هواتف OnePlus تحوي ثغرة أمنية مضمنة في النظام

نشر باحث أمني فرنسي دليلاً يشير إلى أن تقريباً كل أجهزة ال ون بلس OnePlus تأتي بتطبيق اختبار مصنعي مدمج مسبقاً و الذي يمكن أن يعمل كبوابة خلفية من أجل إعطاء الهاكرز إمكانية الوصول الكامل إلى جهازك .

و قال الباحث روبرت بابتيست Robert Baptiste أن جميع هذه الأجهزة باستثناء أجهزة ون بلس ون OnePlus One الأصلية تملك تطبيقاً يدعى إنجينيير مود Engineer Mode ( وضع المهندس ) يكون مدمجاً مع نظام التشغيل حيث يعمل كأداة اختبار و يمكن أن تستخدم من أجل أشياء مثل فحص الجي بي إس GPS و قطع الهارد وير الأخرى ، و مثل هذه الأنواع من الأدوات شائع و لكن يكون إما معطلاً أو مزالاً من قبل الشركة المطورة و ذلك قبل وصول الهاتف إلى المستخدم .

و على الرغم من أنه لا يمكن الوصول بشكل مباشر إلى تطبيق Engineer Mode ، إلا أنه لن يتطلب إلا برمجية معينة من أجل الوصول إليه و من خلاله يمكن عبر أوامر بسيطة إعطاء المُهاجم صلاحيات الروت ( الجذر ) ليمكنه من الوصول إلى كل شي تقريباً في الجهاز .

و يضيف الباحث Robert Baptiste و هو الذي اكتشف هذه الثغرة ” هذا الأمر ليس جيداً . نظرياً يجب أن يتم إزالة مثل هكذا تطبيقات قبل الإصدار النهائي للجهاز ” و اضاف : ” و لكن هذا الأمر يضيف عملية أخرى في المصنع و بالتالي فإنه يكلف وقتاً و هو غالباً يكون معقداً ، لذلك في بعض الأحيان أو غالباً فإن الشركات تقرر الاحتفاظ بمثل هكذا تطبيقات . و لكنه تعتمد الحماية عبر الإخفاء أو التضليل و هو سلوك شائع” .

لكن لسوء الحظ فإن أجهزة الون بلس OnePlus لم تقم بالتضليل أو الإخفاء لمثل هكذا تطبيقات بشكل مناسب ”

و باعت شركة ون بلس الملايين من الأجهزة الذكية و أغلب هذه الأجهزة مهددة من خلال  Engineer Mode .

حيث يمكن لمالكي هذه الأجهزة الذهاب إلى الإعدادات Settings ثم إظهار تطبيقات النظام Show System apps ثم التحقق فيما لو كان برنامج Engineer Mode منصباً أم لا ، في حال كان منصبا قم بحذفه مباشرة .

و رغم أن هذه الأداة تعطي المهاجم سيطرة كاملة على الجهاز إلا أنها تملك تقييدات حقيقية فقد أشار الباحث بابتيست  Baptiste و آخرون أن الهجوم باستغلال هذا التطبيق يتطلب وصول فيزيائي إلى الجهاز .

أما فيما يخص الشركة فقد قالت : ” إن تطبيق EngineerMode  هو أداة تشخيصية تستخدم بشكل رئيسي في معامل الإنتاج من أجل فحص الوظائف المختلفة ، و في عمليات الدعم و الصيانة بعد البيع ” و أضافت الشركة : ” إن منح أي نوع من صلاحيات الروت يتطلب وصول فيزيائي إلى الجهاز ، و بينما لا نرى أن هذا الأمر يمثل تهديداً أمنياً خطراً إلا أننا نتفهم مخاوف المستخدمين و سوف نعمل على إزالة وظيفة منح الروت من الأداة من خلال تحديث سوفتوير قادم ” .

و بحسب الباحثين فإن هذه المشكلة ليست خطرة حيث قال  Tim Strazzereالباحث  في مجموعة ريدناجا RedNaga : ” هذه ليست حالة خطرة ، و يمكن حلها بسهولة ” و لكنه اعتبر أن مثل هكذا أمور قد تكون مؤشراً على حالة الأمان و دقة التحكم للشركة .

————————————————–

اقرأ أيضاً :

مراجعة هاتف OnePlus 5T الجديد 

تعرف على هاتف OnePlus 5 الهاتف الأفضل بسعر أقل من 500 دولار 

ون بلس تجمع بيانات عن المستخدمين دون موافقتهم

ثغرة خطيرة في شبكات الواي فاي تؤثر على جميع الأجهزة

إذا كنت تعتقد أن نظام التشفير القوي WPA2  آمن فأنت مخطئ تماماً بعد أن تم مؤخراً اكتشاف ثغرة خطيرة تحمل الاسم ” كراك ” KRACK .

