ما سبب رسالة افتح قفل آيفون لاستخدام ملحقات USB؟ وما الحل؟

بدءً من نظام التشغيل iOS 12، سيتعين عليك دائماً إلغاء قفل جهاز آيفون iPhone أو آيباد iPad لتوصيل ملحق USB.

هذا بسبب وضع تقييد المحتوى عبر USB، والذي يحمي جهاز آيفون iPhone أو آيباد iPad من أدوات القرصنة مثل GrayKey.

لماذا قد ترى هذه الرسالة؟

ترى هذه الرسالة بسبب وضع تقييد المحتوى عبر USB أو باللغة الإنكليزيةUSB Restricted Mode، وهي ميزة أمان أضافتها شربكة أبل Apple إلى الإصدار 11.4.1 من نظام التشغيل iOS وتتحسن في نظام التشغيل iOS 12.

هذه الميزة تمنع أي أجهزة USB من إنشاء اتصال بيانات أثناء قفل جهاز آيفون iPhone أو آيباد iPad.

لا يزال بإمكان الأجهزة المتصلة بمنفذ Lightning شحن جهاز آيفون iPhone أو آيباد iPad – ولا يمكنهم فعل أي شيء آخر إلا بعد إلغاء قفله.

تمت إضافة هذه الحماية لأن أدوات القرصنة مثل GrayKey تستغل اتصالات USB للقضاء على حماية PIN على أجهزة آيفون iPhone أو آيباد iPad.

في حين تم استخدام GrayKey من قبل إدارات الشرطة والوكالات الحكومية الأخرى، فمن الممكن أن تسمح هذه التقنية نفسها للمجرمين بتجاوز PIN والوصول إلى جهاز آيفون iPhone أو آيباد iPad. لا ينبغي أن يكون هذا ممكناً.

لمنع هذا الاستغلال، تقوم شركة أبل Apple الآن بتقييد أجهزة USB من إنشاء أي نوع من اتصال البيانات أثناء إلغاء تأمين جهاز آيفون iPhone أو آيباد iPad.

هذا هو الإعداد الافتراضي، على أي حال، يمكنك تعطيل ميزة الأمان هذه إذا كانت تزعجك، لكننا لا ننصح بذلك.

يمنع وضع تقييد المحتوى عبر USB الأشخاص من الوصول إلى جهاز آيفون iPhone أو آيباد iPad بدون إذن (وهذا شيء جيد).

عند توصيل جهاز USB بجهاز آيفون iPhone أو آيباد iPad أثناء تنشيط وضع تقييد المحتوى، سترى إشعار USB Accessory الذي ينص إما على إلغاء قفل جهاز آيفون iPhone لاستخدام الجهاز المتصل أو إلغاء قفل جهاز آيباد iPad لاستخدام الجهاز المتصل.

iOS 12 يزيل فترة سماح الساعة الواحدة:

قامت شركة أبل Apple في الأصل بإضافة هذه الميزة إلى iOS 11.4.1. ومع ذلك، في حالتها الأصلية، كانت هناك فترة سماح مدتها ساعة واحدة.

يمكن لأي جهاز USB إنشاء اتصال طالما قمت بإلغاء قفل جهاز آيفون iPhone أو آيباد iPad في الساعة الأخيرة. وبعد توصيل الجهاز، سيتم إعادة ضبط المؤقت.

بعبارة أخرى، يمكن لأي شخص لديه القدرة على استخدام جهاز آيفون iPhone أو آيباد iPad الخاص بك لتوصيل أي جهاز USB قديم بمنفذ Lightning خلال ساعة واحدة بعد آخر مرة استخدمته لتجاوز هذه الحماية.

أضافت آبل فترة سماح لمدة ساعة لجعل هذه الحماية أقل إزعاجاً، لكن المهاجمين يمكنهم استغلالها أيضاً.

حتى على نظام التشغيل iOS 11.4.1، فإن وضع جهاز آيفون iPhone في وضع SOS للطوارئ يتيح على الفور وضع تقييد المحتوى عبر USB دون الحاجة إلى ساعة واحدة.

يؤدي ذلك أيضاً إلى تعطيل معرّف اللمس ومعرف الوجه حتى يتم إلغاء قفل هاتفك باستخدام رقم التعريف الشخصي أو كلمة المرور.

في الإصدار بيتا من نظام التشغيل iOS 12، يبدو أن أبل Apple تقوم بإزالة فترة السماح هذه. إذا تم قفل جهاز آيفون iPhone أو آيباد iPad وتوصيل جهاز عن طريق USB، فستتم مطالبتك دائماً بإلغاء قفله.

إذا تم تمكين وضع تقييد المحتوى عبر USB، فسيكون جهاز آيفون iPhone أو آيباد iPad محمياً دائماً.

كيفية تعطيل وضع تقييد USB:

لا نوصي بتعطيل وضع تقييد المحتوى عبر USB أو USB restricted mode. عند توصيل ملحق USB، قم بإلغاء قفل هاتفك أو جهازك اللوحي — يجب أن يكون ذلك سهلاً وسريعاً باستخدام بصمة اللمس Touch ID أو بصمة الوجه Face ID.

لكن، إذا كانت هذه الميزة تزعجك حقاً، يمكنك إيقافها. حيث ربما تستخدم الكثير من ملحقات USB وتجد أنه أمر مزعج لفتح آيفون iPhone أو آيباد iPad في كل مرة. انت صاحب القرار.

لتعطيل وضع تقييد المحتوى عبر USB والسماح لملحقات USB بالعمل حتى أثناء قفل جهازك، انتقل إلى الإعدادات ثم انتقل إلى Face ID ورمز الدخول أو Touch ID ورمز الدخول. أدخل رمز PIN للمتابعة.

في قسم السماح بالوصول عند القفل ، قم بتمكين خيار ملحقات USB. عند تمكين هذا الخيار، يمكن للأجهزة الاتصال بجهاز آيفون iPhone أو آيباد iPad أثناء قفلها.

مرة أخرى، لا نوصي بتمكين هذه الميزة. تضمن هذه الميزة حماية لبياناتك الخاصة من أدوات القرصنة المستخدمة حالياً.

كيفية وضع مجلد تطبيقات في شريط الوصول السريع في آيفون
أسباب وحلول مشاكل الشحن في آيفون وآيباد
ما هي حساسات الهواتف المحمولة ؟ وكيفية عملها
ثغرة برمجية تسبب تجمّد هواتف آيفون ما الحل ؟
كيفية تغيير الخط في أجهزة أندرويد من سامسونج
كيفية تعيين مهام أخرى لزر بيكسبي دون روت

ما هو وضع الفقدان في آيفون وآيباد وماك؟

إذا فقدت جهاز آبل iPhone أو آيباد iPad أو ماك Mac أو ساعة آبل Apple Watch في وقت ما، يجب عليك وضعه في وضع الفقدانأو وضع الضياع أو ما يسمى بالإنكليزية Lost Mode.

لمعرفة ما هي البيانات التي يمكن للصوص الحصول عليها بعد سرقة هاتف آيفون أو لابتوب انقر على هذا الرابط ولا تنس العودة وإكمال هذا المقال.

يؤدي وضع الفقدان Lost Mode إلى قفل جهازك لحماية معلوماتك الشخصية وتتبع موقعه ووضع رسالة قابلة للتخصيص على شاشة القفل الخاصة به.

متى يجب عليك استخدام وضع الفقدان Lost Mode؟

تتيح لك أدوات الميزة Find My iPhone من شركة آبل Apple و Find My Mac من ماك Mac تتبع الأجهزة ومحوها عن بُعد.

