موعد تغيير الساعة للتوقيت الشتوي 2025 في مصر وكيفية ضبطها    هل بدأ عهد التوافق بين الفصائل الفلسطينية؟.. عماد الدين حسين يجيب    الزمالك يوضح حجم إصابة نجميه    رئيس الوزراء الماليزي يلتقي المفتي في كوالالمبور ويشيد بدور مصر في نصرة قضايا الأمة    أسعار اللحوم مساء اليوم الجمعة 24 أكتوبر 2025    رغم زيادة الوقود.. الزراعة تؤكد استقرار أسعار اللحوم وتتعهد بمواجهة الغلاء    بورصة الدار البيضاء تنهي تداولات ختام الأسبوع على ارتفاع جماعي لمؤشراتها    وزارة النقل: ميناء أكتوبر الجاف يوفر فتح بيان جمركى والكشف والمعاينة بنفس الوقت    رئيس أفريكسيم: أصول البنك تضاعفت 6 مرات فى 10 سنوات لتتخطى 40 مليار دولار    الكنيسة الكاثوليكية تشارك في أعمال المؤتمر الدولي السادس لمجلس الكنائس العالمي    الشهابى: نجاح مؤتمر شرم الشيخ واستقبال الرئيس السيسى فى أوروبا يجسدان ثقة العالم فى دور مصر    مسئولون اسرائيليون يشككون فى قدرة قواتهم على تدمير أنفاق غزة    مسؤول روسي: إمكانية التعاون الاقتصادي مع الولايات المتحدة لا تزال قائمة    ضمن مبادرة "صحح مفاهيمك".. ندوة علمية حول الأمانة طريق النجاح بأوقاف الفيوم    السباحة تواصل التألق.. 13 ميدالية و4 كؤوس لمصر في بطولة أفريقيا للمياه المفتوحة    مواعيد مباريات الجولة 12 من الدوري المصري والقنوات الناقلة    محمد الغزاوي: عمومية الأهلي تضرب المثل في الوعي والانتماء    إيقافات وغرامات بالجملة على الأهلي، عقوبات الجولة ال11 للدوري المصري    السيطرة على حريق ب3 منازل بعد اشتعال أشجار النخيل بجوار كوبرى بنجا بسوهاج    بعد جريمة الصاروخ الكهربائى.. سر الأكياس السوداء خلف كارفور الإسماعيلية.. فيديو    جمارك مطار أسيوط تحبط محاولة تهريب كمية من مستحضرات التجميل    النجوم وأبناؤهم يخطفون الأضواء على السجادة الحمراء لحفل ختام مهرجان الجونة    المتحف المصرى الكبير.. جسر حضارى يربط بين ماض عريق ومستقبل طموح    طلال ناجي: كل الشكر لمصر العظيمة لجهودها لوقف إطلاق النار بغزة    لو أهدي إلي ذراع أو كراع لقبلت.. أزهرى يجيب عن حكم قبول الهدايا.. فيديو    إنجاز دولى.. انضمام الدكتور عصام الطوخي لمجلس إدارة مؤسسة طب العيون العالمية    ضبط تشكيل عصابي للترويج للأعمال المنافية للآداب بالمنيا    ضبط طن لانشون غير مطابق للمواصفات بمدينة قها    رئيس نادي المنصورة: لن أتنازل عن حلم الصعود إلى الدوري الممتاز    القاهرة الإخبارية تكشف: ضم الاحتلال للضفة الغربية قائم رغم نفى واشنطن    وزارة الرى تعلن أسباب ارتفاع منسوب النيل وتؤكد: الاستمرار فى إزالة التعديات    لأصحاب الإيجار القديم.. الأوراق المطلوبة للحصول على شقة من الإسكان البديل    ضبط 3997 قضية سرقة تيار كهربائي خلال 24 ساعة    إنقاذ حياة شاب تعرض لحادث واستئصال ورم بجدار البطن لسيدة بمستشفى الإبراهيمية بالشرقية    محافظة الجيزة تخصص شاشات عرض كبرى بالميادين لمتابعة افتتاح المتحف المصري الكبير    مين الفنجري ومين اللي بيحسبها بالقرش؟.. كيف يختلف الإنفاق على الشراء بين الأبراج؟    تنسيقية شباب الأحزاب والسياسيين تعلن عن مرشحيها في انتخابات مجلس النواب 2025    مريضة تهدد طبيبة نساء بالسحق.. أطباء بني سويف توضح ملابسات الواقعة "تفاصيل"    ليفربول قد يخسر مهاجمه أمام برينتفورد    ساندويتش السمك المشوي.. وصفة المسلسلات التركية (طريقة تحضيرها)    "حماس" تسلّم جثتي إسرائيليين مساء اليوم    واشنطن تحدد مسار المرحلة الثانية من خطة ترامب لغزة وسط تحفظات عربية وإسرائيلية    وزير الدفاع والفريق أحمد خليفة يلتقيان رئيس أركان القوات البرية الباكستانية    تفاصيل حالة ابتسام زايد بعد إصابتها القوية ببطولة العالم للدراجات    آس: رافينيا خارج الكلاسيكو ومدة غيابه تمتد لشهر    وزارة الصحة تعلن محاور المؤتمر العالمي للسكان والتنمية البشرية    عالم أزهري: أكثر اسمين من أسماء الله الحسنى تكرارًا في القرآن هما الرحمن والرحيم    جذوره تعود لآل البيت.. من هو إبراهيم الدسوقي بعد تعليق الدراسة أسبوعًا بسبب مولده؟    