تطبيق أندرويد سيحول هاتفك إلى نظام حماية منزلي

أطلق العميل السابق لدى وكالة الأمن القومي الأمريكي إيدوارد سنودن Edward Snowden تطبيقاً جديداً لأجهزة الأندرويد يقوم بتحويل أي جهاز أندرويد (رخيص ) إلى نظام حماية منزلي متكامل .

ويحمل هذا التطبيق اسم هافن Haven ويستخدم العتاد المدمج في الهاتف- أي الكاميرا والميكروفون وأجهزة الاستشعار الضوئية ومشعرات التسارع – من أجل مراقبة وتأمين أي مكان .

حيث يجب وضع هاتف الأندرويد في المكان الذي ترغب بمراقبته ليقوم الجهاز بالتقاط الصور وتسجيل الأصوات لأي شخص يدخل الغرفة ثم يقوم بإرسالها إلى هاتفك الأساسي الخاص بك من أجل تحذيرك من أي نشاط مريب .

ويستطيع التطبيق أيضا أن يسجل الاضطرابات الضوئية – مثل ضوء مصباح يدوي في غرفة مظلمة – باستخدام نفس التقنية المدمجة التي تضبط سطوع الشاشة عندما تتغير ظروف الإضاءة.

ويتم إرسال الصور وتسجيلات الصوت بين الهاتفين بطريقة آمنة ومباشرة من خلال تطبيق سيجنال Signal وهو تطبيق تراسل مشفر ولذلك فإن كل بايت من البيانات يكون محميا عن طريق تقنية التشفير نهاية لنهاية end-to-end  .

فإذا كنت لا ترغب في تسلّم تحديثات لحظية عن طريق Signal  يمكنك استعراض سجل الهاتف الذي تم تنصيب تطبيق Haven عليه، سواء كان ذلك عن بُعد باستخدام متصفح Tor أو على الهاتف نفسه.

في النهاية يمكنك تحميل التطبيق بنسختة التجريبية بيتا من هنا 

وثيقة جديدة لويكليكس : ال CIA طورت عدة طرق لاختراق الراوترات

يشكل الراوتر router الجهاز الأساسي في كل شبكة تقريباً ، متيحاً وصولاً كاملاً لشبكة الانترنت ، مع القليل من إجراءات الحماية من أجل منع الهجمات البعيدة . فإذا كنت تستطيع الولوج إلى راوتر شخص ما، فإنك تستطيع أن تحصل على كل ما يفعله عبر الشبكة .

وبحسب وثائق جديدة نشرها موقع التسريبات الشهير ويكليكس WikiLeaks ، فإن وكالة الاستخبارات المركزية الأمريكية CIA قد طورت العديد من الأدوات من أجل اختراق جهاز الراوتر . وبينت هذه الوثائق -والتي نشرت حديثاً- عن أداة جديدة اسمها Cherry Blossom(الظاهرة في الصورة في الأسفل ) ، والتي تعتمد على إدخال نسخة نظام معدلة firmware  إلى جهاز راوتر معين ، حيث يتحول عندها الراوتر إلى جهاز تجسس ، سامحاً لعميل عن بعد إمكانية مراقبة كل نشاطات الشبكة ، بيانات المرور ، والبحث عن المعلومات الهامة مثل كلمات المرور ، وحتى بإمكانه تحويل طلب الهدف إلى موقع إنترنت معين .

هذه الوثائق هي جزء من سلسلة وثائق نشرها موقع ويكليكس سابقاً – أطلق عليه اسم “مشروع Vault 7 ” والذي يكشف تفاصيل أنشطة وكالة الاستخبارات المركزية الأمريكية في مجال المراقبة الالكترونية وحرب الإنترنت – والتي  استهدفت فيما سبق منتجات أبل Apple و أجهزة التلفاز الذكية الخاصة بشركة سامسونج Samsung . وكما هو الحال بالنسبة للوثائق السابقة فإن هذه الوثيقة تعود إلى عام 2012 ، ومن غير الواضح ما هو حجم التطور الذي بلغه هذا البرنامج خلال السنوات الخمس الماضية .

الوثيقة وصفت أيضاً عدة إصدارات مختلفة من Cherry Blossom حيث أن كل إصدار مخصص لنوع معين من الراوترات . وعلى الرغم من أن الوثيقة أظهرت أنواعاً معينة من الراوترات التي تدعمها هذه الأداة إلا أنه يعتقد أنه قد تم تطويرها مؤخراً من أجل أن تدعم جميع أنواع الراوترات .

تظهر الوثيقة أنه في عام 2012 كانت هذه الأداة تدعم حوالي 25 نوعاً مختلفة من أجهزة الراوتر عائدة إلى 10 شركات مصنعة مختلفة ، متضمنة أجهزة شائعة  مثل Asus,  Dell, DLink, Linksys, Motorola, Netgear, ….  .

شرحت الوثيقة أيضاً كيف بإمكان وكالة الاستخبارات المركزية CIA أن تنصب الفريموير المعدل modified firmware على جهاز الراوتر المراد التجسس عليه ، حيث تستخدم تقنيتين من أجل ذلك إما باستخدام أداة تدعى Claymore tool ، أو باستخدام  ما يعرف ب ” supply-chain operation ” حيث يتم التداخل على الجهاز في مكان ما بين الشركة المصنعة والمستخدم ، وهي تقنية شائعة في عمليات التجسس والاختراق . لا يوجد أي وثائق عامة متاحة شرحت أداة Claymore tool .

من غير الواضح ما هو المدى الذي استخدمت فيه هذه التقنية ، على الرغم من أن الوثيقة أشارت بشكل عام إلى استخدامها ضد أهداف محددة أكثر من كونها من أجل تجسس واسع المدى .

ويبدو أيضاً أن وكالة الأمن القومية الأمريكية NSA  قد استخدمت تقنيات مشابهة .  كما نشر موقع The Intercep في عام 2015 وثيقة حصل عليها من عميل الاستخبارات الأمريكية السابق إدوارد سنودن Edward Snowden يوضح فيها محاولات المكتب الرئيسي للاتصالات الحكومية البريطاني  UK’s GCHQ لاستغلال قابلية الإصابة في 13 موديل من الجدار الناري لشركة Juniper الشهيرة على مستوى الأمن والحماية  .