاظ على جهازك الآيفون iPhone محدثاً لآخر إصدارات iOS.

قد ترغب في مراجعة مقالاتنا: هل جهازك محمي من ثغرتي Meltdown و Spectre؟ أم متأثر بهما؟ و كيفية تفعيل خدمات الطوارئ في هواتف آيفون من أجل الحماية

إذاً، كيف يقوم جهازك الآيفون iPhone بالحماية ؟

يحتوي جهازك الآيفون iPhone بالفعل على مجموعة من ميزات الأمان المدمجة. يمكنه فقط تثبيت التطبيقات من المتجر App Store من آبل Apple ، و تقوم آبل Apple بفحص هذه التطبيقات بحثاً عن البرمجيات الخبيثة Malware وغيرها من الأشياء السيئة قبل إضافتها إلى المتجر.

إذا تم العثور على برمجيات خبيثة Malware في تطبيق موجود في متجر التطبيقات لاحقاً ، فيمكن لأبل Apple إزالته من المتجر Store وجعل جهازك الآيفون iPhone يحذف التطبيق على الفور لسلامتك.

تتمتع أجهزة الآيفون iPhones بميزة العثور على ال iPhone أو Find My iPhone المدمجة والتي تعمل من خلال iCloud ، مما يتيح لك إمكانية تحديد موقع جهازك الآيفون iPhone أو مسح محتوياته Erase في حال سرقته أو ضياعه.

لست بحاجة إلى تطبيق أمان خاص مزود بميزات مكافحة السرقة  Anti-theft. للتحقق مما إذا كان ميزة العثور على ال iPhone أو Find My iPhone مفعّلة ، انتقل إلى الإعدادات Settings، وانقر فوق اسمك أعلى الشاشة ، ثم انقر فوق iCloud > العثور على ال iPhone.

يحتوي متصفح سفاري Safari على جهازك الآيفون iPhone على ميزة تحذير موقع احتيالي fraudulent website warning ، والتي تُعرف أيضاً باسم فلتر مكافحة الخداع أو التصيد Anti-phishing filter.

حيث إذا انتهى بك الحال إلى موقع ويب مصمم ليخدعك و يسرق معلوماتك الشخصية – قد يكون ذلك موقعاً مزيفاً ينتحل هوية صفحة المصرف على الإنترنت – في هذه الحال سترى تحذيراً.

للتحقق مما إذا تم تفعيل هذه الميزة ، انتقل إلى الإعدادات Settings > Safari وابحث عن خيار تحذير موقع احتيالي Fraudulent website warning ضمن إعدادات الخصوصية والأمن Privacy & Security.

لتفاصيل أكثر راجع مقالنا: كيف تحدد مكان iPhone أو iPad الضائع

إذاً، ماذا تفعل تطبيقات الأمن Security Apps الموجودة على المتجر؟

بالنظر إلى أن هذه التطبيقات لا يمكن أن تعمل كبرنامج مضاد للفيروسات Antivirus software ، قد تتساءل عما تفعله بالضبط.

حسنا ، أسمائهم هي المفتاح، هذه البرامج تسمى مثلاً : Avira Mobile Security ، McAfee Mobile Security, Norton Mobile Security ، و Lookout Mobile Security. من الواضح انه لن تسمح أبل  Apple لهذه التطبيقات باستخدام الكلمة مكافحة الفيروسات أو Antivirus  في أسمائهم.

غالباً ما تتضمن تطبيقات الأمان أو الحماية Security apps في الآيفون iPhone ميزات لا تساعد في الحماية من البرمجيات الخبيثة Malware ، مثل ميزات الحماية ضد السرقة Antitheft التي تتيح لك تحديد موقع هاتفك عن بُعد – تماماً مثل iCloud.

وتشمل بعض أدوات حماية الوسائط media vault التي تمكنك من أن تخفي الصور على هاتفك بكلمة مرور. البعض الأخر من هذه التطبيقات تشمل إدارة كلمات المرور Password managers، وحظر المكالمات call blockers ، و الشبكات الافتراضية الخاصة VPNs ، والتي يمكنك الحصول عليها في التطبيقات الأخرى.

قد تعرض بعض التطبيقات متصفحاً آمناً Secure browser باستخدام فلتر التصيد أو الاحتيال المضمن بها ، ولكن هذه التطبيقات تعمل على نحو مماثل لتلك المستخدمة بالفعل في متصفح Safari.

تحتوي بعض هذه التطبيقات على تحذيرات سرقة الهوية Identity theft warnings التي تتصل بخدمة عبر الإنترنت تحذرك إذا تم تسريب بياناتك.

ولكن أيضاً يمكنك استخدام خدمة مثل Have I Been Pwned؟ للحصول على إشعارات تسريب تم إرسالها إلى عنوان بريدك الإلكتروني. يقدم Credit Karma إشعارات خرق breach notifications مجانية بالإضافة إلى معلومات تقرير الائتمان المجانية أيضاً.

