الروائي بوجدرة: الكتاب الممجدون للاستعمار "ظاهرة ظرفية" آيلة إلى الزوال    الجريدة الرسمية: صدور قانوني تبييض الأموال وتمويل الإرهاب ومعالجة المعطيات ذات الطابع الشخصي    أوبك+: لجنة المراقبة الوزارية تشيد بالتزام أغلب الدول باتفاق خفض الإنتاج    الهاتف النقال: شركة جازي تسجل ارتفاعا في استثماراتها الى 6 ر10 مليار دج في الثلاثي الثاني /حصيلة    المؤتمر العالمي للذكاء الاصطناعي بشنغهاي : واضح يبرز جهود الجزائر في الرقمنة وتطوير الذكاء الاصطناعي    انطلاق أشغال مؤتمر تسوية قضية فلسطين وحل الدولتين في نيويورك    مطالب في أوروبا بكسر حالة الصمت وفضح جرائم المخزن في الصحراء الغربية    استقبل الدفعة الثالثة من الأئمة الموفدين إلى أكاديمية الأزهر .. بلمهدي يدعو إلى تمثيل الجزائر بما يليق بحضارتها وتراثها    السيدة مولوجي تستقبل مديرة قسم المرأة والجندر والشباب بمفوضية الاتحاد الإفريقي    قندوسي مهدد بالغياب عن أمم أفريقيا    حسان يبدة يرشح حاج موسى للعب في الريال أو برشلونة    حوادث مرور وحرائق وغرقى… حصيلة ثقيلة للحماية المدنية خلال 24 ساعة    الجزائر تشارك في المؤتمر العالمي السادس لرؤساء البرلمانات بجنيف    ضبط أزيد من قنطار من الكيف المعالج بالبليدة وبشار مصدره المغرب    الجزائر اعتمدت عدة استراتيجيات لتحقيق الامن الغذائي ومواجهة آثار تغير المناخ    رئيس الجمهورية يشرف على حفل تكريم المتفوقين الأوائل في امتحانات شهادتيالبكالوريا والتعليم المتوسط    العدوان الصهيوني على غزة: كل الفلسطينيين جوعى في القطاع والأطفال هم الأكثر معاناة    كاراتي دو/بطولة إفريقيا-2025: الجزائر تنهي المنافسة برصيد 12 ميدالية، منها ذهبيتان    مكافحة التقليد والقرصنة: توقيع اتفاقية بين المديرية العامة للأمن الوطني والديوان الوطني لحقوق المؤلف    بطولة إفريقيا لكرة القدم للاعبين المحليين 2024 /المؤجلة الى 2025/: المنتخب الوطني يواصل تحضيراته بسيدي موسى    تواصل موجة الحر عبر عدة ولايات من جنوب البلاد    اختتام المهرجان المحلي للموسيقى والأغنية الوهرانية : تكريم الفائزين الثلاث الأوائل    جثمان الفقيد يوارى بمقبرة القطار.. بللو: سيد علي فتار ترك ارثا إبداعيا غنيا في مجال السينما والتلفزيون    تمتد إلى غاية 30 جويلية.. تظاهرة بانوراما مسرح بومرداس .. منصة للموهوبين والمبدعين    هذا موعد صبّ المنحة المدرسية الخاصّة    يوميات القهر العادي    غوارديولا.. من صناعة النجوم إلى المدربين    وفود إفريقية تعبر عن ارتياحها لظروف الإقامة والتنظيم الجيد    تحقيق صافي أرباح بقيمة مليار دج    رغم الاقتراح الأمريكي لوقف إطلاق النار.. استمرار القتال بين كمبوديا وتايلاند    نيجيريا : الجيش يصد هجوماً شنته «بوكو حرام» و«داعش»    إستشهاد 12 فلسطينيا في قصف على خانيونس ودير البلح    وهران.. استقبال الفوج الثاني من أبناء الجالية الوطنية المقيمة بالخارج    خاصة بالموسم الدراسي المقبل..الشروع في صب المنحة المدرسية    تدابير جديدة لتسوية نهائية لملف العقار الفلاحي    إشادة بالحوار الاستراتيجي القائم بين الجزائر والولايات المتحدة    رئيس الجمهورية يعزي نظيره الروسي    الوكالة تشرع في الرد على طلبات المكتتبين    العملية "تضع أسسا للدفع بالمناولة في مجال إنتاج قطع الغيار    الابتلاء.. رفعةٌ للدرجات وتبوُّؤ لمنازل الجنات    ثواب الاستغفار ومقدار مضاعفته    من أسماء الله الحسنى.. "الناصر، النصير"    إنجاز مشاريع تنموية هامة ببلديات بومرداس    عندما تجتمع السياحة بألوان الطبيعة    عنابة تفتتح العرس بروح الوحدة والانتماء    لا يوجد خاسر..