بدء مؤتمر الهيئة الوطنية لإطلاع الرأي العام على أحداث أول أيام إعادة المرحلة الثانية بانتخابات النواب    الوطنية للانتخابات تعقد مؤتمراً عن تصويت المصريين بالخارج    القس أندريه زكي يختتم زيارته الرعوية للمنيا بخدمة روحية في الكنيسة الإنجيلية الثانية    مصر تصدر بطاريات السيارات بعد تحقيق الاكتفاء الذاتي.. وتدشين مصانع لثورة «كهربائية» |خاص    هل نشهد ارتفاعات جديدة في أسعار الذهب؟ رئيس الشعبة يرد    جهاز مدينة القاهرة الجديدة يخصص نقطة خدمة تعمل 24 ساعة    الكرملين: وجود خبراء الناتو بأوكرانيا دفع روسيا لإطلاق العملية العسكرية الخاصة    الضفة.. جيش الاحتلال يقرر هدم 25 مبنى جديدا بمخيم نور شمس    ترتيب الدوري الإنجليزي.. آرسنال يتصدر ومانشستر سيتي يلاحق بشراسة    بايرن ميونيخ يخطف التعادل في الدقائق القاتلة أمام ماينز المتذيل    حالة الطقس غدا، أمطار غزيرة تصل لحد السيول على بعض المناطق    متحدث الطب البيطري بالزراعة: الحيازة العشوائية من أسباب انتشار الكلاب الخطرة    وزير الثقافة ناعيًا الدكتور محمد صابر عرب: "فقدنا قامة علمية وثقافية عظيمة"    كمال أبو رية ينضم ل «فن الحرب» بطولة يوسف الشريف | رمضان 2026    مناقشة مستقبل المكتبات والمتاحف في العصر الرقمي بمعرض جدة للكتاب    أول تعليق من الزمالك على بيان النيابة العامة بشأن أرض النادي بالسادس من أكتوبر    نقيب التشكيليين وشاليمار شربتلي يفتتحان معرض الفنان عبدالحليم رضوي.. صور    محافظ مطروح يكرم المتميزين بقطاع الصحة (صور)    فرحة لم تكتمل.. مصرع عريس بعد 45 يومًا من زفافه بالصف    طارق بن شعبان: قرطاج السينمائي يدعم سينما المؤلف الملتزمة بالقضايا الإنسانية    هل تصح صلاة المرأة دون ارتداء الشراب؟.. أمين الفتوى يوضح    محفظ قرآن بالأقصر يسجد شكرا لله بعد فوزه برحلة عمرة مجانية ويهديها لوالدته    كنيسة القديس مار مرقس الرسول بدمنهور تعقد لقاء بعنوان "النجاح في حياة زوجة الأب الكاهن"    العثور على جثة رضيع حديث الولادة بقنا    مصر تدين الهجمات على مقر بعثة الأمم المتحدة بمدينة كدوقلي في السودان    مدرب بصالة ألعاب يعتدى على شاب لخلاف على قيمة مشروبات ببولاق الدكرور    مسئولو الإسكان يتابعون سير العمل بالإدارة العقارية بجهاز مدينة دمياط الجديدة    كرة القدم وكأس العرب «1»    منتخب مصر يحقق برونزية بطولة كأس العالم للفرق المختلطة للاسكواش    الإفتاء: التنمر عدوان محرم شرعًا.. وإيذاء الآخرين نفسيًا إثم مبين    بحضور كمال وزكي.. وزير العمل يستقبل وفد لجنة الطاقة والبيئة بمجلس الشيوخ    باحث سياسي: حادث سيدني هزَّ المجتمع الأسترالي بأسره    "الأخضر" يسيطر على تعاملات البورصة المصرية في أولى جلسات الأسبوع    «عبد الهادي» يتفقد الخدمات الطبية بمستشفى أسوان التخصصي    الفيوم تتميز وتتألق في مسابقتي الطفولة والإلقاء على مستوى الجمهورية.. صور    عملية أمنية ضد خلايا داعش في ريف حمص بعد هجوم على قوات أمريكية    إزاحة الستار عن تمثالي الملك أمنحتب الثالث بعد الترميم بالأقصر    وفاة طفلة دهسا تحت عجلات القطار في محافظة أسيوط    معاك يا فخر العرب.. دعم جماهيري واسع لمحمد صلاح في كاريكاتير اليوم السابع    وكيل تموين كفر الشيخ: صرف 75% من المقررات التموينية للمواطنين    محمد صلاح ولاعب الزمالك بالقائمة.. موعد حفل جوائز ذا بيست 2025    في قصور الثقافة هذا الأسبوع.. انطلاق المهرجان القومي للتحطيب واحتفالات اليوم العالمي للغة العربية    غلق 156 منشأة وتحرير 944 محضرا متنوعا والتحفظ على 6298 حالة إشغال