يمكنك حتى تشغيل صوت عليها، مما يساعدك إذا قمت بإسقاط هاتفك في وسائد أريكة منزلك على إيجادها فوراً، على سبيل المثال.

يتيح لك ميزة العثور على جهاز آيفون Find My iPhone مسح أجهزتك عن بُعد، ولكنك لن تتمكن من تتبعها بعد ذلك.

يجب عليك تمكين وضع الفقدان Lost Mode عندما تفقد جهازك، فقد صمم لذلك الأمر وسيظل مفعلاً طالما لم تقم بإلغاء تمكينه ولم تستسلم من إيجاده.

أثناء تفعيل وضع الفقدان Lost Mode، يتم قفل الجهاز ولن يتمكن الأشخاص من الوصول إلى أي معلومات شخصية.

أي شخص يعثر عليه سيرى رسالة على الشاشة تبلغه بفقدان الجهاز وأنه يجب عليه الاتصال بك. وعلى الرغم من أنه في وضع الفقدان Lost Mode، يمكنك متابعة تتبع موقعه.

بالنسبة إلى أجهزة آيفون iPhones وآيباد iPad ، ستستمر البطارية لفترة أطول قليلاً، مما يمنحك وقتًا ثميناً للعثور على جهازك قبل أن تنفذ البطارية.

تتمتع أجهزة آيفون iPhones وآيباد iPad بتخزين مشفر، وتمكّن أجهزة Apple Macs الآن من تشفير FileVault افتراضياً.

وهذا يعني أنه لا ينبغي أن يتمكن اللص من الوصول إلى بياناتك دون رمز المرور أو كلمة المرور. ومع ذلك، يمنع وضع الفقدان Lost Mode اللص من استخدام الجهاز ورؤية البيانات الشخصية التي من الطبيعي أن تكون مرئية، مثل الإشعارات على شاشة القفل.

ماذا يعني وضع الفقدان Lost Mode:

إليك ما يحدث في وضع الفقدان Lost Mode. أولاً، إذا كان جهاز آيفون iPhones وآيباد iPad يحتوي على رمز مرور أو رقم تعريف شخصي (PIN)، فسيتم طلب رمز المرور هذا لإلغاء قفله – لن يعمل معرف اللمس و Face ID.

إذا لم تضبط رمز مرور، فستتم مطالبتك بتعيينه على الفور. إذا كنت تضع جهاز ماك Mac في وضع الفقدان Lost Mode ، فستتم مطالبتك بإنشاء رمز مرور من أربعة إلى ستة أرقام.

هذا رمز خاص مطلوب لإلغاء تأمين جهاز ماك Mac ، وهو منفصل عن كلمة مرور Mac. سيحتاج أي شخص لديه الجهاز إلى رمز المرور لفتحه واستخدامه.

لا يستطيع اللص الجلوس فقط لتخمين رموز المرور مراراً وتكراراً، حيث أن هناك مهلة متزايدة باستمرار ستؤدي إلى إبطائها عند إدخال رموز مرور غير صحيحة.

ستتم مطالبتك أيضاً بإدخال رسالة مخصصة ورقم هاتف يمكنك الوصول إليه. يتم عرض ذلك على شاشة قفل الجهاز، بحيث يتمكن أي شخص يعثر عليه من معرفة الجهاز الذي ينتمي إليه تماماً وكيفية إرجاعه.

إذا كان هناك شخص صادق لديه (أو وجد) جهازك، فيمكنه استخدام هذه المعلومات لإعادته إليك.

أثناء تشغيل وضع الفقدان Lost Mode ، لن يتم تشغيل أي أصوات تنبيه ولن تظهر أي إشعارات على شاشة التأمين.

لن تحدث أي إنذارات. هذا يمنع أي شخص لديه جهازك من رؤية أي بيانات خاصة في الإشعارات التي عادة ما تظهر على شاشة القفل.

مع ذلك ، ستظل المكالمات الواردة عبر الهاتف و FaceTime متوفرة، لذلك يمكنك دائماً تجربة الاتصال بهاتفك للعثور عليه أو الاتصال بأي شخص لديه ذلك.

يساعدك وضع الفقدان Lost Mode أيضاً على تتبع جهازك. حتى في حالة إيقاف تشغيل خدمات الموقع، يؤدي تشغيل جهاز في وضع الفقدان Lost Mode إلى تشغيل خدمات الموقع على الفور حتى يمكنك تتبع موقع الجهاز.

بالنسبة إلى أجهزة آيفون iPhones وآيباد iPad ، يعمل وضع وضع الفقدان Lost Mode تلقائياً على وضع الجهاز في وضع الطاقة المنخفضة أيضاً.

من المفترض أن يزيد ذلك من عمر بطارية هاتفك أو جهازك اللوحي، مما يمنحك المزيد من الوقت لتتبعه عن بُعد قبل نفاد شحن البطارية.

يتم تعطيل Apple Pay أيضاً في وضع الفقدان Lost Mode. يتم تعليق أي بطاقات مرتبطة بالجهاز من قبل هذا الجهاز، ولا يمكن استخدامها للدفعات – حتى إذا كان الجهاز غير متصل بالإنترنت.

عند استعادة جهاز آيفون iPhones وآيباد iPad ، يمكنك إلغاء قفله باستخدام رمز المرور وتسجيل الدخول إلى iCloud لإعادة تمكين Apple Pay.

ماذا لو كان الجهاز غير متصل؟

إذا كان جهاز آيفون iPhones وآيباد iPad غير متصل عندما تقوم بتمكين وضع الفقدان Lost Mode – إما أنه لا يحتوي على اتصال بيانات خلوي أو اتصال واي فاي Wi-Fi ، أو ربما نفدت طاقة البطارية – سيتم تمكين وضع الفقدان Lost Mode عندما يتصل بالإنترنت في حال تفعيل اتصال البيانات الخلوية أو واي فاي Wi-Fi.

يعمل وضع الفقدان Lost Mode وميزة تتبع أجهزة آبل Apple على نحو أفضل بكثير على أجهزة آيفون iPhones وآيباد iPad مع اتصالات البيانات الخلوية.

عادةً ما يكونون متصلين عبر الإنترنت، مما يسهل العثور عليهم. من الصعب العثور على جهاز ماك Mac – في الواقع، بعد تمكين وضع الفقدان Lost Mode، لن تتمكن من العثور على جهاز ماك Mac المفقود إلا إذا كان يعمل بالطاقة – وليس نائماً – وهو ضمن نطاق شبكة واي فاي Wi-Fi التي اتصلت بها سابقاً.

على ساعات آبل Apple Watch ، تعتمد ميزات التتبع المتاحة على نوع الاتصال. إذا كان لديك ساعة مع GPS + Cellular ، فيمكنك تتبعها باستخدام البيانات الخلوية أو اتصال واي فاي Wi-Fi الموثوق به.

لا تملك معظم ساعات آبل Apple Watches اتصالاً بالبيانات الخلوية، لذلك يمكنك فقط تتبع موقعها أثناء تواجدها في نطاق شبكة واي فاي Wi-Fi موثوق بها.

لا تمتلك أجهزة ساعات آبل Apple Watches من الجيل الأول ميزة GPS ، لذلك يمكنك تتبعها فقط إذا كانت بالقرب من هاتف مقترن.

وضع الفقدان يجعل الأجهزة غير مجدية:

أثناء تفعيلك في وضع الفقدان Lost Mode ، يصبح جهازك عديم الفائدة عند اللص. هذه هي الفكرة.

