ما هي هجمات وثغرات FragAttacks؟ وكيفية حماية شبكة واي فاي Wi-Fi منها؟

ما هي هجمات FragAttacks؟

FragAttacks هي مجموعة من الثغرات الأمنية التي يمكن استخدامها لمهاجمة أجهزة واي فاي Wi-Fi. يبدو أن كل جهاز واي فاي Wi-Fi تم إنشاؤه معرض للخطر، مما يتيح للمهاجمين سرقة البيانات الحساسة أو مهاجمة الأجهزة الموجودة على شبكتك.

تم الكشف عن هجمات Frag في 12 أيار 2021، وهي تعني هجمات التجزئة والتجميع. إنها مجموعة من الثغرات الأمنية تم الإعلان عنها معاً.

ثلاثة منها عبارة عن عيوب في تصميم شبكة واي فاي Wi-Fi نفسها وتؤثر على معظم الأجهزة التي تستخدم واي فاي Wi-Fi.

بالإضافة إلى ذلك، وجد الباحثون أخطاء برمجية في العديد من منتجات واي فاي Wi-Fi.

تم اكتشاف مجموعة الثغرات الأمنية المسماة FragAttacks بواسطة Mathy Vanhoef، الباحث الأمني ​​نفسه الذي اكتشف سابقاً KRACK، وهو هجوم على بروتوكول تشفير WPA2 المستخدم لتأمين شبكات واي فاي Wi-Fi.

ما هي الأجهزة المعرضة لهجمات FragAtacks؟

وفقاً للباحثين، يبدو أن كل جهاز واي فاي Wi-Fi تم إنشاؤه على الإطلاق عرضة لواحدة على الأقل من ثغرات FragAttacks.

بعبارة أخرى، من المحتمل أن يكون كل جهاز واي فاي Wi-Fi يعود إلى الإصدار الأول من واي فاي Wi-Fi في عام 1997 عرضة للخطر.

هذه هي الأخبار السيئة. النبأ السار هو أن هذه الثغرة الأمنية تم اكتشافها قبل تسعة أشهر من الكشف عنها للجمهور.

في ذلك الوقت، أصدرت العديد من الشركات بالفعل تصحيحات أمان تحمي أجهزتها من هجمات FragAttacks. على سبيل المثال، قامت مايكروسوفت Microsoft بتحديث ويندوز Windows مع الحماية ضد ثغرات FragAttacks في التحديث الذي تم إصداره في 9 آذار 2021.

ما الذي يمكن أن يفعله المهاجم بهجمات FragAtacks؟

يمكن للمهاجم القيام بأحد شيئين باستخدام FragAttacks. أولاً، في الموقف الصحيح، يمكن استخدام ثغرات FragAttacks لسرقة البيانات من شبكة واي فاي Wi-Fi التي يجب تشفيرها وحمايتها من مثل هذا الهجوم.

(مواقع الويب والتطبيقات التي تستخدم HTTPS أو أي نوع آخر من التشفير الآمن محمية ضد مثل هذا الهجوم. ولكن إذا كنت ترسل بيانات غير مشفرة عبر اتصال واي فاي Wi-Fi مشفر، فيمكن استخدام FragAttack لتجاوز تشفير واي فاي Wi-Fi).

يسلط هذا الضوء على أهمية تأمين البيانات التي يتم إرسالها عبر شبكة باستخدام التشفير، حتى لو تم إرسال هذه البيانات فقط بين جهازين على شبكتك المحلية.

إنه أيضاً مثال آخر على أهمية استخدام بروتوكول HTTPS في كل مكان لمستقبل الويب.

ثانياً، يقول الباحثون أن مصدر القلق الرئيسي هو إمكانية استخدام FragAttacks لشن هجمات ضد الأجهزة الضعيفة على شبكة واي فاي Wi-Fi.

لسوء الحظ، فإن العديد من أجهزة المنزل الذكي وإنترنت الأشياء -لا سيما تلك التي تم إنشاؤها بواسطة العلامات التجارية الغريبة التي لا تقدم دعماً طويل المدى لأجهزتها- لا تتلقى تحديثات بانتظام.

قد يكون من السهل الهجوم على قابس ذكي رخيص الثمن أو لمبة إضاءة ذكية من ماركة غير معروفة.