الجميع فائزون ولنصنع معا تاريخا جديدا    حملة لمكافحة الاستغلال غير القانوني لمواقف السيارات    هدفنا تكوين فريق تنافسي ومشروعنا واحد    "المادة" في إقامة لوكارنو السينمائية    ورشة الأصالة والنوعية تختتم الفعاليات    دعوة مفتوحة للمساهمة في مؤلّف جماعي حول يوسف مراحي    شبكة ولائية متخصصة في معالجة القدم السكري    منظمة الصحة العالمية تحذر من انتشار فيروس شيكونغونيا عالميا    وهران: افتتاح معرض الحرمين الدولي للحج والعمرة والسياحة    النمّام الصادق خائن والنمّام الكاذب أشد شرًا    إجراءات إلكترونية جديدة لمتابعة ملفات الاستيراد    استكمال الإطار التنظيمي لتطبيق جهاز الدولة    رموز الاستجابة السريعة ب58 ولاية لجمع الزكاة عبر "بريدي موب"    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



احذروا.. شحن هواتفكم يعرض بياناتكم الشخصية للسرقة

توصل خبراء كاسبرسكي لاب في أعقاب تجربة أولية قاموا بإجرائها إلى احتمال تعرض الهواتف الذكية للاختراق عندما يتم شحنها باستخدام وصلة USB عادية متصلة بأي جهاز حاسب. ويعكف الباحثون حاليًا على تقييم مدى تأثير مثل هذه الحالات وتداعياتها.
وطرحت الشركة الروسية المتخصصة في أمن المعلومات سؤالًا: "هل تساءلت يوما عن مدى سلامة هاتفك الذكي وبياناتك الشخصية عندما تقوم بشحن جهازك عن طريق وصله بمنافذ الطاقة المتوفرة مجانا في الأماكن العامة كالمطارات والمقاهي والمتنزهات والمواصلات العامة؟".
وأضافت كاسبرسكي لاب: "وهل تعرف كذلك ما هو نوع وحجم البيانات التي يتبادلها جهازك مع هذه النقاط أثناء فترة شحنه؟".
هذا بدوره أثار فضول باحثي كاسبرسكي لاب، مما دفعهم لإجراء بحوث للتوصل إلى إجابات على كل هذه التساؤلات.
وفي إطار هذا البحث، قام خبراء الشركة باختبار عدد من الهواتف الذكية التي تعمل بأنظمة تشغيل ذات إصدارات مختلفة من أنظمة أندرويد وآي أو إس من أجل فهم نوع البيانات التي ينقلها الجهاز إلى مصادر خارجية أخرى عندما يكون متصلًا إلى أي جهاز حاسب شخصي أو ماك لغرض الشحن.
وأظهرت نتائج الاختبار بأن الهواتف المحمولة تكشف عن مجموعة كاملة من محتوى البيانات إلى جهاز الحاسب أثناء مرحلة الاتصال الأولي Handshake (أي فترة الاتصال التمهيدي بين الهاتف المتنقل وجهاز الحاسب المتصل به).
وتشمل تلك البيانات، اسم الجهاز والشركة المصنعة له ونوعه ورقمه التسلسلي ومعلومات عن البرامج المثبتة عليه ونظام التشغيل وقائمة الملفات ورمز تعريف الرقاقة الإلكترونية.
وقالت الشركة إن حجم البيانات التي تُرسل أثناء مرحلة الاتصال الأولي Handshake يختلف باختلاف الجهاز والمضيف، إلا أن كل جهاز هاتف ذكي يقوم بنقل مجموعة البيانات الأساسية ذاتها، مثل اسم الجهاز والشركة المصنعة له ورقمه التسلسلي.
وعلى الرغم من عدم الإعلان رسميًا عن الحالات الفعلية التي انطوت على استخدام محطات شحن وهمية، إلا أنه كان من اللافت، وفقًا لكاسبرسكي، انتشار ظاهرة سرقة البيانات من الهواتف المحمولة المتصلة بأجهزة الحاسب في الماضي.
