تفوق واضح بالأرقام.. الحصر العددي يرجّح كفة أبوالخير وأبوستيت في انتخابات البلينا بسوهاج    تطورات الأسواق العالمية بعد أحداث فنزويلا والذهب يقفز 2%    رئيس كولومبيا يرد على اتهامات ترامب: توقف عن تشويه سمعتي    نيللي كريم: انجذبت ل«جوازة ولا جنازة» لأن الحكاية هي الأساس... والسينما متعة قبل أي شيء    اللجنة العامة بالدائرة الاولى بأسيوط تعلن عن نتيجة الحصر العددى فى إعادة انتخابات مجلس النواب    ارتفاع محدود لأسعار النفط رغم الأزمة السياسية في فنزويلا    قفزة كبرى في أسعار الذهب عالمياً.. والأوقية تتجاوز 4400 دولار    بالطرب الشعبي، سعد الصغير يستعد لإحياء حفلات في جولة أوروبية    عمرو مصطفى: علاقتي بعمرو دياب كانت ناقر ونقير.. وصبر عليَ كثير أوي لأنه عارف إني بحبه    عمرو مصطفى: بدأت الغناء بعد خلافاتي مع المطربين.. كنت كل ما أتخانق مع مطرب أروح مغني    رئيس لجنة التصنيع الدوائي: وضع باركود على العبوات لكشف الأدوية المغشوشة    9 أطعمة يمكنك الاستمتاع بها دون خوف من زيادة الوزن    حريق شقة ينهي حياة أم وطفليها بالقليوبية    «أون لاين».. كيفية الإستعلام عن فاتورة الكهرباء لشهر يناير 2026    ترامب يحذر إيران.. ويؤكد مقتل عدد كبير من الكوبيين المرتبطين بمادورو    خبير سيبراني: حظر السوشيال ميديا عمن دون ال 16 عاما سهل التنفيذ.. واللوم على الأهالي    نائبة الرئيس الفنزويلي: الهجوم الأمريكي واعتقال مادورو يحمل دلالات صهيونية    نتيجة الحصر العددي لانتخابات مجلس النواب بدائرة المحمودية بالبحيرة    الاتحاد الأوروبي يدعو واشنطن إلى احترام القانون الدولي وإرادة الشعب الفنزويلي    ترامب: كوبا على وشك الانهيار والسقوط    حسين فهمي: تحمست لفيلم «المُلحد».. والمشاهد لازم يشغل عقله    فاجعة تهز قليوب.. حريق شقة ينهي حياة أم وطفليها في «أم بيومي»    اللجنة العامة بالوراق وطناش تعلن الحصر العددي للمرشحين    الصحة: إنشاء مجمع تعليمي طبي متكامل بأرض مستشفى حميات إمبابة لدعم منظومة التمريض    الصحة العالمية تدعو لترشيد استخدام المضادات الحيوية قبل فوات الأوان    مهرجان المسرح العربي يكشف تفاصيل دورته الجديدة في مؤتمر صحفي اليوم    مواقيت الصلاة اليوم الإثنين 5 يناير 2026 في القاهرة والمحافظات    بالأرقام.. نتائج الحصر العددي لأصوات الناخبين بالدائرة الثالثة بالفيوم    نتيجة الحصر العددي لدائرة المنتزه بالإسكندرية في جولة الإعادة بانتخابات مجلس النواب 2025    مؤشرات الحصر العددي، اقتراب أبوعقرب ورشوان من حسم مقعدي أبوتيج في أسيوط    ياسر ريان: مشاركة الزمالك بالناشئين أمام الاتحاد السكندرى قرار خاطئ    "لمّ الشمل" في المنوفية.. وعاظ الأزهر ينهون نزاعا أسريا طويلا بمدينة الشهداء    اتحاد الغرف التجارية: وفرة السلع تسمح بوقف الاستيراد من مناطق النزاع دون رفع الأسعار    ندوة بمركز الحوار تناقش تطورات المشهد السياسي في بلغاريا وآفاق العلاقات المصرية- البلغارية    الاختلاف فى الرأى يفسد