من الناحية النظرية، “لا يجب أن يكون هذا مهماً” لأن هذا الجهاز متصل بشبكة منزلية موثوقة، ولكن ثغرات FragAttacks توفر طريقة لتجاوز حماية شبكة واي فاي Wi-Fi ومهاجمة جهاز مباشرةً، تماماً كما لو كان المهاجم متصلاً بنفس شبكة واي فاي كجهاز.

هذا يؤكد على أهمية تحديثات الأمان: يجب أن تكون الأجهزة التي تختار استخدامها من الشركات المصنعة ذات السمعة الطيبة التي توفر تحديثات أمنية ودعماً طويل المدى لأجهزتها.

ما هي المخاطر الفعلية؟

كهجوم على واي فاي Wi-Fi، يجب أن يكون المهاجم في النطاق اللاسلكي لشبكتك أي في محيطك المادي لتنفيذ هجوم باستخدام ثغرات FragAttacks.

بعبارة أخرى، إذا كنت في شقة أو في منطقة حضرية كثيفة السكان، فهناك المزيد من الأشخاص في الجوار وستكون في خطر أكبر إلى حد ما.

إذا كنت تعيش في مكان ما بدون أشخاص آخرين حولك، فمن غير المرجح أن تتعرض للهجوم.

من الواضح أن شبكات الشركات وشبكات المؤسسات الأخرى التي قد تكون أهدافاً عالية القيمة معرضة للخطر أكثر من الشبكات المنزلية العادية أيضاً.

اعتباراً من الكشف عن هذه العيوب في أيار 2021، قال الباحثون أنه لا يوجد دليل على أن أياً من هذه العيوب يتم استغلالها.

حتى الآن، يبدو أنها مجرد مشاكل نظرية، لكن الإفصاح العام عنها يزيد من خطر أن يستخدمها الناس لمهاجمة الشبكات في العالم الحقيقي.

من المهم جداً الكشف عن هذا الخلل وإصدار الشركات المصنّعة للأجهزة تصحيحات البرامج للأجهزة الحالية وضمان حماية الأجهزة المستقبلية بالطبع. وهناك بعض الأشياء التي يمكنك القيام بها لحماية نفسك.

كيف تحمي نفسك من هجمات FragAttacks؟

لحسن الحظ، فإن أفضل الممارسات القياسية للحفاظ على أمان أجهزتك وشبكتك ستساعد أيضاً في حمايتك من هجمات FragAttacks. فيما يلي أهم ثلاث نصائح:

  • أولاً، تأكد من حصول الأجهزة التي تستخدمها على تحديثات الأمان. إذا كنت لا تزال تستخدم جهاز كمبيوتر يعمل بنظام ويندوز Windows 7 أو إصداراً قديماً من macOS لا تتلقى تحديثات، فقد حان وقت الترقية.
    إذا كان جهاز التوجيه (الراوتر) قديماً ولا تخطط الشركة المصنعة لتحديثه مرة أخرى، فقد حان الوقت لجهاز توجيه جديد.
    إذا كان لديك مقابس ذكية أو أجهزة قديمة أخرى لا تحصل على تحديثات البرامج الثابتة ومن المحتمل أن بها ثغرات أمنية، فيجب عليك استبدالها بشيء جديد.
  • ثانياً، قم بتثبيت التحديثات الأمنية. ستقوم الأجهزة الحديثة بشكل عام بتثبيت التحديثات تلقائياً نيابة عنك. ومع ذلك، في بعض الأجهزة -مثل أجهزة التوجيه- لا يزال يتعين عليك النقر فوق أحد الخيارات أو النقر فوق الزر للموافقة على تثبيت هذا التحديث.
  • ثالثاً، استخدم التشفير الآمن. عند تسجيل الدخول عبر الإنترنت، تأكد من أنك في موقع يستخدم بروتوكول HTTPS.

حاول استخدام HTTPS كلما أمكن ذلك، يمكن أن تساعدك إضافة متصفح مثل HTTPS Everywhere.

يمكن أيضاً تهيئة فايرفوكس Firefox لتحذيرك قبل تحميل مواقع الويب غير المشفرة باستخدام بروتوكول HTTPS. حاول أيضاً استخدام التشفير الآمن في كل مكان: حتى إذا كنت تقوم فقط بنقل الملفات بين الأجهزة على شبكتك المحلية، فاستخدم تطبيقاً يوفر التشفير لتأمين هذا النقل.

سيحميك هذا من هجمات FragAttacks والعيوب المستقبلية المحتملة الأخرى التي قد تتجاوز تشفير واي فاي Wi-Fi للتجسس عليك.