تحتوي أجهزة آيفون iPhones و آيباد iPad أيضاً على ميزة تسمى قفل التنشيط Activation Lock ، والتي ستمنع اللص من مسح جهازك وتسجيل الدخول إليه باستخدام حسابه.

يتم تعطيل قفل التنشيط فقط إذا قمت بمسح الجهاز ثم قم بإزالته من حساب iCloud في Find My iPhone.

ما دمت لم تقم بإزالته من حسابك، فلا يمكن للسارق استخدامه. يرتبط قفل التنشيط بالرقم التسلسلي للجهاز.

عندما تضع جهاز ماك Mac في وضع الفقدان Lost Mode وتمكّن PIN ، يعمل PIN مثل كلمة مرور EFI الثابتة – إنه رمز مستوى منخفض مطلوب لتشغيل نظام ماك Mac.

تعلم من خلال النقر على هذا الرابط كيفية استخدام كلمة مرور قوية وسهلة التذكر في نفس الوقت، ولا تنس العودة إلى هنا لإكمال ما بدأت بقراءته.

لا يستطيع اللص ببساطة مسح ماك Mac والبدء من جديد أو حتى تشغيل أنظمة تشغيل أخرى مثل ويندوز Windows و لينوكس Linux.

لسنا على دراية بأي حيل للالتفاف حول كلمات مرور التنشيط أو EFI الثابتة. كل ما يمكن أن يفعله اللص هو نقل الجهاز إلى متجر آبل Apple والحصول على خدمة آبل Apple ، ولن يقوم ممثلو آبل Apple بإلغاء قفل جهاز مسروق إذا لم يتمكن اللص من إثبات ملكيته، لذلك لا يحدث ذلك.

تم تصميم هذه الميزات لجعل الأجهزة المسروقة أقل قيمة بكثير، مما يقلل من الحافز لسرقتها في المقام الأول.

كيفية التأكد من أنك تستطيع تمكين وضع الفقدان LOST Mode:

لا يمكن تنشيط وضع الفقدان Lost Mode إلا إذا قمت بتمكين Find My iPhone أو Find My Mac على جهازك قبل خسارته. من المحتمل أن يكون لديك، حيث تطالبك آبل Apple بالقيام بذلك عند إعداد iCloud.

على جهاز آيفون iPhones أو آيباد iPad ، توجه إلى Settings > Your Name > iCloud > Find My iPhone (أو Find My iPad). تأكد من تمكين الخيار Find My iPhone (أو Find My iPad) هنا.

في نظام ماك Mac ، انتقل إلى Apple Menu > System Preferences > iCloud. تأكد من تمكين خيار  Find My mac هنا.

كيفية تمكين وضع الفقدان Lost Mode:

لوضع جهازك في وضع الفقدان Lost Mode ، توجه إلى صفحة Find My iPhone أو بالعربية العثور على الـ iPhone على iCloud.com باستخدام الـ Apple ID (نفس الذي تستخدمه مع iCloud) أو قم بتشغيل تطبيق Find My iPhone على آيفون iPhones أو آيباد iPad.

على الرغم من الاسم، يمكن استخدام هذه الأدوات للعثور على جهاز Mac أو Apple Watch المفقود أيضاً – يمكنك حتى استخدامها للمساعدة في العثور على أجهزة AirPods المفقودة.

على موقع الويب أو في التطبيق، حدد موقع الجهاز المفقود وحدد الجهاز. اضغط على الإجراءات، ثم اضغط على نمط الفقدان أو الزر Lost Mode لوضع الجهاز المحدد في وضع الفقدان Lost Mode.

إذا كان الجهاز غير متصل حالياً، يمكنك التحقق من تمكين الخيار Notify me when found أي إبلاغي عند إيجاد الهاتف وستتلقى رسالة إلكترونية عندما تعود إلى الإنترنت عندما تفتح موقع آبل Apple.

إذا تم تعيين جهازك على الإرسال لآخر موقع معرف له، فستشاهد آخر موقع معروف له هنا، حتى إذا نفذت البطارية.

إذا أعددت Apple Family Sharing ، فسترى أجهزة أفراد عائلتك إلى جانب أجهزتك الخاصة، ولكنك لن تتمكن من وضعها في وضع الفقدان Lost Mode إلا إذا كان بإمكانك توفير كلمة مرور حساب iCloud الخاصة بهذا الفرد.

هنا ستتم مطالبتك بإدخال رسالة، وتوفير رقم هاتف، وتعيين رمز مرور.

هذا هو – الجهاز الآن في وضع الفقدان Lost Mode ، أو سيتم وضعه في وضع الفقدان Lost Mode في المرة القادمة التي يأتي فيها عبر الإنترنت. يمكنك استخدام موقع أو تطبيق Find My iPhone لتتبع موقعه عن بعد أيضاً.

لإخراج الجهاز من وضع الفقدان Lost Mode بعد العثور عليه، أدخل فقط رمز المرور على الجهاز نفسه.

يمكنك أيضاً إخراجها من وضع الفقدان Lost Mode من تطبيق Find My iPhone أو Find My iPhone على موقع iCloud.

ما عليك سوى اختيار الجهاز، ثم النقر على زر Stop Lost Mode. يمكنك تغيير رقم هاتف الرسالة المعروضة على شاشة القفل من هنا أيضاً.

كما هو الحال مع أي خدمة عبر الإنترنت، هناك خطر حدوث مشكلات إذا تمكن أحد المهاجمين من الوصول إلى حسابك.

كانت هناك حالات حصل فيها المجرمون على حق الوصول إلى حساب iCloud التابع لأحد الأشخاص واستخدموا أداة Find My iPhone لإعادة ضبط جهاز آيفون iPhones أو آيباد iPad التابع لهذا الشخص – لمجرد العبث معهم.

نوصي باستخدام كلمة مرور قوية لـ iCloud وتمكين المصادقة الثنائية لتأمين حسابك، تماماً كما ينبغي لجميع حساباتك الهامة.

مقالات قد تعجبك:

كيفية وضع مجلد تطبيقات في شريط الوصول السريع في آيفون
أسباب وحلول مشاكل الشحن في آيفون وآيباد
ما هي حساسات الهواتف المحمولة ؟ وكيفية عملها
كيفية تسريع جهاز الماك
كيفية إجراء المكالمات هاتفية عبر جهاز ماك من خلال الآيفون

كيف يمكن لأحد ما أن يسرق رقم هاتف محمول واستخدامه لسرقة الحسابات البنكية وحسابات المواقع

يمكن للمجرمين سرقة رقم هاتفك، ببساطة من خلال التظاهر بأنك أنت من تقوم باستخدام هذا الرقم، ثم نقل رقم هاتفك إلى هاتف آخر واستخدامه باسمك.

سيتلقون بعد ذلك رموز الأمان التي يتم إرسالها عبر الرسائل القصيرة SMS على هواتفهم، مما يساعدهم في الوصول إلى حسابك المصرفي والخدمات الأخرى الآمنة وسرقتها.

ما هي عمليات POS؟

تمثل عمليات POS أو ما يسمى بـ Port out scams مشكلة كبيرة للصناعة الخلوية بأكملها. في هذه العملية، يتظاهر مجرم بأنك أنت وينقل رقم هاتفك الحالي إلى شركة خلوية أخرى.

تُعرف هذه العملية باسم النقل Porting، وهي مصممة لتتيح لك الاحتفاظ برقم هاتفك عند التبديل إلى شركة الجوال الجديدة.

ثم يتم إرسال أي رسائل نصية ومكالمات إلى هواتفهم، حيث كانت هذه الرسائل والمكالمات موجهة أصلاً إلى رقم هاتفك.