إذاً، تقوم هذه التطبيقات ببعض الوظائف المتعلقة بالأمان ، وهذا هو السبب الذي يجعل آبل Apple تسمح لهم بالتواجد في متجر App Store. ولكن نؤكد ان هذه التطبيقات بالطبع ليست لمكافحة الفيروسات antivirus أو مكافحة البرمجيات الخبيثة antimalware ، وليست ضرورية.

لا تقم بكسر حماية جهازك الآيفون Don’t Jailbreak Your iPhone

تفترض كل النصائح المذكورة أعلاه أنك لا تقوم بكسر حماية Jailbreaking جهازك الآيفون iPhone. إن عملية كسر الحماية Jailbreaking تتيح إمكانية تشغيل التطبيقات على جهاز الآيفون iPhone خارج أمان الحماية العادي Normal security sandbox.

كما تتيح لك أيضاً تثبيت التطبيقات من خارج متجر التطبيقات ، مما يعني أن هذه التطبيقات لم يتم التحقق من سلوكها الضار من قِبل شركة آبل Apple.

على غرار آبل Apple ، نوصي بعدم كسر حماية جهازك الأيفون iPhone Jailbreaking. وإن شركة آبل Apple أيضاً تخرج عن طريقها لمحاربة كسر حماية نظام التشغيل Jailbreaking ، مما جعل هذه العملية أكثر صعوبة بمرور الوقت.

إذا افترضنا أنك تستخدم جهاز آيفون مكسور الحماية Jailbroken iPhone ، فمن الممكن من الناحية النظرية هنا استخدام أحد برامج مكافحة الفيروسات Antivirus.

و مع انهيار الحماية العادية normal sandbox ، يمكن أن تقوم برامج مكافحة الفيروسات Antivirus بالبحث نظرياً عن البرمجيات الخبيثة Malware التي قد تكون قد قمت بتثبيتها بعد فك حماية هاتفك. ومع ذلك ، فإن مثل هذه التطبيقات لمكافحة البرمجيات الخبيثة Antimalware تتطلب توفير ملف تعريف definition file للتطبيقات السيئة حتى تتمكن من العمل بشكل فعال.

نحن لسنا على علم بأي من تطبيقات مكافحة الفيروسات Antivirus لأجهزة آيفون مكسورة الحماية Jailbroken iPhone ، على الرغم من أنه من الممكن إنشائها.

اخيراً، سنقولها مرة أخرى: لست بحاجة إلى برنامج مكافحة الفيروسات Antivirus لجهازك الآيفون iPhone. و في الواقع ، لا يوجد هكذا شيء من الأساس، سواء لأجهزة الآيفون iPhones أو الآيباد iPads .

مقالات قد تعجبك:

جميع التفاصيل عن ثغرتي Meltdown و Spectre
كيفية حماية الحاسوب من فيروسات انتزاع الفدية Ransomware ؟
كيفية مشاركة كلمة السر الخاصة بشبكة الواي فاي عبر الآيفون .
كيفية استخدام ميزة 3D Touch في أجهزة آيفون
كيفية وضع مجلد تطبيقات في شريط الوصول السريع في آيفون
أسباب وحلول مشاكل الشحن في آيفون وآيباد
كيفية تحرير المساحة في أجهزة الآيفون و الآيباد

أفضل الحوادث التي اُستخدمت فيها موارد الشركات لتعدين العملات الرقمية

أصبحت الكهرباء electricity التي يتم إنفاقها في عملية تعدين البيتكوين mining Bitcoin موضوع نقاش كبير و متشعب خلال السنوات القليلة الماضية.

تعدين عملات البيتكوين Bitcoin وغيرها من العملات الرقمية عملية متعطشة للطاقة بشكل كبير جداً، حيث تتطلب العملة كمية هائلة من تطبيق توابع الهاش hash calculations للوصول لهدفها النهائي المتمثل في معالجة المعاملات أو التحويلات المالية processing financial transactions دون وسطاء (نظير إلى نظيرpeer-to-peer).

الوقود الأساسي لكل من هذه الحسابات هو الكهرباء. يمكن التقدير بأن شبكة البيتكوين Bitcoin في الولايات المتحدة الأمريكية تستهلك ما لا يقل عن 2.55 جيجاواط من الكهرباء في الوقت الحالي ، وربما 7.67 جيجاواط في المستقبل ، وتستهلك أرقاماً مماثلة في دول أخرى. .

يمكن أن يتضاعف استخدام الطاقة بنهاية هذا العام ، وإذا استمر على هذا المعدل ، بحلول نهاية عام 2019 ، يمكن أن تستخدم البيتكوين Bitcoin كمية من الكهرباء تفوق ما تنتجه جميع الألواح الشمسية.

تعدين العملات الرقمية مكلف، ومع أرقام كهذه ، من يستطيع أن يقاوم إغراء التجربة و القيام ببعض التعدين على قطعة نقود العشرسنتات لشخص آخر؟!

هذه الحسابات التي نشرت الأسبوع الماضي في جريدة Joule ليست جديدة. شاركها المؤلف أليكس دي فريس Alex de Vries  من قبل .