بالطبع، يمكن لشبكة VPN توجيه كل حركة المرور من خلال اتصال مشفر، لذلك فهي تمنحك حماية إضافية ضد ثغرات FragAttacks إذا كان عليك الوصول إلى موقع ويب HTTP (أو خدمة أخرى غير مشفرة) وكنت قلقاً بشأن الشبكة التي تستخدمها حالياً.

هذا كل ما في الأمر: استخدم الأجهزة التي تتلقى تحديثات وقم بتثبيت تحديثات الأمان واستخدم التشفير عند الاتصال بمواقع الويب ونقل البيانات. لحسن الحظ، لم يتم استخدام ثغرات FragAttacks بعد.

بالطبع، سيكون أمام الأشخاص الذين يتعاملون مع الأمن في أقسام تكنولوجيا المعلومات في الشركات مهمة ضخمة في ضمان عدم تعرض بنيتهم ​​التحتية لهذه العيوب.

لمزيد من المعلومات الفنية حول FragAttacks، راجع موقع الكشف الرسمي عن ثغرات FragAttacks.

مقالات ذات صلة بـ شبكة واي فاي:

مقالات قد تعجبك:

كيفية التحكم في سطوع مصباح فلاش آيفون
كيفية اختيار لون مخصص لقائمة ابدأ في ويندوز 10
كيفية حذف جميع رسائل محادثة تيليجرام تلقائياً
كيفية تنظيف الكمبيوتر المحمول (اللابتوب) بشكل صحيح
كيفية تصفح الإصدارات القديمة من مواقع الويب

مجموعة قرصنة تبتز شركة آبل عن طريق هجوم ببرمجية فدية

أعلنت مواقع إخبارية أن مجموعة قرصنة REvil والتي تعرف أيضاً باسم سودينوكيبي Sodinokibi قد استهدفت شركة آبل Apple بهجوم عبر برمجية فدية.

وقامت هذه المجموعة بسرقة مجموعة من مخططات الهندسة والتصنيع للمنتجات الحالية والمستقبلية من شركة Quanta، وهي شركة مقرها تايوان تصنع أجهزة MacBooks ومنتجات أخرى لصالح شركة آبل Apple.

وطالبت هذه المجموعة الشركة دفع فدية قدرها 50 مليون دولار مقابل البيانات المسروقة، إلا أن الشركة رفضت الدفع.

مما دفع المجموعة إلى نشر بعضاً من الصور المسروقة في يوم 20 أبريل/نيسان الحالي، وتوقيتها على وجه التحديد لتتزامن مع حدث “Spring Loaded” الأخير لشركة Apple.

وتأمل المجموعة في الوقت الراهن أن تقوم أبل نفسها بالدفع بحلول الأول من مايو/أيار القادم، كما هددت بمواصلة نشر صور جديدة من التسريبات التي تملكها يومياً حتى يتم الدفع.

وأكدت شركة Quanta أن خوادمها قد تم اختراقها، وعلقت قائلة: “لقد عمل فريق أمن المعلومات في Quanta Computer مع خبراء تكنولوجيا المعلومات الخارجيين رداً على الهجمات الإلكترونية على عدد صغير من خوادم Quanta.”

وأضافت Quanta أيضاً “لا يوجد تأثير مادي على عمليات الشركة التجارية” نتيجة الاختراق.

وأشار موقع Bleeping Computer إلى أن REvil لديها تاريخ من هجمات الفدية المماثلة، حيث نفذت المجموعة أيضاً عمليات اختراق مماثلة ضد شركة Acer وشركات أخرى في الأشهر العديدة الماضية.

لكن هذا الهجوم وبسبب اتصاله بشركة Apple وإمكانية الكشف عن أجهزة Apple غير معلن عنها يمثل الهدف الأكثر شهرة للمجموعة حتى الآن.

لم توضح الشركة مدى أهمية المعلومات المسروقة حتى الآن، لكن الصور التي سربتها REvil حتى الآن تتضمن مخططات لإعادة تصميم iMac.

والتي تم الكشف عنها مؤخراً فقط ولم يشاهدها أي شخص خارج مجال تأثير Apple قبل الإعلان الرسمي عنها، مما يضفي مصداقية على حقيقة أن الوثائق دقيقة بالفعل.

تتضمن المخططات أيضاً تحذيرات في كل صفحة تقريبًا: “هذه ملكية لشركة Apple ويجب إعادتها”، وتحدد أنه لا يجب إعادة إنتاج المستندات أو نسخها أو نشرها.