هذه مشكلة كبيرة نظراً لأن العديد من الحسابات عبر الإنترنت، بما في ذلك الحسابات المصرفية، تستخدم رقم هاتفك كطريقة مصادقة.

لن تسمح لك بتسجيل الدخول بدون إرسال رمز إلى هاتفك أولاً. ولكن بعد حدوث عملية الاحتيال، سيحصل المجرم على رمز الحماية هذا على هاتفه.

يمكنهم استخدام رمز الحماية هذا للوصول إلى حساباتك المالية وغيرها من الخدمات الأخرى الحساسة.

بالطبع، هذا النوع من الهجوم (الاختراق) هو الأكثر خطورة إذا كان المهاجم لديه حق الوصول إلى حساباتك الأخرى – على سبيل المثال، إذا كان لديه بالفعل كلمة مرور الخدمات المصرفية عبر الإنترنت، أو الوصول إلى حساب البريد الإلكتروني الخاص بالشخص الضحية.

ولكنه يسمح للمهاجم بتجاوز رسائل الأمان المستندة إلى SMS المصممة لحمايتك في هذه الحالة.

يُعرف هذا الهجوم أيضاً باسم اختطاف بطاقة SIM أو SIM hijacking باللغة الإنكليزية، حيث إنه يحرك رقم هاتفك من بطاقة SIM الحالية إلى بطاقة SIM الخاصة بالمهاجم.

كيف تعمل إجرائية الاحتيال POS؟

هذه الإجرائية لديها الكثير من القواسم المشتركة مع سرقة الهوية الشخصية identity theft.

يتظاهر شخص ما بأنه أنت عن طريق معرفة معلوماتك الشخصية ويطلب منك أن تطلب من مشغّل شبكة الجوال نقل رقم هاتفك إلى هاتف جديد.

سيطلب الناقل الخلوي منهم تقديم بعض المعلومات الشخصية للتعريف عن أنفسهم، ولكن غالباً ما يوفر رقم الضمان الاجتماعي social security number ما يكفي.

في الحالية المثالية، سيكون رقم الضمان الاجتماعي social security number الخاص بك سرياً – ولكن كما رأينا، فإن العديد من أرقام الضمان الاجتماعي social security numbers في أمريكا مثلاً قد تم اختراقها في العديد من الشركات الكبرى.

إذا نجح الشخص في خداع المشغل الخلوي، فسيتم تبديله وسيتم توجيه أي رسائل نصية قصيرة يتم إرسالها إليك وإلى المكالمات الهاتفية المخصصة لك إلى هاتفه.

سوف يرتبط رقم هاتفك الخاص مع هاتفهم، ولن يكون لهاتفك الحالي أي اتصال هاتفي أو إرسال رسائل نصية أو خدمة بيانات بعد الآن.

في الواقع، ما هذا إلا مجرد نوع آخر من الهجوم على الهندسة الاجتماعية. يتصل أحد الأشخاص بشركة تتظاهر بأنها شخص آخر ويستخدم الهندسة الاجتماعية للوصول إلى شيء لا ينبغي أن يمتلكه وليس من حقه امتلاكه.

مثل الشركات الأخرى، تريد شركات الاتصالات الخلوية أن تكون الأمور سهلة بقدر الإمكان بالنسبة للعملاء الشرعيين، لذا قد لا يكون أمنهم محكماً بما فيه الكفاية لصد جميع المهاجمين.

كيف يمكن إيقاف عملية الاحتيال POS؟

نوصي بالتأكد من أن لديك مجموعة أرقام PIN آمنة مع مشغّل شبكة الجوّال cellular carrier. سيتم طلب رقم التعريف الشخصي هذا PIN عند نقل رقم هاتفك إلى هاتف آخر.

استخدم العديد من الحاملات الخلوية (سيم كارد SIM card) في السابق الأرقام الأربعة الأخيرة فقط من رقم الضمان الاجتماعي social security number الخاص بك كرقم تعريف شخصي PIN، الأمر الذي جعل من السهل تنفيذ عملية الاحتيال والسرقة POS.

سنعرض عليك الآن -على سبيل المثال-  ما تعمل به الشركات الخلوية الأمريكية الأربعة الكبرى – AT&T و Sprint و T-Mobile و Verizon وما هي نصائحها للتقليل من خطر عمليات الاحتيال، يمكنك الاطلاع في بلدك على النصائح التي تقدمها شركات الاتصال المحلية لتلافي هذه المشكلة:

يختلف هذا عن كلمة المرور القياسية التي تستخدمها لتسجيل الدخول إلى حسابك عبر الإنترنت، ويجب أن يتكون من أربعة إلى ثمانية أرقام.

قد ترغب أيضاً في تمكين الأمان الإضافي extra security عبر الإنترنت، مما سيجعل رمز المرور اللاسلكي wireless passcode مطلوباً في المزيد من المواقف وبذلك تصعّب من عملية الاختراق.

  • Sprint: قم بتوفير رقم تعريف شخصي PIN عبر الإنترنت على موقع My Sprint الإلكتروني.

بالإضافة إلى رقم حسابك، سيتم استخدام رقم التعريف الشخصي هذا لتأكيد هويتك عند نقل رقم هاتفك. إنه منفصل عن كلمة مرور حساب المستخدم القياسية عبر الإنترنت standard online user account password.

هذه كلمة مرور جديدة من ست إلى خمسة عشر رقماً يجب توفيرها عند نقل رقمك. لا نعرف السبب، ولكن T-Mobile لا تتيح لك إجراء ذلك عبر الإنترنت وتجبرك على الاتصال.

  • Verizon: قم بتعيين رقم PIN للحساب مكوّن من أربعة أرقام. إذا لم تكن قد قمت بالفعل بتعيين ذلك أو لا تتذكره، فيمكنك تغييره عبر الإنترنت، أو في تطبيق My Verizon، أو عن طريق الاتصال بخدمة العملاء.

يجب أيضاً التأكد من أن حساب My Verizon على الإنترنت يحتوي على كلمة مرور آمنة، حيث يمكن استخدام كلمة المرور هذه عند نقل رقم هاتفك.

إذا كان لديك مشغل شبكة خلوية آخر، فتحقق من موقع مشغل شبكة الجوال carrier website أو اتصل بخدمة العملاء لمعرفة كيفية حماية حسابك.

للأسف، هناك طرق للالتفاف حول جميع رموز الأمان هذه. على سبيل المثال، بالنسبة للعديد من شركات الاتصالات، يمكن للمهاجم الذي يمكنه الوصول إلى حسابك عبر الإنترنت تغيير رقم التعريف الشخصي PIN.

كما أننا لن نتفاجأ إذا كان بإمكان شخص ما نقل جميع مشغلي شبكة الجوال، فقط بقوله نسيت رقم PIN الخاص بي ويتم استعادته بطريقة أو بأخرى من الشركة إذا كان يعرف معلومات شخصية كافية عنك.

يجب أن يكون لدى الناشرين طريقة للأشخاص الذين ينسون أرقام التعريف الشخصية لإعادة ضبطها. ولكن هذا هو كل ما يمكنك القيام به لحماية نفسك من عملية الاحتيال هذه.

تعمل شبكات المحمول على تعزيز أمنها. على سبيل المثال، في أمريكا، تعمل الشركات الخلوية الأمريكية الأربعة الكبرى – AT&T و Sprint و T-Mobile و Verizon – معاً على ما يطلق عليه فريق عمل مصادقة الجوال لجعل عمليات الحيل وأنواع الاحتيال الأخرى أكثر صعوبة في التحقيق.