هناك الكثير من الأمثلة على cryptojacking وهو المصطلح الذي يشير إلى اختطاف أجهزة الكمبيوتر لاستخدامها في تعدين العملات الرقمية. مثل تطبيق المفكرة calendar الذي حذفته أبل Apple من متجرها كونه يقوم بتعدين عملات Monero و يستهلك طاقة الأجهزة. مواقع الشركات تفعل ذلك. ستاربكس Starbucks فعلت ذلك.

راجع مقالاتنا: كيفية منع المواقع من استخدام معالج جهازك لتعدين العملات الرقمية و احمي هاتفك من التعدين الخفي

ولكن في هذه الحالات ، أنت تقوم بتنزيل برنامج أو تطبيق ، ليستخدم الطاقة الإضافية لكمبيوترك أو جهازك في إجراء بعض عمليات التعدين. لكن الأمثلة التي نتكلم عنها في مقالنا هذا هي عمليات قام بها أفراد و أساؤوا استخدام موارد الشركة تحقيقاً لمصالحهم الخاصة، وها هي إليك :

1.    تم إلقاء القبض على علماء نوويين روس لمحاولتهم تعدين العملات الرقمية على أجهزة الكمبيوتر الحكومية

جمال هذه الحالة هو الغرابة المطلقة للموقع. حيث لم يكن هؤلاء العلماء الروس في سانت بطرسبرغ Saint Petersburg أو موسكو Moscow. إنما كانوا في المركز النووي الفيدرالي Federal Nuclear Center في ساروف Sarov ، وهي منشأة مخصصة للبحث النووي.

لا يمكن للسياح الوصول إلى المركز النووي الفيدرالي. أنت بحاجة إلى تصريح لتتمكن من الدخول. و أيضاً لا يتم وضع علامة على الخريطة.

لذا وفي هكذا مكان لا يوجد الكثير من الأشخاص الذين من الممكن إلقاء اللوم عليهم ، فالمشتبه بهم محصورون بالأشخاص الموجودين والمصرح لهم أن يكونوا داخل المنشاة.

ما حصل في هذه الحالة ، هو انه لم يكن من المفترض أن تكون أجهزة الكمبيوتر العملاقة supercomputers  متصلة بشبكة الإنترنت. ولذا عندما حاول أحد العلماء توصيلها ، تم تنبيه دائرة الأمن ، وهناك الآن تحقيق جنائي قائم.

2.    ضبط موظف في دائرة الحمضيات في فلوريدا FDOC

في مارس الماضي ، قُبض على مدير تكنولوجيا المعلومات IT manager في دائرة الحمضيات Department of Citrus بفلوريدا Florida (وهي وكالة حكومية تابعة لفلوريدا مسؤولة عن تنظيم وتسويق صناعة الحمضيات وبحوث الحمضيات في الولاية) بسبب تعدين عملات البيتكوين Bitcoin  والليتكوين  litecoin، وفقاً لما ذكرته صحيفة تامبا باي تايمز Tampa Bay Times.

على عكس ما جرى مع الروس أعلاه، فقد تم القبض على ماثيو دافينبورت Matthew Davenport بالطريقة التي يتم بها القبض على معظم الناس: لاحظ أحدهم أن فاتورة الطاقة استمرت في الارتفاع. و عندما قفزت الفاتورة إلى 825 دولار في فترة أشهر ، ارتاب العديد من الأشخاص في الدائرة.

إذا لم يكن ذلك سيئاً بما فيه الكفاية ، فقد أنفقت Davenport أيضاً ما يزيد عن 20000 دولار من أموال الولاية لشراء وحدات معالجة (والتي غالباً ما تستخدم في تعدين العملات الرقمية).

3.    الحكومة الأمريكية تدين أستاذاً بسبب التعدين سراً باستخدام الحواسيب العملاقة في مؤسسة العلوم الوطنية National Science Foundation

نود أن نعتقد أن العلماء- وخاصة أولئك العاملين من قبل الوكالات الحكومية الممولة من العامة دافعي الضرائب – سيكونون أفضل من ذلك ولن يقوموا بمثل هذا العمل. لكننا على خطأ.

من المفترض أن تستخدم الحواسيب العلاقة في مؤسسة العلوم الوطنية National Science Foundation supercomptuers في الأهداف الموضوعة لأجلها. لكن في مارس 2014 ، اضطرت المؤسسة إلى إيقاف أحد الباحثين لاستخدامه حواسيب المؤسسة لتحقيق مكاسب شخصية. وتكليفه الكثير من المال في فواتير الكهرباء.

ما يلي من تقرير نصف سنوي لشبكة NSF في مارس 2014 إلى الكونجرس:

“لقد أساء الباحث استخدام أكثر من 150،000 دولار في استخدام الكمبيوتر في جامعتين لتوليد عملات البيتكوين bitcoins التي تتراوح قيمتها بين 8000 و 10،000 دولار. وأكد الباحث أنه كان يجري اختبارات على أجهزة الكمبيوتر ، دون أن تصرح له أي من الجامعتين بإجراء مثل هذه الاختبارات.

وأشارت كل التقارير الجامعية إلى أن الباحث قام بالوصول إلى أنظمة الكمبيوتر عن بعد ، وربما اتخذ خطوات لإخفاء أنشطته ، بما في ذلك الوصول إلى جهاز كمبيوتر واحد من خلال موقع مرآة mirror site في أوروبا.”