كما تضم ​​الملفات التي تم الكشف عنها رسوماً تخطيطية لتصنيع تحديث Apple MacBook Air 2020 الذي تم إصداره بالفعل.

بالإضافة إلى حاسوب محمول لم يتم إصداره بعد والذي يتميز بمنافذ إضافية تماشياً مع الشائعات الحالية لتحديث الكمبيوتر المحمول القادم من Apple.

ولم تعلق شركة آبل حول هذا الموضوع حتى الآن.

مقالات قد تعجبك

مايكروسوفت تعمل على إصدار نسخة جديدة من متجر التطبيقات الخاص بها
شاهد شخصيات Pac-Man و Hello Kitty وغيرها عبر تقنية الواقع المعزز من جوجل
أبرز ما تم الكشف عنه في مؤتمر آبل الأخير Spring Loaded
كيفية أخذ لقطات شاشة كاملة (سكرين شوت) لصفحة في متصفح إيدج
كيفية قفل تطبيق تيليجرام برمز مرور دون الحاجة لتطبيقات خارجية
كيفية استخدام ميزة التدقيق الإملائي من جوجل باللغة العربية والإنكليزية وأي لغة أخرى

هجمات لفيروس الفدية استهدفت مراكز طبية وأدت لإبطاء التجارب السريرية

تعتبر الهجمات الإلكترونية على قطاع الرعاية الصحية أمراً مشيناً للغاية، خصوصاً في هذا الوقت، حيث تعمل هذه المراكز في أبحاث ودراسات حول فيروس كورونا.

آخر هذه الهجمات ما ذكرته صحيفة نيويورك تايمز الأمريكية غن تبلطؤ التجارب السريرية بعد أن عانى مزود برامج الرعاية الصحية eResearchTechnology من هجمات برامج الفدية التي بدأت قبل أسبوعين.

وكانت شركة IQVIA (شركة أبحاث تدير أعمال لقاح COVID-19 التابع لشركة AstraZeneca) و شركة Bristol Myers Squibb (مشاركة في اختبارات حول كوفيدCOVID-19) من أكبر الأهداف المتأثرة.

وقالت كل من الشركتين IQVIA و Bristol Myers Squibb إن تأثير الهجوم كان “محدودًا” ، ويرجع الفضل في ذلك جزئياً إلى النسخ الاحتياطية للبيانات، لكن يبدو أن عملاء eResearchTechnology الآخرين اضطروا إلى تتبع مرضى التجربة باستخدام الورق.

وليس من الواضح ما إذا كانت البرامج الضارة قد أثرت على أي تجربة لـ COVID-19، كما أنه ليس من المؤكد من يقف وراء هذه الهجمات، ولم يذكر eResearchTechnology ما إذا كان قد قام بدفع الفدية لاستعادة أجهزة الحاسوب الخاصة به أم لا.

تأتي هذه الحادثة بعد أيام فقط من هجمات فدية ضخمة مشتبه بها ضد مركز خدمات الصحة العالمي Universal Health Services أعاقت رعاية المرضى.

وضمن نفس السياق، توفي مريض ألماني قبل أسابيع، عندما أجبرت هجمات الفدية الرقمية مشفى على نقل مريض يحتاج إلى رعاية صحية.

يبدو أن برامج الفدية تضرب بشكل أعمق في أنظمة الرعاية الصحية ،ولها تأثير ملموس على تلك الأنظمة في وقت الحاجة إليها أكثر من أي وقت مضى.

مقالات قد تعجبك

مايكروسوفت أعلنت عن لوحة مفاتيح وفأرة لاسلكية جديدة
مايكروسوفت أعلنت عن لوحة مفاتيح وفأرة لاسلكية جديدة
أسعار هواتف آيفون 12 القادمة بحسب آخر التسريبات
كيف يمكن لشبكة الجيل الخامس 5G تطوير اتصال الإنترنت المنزلي؟
كيفية رسم ومعالجة الأسهم في مايكروسوفت وورد
كيفية تغيير إعدادات سلة المحذوفات في ويندوز 10

أمازون تصدت لأكبر هجوم حرمان من الخدمات DDoS في التاريخ

قالت أمازون Amazon إن خدمتها للحماية المداراة من هجمات الحرمان من الخدمات DDoS ، والمعروفة باسم AWS Shield ، قد حدّت من أكبر هجوم من نوع الحرمان من الخدمات DDoS تم تسجيله على الإطلاق ، حيث أوقفت هجوم بحجم 2.3 تيرابت في الثانية في منتصف شباط من هذا العام 2020 .