للود قضية    نتيجة الحصر العددي لانتخابات مجلس النواب بالدائرة التاسعة كوم حمادة وبدر بالبحيرة    العثور على جثة مسنه داخل منزلها بطنطا    إندونيسيا: ارتفاع ضحايا فيضانات وانهيارات سومطرة إلى 1177 قتيلًا    أيمن منصور يكشف كواليس تسجيله أسرع هدف في تاريخ أمم إفريقيا    سيف زاهر: منافسة كبيرة بين الأهلى وبيراميدز على ضم موهبة بتروجت    115 عامًا من المجد والتاريخ، الزمالك يحتفل بذكرى تأسيسه    أمم إفريقيا - بروس: إذا لم نهدر فرصنا لم نكن لنخسر أمام الكاميرون    مسلحون يقتحمون سوقًا في وسط نيجيريا ويقتلون 30 شخصًا ويختطفون آخرين    دمياط.. الانتهاء من 548 مشروعا ضمن المرحلة الأولى من حياة كريمة    بين الاندماج والاختراق.. كيف أعاد تنظيم الإخوان ترتيب حضوره داخل أوروبا؟    أمم إفريقيا - باليبا: سنرى كيف يمكننا منع المغرب من اللعب    خالد الدرندلي: البنية الرياضية المتطورة تجعل مصر جاهزة لكأس العالم    للمرة الأولى منذ 47 عاما.. سان جيرمان يفوز على نادي باريس بهدفين    ميراث الدم| يقتل شقيقه ونجله بقنا.. والمحكمة تُحيل أوراقه إلى فضيلة المفتي    بيع سجائر بأغلى من التسعيرة.. حملة تفتيش على المحلات بأسواق العريش    أخبار × 24 ساعة.. إضافة مادة البرمجة والذكاء الاصطناعى لطلاب التعليم الفنى    أسباب زيادة الوزن في الشتاء    تدهور الحالة الصحية للفنان إيمان البحر درويش.. اعرف التفاصيل    المستشار حامد شعبان سليم يكتب عن : فابشر طالما انت مع الله !?    بدء صرف الإعانة الشهرية لمستحقي الدعم النقدي عن يناير 2026 بتوجيه من شيخ الأزهر    القمة الإنجليزية.. ليفربول يواجه فولهام في مواجهة حاسمة بالبريميرليج 2025-2026    مواقيت الصلاه اليوم الأحد 4يناير 2026 فى المنيا    أدعية مستحبة في ليلة النصف من رجب.. باب للرجاء والمغفرة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي تكشف ثغرة أمنية في أنظمة السيارات تهدد سلامة السائقين والركاب
نشر في بوابة الأهرام يوم 30 - 10 - 2025

استعرضت كاسبرسكي خلال قمة مخللي الأمن 2025 نتائج تدقيق أمني كشف عن ثغرة أمنية شديدة الخطورة؛ إذ تتيح الوصول غير المصرح به إلى جميع السيارات المتصلة لإحدى الشركات المصنعة للسيارات.
موضوعات مقترحة
المسؤولون الحكوميون وخبراء القطاع الخاص يسلطون الضوء على استراتيجيات التعاون خلال قمة القادة العالميين
البريد" و"سيتي بنك" يوقعان بروتوكول تعاون لتعزيز الشمول المالي
«تكنولوجيا المعلومات» ينظم معرضًا لمشروعات تخرج طلاب أكاديمية التصميم
يمكن السيطرة على منظومة تتبع وتحليل بيانات السيارات (Telematics) عبر استغلال ثغرة اليوم صفر في تطبيق متاح للعامة تابع لإحدى الشركات، مما يهدد سلامة للسائقين والركاب على حد سواء. فعلى سبيل المثال يستطيع المهاجمون تغيير ناقل الحركة أو إيقاف المحرك في أثناء سير السيارة. وتوضح هذه النتائج بعض مكامن الضعف المحتملة في مجال الأمن السيبراني لصناعة السيارات، مما يستدعي تعزيز التدابير الأمنية.