إصابة شاب في تصادم سيارة بسور استراحة محافظ مطروح    فضل قراءة سورة الكهف يوم الجمعة.. وحكم الاستماع إليها من الهاتف    سر ساعة الإجابة يوم الجمعة وفضل الدعاء في هذا الوقت المبارك    أفضل الأدعية والأذكار المستحبة في يوم الجمعة وفضائل هذا اليوم المبارك    متابعة المشروعات وتنظيم المواقف والبنية التحتية.. أبرز أنشطة التنمية المحلية الأسبوعية    «ديمية السباع».. حين تتحدث حجارة الفيوم بلغة الإغريق والرومان    هل تم دعوة محمد سلام لمهرجان الجونة؟.. نجيب ساويرس يحسم الجدل    حملات مكثفة لرفع إشغالات المقاهي والكافيهات بشارع جزيرة العرب بالمهندسين    قيادي بتيار الإصلاح الديمقراطي الفلسطيني: 3 ركائز أساسية لضمان نجاح اتفاق وقف النار    هنادي مهنا: «أوسكار عودة الماموث» يصعب تصنيفه وصورناه خلال 3 سنوات بنفس الملابس    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



باحثو كاسبرسكي لاب يكتشفون العديد من الثغرات الأمنية في أكشاك وأجهزة ضبط السرعة المتصلة بالإنترنت
نشر في محيط يوم 20 - 10 - 2016

قام باحثون في كاسبرسكي لاب بإجراء فحص على عدد من الأكشاك الآلية والمحطات التفاعلية المستخدمة في المدن الحديثة لأغراض مختلفة، مثل شراء تذاكر الأفلام أو دفع رسوم الخدمات المختلفة. وتبعاً لذلك، توصل الباحثون إلى أن هناك ثغرات أمنية في العديد من تلك الأجهزة، الأمر الذي يجعل بيانات المستخدمين عرضة للمخاطر من حيث استخدامها في التجسس أو دسّ البرمجيات الخبيثة. وبالإضافة إلى فحص الأكشاك الآلية، قام الخبراء المختصون أيضا بفحص أجهزة ضبط السرعة والبنى التحتية المشغلة لها. ونتيجة لذلك، توصلوا إلى أنه بإمكان مستخدمي البرمجيات الخبيثة اختراق تلك الكاميرات بسهولة والتلاعب بالبيانات التي تم جمعها من خلالها.
ووفقاً لما توصلت إليه نتائج البحث الذي أجراه خبراء كاسبرسكي لاب - تحتوي المدن الحديثة على نظم إيكولوجية متشابكة مكونة من مئات العناصر المختلفة، بما فيها الرقمية. ومع أن الهدف من تلك العناصر يتمثل جعل حياة المواطنين أكثر سهولة وملاءمة وأماناً، إلا أنها قد تشكل في الوقت ذاته خطراً داهماً على بياناتهم وسلامتهم.
قد يكون لمراكز بيع التذاكر في دور السينما ومحطات تأجير الدراجات وأكشاك الخدمة في المؤسسات الحكومية ومحطات الحجز والمعلومات في المطارات ومحطات الاستعلامات والترفيه الخاصة بالركاب في سيارات الأجرة في المدينة أشكال ومظهر مختلف، إلا أن معظمها تتشابه من حيث مبدأ التشغيل والمضمون. فكل واحدة من تلك العناصر تشغل بواسطة أجهزة تعمل إما بنظام Windows أو Android. ويكمن الاختلاف الرئيسي بالمقارنة مع الأجهزة الاعتيادية في أن البرنامج الخاص بتلك الأكشاك يتم تشغيله على أجهزة وسيرفرات عامة كواجهة مستخدم. يمنح هذا البرنامج للمستخدم سهولة الوصول إلى مهام محددة في الجهاز، بينما يقوم في نفس الوقت بمنع الوصول إلى مهام أخرى لنظام تشغيل الجهاز، بما في ذلك اتاحة استخدام متصفح الانترنت ولوحة المفاتيح الافتراضية. وبالتالي، فإن الوصول إلى هذه المهام يتيح لأي مهاجم العديد من الفرص لاختراق النظام كما لو أنه يجلس أمام جهاز الكمبيوتر. أظهر البحث بأن أي كشك عام يعمل بأتمتة رقمية يحتوي تقريباً على ثغرة أو عدة ثغرات أمنية تسمح للمهاجم الوصول إلى المهام الخفية لنظام التشغيل OS.