وضربت الشركة على ذلك مثالًا عندما استخدمت هذه التقنية في عام 2013 كجزء من حملة التجسس الإلكتروني التي عرفت باسم حملة Red October. واستغلت عصابة إلكترونية عرفت باسم Hacking Team أيضًا خدعة الاتصال بأحد أجهزة الحاسب لتلغيم الأجهزة المحمولة بالبرمجيات الخبيثة.
وتمكنت كلتا العصابتين الإلكترونيتين من إيجاد وسيلة لاستغلال منصة تبادل البيانات الأولية المفترض أنها آمنة ومحمية والتي تربط بين الهواتف الذكية وأجهزة الحاسب التي كان يتم وصلها بها.
ومن خلال التحقق من بيانات التعريف الشخصي الواردة من الجهاز المتصل، تمكن القراصنة من وضع يدهم على نوع الجهاز الذي كان الضحية يستخدمه وبالتالي تطوير هجومهم باختيار وسيلة الاستغلال الأكثر ملاءمة لتلك الحالة بالتحديد.
وأشارت كاسبرسكي لاب إلى أنه لم يكن بوسع القراصنة شن تلك الهجمات بهذه السهولة لو لم تقم الهواتف الذكية بإجراء تبادل تلقائي للبيانات مع أي جهاز حاسب عند توصيلها بمنفذ شحن الطاقة USB.
ويحذر أليكسي كوماروف، الباحث في كاسبرسكي لاب بالقول، "من الغريب أن نرى وبعد مضي ما يقرب من عامين على التجربة الأولية التي أجرتها كاسبرسكي لاب، كيف يمكن للهواتف الذكية أن تتعرض للإصابة عن طريق منفذ شحن الطاقة USB، وكيف أن هذا النهج الهجومي لايزال نشطًا حتى الآن".
قد تكون مراقبا
وأضاف كوماروف: "والمخاطر الأمنية الناشئة عن هذه الحالات واضحة للعيان: ففي حال كنت من المستخدمين الاعتياديين لأجهزة الهواتف المحمولة، فمن الممكن أن تكون مراقبًا من خلال بيانات التعريف الشخصية الخاصة بك والمخزنة على هاتفك المحمول، أو قد يتم تلغيم هاتفك خلسة بأي نوع من البرمجيات الخبيثة مثل Adware أو برمجية الفدية الخبيثة Ransomware".
وأشار كوماروف إلى أنه "في حال كنت من أحد صانعي القرار وتعمل في كبرى الشركات المهمة فقد تصبح مستهدفًا من قبل القراصنة المحترفين".
وخلص كوماروف إلى القول: "وأنتم أيضًا، لا حاجة بكم لأن تكونوا على قدر عال من المهارة والحرفية حتى تتمكنوا من شن مثل تلك الهجمات، إذ إنه من السهل عليكم العثور على كافة المعلومات التي تلزمكم عبر الإنترنت".
وتوصي كاسبرسكي لاب المستخدمين الراغبين بحماية أنفسهم من مخاطر التعرض لأي هجوم محتمل عن طريق إحدى منافذ شحن الطاقة غير المعروفة أو أجهزة الحاسب غير الموثوقة، باستخدام فقط منافذ شحن الطاقة USB وأجهزة الحاسب الموثوقة لشحن الجهاز.
كما توصي الشركة المستخدمين بحماية هواتفهم الذكية بوضع كلمات مرور خاصة بهم، أو بطريقة أخرى مثل التعرف على المالك بواسطة البصمة والحرص على عدم إبقاء الجهاز مفتوحًا أثناء الشحن.
ويتعين على المستخدمين أيضًا استعمال تقنيات التشفير والحاويات الآمنة (مناطق محمية على الهاتف المتنقل وتكون مخصصة فقط لعزل وتخزين المعلومات الحساسة) لحماية البيانات.
كما يتعين عليهم حماية الهواتف الذكية وأجهزة الحاسب من البرمجيات الخبيثة باستخدام حلول أمنية مثبتة. ومن شأن هذا، وفقًا للشركة، أن يساعدك على الكشف عن البرامج الخبيثة حتى في حال استخدام وسيلة شحن مخترقة أمنيًا.


انقر هنا لقراءة الخبر من مصدره.