وقد تم الكشف عن هذا الحادث عن طريق تقرير خاص بـ AWS Shield Threat Landscape ، وهو تقرير يفصل هجمات الويب التي حدت منها خدمة الحماية AWS Shield من أمازون Amazon.

رسم بياني من Amazon يوضح حجم الهجوم

ولم يحدد التقرير عميل خدمات أمازون ويب AWS المستهدف ، لكنه قال إن الهجوم تم باستخدام بروتوكول الوصول إلى الدليل الخفيف بدون اتصال CLDAP ، وتسبب في ثلاثة أيام من التهديد المرتفع لموظفي خدمة الحماية AWS Shield في أمازون Amazon .

ويعتبر بروتوكول CLDAP (بروتوكول الوصول إلى الدليل الخفيف بدون اتصال) بديل عن بروتوكول LDAP الأقدم ويستخدم للاتصال والبحث وتعديل الدلائل المشتركة عبر الإنترنت ، وقد تم استغلال هذا البروتوكول في هجمات الحرمان من الخدمات DDoS منذ أواخر عام 2016 .

ومن المعروف أن خوادم CLDAP تضخم حركة مرور هجمات حجب الخدمة الموزع DDoS بمقدار 56 إلى 70 ضعف حجمها الأولي ، مما يجعله بروتوكول مطلوباً للغاية وخياراً شائعاً توفره خدمات تأجير DDoS .

الرقم القياسي السابق لأكبر هجوم DDoS تم تسجيله على الإطلاق كان 1.7 تيرابت في الثانية ، تم الحد منه بواسطة نتسكاوت آربور NETSCOUT Arbor في آذار 2018.

قبل ذلك ، كان أكبر هجوم DDoS تم تسجيله على الإطلاق هو الهجوم الذي ضرب GitHub ، بحجم 1.3 تيرابت في الثانية ، في شباط 2018.

وقد كان الهجومين الذين استهدفا GitHub و NETSCOUT Arbor باستغلال سيرفرات ميم كاشد Memcached للوصول إلى نطاقات تردد ضخمة.

ومع ذلك ، أصبحت هجمات DDoS الضخمة نادرة ، ويرجع ذلك في المقام الأول إلى مزودي خدمة الإنترنت (ISPs) ، وشبكات توصيل المحتوى (CDNs) ، وغيرها من مشغلي الإنترنت الرئيسيين الذين يعملون معاً لتأمين أنظمة ميم كاشد Memcached الضعيفة.

في الوقت الحاضر ، عادة ما يكون الحد الأعظمي لمعظم هجمات DDoS في نطاق 500 جيجابت في الثانية ، وهذا هو السبب في أن خبر هذا الهجوم كان مفاجئاً .

على سبيل المثال أفادت Link11 أن أكبر هجوم DDoS خففته كان 406 جيجابت في الثانية ، في الربع الأول لعام 2020 ، أما خدمة كلاود فلير Cloudflare فإن أكبر هجوم حدت من ذروته كان 550 جيجابت في الثانية .

وأبلغت خدمة أكاماي Akamai بالمثل في وقت سابق عن تخفيف هجوم DDoS بمقدار 1.44 تيرابت في الثانية في الأسبوع الأول من حزيران 2020.

ومع ذلك ، فإن هذه الأرقام نادرة ومتطرفة في كل تقرير ربع سنوي لـ DDoS. حيث ان معظم هجمات DDoS صغيرة الحجم.

فمثلاً بالنسبة ل Link11 فإن متوسط ​​حجم هجمات DDoS في الربع الأول من عام 2020 كان 5 جيجابت في الثانية فقط ، أما كلاود فلير Cloudflare أن فإن 92٪ من هجمات DDoS التي حدت منها في الربع الأول من عام 2020 كانت أقل من 10 جيجابت في الثانية .

مقالات قد تعجبك

سامسونج طرحت شاشات الجيمنج أوديسي Odyssey G7 و G9 للطلب المسبق
إشاعات عن هاتف آيفون قابل للطي من آبل
أول لعبة فيديو تم الموافقة عليها كوصفة طبية!
ملف MSIX، مستقبل البرمجيات على ويندوز، ما هو؟
هل يمكن بالفعل لأي شخص تتبع موقع هاتف بدقة؟
ما هو NVIDIA DLSS ؟ وكيف يسرّع من أداء الألعاب؟