بالإسكندرية    رئيس الوزراء الأسترالي: حادث إطلاق النار في سيدني عمل إرهابي    جون سينا يعلن اعتزال المصارعة الحرة WWE بعد مسيرة استمرت 23 عامًا .. فيديو    وكيل صحة سوهاج ينفي وجود عدوى فيروسية بالمحافظة    هناك تكتم شديد| شوبير يكشف تطورات مفاوضات الأهلي لتجديد عقد ديانج والشحات    الصحة: لا توصيات بإغلاق المدارس.. و3 أسباب وراء الشعور بشدة أعراض الإنفلونزا هذا العام    حكم الوضوء بماء المطر وفضيلته.. الإفتاء تجيب    سفراء التحكيم المصري في أمم أفريقيا يتوجهون إلى المغرب    أرتيتا: إصابة وايت غير مطمئنة.. وخاطرنا بمشاركة ساليبا    مصر تطرح 5 مبادرات جديدة لتعزيز التعاون العربي في تأمين الطاقة    "الغرف التجارية": الشراكة المصرية القطرية نموذج للتكامل الاقتصادي    مصطفى مدبولي: صحة المواطن تحظى بأولوية قصوى لدى الحكومة    نظر محاكمة 86 متهما بقضية خلية النزهة اليوم    مواقيت الصلاه اليوم الأحد 14ديسمبر 2025 فى المنيا    وزيرا خارجية مصر ومالي يبحثان تطورات الأوضاع في منطقة الساحل    اليوم..«الداخلية» تعلن نتيجة دفعة جديدة لكلية الشرطة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي يكتشف ثغرات أمنية في أكشاك وأجهزة ضبط السرعة المتصلة بالإنترنت في المدن الحديثة
نشر في أموال الغد يوم 20 - 10 - 2016

قام باحثون في كاسبرسكي لاب بإجراء فحص على عدد من الأكشاك الآلية والمحطات التفاعلية المستخدمة في المدن الحديثة لأغراض مختلفة، مثل شراء تذاكر الأفلام أو دفع رسوم الخدمات المختلفة. وتبعاً لذلك، توصل الباحثون إلى أن هناك ثغرات أمنية في العديد من تلك الأجهزة، الأمر الذي يجعل بيانات المستخدمين عرضة للمخاطر من حيث استخدامها في التجسس أو دسّ البرمجيات الخبيثة. وبالإضافة إلى فحص الأكشاك الآلية، قام الخبراء المختصون أيضا بفحص أجهزة ضبط السرعة والبنى التحتية المشغلة لها. ونتيجة لذلك، توصلوا إلى أنه بإمكان مستخدمي البرمجيات الخبيثة اختراق تلك الكاميرات بسهولة والتلاعب بالبيانات التي تم جمعها من خلالها.
ووفقاً لما توصلت إليه نتائج البحث الذي أجراه خبراء كاسبرسكي لاب - تحتوي المدن الحديثة على نظم إيكولوجية متشابكة مكونة من مئات العناصر المختلفة، بما فيها الرقمية. ومع أن الهدف من تلك العناصر يتمثل جعل حياة المواطنين أكثر سهولة وملاءمة وأماناً، إلا أنها قد تشكل في الوقت ذاته خطراً داهماً على بياناتهم وسلامتهم.
قد يكون لمراكز بيع التذاكر في دور السينما ومحطات تأجير الدراجات وأكشاك الخدمة في المؤسسات الحكومية ومحطات الحجز والمعلومات في المطارات ومحطات الاستعلامات والترفيه الخاصة بالركاب في سيارات الأجرة في المدينة أشكال ومظهر مختلف، إلا أن معظمها تتشابه من حيث مبدأ التشغيل والمضمون. فكل واحدة من تلك العناصر تشغل بواسطة أجهزة تعمل إما بنظام Windows أو Android. ويكمن الاختلاف الرئيسي بالمقارنة مع الأجهزة الاعتيادية في أن البرنامج الخاص بتلك الأكشاك يتم تشغيله على أجهزة وسيرفرات عامة كواجهة مستخدم. يمنح هذا البرنامج للمستخدم سهولة الوصول إلى مهام محددة في الجهاز، بينما يقوم في نفس الوقت بمنع الوصول إلى مهام أخرى لنظام تشغيل الجهاز، بما في ذلك اتاحة استخدام متصفح الانترنت ولوحة المفاتيح الافتراضية. وبالتالي، فإن الوصول إلى هذه المهام يتيح لأي مهاجم العديد من الفرص لاختراق النظام كما لو أنه يجلس أمام جهاز الكمبيوتر. أظهر البحث بأن أي كشك عام يعمل بأتمتة رقمية يحتوي تقريباً على ثغرة أو عدة ثغرات أمنية تسمح للمهاجم الوصول إلى المهام الخفية لنظام التشغيل OS.