تجنب الاعتماد على رقم هاتفك كطريقة أمنية:

إن عملية الاحتيال التي تحدثنا عنها تعتبر أحد الأسباب التي من المفترض أن تتجنب الأمن من خطوتين على أساس الرسائل النصية القصيرة عندما يكون ذلك ممكناً.

نود جميعاً أن نفكر أن أرقام هواتفنا تحت سيطرتنا بالكامل وترتبط فقط بالهاتف الذي نملكه. في الواقع، هذا ليس صحيحاً – عندما تعتمد على رقم هاتفك، فأنت تعتمد على خدمة العملاء في مشغل شبكة الجوال لديك لحماية رقم هاتفك وإيقاف المهاجمين من سرقتها.

بدلاً من الحصول على رموز الأمان التي يتم إرسالها عبر رسالة نصية، نوصي باستخدام طرق أمان أخرى ثنائية العوامل، مثل تطبيق Authy لإنشاء الرموز.

تولد هذه التطبيقات الشيفرة على هاتفك نفسه، لذا يحتاج المجرم فعلاً إلى الحصول على هاتفك – وإلغاء قفله – للحصول على رمز الحماية.

للأسف، تطلب منك العديد من الخدمات عبر الإنترنت استخدام التحقق عن طريق الرسائل النصية القصيرة باستخدام رقم هاتف ولا تقدم خياراً آخر أكثر أمناً.

وحتى عندما توفر الخدمات خياراً آخر، فقد تتيح لك إرسال رمز إلى رقم هاتفك كطريقة استرداد ثانوية Backup method، فقط في حالة حدوث ذلك. لا يمكنك دائماً تجنب رموز الرسائل القصيرة SMS.

كما هو الحال مع كل شيء في الحياة، من المستحيل أن تحمي نفسك تماماً. كل ما يمكنك فعله هو جعل الأمر أكثر صعوبة بالنسبة للمخترقين – اجعل أجهزتك آمنة بكلمات المرور، وتأكد من امتلاكك لرقم PIN آمن مرتبط بحساب هاتفك الخلوي، وتجنب استخدام ميزة التحقق من الرسائل القصيرة للخدمات المهمة.

مقالات قد تعجبك:

جوجل تصعّب سرقة الصور من نتائج البحث
كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة
ما هو أفضل مضاد فيروسات لأجهزة آيفون ؟
هل يمكن أن تتم مقاضاة صاحب المراجعات السلبية على الإنترنت
كيفية تحديد صفحة الفيسبوك الحقيقية بين شبيهاتها المزيفة
تفاصيل محاولة اختراق موقع OnePlus الرسمي وسرقة البيانات البنكية للزبائن

 

كيفية اختيار لوحة أم أو معالج جديد للكمبيوتر

لقد حان الوقت لشراء معالج جديد! الخبر السيئ هو أنك ستحتاج على الأرجح إلى لوحة أم Motherboard جديدة (وربما RAM) لتتوافق مع هذا المعالج. الخبر الأسوأ هو أنه من الألم الحقيقي استبدال كل تلك الأجهزة.

لكن قبل استبدال أي قطعة، ستحتاج إلى تحديد الجهاز الصحيح للاستبدال. إذا كنت تريد استبدال اللوحة الأم Motherboard أو وحدة معالجة مركزية CPU فقط لوجود خلل، فيمكن إجراء استبدال مباشر عبر تثبيت نفس الطراز.

إذا كنت تريد فعلاً الترقية، فستحتاج إلى إجراء بعض الأبحاث أولاً، تابعنا في هذا المقال…

اختيار المعالج الجديد واللوحة الأم:

إذا كنت تريد معالجاً أكثر قوة، فسيتعين عليك التأكد من أن لديك اللوحة الأم Motherboard المناسبة لدعمه.

وبما أن اللوحة الأم Motherboard تتصل إلى عدد كبير من القطع الأخرى من أجهزة سطح المكتب، فهذا حقاً ليس أمراً بسيطاً.

انتقل إلى القائمة التي سندرجها من أجل التحقق من كافة الأجهزة للتوافق – إذا كنت ترى تناقضات، فقد تحتاج إلى استبدال هذه القطع أيضاً.

ما المعالج المناسب الذي أحتاجه؟

هذا سؤال معقد، وربما أكثر تعقيداً مما يمكننا شرحه في هذا الدليل. بشكل عام، المعالجات الأسرع والمزيد من عدد أنوية المعالجة تعني أداءً أفضل وأسعارَ أعلى.

ولكن نظراً لتعقيد تصاميم وحدة المعالجة المركزية CPU، فليس الأمر بسيطاً تماماً: فقد نجد معالجات بسرعات متشابهة رقمياً ولكن مع بنية مختلفة قد يكون لها أداء مختلف تماماً.

إذا كنت تستطيع، فأنت ترغب في اختيار وحدات المعالجة المركزية (CPUs) من أحدث جيل – فهي تميل إلى التحديث مرة واحدة على الأكثر في السنة.

من جانب إنتل Intel، فإن معالجات Core i5 تؤدي توازناً جيداً بين التكلفة المعقولة والأداء الجيد. إنه أكثر من كافٍ لمعظم ألعاب الكمبيوتر المطلوبة، على سبيل المثال.

Core i7 و i9 هما أعلى مستوى لهواة الأداء الأفضل أو أجهزة محطات العمل، في حين أن Core i3 و Pentium و Celeron chips مخصصة لأصحاب الميزانية القليلة.

أما من ناحية AMD، تقدم سلسلة رايزن Ryzen الجديدة مجموعة مذهلة ومتوازنة من ناحية الأداء والأسعار.

تعتبر عائلات Ryzen 3 و Ryzen 5 من أفضل المعالجات المتوسطة، حيث يقدم بعضها رسوميات راديون Radeon المدمجة لتشغيل الألعاب متوسطة المواصفات بشكل جيد دون الحاجة لبطاقة رسوميات منفصلة Separate graphics card.

إن Ryzen 7 وسلسلة Ryzen Threadripper من الدرجة الأولى مخصصة لطالبي الأداء العالي.

ما المقبس الذي أحتاجه؟

المقبس Socket هو جزء من اللوحة الأم Motherboard التي تحمل وحدة المعالجة المركزية CPU في مكانها وتربطها بالمكونات الإلكترونية الأخرى في جهاز الكمبيوتر.

كل جيل من المقابس يدعم بضع عشرات من نماذج مختلفة من وحدات المعالجة المركزية CPUs. تستمر بصفة عامة بضع سنوات قبل أن تتم ترقيتها بواسطة الشركة المصنّعة.

لذا، إذا كان عمر الكمبيوتر بضع سنوات فقط، فقد تتمكن من الترقية إلى وحدة معالجة مركزية CPU أكثر قوة تستخدم نفس المقبس Socket. بالطبع، ستظل بحاجة إلى التحقق من المواصفات الخاصة باللوحة الأم Motherboard.

إن مجرد وجود المقبس Socket الصحيح لا يعني أن جميع وحدات المعالجة المركزية CPUs التي يمكن احتواؤها في هذا المقبس مدعومة.

إذا كنت تستخدم جهاز كمبيوتر قديماً وتريد تعزيزاً كبيراً للأداء، فأنت تنظر في ترقية كل من وحدة المعالجة المركزية CPU واللوحة الأم Motherboard – وربما ذاكرة الوصول العشوائي RAM أيضاً.

أول فحص توافق لمقبس وحدة المعالجة المركزية CPU هو العلامة التجارية. الشركتان التي توفران ما يقارب من إجمالي السوق الاستهلاكية لوحدات المعالجة المركزية هما AMD و Intel.