الثغرة التي تم اكتشافها من قبل معهد Ars Technica التكنولوجي تعتمد بشكل رئيسي على مهاجمة بروتوكول الحماية WPA2 و هو نظام تشفير قوي من أجل حماية شبكات الواي فاي Wi-Fi من الاختراق ، كما يمكن من خلالها مهاجمة نظام التشفير WPA و WEP الأضعف .

ويستهدف هذا الهجوم ما يعرف ب The 4-way handshakeو هو المسؤول عن مطابقة كلمة السر بين أجهزة المضيف ونقطة الوصول (الراوتر)

و لكون نقطة الضعف هي في معايير الواي فاي Wi-FI نفسها فإن هذه الثغرة  تستهدف أي جهاز يدعم تقنية الاتصال اللاسكلي الواي فاي Wi-Fi ، ما يعني أن كل الأنظمة معرضة لهذا الهجوم : الأندرويد Android و نظام الماك MacOS و الويندوز Windows و IOS و اللينوكس Linux .

و من خلال هذه الثغرة يستطيع الهاكرز اعتراض حركة مرور البيانات ( الترافيك ) مابين  نقطة الوصول و الأجهزة المتصلة و حتى دون الحاجة إلى معرفة كلمة السر الخاصة بالشبكة .

و بحسب الباحثين فإن الأجهزة الأكثر عرضة لهذا الهجوم هي أجهزة الأندرويد Android العاملة بالإصدار السادس Android 6 Marshmallow منه و الأجهزة العاملة بنظام لينوكس Linux حيث وجد الباحثون أن حوالي 41% من كل أجهزة الأندرويد عرضة للإصابة بهذا ” الهجوم التخريبي الاستثنائي ” .

و يستطيع الهاكرز – الذي يكون ضمن نطاق الشبكة – من خلال هذا الهجوم اعتراض البيانات المرسلة و ” حقن” برمجية فدية أو برمجية خبيثة ، كما بإمكانه سرقة كلمات المرور ، أرقام الحسابات المصرفية ، رسائل الدردشة ، الصور ، البريد الإلكتروني و العديد من الأشياء الأخرى .

و بعد ساعات من الإعلان عن هذه الثغرة قالت شركة مايكروسوفت Microsoft أنها قامت بإصلاح المشكلة مسبقاً للمستخدمين الذي يعتمدون نسخ مدعومة من ويندوز Windows و قالت : ” لقد أصدرنا تحديث حماية من أجل معالجة هذه القضية ، المستخدمون الذين قاموا بتنزيل هذا التحديث أو أن التحميل الآلي مفعل لديهم سيتمتعون بالحماية المطلوبة ” .لتحميل التحديث اضغط هنا  .

أما بالنسبة لأجهزة الأندرويد Android فقد وعدت شركة غوغل Google بإصلاح المشكلة قريباً في الأسابيع القادمة حيث ستكون أجهزة غوغل الخاصة وهي أجهزة البيكسل أولى الأجهزة التي سوف تحصل على باتش الحماية في السادس من الشهر القادم إلا أن معظم الأجهزة الأخرى ستحصل عليه لاحقاً .

بالنسبة لشركة آبل Apple فلم توضح  فيما إذا كانت أحدث إصدارات أنظمة التشغيل الخاصة بها i0S و MacOS معرضة للهجوم أم لا . و لكنها أعلنت لاحقاً إصلاح المشكلة في النسخة بيتا من أنظمة التشغيل الحالية و سيصبح التحديث متاحاً للجميع خلال أسابيع .

فيديو يوضح آلية الهجوم باستخدام هذه الثغرة :

شركة HBO تعرض على المخترقين 250 ألف دولار لوقف التسريبات

تقوم شركة HBO وهي الشركة المنتجة للعديد من المسلسلات وعلى رأسها مسلسل صراع العروش Game of Thrones بالتفاوض مع الهاكرز الذين استطاعوا اختراق الموقع وسرقة العديد من السكريبتات و العروض وبيانات الممثلين الشهر الماضي .

حيث أعلن كلاً من موقع Variety و موقع The Hollywood Reporter عن تلقي بريدا إلكترونياً من المخترقين يحوي على نسخة من رسالة من شركة HBO تحوي عرضاً مالياً للهاكرز .