في حالة معينة، قد تحتوي واجهة المستخدم في الجهاز على رابط (web-link) يقود لموقع الكتروني. يحتاج المهاجم فقط للضغط عليه حتى يتمكن من توفير متصفح الانترنت للاستخدام، ومن ثم من خلال الاستعانة بخاصية (Help dialogue) المتوفرة في كافة الأجهزة، يتمكن المستخدم من الوصول إلى لوحة المفاتيح الافتراضية. وفي حالة أخرى، فإن السيناريو المتبع في أحد الأكشاك التي توفر خدمات الحكومة الإلكترونية، يطلب من المستخدم الضغط على مفتاح "الطباعة". وبعد ذلك، ولعدة ثواني يتم فتح نافذة حوار الطباعة، وفي حال توفرت لدى المهاجم السرعة الكافية، فسيمكنه الضغط على زر "تغيير" لكي يتمكن من الانتقال إلى قسم المساعدة (Help section). ومن هناك، سيكون بمقدوره فتح لوحة التحكم والوصول للوحة المفاتيح المتاحة على الشاشة. نتيجة لذلك، يستطيع المهاجم الحصول على جميع الأجهزة التي يحتاجها لإدخال المعلومات (لوحة المفاتيح الافتراضية ومؤشر الماوس) ويمكنه استخدام الكمبيوتر لأغراض القرصنة الخاصة به، مثل تشغيل البرمجيات الخبيثة وسرقة معلومات مخزنة على ملفات مطبوعة والاستيلاء على كلمة مرور إداري الجهاز (Administrator ) وغير ذلك. وهذه الثغرات الأمنية ليست سوى جزء بسيط من تلك المكتشفة من قبل باحثي كاسبرسكي لاب، إذ إن هناك الكثير غيرها.
وقال دينيس ماكروشين، الخبير الأمني لدى كاسبرسكي لاب، "كانت بعض الأجهزة العامة التي قمنا بفحصها تعالج معلومات مهمة جدا، مثل بيانات المستخدم الشخصية، بما في ذلك أرقام بطاقات الائتمان وبيانات جهات اتصال موثوقة
مثل أرقام الهواتف المتحركة. والعديد من هذه الأجهزة متصلة ببعضها البعض ومع شبكات أخرى. وبالتالي، فهي قد تتيح لأي مهاجم منصة جيدة لشن مختلف أنواع الهجمات، بدءاً من عمليات التخريب البسيطة، وصولاً إلى شن هجمات اختراق متقدمة على شبكة مالك تلك الأجهزة. وقبل حدوث مثل تلك الحالات الأمنية، ينبغي على البائعين التأكد من عدم إمكانية اختراق تلك الأجهزة، وذلك من خلال التخلص من الثغرات الأمنية التي قمنا باكتشافها."
تم تخصيص جزء آخر من البحث لكاميرات ضبط السرعة في المدن. وباستخدام محرك البحث (Shodan)، تمكن الباحثون من التوصل إلى أن العديد من عناوين بروتوكول الإنترنت (IP) تعود لتلك الأجهزة، بحيث يمكن الوصول إليها بسهولة تامة عن طريق شبكة الانترنت، إذ إنها غير محمية بكلمات مرور، وبإمكان أي شخص مشاهدة الصور الملتقطة بالكاميرا وغير ذلك. كما اكتشف الباحثون بأن بعض الأدوات المستخدمة للتحكم في هذه الكاميرات متاحة أيضا لأي شخص على شبكة الانترنت.
وقال فلاديمير داشكينكو، الخبير الأمني لدى كاسبرسكي لاب، "تتبع أجهزة ضبط السرعة في بعض المدن خطوطاً معينة على الطريق السريع، وهي السمة التي يمكن إيقافها بسهولة. وبالتالي، في حال احتاج المهاجم إلى إيقاف النظام في موقع محدد لمدة من الوقت فسيكون بمقدوره القيام بذلك، وبالنظر إلى أن هذه الكاميرات تستخدم لأغراض الأمن وتطبيق القانون، من السهل علينا تصور كيف أنه من الممكن لهذه الثغرات أن تساعد في ارتكاب جرائم، مثل سرقة السيارات وغيرها. لذلك، من المهم جدا إبقاء هذه الشبكات محمية، على الأقل بمنع الوصول المباشر إليها عن طريق شبكة الانترنت.
يتوفر محتوى البحث والتوصيات بشأن كيفية حماية أنظمة تكنولوجيا المعلومات على الموقع الإلكتروني Securelist.com
كما يتوفر أيضا على الموقع الإلكتروني Securingsmartcities.org- وهي مبادرة عالمية غير ربحية تهدف إلى حل مشكلات أمن الانترنت الحالية والمحتملة ذات الصلة بالمدن الذكية، وذلك من خلال التعاون بين الشركات والحكومات ووسائل الإعلام والمبادرات غير الربحية والفردية الأخرى في جميع أنحاء العالم.


انقر هنا لقراءة الخبر من مصدره.