"كن جميلًا تر الوجود جميلًا" وحرمة التعدي على الجار، موضوعات خطبة الجمعة القادمة    حبس والدى طفلة الإشارة بالإسماعيلية 4 أيام على ذمة التحقيقات    عبور سفن عملاقة من باب المندب إلى قناة السويس يؤكد عودة الأمن للممرات البحرية    حسن غانم رئيس بنك التعمير والإسكان: تحقيق أولى خطوات تنفيذ استراتيجية 2025-2030 امتدادا لمسيرة النجاح خلال الأعوام الماضية    عملات تذكارية جديدة توثق معالم المتحف المصري الكبير وتشهد إقبالًا كبيرًا    الزراعة: تعاون مصري صيني لتعزيز الابتكار في مجال الصحة الحيوانية    برلمانى: الصفقات الاستثمارية رفعت محفظة القطاع السياحي لأكثر من 70 مليار دولار    9 قتلى و32 مصابا في انفجار بمركز شرطة ناوجام في جامو وكشمير    قضية إبستين.. واشنطن بوست: ترامب يُصعد لتوجيه الغضب نحو الديمقراطيين    مدير الإعلام بحكومة إقليم دارفور: المليشيات وثقت جرائمها بنفسها    جولف مدينتي يحصد جائزة World Golf Awards كأفضل ملعب في مصر وأفريقيا لعام 2025    تشكيل إسبانيا الرسمي أمام جورجيا في تصفيات أوروبا المؤهلة لكأس العالم    ذكرى اعتزال حسام حسن.. العميد الذي ترك بصمة لا تُنسى في الكرة المصرية    ضبط المتهمين بقيادة مركبات «الاسكوتر» بطريقة خطرة ببني سويف| فيديو    القبض على أنصار نائب لقيامهم بإطلاق النار احتفالا بفوزه في الانتخابات    المخرج الصيني جوان هو: سعيد بالأجواء في مصر وأحلم بتصوير فيلم على أرضها    صوت المهمشين ضحكًا وبكاء    خبير أسري: الشك في الحياة الزوجية "حرام" ونابع من شخصية غير سوية    وزير الصحة يعلن توصيات المؤتمر العالمى للسكان والصحة والتنمية البشرية    جامعة قناة السويس تنظم ندوة حوارية بعنوان «مائة عام من الحرب إلى السلام»    الداخلية تكشف ملابسات تضرر مواطن من ضابط مرور بسبب «إسكوتر»    جنايات بنها تصدر حكم الإعدام شنقًا لعامل وسائق في قضية قتل سيدة بالقليوبية    اليابان تحتج على تحذيرات السفر الصينية وتدعو إلى علاقات أكثر استقرارًا    جيراسي وهاري كين على رادار برشلونة لتعويض ليفاندوفيسكي    سفير الجزائر عن المتحف الكبير: لمست عن قرب إنجازات المصريين رغم التحديات    القاهرة للعرائس تتألق وتحصد 4 جوائز في مهرجان الطفل العربي    تعرض الفنان هاني مهنى لوعكة صحية شديدة.. اعرف التفاصيل    المصارعة تشارك ب 13 لاعب ولاعبة في دورة التضامن الإسلامي بالرياض    أسامة ربيع: عبور سفن عملاقة من باب المندب إلى قناة السويس يؤكد عودة الأمن للممرات البحرية    المجمع الطبى للقوات المسلحة بالمعادى يستضيف خبيرا عالميا فى جراحة وزراعة الكبد    التعليم العالي ترفع الأعباء عن طلاب المعاهد الفنية وتلغي الرسوم الدراسية    استجابة لما نشرناه امس..الخارجية المصرية تنقذ عشرات الشباب من المنصورة بعد احتجازهم بجزيرة بين تركيا واليونان    للأمهات، اكتشفي كيف تؤثر مشاعرك على سلوك أطفالك دون أن تشعري    عاجل| «الفجر» تنشر أبرز النقاط في اجتماع الرئيس السيسي مع وزير البترول ورئيس الوزراء    تقرير: مدرب شبيبة القبائل يستعد لإجراء تغييرات كثيرة أمام الأهلي    محاضرة بجامعة القاهرة حول "خطورة الرشوة على المجتمع"    انطلاق الأسبوع التدريبي ال 15 بقطاع التدريب وبمركز سقارة غدًا    موجة برد قوية تضرب مصر الأسبوع الحالي وتحذر الأرصاد المواطنين    «‏رجال سلة الأهلي» يواجه سبورتنج في إياب نصف نهائي دوري المرتبط    فرص عمل جديدة بالأردن برواتب تصل إلى 500 دينار عبر وزارة العمل    آخر تطورات أسعار الفضة صباح اليوم السبت    تحاليل اختبار الجلوكوز.. ما هو معدل السكر الطبيعي في الدم؟    