الثلاثاء 02 يوليو 2024, 15:14

منوعات

ثغرة أمنية “خطيرة” تسمح للقراصنة بتتبع نشاط المستخدمين عبر الإنترنت


كشـ24 نشر في: 28 يونيو 2024

كشف فريق من الباحثين عن ثغرة أمنية جديدة يمكن أن تسمح للقراصنة بالتجسس على أي شخص وكل اتصال بالإنترنت، حيث تتجاوز جميع الإجراءات الأمنية، مثل أدوات VPN.

تعمل الثغرة، التي يطلق عليها "SnailLoad"، من خلال مراقبة التغيرات في سرعة اتصال المستخدم بالإنترنت، ولا تتطلب أي نوع من التعليمات البرمجية أو الوصول إلى الجهاز.

ويقول الباحثون إن هذا يكفي للسماح للقراصنة بتتبع نشاط المستخدمين عبر الإنترنت بالتفصيل.

ويمكن لأي مستخدم أن يتأثر بهجوم "SnailLoad"، من خلال تنزيل ملف صغير يبدو "غير ضار" من خادم المتسلل، الذي قد يكون مخفيا داخل موقع ويب خبيث، على سبيل المثال.

وأوضح فريق البحث أن هذا الملف لا يحتوي على تعليمات برمجية خبيثة، ما يعني أن برامج الأمان قد لا ترصده على الإطلاق. لكن نقل الملف بطيء للغاية، ما يتيح للقراصنة مراقبة مدى سرعة اتصال المستخدم بالإنترنت، وهذا يكفي لحدوث الاختراق، فهو يسمح باكتشاف "بصمة" الاتصال: لنقل الملف، يتم تقسيمه إلى عدد من الأجزاء الصغيرة، ما يترك وراءه رمزا فريدا يمكن رصده لاحقا.

وقال ستيفان غاست، من جامعة Graz للتكنولوجيا في النمسا، حيث يتمركز الفريق الذي اكتشف الثغرة الأمنية: "عندما يدخل الضحية إلى موقع ويب، أو يشاهد مقطع فيديو عبر الإنترنت، أو يتحدث إلى شخص ما عبر الفيديو، فإن زمن الوصول للاتصال بالإنترنت يتقلب في نمط معين يعتمد على المحتوى المحدد المستخدم".

وقال الباحثون، الذين يقفون وراء الهجوم، إنهم تمكنوا من التجسس على المستخدمين الذين يشاهدون مقاطع الفيديو بمعدل نجاح يصل إلى 98%. كما أوضحوا أن معدل النجاح كان أكبر في حال كانت الاتصالات بالإنترنت بطيئة، ومقاطع الفيديو كبيرة الحجم.

نشر الفريق ورقة بحثية تصف النتائج على موقع ويب مخصص.

المصدر: إندبندنت

كشف فريق من الباحثين عن ثغرة أمنية جديدة يمكن أن تسمح للقراصنة بالتجسس على أي شخص وكل اتصال بالإنترنت، حيث تتجاوز جميع الإجراءات الأمنية، مثل أدوات VPN.

تعمل الثغرة، التي يطلق عليها "SnailLoad"، من خلال مراقبة التغيرات في سرعة اتصال المستخدم بالإنترنت، ولا تتطلب أي نوع من التعليمات البرمجية أو الوصول إلى الجهاز.

ويقول الباحثون إن هذا يكفي للسماح للقراصنة بتتبع نشاط المستخدمين عبر الإنترنت بالتفصيل.

ويمكن لأي مستخدم أن يتأثر بهجوم "SnailLoad"، من خلال تنزيل ملف صغير يبدو "غير ضار" من خادم المتسلل، الذي قد يكون مخفيا داخل موقع ويب خبيث، على سبيل المثال.

وأوضح فريق البحث أن هذا الملف لا يحتوي على تعليمات برمجية خبيثة، ما يعني أن برامج الأمان قد لا ترصده على الإطلاق. لكن نقل الملف بطيء للغاية، ما يتيح للقراصنة مراقبة مدى سرعة اتصال المستخدم بالإنترنت، وهذا يكفي لحدوث الاختراق، فهو يسمح باكتشاف "بصمة" الاتصال: لنقل الملف، يتم تقسيمه إلى عدد من الأجزاء الصغيرة، ما يترك وراءه رمزا فريدا يمكن رصده لاحقا.

وقال ستيفان غاست، من جامعة Graz للتكنولوجيا في النمسا، حيث يتمركز الفريق الذي اكتشف الثغرة الأمنية: "عندما يدخل الضحية إلى موقع ويب، أو يشاهد مقطع فيديو عبر الإنترنت، أو يتحدث إلى شخص ما عبر الفيديو، فإن زمن الوصول للاتصال بالإنترنت يتقلب في نمط معين يعتمد على المحتوى المحدد المستخدم".

وقال الباحثون، الذين يقفون وراء الهجوم، إنهم تمكنوا من التجسس على المستخدمين الذين يشاهدون مقاطع الفيديو بمعدل نجاح يصل إلى 98%. كما أوضحوا أن معدل النجاح كان أكبر في حال كانت الاتصالات بالإنترنت بطيئة، ومقاطع الفيديو كبيرة الحجم.