حيث تقول الرسالة والتي أرسلها المدير التنفيذي في الشركة : “من أجل إبداء حسن النوايا من طرفنا فإننا مستعدون لدفع 250 ألف دولار تحت بند “جائزة كشف الثغرات التقنية” حالما نقوم بإنشاء الحساب اللازم وتأمين البيتكوين bitcoin ”

وعلى الرغم من أن شركة HBO رفضت التعليق على هذا الأمر إلا أن موقع Variety قال أنه تأكد من صحة هذا البريد الإلكتروني .

وقال الموقع Variety أنه هذه الصفقة قد تهدف إلى المماطلة كون تاريخ البريد الإلكتروني يعود إلى أواخر الشهر الماضي أي قبل أن تدرك الشركة حجم المعلومات التي حصل عليها المخترقون .

من غير الواضح فيما إذا كانت الشركة جادة في عرضها أم لا ، إلا أنه من المفاجئ أن تقوم بتقديم هذا العرض حتى .

وعادة فإن الشركات الكبيرة ترفض التفاوض مع المخترقين والرضوخ لابتزازاتهم . وعلى الرغم من أن الشركة قد لا تملك النية للدفع إلا أنه من غير المألوف أن نرى مثل هذا التعاون والتفاوض مع المخترقين على الإطلاق .

ويظهر بوضوح أن الدفع لم يتم وأن هدف المخترقين من تسريب هذه الرسالة ربما من أجل دفع المزيد أو من أجل إحراج الشركة HBO .

موقع The Hollywood Reporter قال انه تلقى بريداً إلكترونياً من الهاكرز منذ حوالي الأسبوع يقول :  ” “إنه فقط من أجل النقود ، أمضينا أسابيع في التفاوض مع شركة HBO ولكنهم خالفوا تعهداتهم ويريدون اللعب معنا ”

وقد قام المخترقون منذ يومين بتسريب بعض البيانات التي قاموا باختراقهما والتي تشمل عناوين وأرقام هواتف بعض نجوم مسلسل لعبة العروش Game of Thrones .

باحثون وجدوا وسيلة لإصلاح بعض الحواسيب المصابة بـ WannaCray

إذا كنت واحداً من آلاف الناس الذي تأثروا بهجوم برمجية الفدية WannaCry ، فهناك وسيلة لك لإصلاح ذلك – فقط إذا كنت لم تقم بإعادة إقلاع حاسوبك .

وسيلة الإصلاح هذه تم صنعها من قبل باحث الحماية Benjamin Delpy ، المعروف بـ “gentilkiwi  ”  وتدعى هذه الوسيلة “wanakiwi  ” . هي مبنية على وسيلة قديمة تسمى ” WannaKey ” تم صنعها من قبل  Adrien Guinet ، وتعمل على ويندوز Windows من نسخة اكس بي XP حتى نسخة ويندوز 7 Windows .

إليك طريقة عملها : إنها تبحث في ذاكرة الحاسوب من أجل أرقام رئيسية التي هي أساس التشفير ، والتي ستكون قد مسحت إذا كنت قد أعدت تشغيل حاسوبك .  ثم تقوم باستعمال هذه الأرقام لتوليد مفاتيح فتح القفل unlock keys للملفات المشفرة . إنها نسبياً سهلة للفهم ، ومجانية في Github .

مركز يورو بول Europol للجريمة الالكترونية جربها ، ووجدها ناجحة بطريقة أو بأخرى .

إنها لن تساعد الجميع – فنحن لن نلومك إذا كان أحد أول الأمور التي قمت بها لتجرب وتصلح حاسوبك هو أن تعيد تشغيله . لكن كلنا نأمل أنها ستساعد بعض الأشخاص الذين لا يستطيعون (أو لا يودون ) دفع فدية 300$ بيتكوين bitcoin التي يطالب بها المهاجمون حالياً .

وسيلة الإصلاح من هنا .

كيف تمكن الباحثون من إيقاف برمجية مطالبة الفدية WannaCry

خلال الأيام الماضية ، برنامج مطالبة فدية يدعى WannaCry أوقف أكثر من 75000 حاسوباً عن العمل في 99 بلداً التفاصيل في مقالة ذكرناها سابقاً هنا , متضمناً عدداً من المشافي في المملكة المتحدة ووحدات هامة لتوزيع الغاز والماء في اسبانيا . لكن بالرغم من المقياس الهائل للهجوم ، تبين أن إيقاف العدوى الجديدة من الهجوم سهلة كـ حجز عنوان ويب واحد (نطاق) Domain .