4.    طالب جامعة هارفارد يستخدم الحاسوب العملاق لتعدين Dogecoin

من الشائع جداً أن يستخدم الطلاب الكهرباء المجانية في الحرم الجامعي لتعدين العملات الرقمية. لكن هذه المرة مميزة لأن الطالب كان يقوم بتعدين عملة Dogecoin ، وهي “العملة الرقمية من نوع الند للند مفتوحة المصدر open source peer-to-peer digital currency”.

من غير الواضح ما الذي حدث للطالب ، ولكن في الغالب ستكون عقوبة مقبولة. تسبب هذا الحادث ل جيمس كوف James Cuff ، عميد مساعد هارفارد للحوسبة البحثية في إرسال بريد إلكتروني إلى الطلاب انتهى بـ “لا تدع هذا يحدث لك”.

حسناً دعنا نقول له، ذلك حدث، ولا يزال يحدث

5.    موظف في Federal Reserve يقوم بتعدين العملات الرقمية

هذه القضية رائعة لأنه ، كما يعلم الكثير من الناس ، فإن الاحتياطي الفيدرالي الأمريكي US Federal Reserve هو المسؤول عن السيطرة على العملة الفعلية.

لكن محلل الاتصالات نيكولاس بيرتايم Nicholas Berthaume لم يعتقد أن ذلك كان كاقياً. و قد تمكن من الاستمرار بعملية تعدين العملات لمدة عامين قبل أن يتم القبض عليه. بعد ذلك ، حكم عليه بإطلاق السراح المشروط وكان عليه أن يدفع 5000 دولار.

أخيراً، الرغبة أو الشهوة في تعدين العملات الرقمية Cryptocurrency هي شيء يمكن أن يحدث لأي شخص. فالناس يحبون الغش. قد تكون جزءاً من الحكومة. قد تكون عالما. قد تكون طالباً أو تعمل لدى وسائل الإعلام أو تكون جزءاً من البنك المركزي الفعلي المسؤول عن تنظيم المال الحقيقي. كل شيء يغدو ممكناً فالحقيقة الواحدة المؤكدة أن الجشع أبدي.

مقالات قد تعجبك:

أفضل تطبيقات تتبع أسعار البيتكوين والعملات الرقمية الأخرى
لماذا هنالك عدة أنواع للبيتكوين؟ وما الفروق بينها؟
ما هي تقنية بلوك تشين المستخدمة في البيتكوين ؟ وكيف تعمل ؟
9 أسئلة وأجوبة تشرح لك كل ما يجب معرفته عن البيتكوين
أفضل تطبيقات الهواتف الذكية لإرسال الأموال

دعوى قضائية بين PUBG و Fortnite بسبب حقوق الملكية

لا تزال لعبة Fortnite الشهيرة تحقق المزيد من النجاح والانتشار بين أوساط اللاعبين، خاصة مع وصول اللعبة إلى أجهزة الهواتف المحمولة.

لكن على ما يبدو فإن تشابه اللعبة مع لعبة PlayerUnknown’s Battlegrounds لم يعد خافياً على أحد، ووصل الأمر إلى أن Epic Games الشركة المطورة للعبة Fortnite ستواجه رفع قضيها ضدها بسبب هذا الأمر.

يعلم الجميع بأن لعبة Fortnite من Epic Games كانت قد وصلت منذ صيف العام الماضي، ثم أعادت الشركة تطوير ثلاثة مراحل جديدة للعبة في وقت لاحق.

المشكلة بدأت مع التحديثات الجديدة للعبة التي بدت وكأنها تحتوي على التصميم وطريقة اللعب الخاصة بلعبة PUBG.

وذكرت صحيفة The Korea Times أن PUBG تدّعي انتهاك حقوق الملكية الخاصة بها من قبل Epic Games، وتم تقديم دعوى قضائية لتحديد ما إذا كانت Fortnite قد نسخت بالفعل تصاميم وأفكار PUBG.

قال مسؤول من لعبة PUBG في بيان خاصة بالحادثة: لقد رفعنا دعوى قضائية لحماية الحقوق الخاصة بنا منذ شهر شباط الماضي.

وهنا يمكن القول بأن الدعوى ليست جديدة، إلا أنها لم تظهر للعلن حتى هذه الأيام، وهنالك أخبار تفيد بإمكانية نقل المحاكمة إلى المحاكم الأمريكية.

الجدير بالذكر أنه تم بيع أكثر من 40 مليون نسخة من لعبة PUBG، حيث تم تقديم اللعبة حصرياً مع وحدات Xbox One.

وتواصل Fortnite الزيادة الهائلة في شعبيتها، ويرجع الفضل في ذلك إلى أنها مجانية، حيث حققت اللعبة ما يقرب من 300 مليون دولار في شهر نيسان الماضي وحده، ومن المتوقع وصول نسختها الخاصة بهواتف الأندرويد خلال هذا الصيف.