ترامب يلغي الرسوم الجمركية على اللحم البقري والقهوة والفواكه الاستوائية    عمرو حسام: الشناوي وإمام عاشور الأفضل حاليا.. و"آزارو" كان مرعبا    كولومبيا تشتري طائرات مقاتلة من السويد بأكثر من 4 مليارات دولار    الشرطة السويدية: مصرع ثلاثة أشخاص إثر صدمهم من قبل حافلة وسط استوكهولم    الحماية المدنية تسيطر على حريق بمحل عطارة في بولاق الدكرور    مواقيت الصلاه اليوم السبت 15نوفمبر 2025 فى المنيا    طريقة عمل بودينج البطاطا الحلوة، وصفة سهلة وغنية بالألياف    الإفتاء: لا يجوز العدول عن الوعد بالبيع    إقامة المتاحف ووضع التماثيل فيها جائز شرعًا    نقيب المهن الموسيقية يطمئن جمهور أحمد سعد بعد تعرضه لحادث    فلسطين.. جيش الاحتلال يعتقل 3 فلسطينيين من مخيم عسكر القديم    دعاء الفجر| اللهم ارزق كل مهموم بالفرج وافتح لي أبواب رزقك    مناوشات دعاية انتخابية بالبحيرة والفيوم.. الداخلية تكشف حقيقة الهتافات المتداولة وتضبط المحرضين    نانسي عجرم تروي قصة زواجها من فادي الهاشم: أسناني سبب ارتباطنا    اشتباكات دعاية انتخابية بالبحيرة والفيوم.. الداخلية تكشف حقيقة الهتافات المتداولة وتضبط المحرضين    جوائز برنامج دولة التلاوة.. 3.5 مليون جنيه الإجمالي (إنفوجراف)    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



خبراء: شحن الهواتف قد يعرض بياناتكم الشخصية للسرقة
نشر في محيط يوم 31 - 05 - 2016

خبراء كاسبرسكي لاب في أعقاب تجربة أولية قاموا بإجرائها إلى احتمال تعرض الهواتف الذكية للاختراق عندما يتم شحنها باستخدام وصلة USB عادية متصلة بأي جهاز كمبيوتر. ويعكف الباحثون حالياً على تقييم مدى تأثير مثل هذه الحالات وتداعياتها.
هل تساءلت يوما عن مدى سلامة هاتفك الذكي وبياناتك الشخصية عندما تقوم بشحن جهازك عن طريق وصله بمنافذ الطاقة المتوفرة مجاناً في الأماكن العامة كالمطارات والمقاهي والمتنزهات والمواصلات العامة؟ وهل تعرف كذلك ما هو نوع وحجم البيانات التي يتبادلها جهازك مع هذه النقاط أثناء فترة شحنه؟ هذا بدوره أثار فضول باحثي كاسبرسكي لاب، مما دفعهم لإجراء بحوث للتوصل إلى إجابات على كل هذه التساؤلات.
وفي إطار هذا البحث، قام خبراء الشركة باختبار عدد من الهواتف الذكية التي تعمل بأنظمة تشغيل ذات إصدارات مختلفة من برامج Android و iOS من أجل فهم نوع البيانات التي ينقلها الجهاز إلى مصادر خارجية أخرى عندما يكون متصلاً إلى أي جهاز كمبيوتر PC أو Mac لغرض الشحن. وأظهرت نتائج الاختبار بأن الهواتف المتنقلة تكشف عن مجموعة كاملة من محتوى البيانات إلى جهاز الكمبيوتر أثناء مرحلة الاتصال الأولي "Handshake" (أي فترة الاتصال التمهيدي بين الهاتف المتنقل وجهاز ال PC/Mac المتصل به).
وتشمل تلك البيانات، اسم الجهاز والشركة المصنعة له ونوعه ورقمه التسلسلي ومعلومات عن البرامج المثبتة عليه ونظام التشغيل ونظام/ قائمة الملفات ورمز تعريف الرقاقة الإلكترونية. إن حجم البيانات التي يتم إرسالها أثناء مرحلة الاتصال الأولي "Handshake" يختلف باختلاف الجهاز والمضيف، إلا أن كل جهاز هاتف ذكي يقوم بنقل مجموعة البيانات الأساسية ذاتها، مثل اسم الجهاز والشركة المصنعة له ورقمه التسلسلي.