نشر الفريق ورقة بحثية تصف النتائج على موقع ويب مخصص.

المصدر: إندبندنت



اقرأ أيضاً
بالڤيديو.. مشروع بساتين الواحة يشرع في تسليم مفاتيح الشقق لزبائنه
تسلم مجموعة من زبائن مشروع بساتين الواحة بمقاطعة سيدي يوسف بن علي بمراكش رسميا، مفاتيح شققهم الجديدة في المشروع السكني المتواجد في قلب واحة الحسن الثاني بمراكش، وذلك بعد استكمال جميع الاجراءات القانونية. 
منوعات

ماسك يعلن عن موعد إطلاق برمجيات Grok 2 للذكاء الاصطناعي
أعلن الملياردير الأمريكي إيلون ماسك عن الموعد الذي ستطلق فيه شركة "xAI" الجيل الثاني من برمجيات Grok التي تعمل بالذكاء الاصطناعي. وأشار ماسك في تغريدة له على منصة "X" إلى أن برمجيات Grok 2 من المفترض أن تطلق في غشت القادم. وكان ماسك قد أشار في وقت سابق أيضا إلى أن برمجيات Grok 3 ستطلق بحلول نهاية العام الجاري، ولتطويرها سيتم استخدام 100 ألف معالج من نوع Nvidia H100، وأن "الإصدار الثالث من برمجيات Grok سيكون مميزا". تجدر الإشارة إلى أن شركة "xAI" التي أسسها ماسك كانت قد أعلنت عن برمجيات Grok في نونبر العام الماضي، وطرحت هذه البرمجيات في وقت لاحق لمستخدمي اشتراكات +Premium في منصة "X" بالولايات المتحدة وبريطانيا ودول الاتحاد الأوروبي، وفي مارس الماضي أعلنت أن هذه البرمجيات ستكون مفتوحة المصدر ليتمكن المطورون والمبرمجون من تطوير قدراتها وخدماتها. المصدر: نوفوستي
منوعات

مكوّن شائع في المطبخ “يبعد” الذباب عن منزلك
تزدهر الحشرات في الطقس الرطب والدافئ، وخاصة الذباب المزعج، ما يسرع عملية الاستقلاب لديها، الذي يؤدي إلى نمو أسرع ومعدلات تكاثر أعلى. يمكن أن يشكّل تكاثر الذباب وانتشاره بكثرة ليصل إلى المنازل، أكثر من مجرد مصدر إزعاج، حيث لا يمكن التغاضي عن خطر هذه الحشرات على الصحة العامة. ويمكن لبعض أنواع الذباب أن تنشر أمراضا، مثل السالمونيلا والإشريكية القولونية. وبهذا الصدد، قال بول بلاكهرست، رئيس الأكاديمية التقنية في Rentokil لمكافحة الحشرات: "يمكن أن تؤدي درجات الحرارة الدافئة والرطبة إلى زيادة نمو أعداد الذباب. ولمنع هذا الانتشار المزعج في الأماكن الداخلية، ينبغي التخلص من مخلفات الطعام بسرعة، وإبقاء أبواب ونوافذ المطبخ مغطاة بشكل صحيح (باستخدام الشبكات) أو مغلقة". وأوضح أنه يمكن صنع مصائد للذباب باستخدام خل التفاح، للحد من انتشار الحشرات في المناطق الخارجية حول المنزل (عند مداخل الأبواب أو النوافذ أو في حديقة المنزل)، وبالتالي منع دخولها إليه. يذكر أنه "يمكن لأنثى الذبابة المنزلية الشائعة أن تنتج نحو 500 بويضة في حياتها، والتي قد تفقس خلال 8 إلى 24 ساعة فقط، وتتطور إلى ذبابة بالغة في أقل من 5 إلى 7 أيام. لذا، ينبغي اتخاذ الإجراءات اللازمة للتغلب على مشكلة الآفات الشائعة جدا، قبل أن تخرج عن نطاق السيطرة. المصدر: ميرور
منوعات

غوغل تسخّر الذكاء الاصطناعي للكشف عن الثغرات البرمجية
أعلنت شركة غوغل عن تطوير بنية برمجية جديدة ستساعد على استخدام الذكاء الاصطناعي للكشف عن الثغرات البرمجية. وتبعا للمعلومات المتوفرة فإن البنية البرمجية الجديدة Project Naptime التي طورتها غوغل، مصممة للعمل مع نماذج LLM البرمجية، وبمساعدتها ستكون هذه النماذج قادرة على تحليل البرمجيات والكشف بشكل تلقائي عن نقاط الضعف فيها. وأشار الخبراء في غوغل إلى أن الفكرة من تطوير بنية Naptime هي مساعدة خبراء الأمن السيبراني في العمل على اكتشاف الثغرات البرمجية، فآلية عملها تشبه آلية عمل هؤلاء الخبراء، ومن خلال الذكاء الاصطناعي ستتمكن هذه البرمجيات من اكتشاف الثغرات بشكل سريع، وسيتم تلافي الأخطاء البشرية التي قد تظهر أثناء عمليات التحقق من البرمجيات. وسيكون بإمكان خبراء الأمن السيبراني تطوير قدرات بنية Naptime من خلال تزويدها بالبيانات والرموز المتعلقة بالثغرات البرمجية، ومع مرور الوقت ستزداد قدرات هذه البنية على تحليل البيانات واكتشاف الثغرات. المصدر: securitylab.ru
منوعات