إنتل Intel هي الشركة الرائدة في السوق، ولكن AMD تميل إلى تقديم أداء مماثل عند مستويات سعرية أقل.

تشمل المقابس المنتجة من قبل إنتل Intel في السنوات القليلة الماضية ما يلي:

  • LGA-1155: يدعم معالجات إنتل Intel من 2011 إلى 2012.
  • LGA-1150: يدعم معالجات إنتل Intel من 2013 إلى 2015.
  • LGA-1151: يدعم معالجات إنتل Intel من 2016 وحتى وقت كتابة هذا المقال.
  • LGA-2066: يدعم معالجات X-series الجديدة، والمتوفرة فقط على اللوحات الرئيسية المتطورة.

خطوط إنتاج المقابس الأخيرة من AMD هي كما يلي:

  • AM3: تدعم معالجات AMD من 2009 إلى 2011.
  • AM3+: يدعم معالجات AMD من 2011 إلى 2016. يمكن ترقية بعض لوحات AM3 الأقدم إلى دعم AM3 + مع تحديث BIOS.
  • AM4: يدعم معالجات AMD من 2016 إلى وقت كتابة هذا المقال.
  • FMI: يدعم معالجات AMD APU من عام 2011.
  • FM2: يدعم معالجات AMD APU من 2012 إلى 2013.
  • FM2+: يدعم معالج AMD APU من 2015 إلى 2015.
  • TR4: تدعم رقائق AMD’s High-end Threadripper من عام 2017 وحتى وقت كتابة هذا التقرير.

ما الحجم الذي يجب أن تكون عليه اللوحة الأم؟

حجم اللوحة الأم Motherboard يعتمد في الغالب على الكيس Case. إذا كنت تستخدم الكيس Case القياسية من ATX، فستحتاج إلى لوحة أم Motherboard رئيسية ATX كاملة الحجم.

إذا كنت تستخدم كيس Case مدمجة، مثل Micro-ATX أو Mini-ITX، فستحتاج إلى لوحة أم Motherboard المتوافقة مع Micro-ATX أو Mini-ITX. هذا بسيط، أليس كذلك؟

بغض النظر عن حجم الكيس Case لديك، ربما يمكن العثور على لوحة أم Motherboard التي تناسب أبعادها واحتياجاتك.

على سبيل المثال، هناك الكثير من اللوحات الأم Mini-ITX التي تدعم بطاقات الرسوميات GPUs الراقية ومقدار كبير من ذاكرة الوصول العشوائي RAM. أنت محدود حقاً فقط بميزانيتك هنا.

ليس هناك ما يدعو إلى الذهاب إلى لوحة أم أصغر إذا كانت الكيس Case ملائمة لواحدة أكبر، نظراً لأن التصميمات الأصغر تميل إلى أن تكون أكثر تكلفة وبنفس القدرات فعلاً.

لكن إذا وجدت لسبب ما أصغر ما تريد، مثل الانتقال إلى كيس Case جديدة أو كنت تخطط للذهاب لترقية أكثر تعقيداً في المستقبل، فذلك سوف يكون جيداً بالنسبة لك.

تتضمن الكيس Case الحديثة الكثير من نقاط التثبيت للوحات الأم Motherboards أصغر من حجمها الأقصى.

ما ذاكرة الوصول العشوائي التي أحتاج؟

يعتمد دعم ذاكرة الوصول العشوائي RAM في اللوحة الأم Motherboard على وحدة المعالجة المركزية CPU والمقبس Socket المصمم لقبوله.

يمكن أن تدعم اللوحات الأم Motherboards جيلاً واحداً فقط من ذاكرة الوصول العشوائي RAM لأجهزة الكمبيوتر المكتبية، نظراً لأنها غير متوافقة فعلياً مع بعضها البعض.

ستكون معظم اللوحات الرئيسية الجديدة داعمة للإصدار DDR4، لكن القليل منها خلال السنوات القليلة الماضية سيذهب إلى DDR3 الأقدم والأرخص.

اللوحات الأم Motherboards لديها أيضاً قدرات وسرعات ذاكرة الوصول العشوائي RAM القصوى. لذا إذا كنت تريد استبدال اللوحة الأم Motherboard وتريد الاحتفاظ بذاكرة الوصول العشوائي الحالية، فتأكد من توافقها مع نوع ذاكرة الوصول العشوائي RAM ومقدارها.

تذكر أيضاً أن سعة ذاكرة الوصول العشوائي RAM القصوى متعلقة بعدد فتحات DIMM الحرة. لذا، فإن اللوحة الأم كاملة الحجم المزودة بأربعة فتحات تمتلك سعة قصوى تبلغ 32 جيجابايت حيث يمكن أن تقبل 8 غيغابايت من ذاكرة الوصول العشوائي RAM لكل فتحة.

لكن اللوحة الأم Motherboard الأصغر مع فتحتين فقط، والتي تمتلك نفس القيمة القصوى ستحتاج إلى 16 غيغابايت من ذاكرة الوصول العشوائي RAM في كل فتحة للوصول إلى قيمتها العظمى.

بالطبع، يمكنك الذهاب للحصول على قدرات ذاكرة الوصول العشوائي RAM أقل لتوفير بعض المال (وقد لا تحتاج إلى قدر ما تعتقد أنك بحاجة له).

تقريباً جميع أجهزة الكمبيوتر المكتبية تستخدم وحدات ذاكرة الوصول العشوائي RAM القياسية الملائمة لحجم سطح المكتب.

سوف تستخدم بعض نماذج اللوحة الأم Motherboard الأصغر على معيار Mini-ITX وحدات ذاكرة الوصول العشوائي RAM المخصصة للكمبيوتر المحمول الصغيرة بدلاً من ذلك.

ما فتحات التوسيع والمداخل التي أحتاج؟

إذا كنت من محبي الألعاب، فستحتاج إلى فتحة PCI-Express واحدة على الأقل بالحجم الكامل وسرعة x16 الأسرع. هذا بالنسبة لبطاقة الرسومات لديك.

تعد إعدادات معالج الرسوميات GPU المتعددة نادرة في هذه الأيام، ولكن من الواضح أنه إذا كان لديك أكثر من بطاقة واحدة، فستحتاج إلى العديد من فتحات PCI-E لدعمها.

تتطلب أنظمة البطاقات المتعددة المختلفة (SLI و Crossfire) أيضاً دعماً محدداً لمعاييرها من الشركة المصنعة للوحة الأم Motherboard.

يمكن استخدام فتحات التوسعة الأخرى للتطبيقات الأكثر عمومية، مثل بطاقات واي فاي Wi-Fi وبطاقات الصوت وفتحات USB الإضافية وما إلى ذلك.

ما تحتاجه يعتمد على ما يستخدمه النظام الحالي، وماذا تريد. لتلبية نفسك على أقل تقدير، تأكد من أن أي أجهزة مثبتة على النظام الحالي لديها مكان يمكنك استخدامه على اللوحة الأم Motherboard الجديدة.

مع ذلك، يمكن إلقاء نظرة على العناصر المضمنة في اللوحة الجديدة التي تفكر فيها.

إذا كان الكمبيوتر القديم لديك يحتوي على بطاقة صوت منفصلة وبطاقة واي فاي Wi-Fi، ولكن اللوحة الأم الجديدة تحتوي على تلك الميزات المضمنة، فقد لا تحتاج إلى فتحات إضافية لها.

تأتي بطاقات PCI-Express و PCI القياسية بأحجام وسرعات مختلفة، والتي لا تتوافق بالضرورة مع بعضها البعض. ستحتاج إلى البحث أكثر للتعرف على كيفية تحديد الاختلافات وتحديد ما ستحتاجه.