مؤخراً، كل من اللعبتين كانت قد وصلت إلى منصات الهاتف المحمول بهدف تحقيق نفس النجاح الذي تم تحقيقة في النسخ المخصصة لأجهزة الحواسيب ووحدات Xbox One.

مقالات قد تعجبك:

أفضل أدوات زيادة المآخذ لمختلف الحواسيب
أفضل تطبيقات تتبع أسعار البيتكوين والعملات الرقمية الأخرى
أفضل لوحات المفاتيح الميكانيكة لمختلف الميزانيات
مراجعة Beat Saber أفضل ألعاب حرب النجوم في الواقع الافتراضي
أفضل مكبرات الصوت اللاسلكية بين الجودة والأسعار المعقولة

فيسبوك فشلت بمنع المحتالين من استعمال صور محلل مالي في إعلانات العملات الرقمية

رفع مارتن لويس Martin Lewis الصحفي المالي الشهير ومؤسس موقع MoneySavingExpert.com دعوى قضائية ضد فيسبوك Facebook من خلال المحكمة العليا في المملكة المتحدة متهماً فيسبوك بالتشهير.

حيث يزعم لويس أن المنصة نشرت أكثر من 50 إعلاناً كاذباً حول العملات الرقمية، وتم استخدام وجهه واسمه للترويج لعمليات خداع في تجارة العملات الرقمية.

ولاحظ لويس أن الإعلانات غالباً ما كانت تروج لخطط الثراء السريع التي تضرّ المستخدم، مع استخدام أسماء وعناوين جذابة حيث يدعي الصحفي ربط الإعلانات بمقالات إخبارية مزيفة تشبه مقالات الأخبار الشهيرة مثل أخبار BBC News.

وقال لويس : لقد كافحت منذ أكثر من عام كي أجعل فيسبوك يتوقف عن السماح للمحتالين باستخدام اسمي ووجهي في إعلانات كاذبة تستهدف المستخدمين، ومع ذلك فهو مستمر حتى الآن.

وأضاف: أشعر بكثير من الأسى في كل مرة أسمع فيها عن ضحية أخرى بسبب الثقة التي اعتقدوا أنهم يضعونها في داخلي.

وبالنظر إلى الازدهار الأخير في العملة الرقمية البيتكوين وغيرها من العملات، فقد وقع الكثيرون ضحية لعمليات الاحتيال التي تروّج لفكرة الثراء السريع وامتلاك ثروة طائلة من العملات الرقمية.

حيث أصبحت هذه الإعلانات التي يعمل لويس على محاربتها منتشرة بشكل كبير بهدف استهداف أكبر عدد ممكن من الأشخاص ممن لا يمتلكون خبرة في مجال العملات الرقمية.

علماً أنه يمكن لأي شخص الإعلان على فيسبوك ما دام لديه بطاقة ائتمان.

وعلى الرغم من الجهود التي يبذلها لويس للإبلاغ عن الإعلانات، إلا أن فيسبوك مستمرّ بالسماح لإعلانات جديدة تعمل على استخدام اسم لويس ووجهه حتى بعد حذف الإعلانات الأصلية.

كما أنه من الغريب أننا مازلنا نشاهد إعلانات متعلقة بالعملات الرقمية على فيسبوك بعد قرار حظر هذه الإعلانات الذي تم الإعلان عنه في الشهر الأول من هذا العام.

لكن فيسبوك كان قد حذّر مسبقاً من إمكانية قدرة المعلنين على التهرب من فلاتر الذكاء الاصطناعي التي تحظر هذا النوع من الإعلانات باستخدام لغة مبهمة.

 

مقالات قد تعجبك:
حتى تويتر سيحظر إعلانات البيتكوين والعملات الرقمية الأخرى
جوجل ستحظر إعلانات العملات الرقمية
تعدين العملات الرقمية يضر علماء الفلك
بنوك كبيرة تمنع عملائها شراء العملات الرقمية من خلال بطاقات الائتمان
كوريا الجنوبية في طريقها لحظر التعامل بالعملات الرقمية بشكل كامل

موقع سرق ملايين صور الانستغرام واستخدمها لربح المال

من الصعب جداً مراقبة شبكة الإنترنت بكاملها واكتشاف أية مخالفات قد تحصل في مواضيع سرقة الملكية الفكرية وتحقيق الربح غير القانوني من الإنترنت.

فعمليات الاحتيال على الشبكة هي جزء من الحياة اليومية الآن، فيمكن أن تجد الكثير من صور الملفات الشخصية المسروقة على Tinder أو من الطبيعي أن تجد حساب تويتر خاص مسروق.

ولكن بين الحين والآخر، يحدث شيء يبدو مبالغاً فيه حتى من خلال معايير الملكية الحالية الضعيفة على الإنترنت، تماماً كما حصل مع موقع PopSugar.

هذا الموقع الذي سرق مجموعة كبيرة من صور الانستغرام من أصحابها وأعاد نشرها مع الروابط  الإعلانية الخاصة به لتحقيق الربح المادي على حساب أصحاب الصور.