بيع حذاء أسطورة الروك إلفيس بريسلي بمبلغ “لا يصدق”
بعد عقود من رحيله، لا يزال "هوس" أسطورة الروك الأميركي إلفيس بريسلي يجتاح جماهيره، حيث تم بيع حذاء شهير له بمبلغ ضخم. وأشارت شبكة "سي إن إن" الإخبارية الأميركية، إلى أن حذاء "الملك" الأزرق الشهير المصنوع من جلد الغزال، بيع بمبلغ 152 ألف دولار، في دار المزادات البريطانية "هنري ألدريج آند سون". وبدأت المزايدة على الحذاء، الذي وصف بأنه "قطعة مميزة من التذكارات التي مثلت ظاهرة في الثقافة الشعبية في القرن العشرين"، بمبلغ 69 ألف دولار، ووصل سعره إلى 152 ألفا. وكان بريسلي يرتدي الحذاء، الذي يبلغ قياسه 44، داخل وخارج المسرح خلال الخمسينيات من القرن الماضي، وفقا للوصف الموجود على موقع المزاد. وارتدى بريسلي الحذاء أثناء غنائه "I Want You, I Need You, I Love You" و"Hound Dog" في برنامج "The Steve Allen Show" عام 1956، بحسب ما قاله البائع بالمزاد، وأهدى الحذاء لاحقا لصديقه آلان فورتاس عام 1958، في الليلة التي سبقت مغادرته الخدمة في الجيش الأميركي. وتم التحقق من صحة المعلومات عن الحذاء من جانب جيمي فيلفيت، وهو صديق مقرب لبريسلي ومؤسس متحف خاص بالفنان الراحل. المصدر: سكاي نيوز عربية
منوعات

غوغل تضيف 110 لغات إلى تطبيق الترجمة
أعلنت غوغل أن تطبيق Google Translate التابع لها سيوفر للمستخدمين 110 لغات إضافية. وقالت غوغل في مواقعها الرسمية على الإنترنت:"التحديث الأخير لخدمة Google Translate هو الأكبر على الإطلاق ويمثل قفزة كبيرة، كان تطبيق الخدمة يوفر للمستخدمين 133 لغة، ومع التحديث ستضاف 110 لغات إضافية". وأشارت غوغل إلى أنها تمكنت من دعم خدمتها باللغات الجديدة مستعينة ببرمجيات Google PaLM 2 التي تعتمد على الذكاء الاصطناعي، والتي يمكنها العمل بشكل جيد جدا مع اللغات القريبة من بعضها مثل بعض اللغات المستخدمة في الهند أو لغات كيرول التي تستخدم في موريشيوس وسيشيل على سبيل المثال.وتتضمن قائمة اللغات الجديدة التي ستدعمها الخدمة اللغة الكانتونية، وهي اللغة التي طالب بها الكثير من مستخدمي Google Translate منذ زمن، ولم يكن من السهل إضافتها بسبب صعوبة تدريب برمجيات الذكاء الاصطناعي على مصطلحاتها، كما أضيفت إلى الخدمة عدة لغات مستخدة في إفريقيا ويتحدث بها ملايين البشر.
منوعات

ماسك يعلن عن رقم قياسي جديد لشبكة التواصل الاجتماعي X
قال الملياردير ورجل الأعمال الأمريكي إيلون ماسك، إن شبكته الاجتماعية X حطمت الرقم القياسي السابق لأكبر عدد من مرات الاستخدام في الولايات المتحدة. وكتب ماسك على صفحته في شبكة X: "وصل استخدام X في الولايات المتحدة إلى مستوى قياسي. بلغ إجمالي عدد الثواني التي قضاها المستخدمون على الشبكة الاجتماعية 76 مليار ثانية، متجاوزا الرقم القياسي السابق بنسبة 5%". تأسست شركة Twitter Inc في عام 2006. المنتج الرئيسي لهذه الشركة، كان شبكة اجتماعية لتبادل الرسائل القصيرة. وفي خريف عام 2022، أغلق رجل الأعمال إيلون ماسك صفقة استحواذها بقيمة 44 مليار دولار. وفي أبريل، تم الإعلان عن قيام شركة X Corp ومقرها في ولاية نيفادا بابتلاع شركة تويتر.   نوفوستي
منوعات

انضم إلى المحادثة
التعليقات
ستعلق بإسم guest
(تغيير)

1000 حرف متبقي
جميع التعليقات

لا توجد تعليقات لهذا المنشور

الطقس

°
°

أوقات الصلاة

الثلاثاء 02 يوليو 2024
الصبح
الظهر
العصر
المغرب
العشاء

صيدليات الحراسة