حيث أن الباحثين أعلنوا أنهم قد وجدوا زر قتل في شيفرة برنامج مطالبة الفدية والذي هو نطاق Domain واحد والذي عند حجزه يمكنه أن يمنع حدوث إصابات جديدة . لا يبدو جلياً إذا كان التسجيل في ذلك المجال سيمنع كامل العدوى ، لكنه يجب أن يحد بشكل كبير الانتشار العالمي للهجوم .

عنوان الويب المهم وُجد في قسم صغير من الشيفرة ، والذي لا يزال الهدف من وجوده غير واضح .

فقط فإنه عندما يعدي البرنامج حاسوباً جديداً ، يقوم بالبداية بالتحقق من عنوان ويب غامض وهو iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com ليتأكد من أن المجال Domain قد تم حجزه (تسجيله) . وطالما بقي المجال غير محجوزاً أي متوفراً فإن العدوى تستمر ، لتقوم بتشفير القرص الصلب للحاسوب وإغلاقه إلى أن يتم دفع الفدية .

هذه الميزة لوحظت أولاً من قبل باحث انكليزي عمره 22 عاماً الذي يكتب تحت اسم MalwareTech . كتجربة ، قام الباحث MalwareTech بتسجيل المجال (النطاق) ؛

الآن عندما يقوم البرنامج بتحققه ، يجد أن عنوان الويب (النطاق) الدومين Domain قد تم حجزه (تسجيله) وهو قيد الاستعمال . لاحقاً ظهر جلياً أثر هذه الحركة : حيث أن حجز ذلك المجال منع أي عدوى جديدة من التأثير . عندما تكتشف برمجية الفدية أن المجال (الدومين) محجوز ، فهي توقف فوراً عملية التثبيت ، تاركةً النظام الأكبر بدون تأثير .

نتيجة هذه العملية هي حماية كبرى للحواسيب التي لم تتأثر بعد ببرمجية مطالبة الفدية حيث أنه إذا وصلت برمجية الفدية إلى حاسوبك ، فإن زر القتل (حجز النطاق) سيوقف البرمجية من وضعك تحت رهن الفدية .

لا يزال غير واضح لم تضمنت برمجية الفدية مثل زر القتل هذا . البعض تكهنوا أنها طريقة من قبل الصانع ليوقفها عن العمل عن بعد ، رغم ذلك لا يوجد أي مؤشر أنه قد قرر فعل ذلك .

الباحث MalwareTech لديه نظرية مختلفة : التحقق من المجال (النطاق) كان طريقة ليبقي برمجية الفدية بعيداً عن الملاحظة من باحثي البرمجيات الخبيثة . إذا كان البرنامج يتم تشغيله في بيئة متحكم بها “Sandbox” والذي يتم استعماله بشكل شائع من قبل الباحثين لفحص الشيفرات بدون فضح أنفسهم للبرمجيات الخبيثة ، فإن المجال قد يستجيب أنه محجوز كنتيجة لمحدودية لـ Sandbox (عدم قدرته على الاتصال بالإنترنيت) . في تلك الحالات ، منع التثبيت كان ليكون خدعة نافعة .

ضغط مفتاح القتل قد لا يوقف برمجية الفدية WannaCry كلياً .

إنه لمن غير الواضح كيف أن العديد من الإصابات الملاحظة كانت نتيجة سلسلة محددة من البرمجية الخبيثة التي تم تحليلها من قبل الباحث MalwareTech . أكثر من ذلك ، فإنه سيكون سهلاً للمؤلفين أن يرسلوا إصداراً جديداً من برمجية انتزاع الفدية مع مجال مختلف أو بدون بروتوكول زر القتل كله .

برمجية دفع الفدية WannaCry التي أصابت الأجهزة العاملة بنظام التشغيل ويندوز

أصابت البرمجية آلاف الشركات والمؤسسات في مختلف أنحاء العالم ، حيث يعتقد أنها أكبر حملة اختراق حصلت حتى الآن .

برمجية دفع الفدية حملت اسم WannaCry أو ‘Wana Decrypt0r’ ‘WannaCryptor’ ‘WCRY’ .

تقوم البرمجية بتشفير كافة ملفاتك ولاتستطيع الوصول إليها من جديد حتى تقوم بدفع مبلغ من المال (قدره 300$ وأكثر) ويتضاعف المبلغ كل فترة زمنية محددة .

وحسب مصادر ، ارسل أكثر من 5 مليون بريد الكتروني في الساعة تحوي البرمجية الخبيثة .

حتى اللحظة ، حدثت أكثر من 100 الف حالة اختراق حول العالم .

صورة تظهر انتشار البرمجية داخل جامعة ميلانو بيكوكا الإيطالية .