حيث تم توجيه الاتهام رسمياً إلى موقع PopSugar بعد قيامه بسرقة الصور الشخصية للمدونين وأصحاب الحسابات الصغيرة (أولئك الذين يقل عدد متابعيهم عن 10000 متابع).

ومن ثم الاستفادة من تلك الصور وتحقيق الربح منها من خلال الروابط الإعلانية الخاصة بالموقع.

أداة الويب RewardStyle وهي أداة ويب تساعد المدونين على تحقيق الدخل من محتواهم من خلال الروابط التابعة لها، أرسلت إلى مستخدميها رسالة إلكترونية يوم الثلاثاء تحذرهم من الموضوع:

مساء الأمس، لفت انتباهنا إلى أن PopSugar.com لم يقم فقط باستخدام محتوى المدونين بدون موافقتهم، ولكنه أضاف مجموعة من الروابط التابعة لـ ShopStyle من أجل تحقيق الربح المادي.

يقول المحامي Brett Lewis حول القضية:

حقيقة أن شخص ما سيأخذ هذه الصور وينسخها ويزيل الروابط الفرعية التي كانت مدمجة معها والتي ستعود بربح مادي على الأشخاص الذين التقطوا الصور، ومن ثم إعادة نشرها على موقعه الخاص، هو انتهاك حقيقي لحقوق النشر.

حتى قبل 10 سنوات، ربما كان موقع PopSugar قد أفلت من العقاب والمحاسبة، لكن النظرة العامة لأصحاب الحسابات قد تغيرت على مر السنين، ولم يعد المدونون مجرد هواة مع حسابات انستغرام لكسب الشهرة.

بل أن الكثير منهم يكسبون دخلاً مادياً من محتواهم، وتعطيل هذا الدخل من قبل شركة ضخمة هو أكثر من مجرد خطر آخر مؤسف يستهدف المبتدئين والهواة ويمنعهم من كسب المال مقابل العمل على الإنترنت.

ليس من الواضح كم يبلغ عدد المدونين الذين تأثروا بهذه السرقة، ولكن بعض التقارير تحدثت عن ملايين الصور التي تم استخدامها وسرقتها.

الرئيس التنفيذي للموقع Brian Sugar اعترف باستخدام صور دون إذن أصحابها ولكنه برر الموضوع بوجود خطأ وادّعى بأن الأرباح التي تم تحقيقها تبلغ 2695 دولاراً فقط دون تقديم أدلّة على هذه الأرقام.

https://twitter.com/briansugar/status/986364616186839040

في الحقيقة من الصعب معرفة حجم الأموال التي اكتسبها PopSugar أو مقدار الأموال التي خسرها المدونون، وذلك لأن الربح المادي من الروابط الإعلانية يمكن أن يختلف حسب الشروط والأسعار وبحسب من يقوم بنشرها والمكان الذي توّجه إليه.

 

مقالات قد تعجبك:
جوجل تصعّب سرقة الصور من نتائج البحث
سرقة 400 مليون دولار من منصة يابانية للعملات الرقمية
تفاصيل محاولة اختراق موقع OnePlus الرسمي وسرقة البيانات البنكية للزبائن
إلقاء القبض على الهاكر الذي سرق 1.2 مليار دولار
اختراق حساب تيسلا السحابي واستعماله لتعدين العملات الرقمية

 

ترامب اتهم أمازون بالاحتيال على خدمة البريد الأمريكية

قام الرئيس الأمريكي دونالد ترامب بالتغريد على حسابه على موقع تويتر حول موقع Amazon.com للبيع بالتجزئة عبر الإنترنت، زاعماً أنه يحتال على الخدمة البريدية في الولايات المتحدة وأن على الخدمة رفع أسعار الشحن.

كما يقول أن صحيفة The Washington Post المملوكة من قبل الرئيس التنفيذي لشركة أمازون Jeff Bezos يجب أن تسجل نفسها كجهة ضغط في هذه المسألة.

في وقت سابق من هذا الأسبوع، تحدّث الرئيس الأمريكي عن أمازون قائلاً أن الشركة تستفيد من الخدمة البريدية الأمريكية ولكنها تدفع القليل من الضرائب المحلية مقابل هذه الفوائد، كما أنها تضع تجار التجزئة خارج نطاق الأعمال.

وقد أوضحت صحيفة The New York Times في وقت سابق من هذا الأسبوع أن شركة أمازون قد جمعت ضرائب المبيعات منذ شهر نيسان عام 2017، وقد أبلغت متاجر التجزئة عن 957 مليون دولار من ضرائب الدخل في العام الماضي.

كما وتشير صحيفة The Times إلى أنه في الوقت الذي تخسر فيه الخدمة البريدية الأمريكية الأموال – حيث سجلت خسائر بلغت 2.7 مليار دولار في عام 2017 – فإن هذه الخسائر تعود جزئياً إلى انخفاض أحجام التسويق والبريد من الدرجة الأولى.

أضف إلى ذلك متطلبات الوكالة لتوفير الخدمة لصندوق المستحقات الصحية للخدمات البريدية للمتقاعدين كل عام، الأمر الذي يكلّف أكثر من 5 مليارات دولار سنوياً.