الشركة المصنعة للسيارات
أجري هذا التدقيق الأمني عن بعد، وركز على خدمات الشركة المتاحة للعامة والبنية التحتية للشركة المتعاقدة. وحددت كاسبرسكي مجموعة من خدمات الويب المعرضة لمخاطر أمنية. ففي البداية، استغل باحثو كاسبرسكي ثغرة حقن SQL من نوع اليوم صفر في تطبيق wiki (منصة ويب تتيح للمستخدمين إنشاء المحتوى وكتابته وإدارته بطريقة تعاونية)، واستطاعوا استخراج قائمة بأسماء مستخدمي الشركة المتعاقدة وأجزاء من كلمات المرور، ونجحوا في تخمين بعضها نتيجة ضعف سياسة كلمات المرور. وأتاح هذا الاختراق الوصول إلى نظام تتبع المشكلات لدى الشركة (هو أداة برمجية لإدارة المهام والأخطاء والمشكلات داخل المشروع وتتبعها)، الذي تضمّن تفاصيل الإعداد الحساسة للبنية التحتية لمنظومة Telematics عند الشركة المصنعة، ومنها ملف فيه أجزاء من كلمات مرور لمستخدمي أحد خوادم منظومة Telematics. ومن المعلوم أنّ منظومة Telematics في السيارات الحديثة تتيح جمع بيانات متنوعة (مثل السرعة والموقع الجغرافي وغيرها) من السيارات المتصلة، ثم تنقلها وتحللها وتستخدمها.
السيارات المتصلة
فيما يخص السيارات المزودة بتقنية تتيح لها الاتصال بالإنترنت، والأنظمة الخارجية، والسيارات الأخرى، رصدت كاسبرسكي خللاً في إعدادات جدار الحماية، مما يعرض الخوادم الداخلية لمخاطر أمنية. واستخدم الباحثون كلمة مرور لحساب خدمي حصلوا عليها مسبقاً، فاستطاعوا بذلك الدخول إلى نظام الملفات في الخادم، واكتشفوا بيانات تسجيل الدخول لشركة متعاقدة أخرى، فتمكنوا من السيطرة الكلية على البنية التحتية لمنظومة Telematics. والأخطر من ذلك أنّ الباحثين عثروا على أمر لتحديث البرامج الثابتة يمكّنهم من تنزيل برامج ثابتة لوحدة التحكم بمنظومة Telematics (TCU). وأتاح لهم هذا الأمر الوصول إلى شبكة منطقة التحكم للمركبة (CAN)، وهو نظام يربط بين مكوناتها الداخلية مثل المحرك والمستشعرات. ووصل الباحثون لاحقاً إلى أنظمة أخرى داخل السيارة، مثل المحرك وناقل الحركة وغيرها. وهكذا اصبحت وظائف السيارة الحيوية عرضة للتلاعب بسبب هذا الوصول، مما يهدد سلامة السائق والركاب.
يعلق على هذه المسألة أرتيم زينيكو، رئيس قسم أبحاث وتقييم الثغرات الأمنية ضمن فريق الاستجابة لطوارئ أنظمة التحكم الصناعية لدى كاسبرسكي: «ترجع الثغرات الأمنية إلى مشكلات شائعة في قطاع السيارات مثل: خدمات الويب المتاحة للعامة، وكلمات المرور الضعيفة، وعدم وجود خيار المصادقة الثنائية (2FA)، وتخزين البيانات الحساسة دون تشفير. ويوضح هذا الاختراق أنّ ثغرة واحدة في البنية التحتية للشركة المتعاقدة تؤدي إلى اختراق شامل لجميع السيارات المتصلة. لهذا ينبغي لقطاع السيارات أن يمنح أولوية قصوى لتدابير الأمن السيبرانية القوية، لا سيما عند التعامل مع أنظمة خارجية، وذلك لحماية السائقين وتعزيز الثقة في تقنيات السيارات المتصلة»
توصي كاسبرسكي الشركات المتعاقدة باتخاذ تدابير أمنية حازمة، مثل حصر الوصول إلى الخدمات الإلكترونية في الإنترنت عبر شبكات افتراضية خاصة (VPN)، وعزل هذه الخدمات عن شبكات الشركات الداخلية، وتطبيق سياسات كلمات مرور صارمة، واعتماد المصادقة الثنائية، وتشفير البيانات الحساسة، ودمج تسجيل الدخول مع نظام إدارة معلومات وأحداث الأمان (SIEM) لضمان المراقبة الفورية.
كما توصي كاسبرسكي الشركات المصنعة للسيارات بأمور عديدة منها: تقييد الوصول إلى منظومة Telematics من شبكة السيارات، واعتماد قوائم السماح لتنظيم التفاعلات الشبكية، وتعطيل مصادقة كلمات المرور عبر بروتوكول SSH، وتشغيل الخدمات بصلاحيات محدودة، وضمان صحة الأوامر في وحدات التحكم بمنظومة Telematics (TCU)، فضلاً عن دمج نظام إدارة معلومات وأحداث الأمان.


انقر هنا لقراءة الخبر من مصدره.