حتى محطة القطارات لم تسلم ، صورة تظهر اصابة محطة قطارات ألمانية بالبرمجية

نقدم لك مجموعة من النصائح تحميك من البرمجية :

• بدايةً ، قم بتفقد إن كان جهازك قد حصل على آخر التحديثات وتحديداً التحديث الذي يحمل اسم MS17-010 والذي صدر البارحة .

• وصلك بريد الكتروني مجهول ؟ لا تقم بتحميل المرفقات الخاصة به دون التأكد من مصدرها .

• لا تقم بفتح روابط مجهولة تجدها غالباً على مواقع التواصل الاجتماعي .

• تأكد من تثبيت آخر التحديثات لمضاد الفيروسات لديك .

ختاماً ، احتفظ بملفاتك بقرص تخزين خارجي لضمان سلامتها .

القاء القبض على هكر سوري اخترق أكثر من 3500 موقع فقط!

أعلنت السلطات البلغارية عن إيقاف “هاكر” يحمل الجنسية السورية، بعد اختراقه قرابة 3 آلاف و500 موقع إنترنت في العالم  خلال عام واحد.
وأفاد فاسيل بيتكوف مدير قسم الجرائم الالكترونية في وزارة الداخلية البلغارية، أن توقيف الشاب السوري (21 عاماً)، ، تم خلال عملية لدائرة جرائم الإنترنت التابعة للمديرية العامة لمكافحة الجرائم المنظمة، مشيراً إلى أن “الهاكر” عضو في منظمة تدعى “جيش الشرق الأوسط الإلكتروني”.
ويلجأ الهاكر – المولود لأب وأم قدما بلغاريا بهدف الدراسة – إلى تغيير واجهة المواقع التي يقوم باختراقها، وترك رسائل باللغتين العربية والإنجليزية،
وضبطت قوات الأمن العديد من الأجهزة الإلكترونية في منزله لدى اقتحامه، لابتوبات ووحدات تخزين الكترونية أثبتت أن الهكر السوري هو المطور لأدوات الاختراق المستخدمة في ضرب المواقع ,
وحسب موقع BNR البلغاري الهجمات استهدفت مواع حكومية رفيعة المستوى في بلغاريا ودول أوربية أخرى .
يذكر هنا ان المسؤول الرسمي لقسم الجرائم التقنية قال “ جرائم الإنترنت في بلغاريا ليست من الطراز العالمي، ربما لأن مجرمي الإنترنت لا ترى ان هناك هدف يستحق الاهتمام هنا .
أرقام الجرائم الالكترونية عام 2014 تجاوزت الـ1800 اختراق 244 منها اختراق عالي المستوى على المستوى الحكومي والاوربي .

هكر عشريني.!كتب أكثر من 100برنامج اختراق خلال سنتين فقط!!!

تروجان ..أو حصان طروادة كما نعرفه…فايروس بشكل برنامج مفيد (ظاهرياٌ) ولكنه برنامج خبيث يظهر ضرره بعد الوصول للهدف .
.
اسم افتراضي للشاب البرازيلي الذي كتب اكثر من مئة تروجان (برنامج خبيث)خلال سنتين فقط ليبيع كل برنامج وسطياٌ بـ300$دولار أمريكي فقط !!!.
لكي نبتعد عن تعقيدرات الامن المعلوماتي واشارات الاستفهام حول الخبر الميز ..سنشرح ببساطة !
طالب علوم حاسب 20سنة , بدأ يستفسر على الانترنت عن عالم كتابة المالوير …ثم تطور لنشر صيغ مبدأية للتروجان باحثاٌ عن مساعدات برمجية في اتمام الصيغ .
لنتعمق أكثر ..كل البرامج لخبيثة التي كتبها الشاب هي Bank-trojan (أريد اختراق الحسابات البنكية – البنوك فقط !!)


لكي يبدأ بالشهرة وتوسيع مجال العمل نشر اكواد مجانية ,اكواد تستغل ثغرات في لبنوك البرازيلية مثال ستغلق الصفحة وتظهر نافذة error وتظهر نافذة مزيفة لكروم …سيدخل امستخدم بياناته البنكية فيها ..زليقوم التروجان بارسال تلك البيانات للهكر عبر الايميل … حساب بنك.. تمت السرقة .
.
طريقة كلاسيكية …جيدة كبداية … ولكن احتياطاٌ  اضاف الهكر للبرنامج كود يمسح بتجاوز الاضافة :
والتي تستخدمها الكثير من البنوك البرازيلية لحماية بيانات زبائنها .
مثل هذه التهديدات المتزايدة بكثرة , تعتبر عادية في الدول المتقدمة لتطور المن المعلوماتي فيها , على عكس البرازيل …طبعاٌ 🙂