وفي الواقع كان نمو حزمة الشحن من تجار التجزئة مثل أمازون مفيداً للخدمة، فهي عوّضت عجزها العام في الإيرادات.

وتفيد صحيفة The Washington Post بأن المسؤولين قد شرحوا للرئيس الأمريكي أن عقود أمازون مع الخدمة البريدية الأمريكية مربحة ومناسبة.

في ثاني تغريدة له يقول الرئيس الأمريكي أن تاجر التجزئة يستفيد من الخدمة البريدية الأمريكية، متهماً شركة أمازون بالاحتيال على الخدمة.

ويستشهد بتقرير بنك Citi Bank الذي يقول أن أسعار الخدمة أقل من قيمتها، وأن تعديلات الأسعار قد تحقق إيرادات إضافية تبلغ 2.6 مليار دولار سنوياً.

علماً أن صحيفة The Times لاحظت أن شركة أمازون لديها ترتيبات شحن مع الخدمة البريدية، وأن الخدمة قامت بمراجعة الأسعار ووجدتها مربحة بالإضافة إلى أن الأسعار المذكورة تعتبر تنافسية في السوق.

وتشير بعض التقارير أن سبب غضب الرئيس الأمريكي على شركة أمازون قد يعود إلى تغطية صحيفة The Washington Post لإدارته وتوجيه الانتقادات إليها بشكل مستمر.

 

مقالات قد تعجبك:
أمازون تجاوزت سامسونج بمبيعات الأجهزة اللوحية نهاية العام الماضي
أليكسا مساعد أمازون الرقمي ترعب المستخدمين بضحكها المفاجئ
أمازون تطلق بيئة تطوير للبرمجة من خلال المتصفح
فيسبوك يعلق أنشطة فريق ترامب لجمع البيانات
ترامب منع بيع Qualcomm لأسباب تتعلق بالأمن القومي

 

إلقاء القبض على الهاكر الذي سرق 1.2 مليار دولار

بعد تحقيق دام أربع سنوات، أعلنت وكالة تطبيق القانون الأوروبية Europol أنها اعتقلت القائد المشتبه به المسؤول عن سرقة مبلغ 1.2 مليار دولار من أكثر من 100 مصرف في أكثر من 40 دولة باستخدام البرمجيات الخبيثة.

وفقاً لبيان الوكالة فقد ألقت الشرطة الوطنية الإسبانية القبض على المشتبه به في مدينة Alicante في إسبانيا وذلك بدعم من مكتب التحقيقات الفيدرالي والسلطات الرومانية والبيلاروسية والتايوانية إلى جانب شركات الأمن المعلوماتي.

ابتداءً من عام 2013، استخدمت مجموعات السرقة حملات البرمجيات الخبيثة المتعددة، أولها كان باسم Anunak ثم تبعها المزيد من الإصدارات المعقدة المعروفة باسم Carbanak و Cobalt.

وذلك بهدف الوصول إلى أجهزة الحاسوب الخاصة بموظفي البنك باستخدام بعض الحيل، ومن ثم الاستيلاء على النظم المصرفية والوصول إلى الخوادم التي تتحكم بأجهزة الصراف الآلي.

استخدمت تلك المجموعات بعض الحيل لتضخيم أرصدة الحسابات ومن ثم سحب الأموال من أجهزة الصراف الآلي أو تحويل الأموال من البنوك المستهدفة إلى حسابات أخرى تابعة للسارقين.

ويقول بيان وكالة Europol أن تلك المجموعات استخدمت بعد ذلك بطاقات مسبقة الدفع مرتبطة بمحفظة العملات الرقمية لغسل الأموال وشراء السيارات والمنازل الفاخرة.

في ذروة قوّتها تمكنت مجموعة السارقين من سرقة 10 مليون يورو في كل عملية سرقة.

وقال Steven Wilson رئيس مركز الجريمة الأوروبية : إن القبض على الشخصية الرئيسية في المجموعة يوضّح أن المجرمين الإلكترونيين الآخرين لم يعد بإمكانهم الاختباء وراء إخفاء الهوية الدولية.

علماً أن البيان الصحفي الخاص بوكالة Europol لم يحدّد اسم المشتبه به الذي تم إلقاء القبض عليه.

 

مقالات قد تعجبك:
سرقة 400 مليون دولار من منصة يابانية للعملات الرقمية
تفاصيل محاولة اختراق موقع OnePlus الرسمي وسرقة البيانات البنكية للزبائن
أوبر غطت على اختراق سبّب سرقة بيانات 57 مليون مستخدم
اختراق حساب تيسلا السحابي واستعماله لتعدين العملات الرقمية
مليوني مستخدم لسبوتفاي يتهرّبون من الإعلانات

 

سرقة 400 مليون دولار من منصة يابانية للعملات الرقمية

أعلنت منصة Coincheck اليابانية وهي واحدة من أكبر منصات تداول العملات الرقمية في اليابان، عن خسارة تُقدّر بـ 400 مليون دولار أمريكي نتيجة خرق أمني كبير، حيث قامت المنصة بإيقاف كامل لعمليات بيع وشراء العملة الرقمية NEM بعد ورود عدة تقارير كشفت عن عمليات سرقة 500 مليون وحدة من هذه العملة الرقمية دون تفاصيل عن ما يمكن أن تكون واحدة من أكبر عمليات السرقة في عالم العملات الرقمية.