في حالة معينة، قد تحتوي واجهة المستخدم في الجهاز على رابط (web-link) يقود لموقع الكتروني. يحتاج المهاجم فقط للضغط عليه حتى يتمكن من توفير متصفح الانترنت للاستخدام، ومن ثم من خلال الاستعانة بخاصية (Help dialogue) المتوفرة في كافة الأجهزة، يتمكن المستخدم من الوصول إلى لوحة المفاتيح الافتراضية. وفي حالة أخرى، فإن السيناريو المتبع في أحد الأكشاك التي توفر خدمات الحكومة الإلكترونية، يطلب من المستخدم الضغط على مفتاح "الطباعة". وبعد ذلك، ولعدة ثواني يتم فتح نافذة حوار الطباعة، وفي حال توفرت لدى المهاجم السرعة الكافية، فسيمكنه الضغط على زر "تغيير" [printing parameters] لكي يتمكن من الانتقال إلى قسم المساعدة (Help section). ومن هناك، سيكون بمقدوره فتح لوحة التحكم والوصول للوحة المفاتيح المتاحة على الشاشة. نتيجة لذلك، يستطيع المهاجم الحصول على جميع الأجهزة التي يحتاجها لإدخال المعلومات (لوحة المفاتيح الافتراضية ومؤشر الماوس) ويمكنه استخدام الكمبيوتر لأغراض القرصنة الخاصة به، مثل تشغيل البرمجيات الخبيثة وسرقة معلومات مخزنة على ملفات مطبوعة والاستيلاء على كلمة مرور إداري الجهاز (Administrator ) وغير ذلك. وهذه الثغرات الأمنية ليست سوى جزء بسيط من تلك المكتشفة من قبل باحثي كاسبرسكي لاب، إذ إن هناك الكثير غيرها.
وقال دينيس ماكروشين، الخبير الأمني لدى كاسبرسكي لاب، "كانت بعض الأجهزة العامة التي قمنا بفحصها تعالج معلومات مهمة جدا، مثل بيانات المستخدم الشخصية، بما في ذلك أرقام بطاقات الائتمان وبيانات جهات اتصال موثوقة مثل أرقام الهواتف المتحركة. والعديد من هذه الأجهزة متصلة ببعضها البعض ومع شبكات أخرى. وبالتالي، فهي قد تتيح لأي مهاجم منصة جيدة لشن مختلف أنواع الهجمات، بدءاً من عمليات التخريب البسيطة، وصولاً إلى شن هجمات اختراق متقدمة على شبكة مالك تلك الأجهزة. وقبل حدوث مثل تلك الحالات الأمنية، ينبغي على البائعين التأكد من عدم إمكانية اختراق تلك الأجهزة، وذلك من خلال التخلص من الثغرات الأمنية التي قمنا باكتشافها."
تم تخصيص جزء آخر من البحث لكاميرات ضبط السرعة في المدن. وباستخدام محرك البحث (Shodan)، تمكن الباحثون من التوصل إلى أن العديد من عناوين بروتوكول الإنترنت (IP) تعود لتلك الأجهزة، بحيث يمكن الوصول إليها بسهولة تامة عن طريق شبكة الانترنت، إذ إنها غير محمية بكلمات مرور، وبإمكان أي شخص مشاهدة الصور الملتقطة بالكاميرا وغير ذلك. كما اكتشف الباحثون بأن بعض الأدوات المستخدمة للتحكم في هذه الكاميرات متاحة أيضا لأي شخص على شبكة الانترنت.
وقال فلاديمير داشكينكو، الخبير الأمني لدى كاسبرسكي لاب، "تتبع أجهزة ضبط السرعة في بعض المدن خطوطاً معينة على الطريق السريع، وهي السمة التي يمكن إيقافها بسهولة. وبالتالي، في حال احتاج المهاجم إلى إيقاف النظام في موقع محدد لمدة من الوقت فسيكون بمقدوره القيام بذلك، وبالنظر إلى أن هذه الكاميرات تستخدم لأغراض الأمن وتطبيق القانون، من السهل علينا تصور كيف أنه من الممكن لهذه الثغرات أن تساعد في ارتكاب جرائم، مثل سرقة السيارات وغيرها. لذلك، من المهم جدا إبقاء هذه الشبكات محمية، على الأقل بمنع الوصول المباشر إليها عن طريق شبكة الانترنت.


انقر هنا لقراءة الخبر من مصدره.