علىو الرغم من عدم الإعلان رسمياً عن الحالات الفعلية التي انطوت على استخدام محطات شحن وهمية، إلا أنه كان من اللافت انتشار ظاهرة سرقة البيانات من الهواتف المتنقلة المتصلة بأجهزة الكمبيوتر في الماضي.
وعلى سبيل المثال، استخدمت هذه التقنية في عام 2013 كجزء من حملة التجسس الإلكتروني التي عرفت باسم حملة Red October. واستغلت عصابة إلكترونية عرفت باسم (Hacking Team) أيضاً خدعة الاتصال بأحد أجهزة الكمبيوتر لتلغيم الأجهزة المتنقلة بالبرمجيات الخبيثة. وتمكنت كلا العصابتين الإلكترونيتين من إيجاد وسيلة لاستغلال منصة تبادل البيانات الأولية المفترض أنها آمنة ومحمية والتي تربط بين الهواتف الذكية وأجهزة الكمبيوتر (PC) التي كان يتم وصلها بها. ومن خلال التحقق من بيانات التعريف الشخصي الواردة من الجهاز المتصل، تمكن القراصنة من وضع يدهم على نوع الجهاز الذي كان الضحية يستخدمه وبالتالي تطوير هجومهم باختيار وسيلة الاستغلال الأكثر ملاءمة لتلك الحالة بالتحديد. وبالتأكيد، إن القراصنة لم يكن بوسعهم شن تلك الهجمات بهذه السهولة لو لم تقم الهواتف الذكية بإجراء تبادل تلقائي للبيانات مع أي جهاز كمبيوتر (PC) عند توصيلها بمنفذ شحن الطاقة USB.
ويحذر أليكسي كوماروف، الباحث في كاسبرسكي لاب بالقول، "من الغريب أن نرى وبعد مضي ما يقرب من عامين على التجربة الأولية التي أجرتها كاسبرسكي لاب، كيف يمكن للهواتف الذكية أن تتعرض للإصابة عن طريق منفذ شحن الطاقة USB، وكيف أن هذا النهج الهجومي لايزال نشطاً حتى الآن. والمخاطر الأمنية الناشئة عن هذه الحالات واضحة للعيان: ففي حال كنت من المستخدمين الاعتياديين لأجهزة الهواتف المتنقلة، فمن الممكن أن تكون مراقباً من خلال بيانات التعريف الشخصية الخاصة بك والمخزنة على هاتفك المتنقل، أو قد يتم تلغيم هاتفك خلسة بأي نوع من البرمجيات الخبيثة مثل Adware أو برمجية الفدية الخبيثة Ransomware، أو في حال كنت من أحد صانعي القرار وتعمل في كبرى الشركات المهمة فقد تصبح مستهدفاً من قبل القراصنة المحترفين." وخلص كوماروف إلى القول: "وأنتم أيضاً، لا حاجة بكم لأن تكونوا على قدر عال من المهارة والحرفية حتى تتمكنوا من شن مثل تلك الهجمات، إذ إنه من السهل عليكم العثور على كافة المعلومات التي تلزمكم عبر الإنترنت."
ولحماية نفسك من مخاطر التعرض لأي هجوم محتمل عن طريق إحدى منافذ شحن الطاقة غير المعروفة أو أجهزة الكمبيوتر غير الموثوقة، توصي كاسبرسكي لاب باتباع ما يلي:
استخدم فقط منافذ شحن الطاقة USB وأجهزة الكمبيوتر الموثوقة لشحن جهازك.
قم بحماية هاتفك المتنقل بوضع كلمة مرور خاصة به، أو بطريقة أخرى مثل التعرف على المالك بواسطة البصمة ولا تبقي الجهاز مفتوحاً أثناء الشحن.
استخدم تقنيات التشفير والحاويات الآمنة (مناطق محمية على الهاتف المتنقل وتكون مخصصة فقط لعزل وتخزين المعلومات الحساسة) لحماية البيانات.
قم بحماية كل من هاتفك المتنقل وجهاز كمبيوترك PC/Mac من البرمجيات الخبيثة باستخدام حلول أمنية مثبتة. ومن شأن هذا أن يساعدك على الكشف عن البرامج الخبيثة حتى في حال استخدام وسيلة شحن مخترقة أمنياً.


انقر هنا لقراءة الخبر من مصدره.