ومنذ ذلك الحين قامت الشركة بتعليق عمليات السحب والإيداع في المنصة، وهي تعمل الآن على التحقيق في الأمر محاولةً تتبع مكان الكم الهائل من العملات الرقمية المسروقة.

وأوضح مسؤولون في المنصة أنهم يدرسون في الوقت الحالي إمكانية تعويض المتعاملين الذين خسروا عملاتهم خلال عملية السرقة.

عملة الـ NEM هي عملة رقمية شبيهة بالبيتكوين، وهي العملة الثامنة من حيث القيمة من العملات الرقمية التي يتم التداول بها على المنصة، وتُستخدم بشكل أساسي في عمليات الدفع الإلكتروني وعدة خدمات مالية أخرى.

عملية السرقة هذه تذكّرنا بأزمة Mt Gox عام 2014 عندما قام لصوص بعملية اختراق كبيرة تسببت بخسارة مماثلة بالرقم حوالي 400 مليون دولار من خلال سرقة العملة الرقمية البيتكوين، مما أدى لاحقاً إلى حالة إفلاس في المنصة اليابانية المخصصة للتداول بالعملات الرقمية، لكن وضع الاقتصاد الرقمي مع العملات الرقمية لا شك أنه تغيّر كثيراً بعد 4 سنوات، لذلك نأمل أن الإفلاس الذي أصاب Mt Gox لن يتكرر اليوم.

 

مقالات قد تعجبك:
لصوص العملة الرقمية Ethereum يستهدفون مستخدمي الأندرويد
ضربة لعملة البيتكوين من كوريا الجنوبية قد تأثر عليها
المغني 50Cent يجني 8 مليون دولار من البيتكوين بالمصادفة
البيتكوين تخسر 50% من إجمالي ذروة نجاحها
احمي هاتفك من التعدين الخفي مع متصفح Opera الجديد

بعض إعلانات المواقع تستغل كلمات المرور المحفوظة في المتصفح

تظهر الأبحاث طريقة جديدة مثيرة للقلق لتتبع مستخدمي الويب ، كل متصفح ويب تقريباً يأتي الآن مع أداة مدير كلمات المرور, نسخة خفيفة من نفس الخدمة التي تقدمها الأضافات مثل (Password1) و (LastPass).

ولكن وفقاً لأبحاث جديدة من مركز برينستون لسياسة تكنولوجيا المعلومات, يتم استغلال هذه الأدوات كوسيلة لتتبع المستخدمين من موقع لآخر .

كما فحص الباحثون اثنين من البرامج النصية المختلفة – (AdThink) و (OnAudience) – فكلاهما مصمم للحصول على معلومات يمكن التعرف عليها من مديري كلمات المرور المستندة لمتصفح.

وتعمل تلك البرمجيات عن طريق إدخال نماذج تسجيل دخول غير مرئية في خلفية صفحة الويب وسحب ما تم إدخاله تلقائياً من قبل المتصفح في الفتحات الفارغة.

يمكن بعد ذلك استخدام هذه المعلومات كهوية مستمرة لتتبع المستخدمين من صفحة إلى أخرى , وهي أداة يمكن أن تكون قيمة في استهداف الإعلانات.

وتركز الإضافات الى حد كبير على أسماء المستخدمين, لكن وفقاً للباحثين لا يوجد أي إجراء تقني لأيقاف البرمجيات النصية من جمع كلمات المرور بنفس الطريقة.

الحل السليم الوحيد سيكون تغيير كيفية عمل مدراء كلمات المرور, مما يتطلب موافقة صريحة قبل أدخال المعلومات.
يقول آرفيند نارايانان, وهو أستاذ في علوم الكمبيوتر في جامعة برينستون, ومن العاملين في المشروع “لن يكون من السهل إصلاحه, ولكنه يستحق القيام به”.


في حالة (AdThink) كانت تلك المعلومات تسرب أيضاً إلى (Axciom), وسيط ضخم لبيانات المستهلك, لتضاف فرضاً الى الملف النامي لكل من كان يزور الموقع.

(AudienceInsights) مشغل (AdThink) يتيح للمستخدمين رؤية هوية المستخدم الفريدة للنظام ومحاولة تعطيله, على الرغم أنه من غير الواضح مدى قوة التعطيل حقاً, ولم يستجب (Audience Insights) لطلب التعليق.

بالنسبة لنارايانان معظم اللوم يذهب إلى المواقع التى تختار تشغيل برمجيات نصية مثل (AdThink), غالباً دون إدراك ما تفعله حقاً.

“نود أن نرى الناشرين يسيطرون بشكل أفضل على الأطراف الخارجية على مواقعهم” يقول نارايانان “وتنشأ هذه المشاكل جزئياً لأن مشغلي مواقع الويب يتراخون بالسماح لبرمجيات من طرف خارجي على مواقعهم دون فهم الآثار المتضمنة”