يسمح معيار M.2 الجديد بمحركات تخزين عالية الدقة وعالية السرعة للكيس Case الصلبة يتم تركيبها مباشرة على اللوحة الأم Motherboard، دون توصيل محرك أقراص ثابت تقليدي أو SSD.

إذا كنت لا تستخدم محرك M.2 في الوقت الحالي، فلن تحتاج بالضرورة إلى هذه الميزة على اللوحة الأم Motherboard الجديدة، ولكنها ميزة رائعة إذا كنت تخطط لترقية جيدة.

تعتمد أجهزة اللوحة الأم الأخرى على المكونات الموجودة لديك حالياً أو المكونات التي تريدها.

ستحتاج إلى التأكد من وجود عدد كافٍ من فتحات SATA لجميع محركات الأقراص ومحركات السعة التخزينية، وهي موجودة عموماً على معظم اللوحات الرئيسية.

يجب أن يكون لديك منفذ فيديو على لوحة الإدخال / الإخراج الرئيسية للوحة الأم Motherboard ومتوافقة مع الشاشة لديك، إذا كنت لا تستخدم بطاقة رسوميات منفصلة.

ستحتاج إلى منافذ USB كافية لجميع الملحقات، أو منفذ Ethernet إذا كنت لا تستخدم Wi-Fi، وما إلى ذلك. استخدم الحس السليم هنا وستكون عندها راضياً.

ماذا عن مزوّد الطاقة؟

سؤال جيد. إذا كان المعالج الذي تقوم بالترقية إليه يتطلب طاقة أكثر بكثير من استخدام النظام الحالي، فقد تحتاج إلى ترقيته أيضاً.

إذا احتجت للترقية فسندعوك لقراءة هذا مقالنا عن كيفية اختياره قبل شرائه من خلال هذا الرابط، وبعدها سوف تحتاج لمقالنا الذي سيشرح لك بالتفصيل كيفية تركيبه من خلال الرابط هذا.

لا تنسَ العودة إلى مقالنا هذا لإكمال قراءة ما تبقى بعد اطلاعك على مقالات ترقية مزوّد الطاقة.

هناك متغيرين إضافيين للنظر هنا: كابل الطاقة الرئيسي اللوحة الأم وكابل الطاقة الخاص بوحدة المعالجة المركزية.

كابلات الطاقة الخاصة باللوحة الأم تأتي في 20 سناً Pins أو 24 سناً Pins. تحتوي معظم إمدادات الطاقة الحديثة على كبل ينتهي في موصل 20 سناً Pins، ولكنه يتميز بموصل إضافي ذي 4 أطراف لاستيعاب الفتحات الأربع والعشرين.

يتم توصيل كابل طاقة وحدة المعالجة المركزية أيضاً باللوحة الأم، ولكنه أقرب إلى مقبس وحدة المعالجة المركزية.

اعتماداً على تصميم وحدة المعالجة المركزية ومتطلبات الطاقة الخاصة بها، يمكن أن تأتي هذه التصاميم في 4 سناً Pins و 8 سناً Pins.

تحتاج بعض مآخذ التوصيل عالية الأداء إلى كابلات 8 و 4 أسنان منفصلة للحصول على إجمالي 12. تحقق من مواصفات مزوّد الطاقة لمعرفة ما يدعمه.

مقالات قد تعجبك:

كيفية اختيار بطاقة واي فاي للكمبيوتر المكتبي والمحمول
كيفية اختيار محرك أقراص للكمبيوتر المكتبي أو المحمول
كيفية اختيار كرت رسوميات للكمبيوتر المكتبي أو المحمول
كيفية اختيار مزود طاقة جديد للكمبيوتر
كيفية اختيار الرام للكمبيوتر المكتبي والمحمول

أجهزة أندرويد في خطر جديد

اكتشف باحثون من شركة ESET الشهيرة في مجال مكافحة البرمجيات الخبيثة نوعاً جديداً من البرمجيات الخبيثة التي تطلب فدية ransomware  ، و لكن هذه المرة تستهدف أجهزة الأندرويد Android و ذلك للمرة الأولى .

ما هي هذه البرمجية ؟

البرمجية الجديدة و التي تحمل الاسم دوبل لوكر DoubleLocker ( القفل المضاعف ) ، و كما هو واضح من اسمها فإنها تقوم بعمل قفل ثنائي معاً فهي تقفل ( تشفر )البيانات في الأجهزة المصابة ، و تقفل الشاشة برقم بين PIN عشوائي ، لذلك فإن أجهزة الضحايا تبقى مقفلة حتى يتم دفع الفدية للهاكرز .

و يمكن لهذه البرمجية الخبيثة أن تصيب أي جهاز أندرويد Android بما فيها الأجهزة المروتة ( ذات صلاحيات الروت أو الجذر Root ) و الغير مروتة مما يُفقد المستخدم القدرة على استخدام هاتفه الشخصي .

و يقول الباحثون في شركة الحماية ESET أن هذه هي المرة الأولى التي تستطيع فيها برمجية خبيثة من الجمع بين تشفير البيانات و تغيير رقم PIN معاً .

كيف تتم الإصابة بها ؟

و تتم الإصابة بهذه البرمجية عن طريقة تحميل برنامج أدوب فلاش بلاير مزور Adobe Flash Player  من خلال بعض المواقع على شبكة الإنترنت

ما هي آلية عمل هذه البرمجية ؟

عند فتح برنامج أدوب فلاش بلاير Adobe Flash Player المزور فإنه يطلب تفعيل و استخدام خدمات جوجل بلاي “Google Play Service.” ليستغل سلسلة من الأذونات من خلال خدمات الوصول – و هي الخدمات المصممة لمساعدة ذوي الاحتياجات الخاصة لاستخدام هاتفهم .( فيديو في أسفل المقالة يشرح مبدأ عمل هذه البرمجية ) .

و حالما تحصل على الأذونات المناسبة تنصب نفسها كتطبيق أساسي لانشر Launcher يتمتع بصلاحيات تمكن من تغيير قفل الشاشة.

كما تقوم بصنع اختصار غير مرئي يتم تنشيطه ذاتياً كلما تم الضغط على زر القائمة أو الهوم home ليتم عرض رسالة من الهاكرز تطالب بدفع الفدية بعملة البيتكوين كما توضح طريقة الدفع .

و تقوم البرمجية أيضا بتغيير رقم البين PIN إلى رقم عشوائي دون أن يتم إرساله إلى المخترقين ، جاعلاً من المتسحيل افتراضاً أن يتم استعادة رقم ال PIN دون الخضوع لمطالب الهاكرز . و الذين يقومومون ب إعادة تعيين رقم ال PIN عن بعد حالما تدفع الفدية .

و تقوم أيضاً بتشفير الملفات على جهازك باستخدام خوارزمية تشفير AES و التي لسوء الحظ يتم تطبيقها بشكل فعال جاعلة من الصعب فك تشفيرها دون وجود مفتاح التشفير .

و يملك الضحايا مهلة 24 ساعة لكي يقوموا بدفع الفدية و التي تبلغ قيمتها حوالي 0.0130 بيتكوين من أجل فك تشفير البيانات . و لحسن الحظ فإنه لا يتم حذف الملفات في حال لم تقم بالدفع خلال المهلة المطلوبة و لكن تبقى الملفات مشفرة و الهاتف مقفول برمز غير معروف .

و يمكن معرفة إذا كانت ملفاتك مصابة أم لا من خلال رؤية اللاحقة .cryeye في نهاية الملفات المصابة .

هل هناك حل دون دفع الفدية ؟؟

في الوقت الحالي فإنه يمكن إزالة هذه البرمجية الخبيثة عن طريقة عمل ضبط مصنع factory reset و لكنك ستخسر كل ملفاتك في هذه الحالة .

طريقة أخرى خاصة بالهواتف المروتة ( ذات صلاحيات الروت أو الجذر Root ) و التي يكون وضع تصحيح USB أو debug mode مفعلاً قبل أن تتمكن البرمجية من قفل الهاتف فإنه يمكن تجاوز رمز الPIN من دون ضبط المصنع و ذلك من خلال ما يعرف ب جسر تصحيح أندرويد  Android Debug Bridge (adb) و الذي يتم من خلاله إزالة ملف النظام المسؤول عن تخزين رقم PIN ، و من ثم يتم الدخول إلى الهاتف بالوضع الآمن Safe Mode من أجل تعطيل صلاحيات الأدمن المعطاة للبرمجية الخبيثة و من ثم إزالتها .

و هذه العملية ليست سهلة و ينصح بعد إجرائها القيام بنقل الملفات المهمة إلى مكان آخر ثم عمل ضبط مصنع لإزالة كل الملفات و التأكد من زوال البرمجية الخبيثة .

و لكن تبقى الطريقة الأفضل لتجنب مثل هكذا برمجيات هي الوقاية بعدم تحميل الملفات من مصدر خارجي ، و تحميل البرامج فقط من المتجر الرسمي جوجل بلاي Google Play و للمطورين الموثوقين .

و كانت شركة أدوبي Adobe قد قامت في عام 2012 بإزالة برنامج الفلاش بلاير Flash Playe من متجر جوجل بلاي Google Play منهية بشكل رسمي تطوير هذا البرنامج لأجهزة الموبايل .

و كان ستيف جوبز Steve Jobs قد انتقد فيما سبق و بشدة برنامج الفلاش بلاير Flash Player كونه يستنزف البطارية و يحوي العديد من الثغرات للاختراق .

فيديو من ESET يظهر البرمجية الخبيثة DoubleLocker

تعرف على ميزة WPS وكيفية ايقافها

كنا قد تحدثنا في مقالة سابقة عن كيفية حماية شبكة الوايفاي Wi-Fi من الاختراق (يمكنك قراءة هذه المقالة من هنا ولكن لا تنس العودة لقراءة هذه المقالة ) وكانت إحدى وسائل الحماية هي القيام بإلغاء تفعيل WPS في الراوتر .

ولكن ما هو WPS ؟ لماذا هو غير آمن ؟ وكيف تقوم بإلغاء تفعيله ؟؟ في هذه المقالة سنقوم بالإجابة على هذه التساؤلات .

1- ما هي ميزة WPS :

WPS هو اختصار ل Wi-Fi Protected Setup (تهيئة حماية الوايفاي ) تم وضعها في عام 2006 وكان الهدف الأساسي منها تسهيل الاتصال بين الراوتر والأجهزة الأخرى من خلال إدخال رقم من ثمانية خانات عوضاً عن إدخال كلمة المرور الطويلة لكل جهاز.

ولكن وفي عام 2011 تم اختراق الكثير من الراوترات من خلال هذا النظام عن طريق هجمات  brute force ، وهذا ما أدى إلى إلغاء هذا النظام في الراوترات الحديثة .

أو يمكن القيام بالضغط على زر WPS في الراوتر وفي الجهاز المرغوب  ليتم الاتصال بين الجهازين دون الحاجة إلى أي إعدادت أخرى .

ولكن في حال كان الجهاز لا يحوي على زر WPS فإنه بإمكان الراوتر تزويدك برقم من ثماني خانات يدعى (PIN)من أجل إدخاله في الأجهزة المرغوبة ومن ثم الاتصال بالشبكة وذلك عوضاً عن كتابة كلمة المرور المعقدة في كل جهاز .

عندما تحاول الاتصال بإحدى الشبكات التي تدعم WPS فسوف تظهر لك رسالة تخبرك بأنه بإمكانك الاتصال بطريقة أسهل عن طريق إدخال رقم PIN .

2- لماذا نظام WPS غير آمن ؟

لأنه ببساطة يمكن معرفة هذا الرقم PIN بسهولة وخصوصاً إذا لم تقم بتغييره مسبقاً . وحتى ولو قمت بتغييره فيمكن معرفة هذا الرقم عن طريق ما يعرف ب brute force أو التخمين عبر أداة “Reaver” في نظام اللينوكس Linux مثلا .

حيث يوجد فقط 11 ألف احتمال للرقم الصحيح ولن يأخد الأمر إلا بضع ساعات  حيث يتم في البداية تخمين أول أربع خانات وحالما يكون التخمين صحيحاً يتم الانتقال إلى الجزء الثاني (الخانات الأربع الأخرى ) .

وعلى الرغم من أنه بعض الراوترات تقوم بإغلاق WPS بعد عدد من المحاولات الخاظئة إلا أنه يوجد عدة طرق لتجاوز هذا الأمر من قبل المخترقين .

لذلك لا ترهق تفكيرك وقم بإغلاق هذه الثغرة WPS نهائياَ .

3- السؤال الأهم : كيف يمكن إلفاء تفعيل WPS في الراوترات ؟؟

معظم الراوترات الحديثة لا تحوي على هذا النظام WPS ولكن بالنسبة لبعض الراوترات الأخرى والتي مازالت قيد الاستخدام مثل :

راوترات آزوس ASUS :

  • قم بالدخول إلى صفحة الإعدادات عبر كتابة 192.168.1.1 في أحد المتصفحات
  • أدخل اسم المستخدم (الافتراضي admin)وكلمة المرور (الافتراضية:admin )
  • قم بالدخول إلى إعدادات متقدمة advanced settings -> شبكة لا سلكية Wireless
  • قم باختيار التبويب WPS .
  • حرك المرشر بجانب هذا التبويب ليصبح على الموضع OFF .

راوترات Belkin

  • الدخول إلى أحد المتصفحات وكتابة 192.168.2.1 أو http://router
  • قم بالضغط على دخول login في الزاوية العلوية اليمنى .
  • أدخل كلمة السر (الافترضية فراغ ) واضغط على تأكيد submit
  • قم بالضغط على Wi-Fi Protected Setup في قائمة الشبكلة اللاسلكية Wireless في الجهة اليسرى من الشاشة .
  • قم باختيار تعطيل disable .
  • اضغط تطبيق Apply .

راوترات D-Link :

  • الدخول إلى صفحة الإعدادات من خلال كتابة الموقع التالي : 192.168.1.1 .
  • البيانات الافتراضية : (اسم المستخدم : admin ، كلمة المرور : password )
  • اضغط على تهيئة متقدمة Advanced Setup ثم اختر إعدادات الشبكة اللاسلكية Wireless Settings .
  • تحت قسم إعدادات WPS Setting قم بوضع إشارة داخل المربع المجاور ل إلغاء تفعيل رقم ال  “Disable Router’s Pin” .

راوترات Linksys :

لا يمكن إلغاء تفعيل WPS في هذه الراوترات ولكنها تكون مقاومة للهجمات التي تستهدف معرفة رقم PIN (هجمات brute force) والتي تُصنع من قبل بعض الأدوات مثل Wifite و Reaver .

باقي الأنواع :

إذا كنت تملك راوترا مختلفا عن الراوترات السابقة بإمكانك البحث عن الطريقة في جوجل Google من خلال كتابة (كيفية إلغاء تفعيل WPS في “نوع الراوتر” ) أو باللغة الإنكليزية ” disable wps in متبوعاً باسم الراوتر