الجيش الملكي يهزم نهضة بركان بثنائية ويقترب من نهائي دوري أبطال إفريقيا    المديرية العامة للأمن الوطني تنظم دورة للتكوين التخصصي في مجال التدريب على الكلاب المدربة للشرطة لفائدة متدربين من مالي    بعشرة لاعبين... أولمبيك آسفي يصمد أمام اتحاد العاصمة ويعود بتعادل ثمين    ترويج المؤثرات العقلية والمخدرات يطيح بخمسيني بالعرائش    برشلونة يحسم الديربي ويلامس التتويج    إقبال قياسي يفوق 5000 زائر في اليوم الأول... معرض طنجة للسيارات يحقق نجاحاً لافتاً    أولمبيك آسفي يفرض التعادل على اتحاد العاصمة في الجزائر    توقعات أحوال الطقس ليوم غد الأحد    باركنسون في المغرب.. معركة يومية مع الألم تتجاوز العلاج إلى الفن والأمل    لبؤات الأطلس يقتحمن المركز 63 عالميا ويقفزن للمربع الذهبي إفريقيا في تصنيف "فيفا"    صوت المرأة    المملكة المتحدة.. تكريم العالم المغربي ميمون عزوز نظير إسهاماته البارزة في مجال العلاج الجيني    قيمة "مازي" تزيد 5,32% في أسبوع    مجلس النواب يخطط لمناقشة تقارير "المجموعات المؤقتة" قبل نهاية الولاية    تراجع الإقبال يدفع "لارام" إلى إعادة تقييم الرحلات نحو الدوحة ودبي    آلام مرضى تزيد بسبب "انقطاع دواء"    "هدنة عيد الفصح" توقف إطلاق النار بين روسيا وأوكرانيا ل32 ساعة    الدريوش: الأسماك المجمدة ساهمت في حصول المغاربة على المنتجات البحرية خلال رمضان        نشرة خاصة: زغات رعدية مع تساقط البرد والثلوج ورياح عاصفية السبت والأحد بعدد من مناطق المغرب    حزب الاستقلال في لقاء تواصلي مع مناضلات ومناضلي الحزب ببني ملال    "الكونفدرالية": نجاح الحوار الاجتماعي مرتبط بالزيادة في الأجور والمعاشات وتخفيف العبء الضريبي على الأجراء    إطلاق الملتقى الوطني الأول للواحات بزاكورة وتوقيع اتفاقيات تنموية بمئات الملايين من الدراهم    الحالة الصحية لمجتبى خامنئي المرشد العام لإيران لا تزال "حرجة" بعد اصابته بتشوهات في الوجه وبجروح في ساقيه    القنصلية المغربية بالجزائر تؤازر أولمبيك آسفي    مسؤولون محليون يتابعون تقدم مشروع مركز لإيواء الحيوانات الضالة في سوس بكلفة 26 مليون درهم    بيوت تعرض "كرامة مؤقتة" في غزة    دار الشعر بتطوان تختتم عيد الكتاب    سهام بنك يعمم مجانية التحويلات العادية والفورية    بين الرباط ومدريد: ذاكرة تاريخٍ مثقل بالوعد والظل من الاستعمار إلى دبلوماسية المصالح    أحزاب مُسَخَّرَة لحساب مَسْخًرًة    "الكورفاشي" تدعو الجماهير إلى "الانضباط والتشجيع الموحد" قبل مواجهة نهضة بركان    هل سيحضر سواريز المونديال مع الأوروغواي؟    طاقم "أرتميس 2" يعود إلى الأرض بعد رحلة 10 أيام حول القمر    باكستان ترحب بوفدَي أمريكا وإيران    ماليون بالمغرب يثمنون موقف باماكو    وفدا أمريكا وإيران يصلان باكستان لإجراء محادثات سلام    قضايا خلافية رئيسية تلقي بظلالها على المفاوضات الأميركية الإيرانية في باكستان    محامية تكشف تفاصيل زيارة إنسانية لمعتقلي حراك الريف بسجن طنجة    جهة الشمال .. المصادقة على 487 مشروعا باستثمار يناهز 80 مليار درهم ستوفِرُ 57 ألف منصب شغل    اجتماع تنسيقي لتتبع إعادة تأهيل المناطق المتضررة من الفيضانات بحوض طاطا    العثور على رضيعة حديثة الولادة متخلى عنها قرب قاعة للحفلات غير بعيد عن مستشفى محمد الخامس بطنجة    بوريطة يستقبل مبعوثا لرئيس جمهورية الكونغو الديمقراطية حاملا رسالة إلى جلالة الملك    شتائم ترامب لإيران تنعش مطالب "الديمقراطيين" بتفعيل العزل الدستوري    فعاليات اليوم الأول من الزيارة الرسمية لوفد جماعة القصر الكبير إلى مدينة لاغوس البرتغالية    موعد ملكي: 8 سنوات للوصول إلى مغرب السرعة الواحدة!    حين تحكم الجراح.. السياسة في مرآة المشاعر    تفاصيل اختتام الملتقى الروائي الأمازيغي بالرباط    انطلاق عرض "نوستالجيا: صدى الأسوار" في ليكسوس بالعرائش    اليونسكو تختار الرباط عاصمة عالمية للكتاب    الجزائري سعيد خطيبي يتوج بجائزة "البوكر العربية" عن روايته "أغالب مجرى النهر"    "حماة المستهلك" يطالبون بمنع بيع مشروبات الطاقة للقاصرين وفي محيط المدارس    الكشف عن مخطوطة تاريخية نادرة تعود للقرن الرابع الهجري بالسعودية    المدرسة العتيقة تافراوت المولود تنظم ندوة علمية وطنية تحت عنوان " السيرة النبوية منهج متكامل لبناء الإنسان وتشييد العمران "    دراسة: الذكاء الاصطناعي يشخص سرطان الحنجرة    فتح فترة استثنائية جديدة لاستخلاص المبلغ الزائد من مصاريف الحج لموسم 1447 ه من 06 إلى 16 أبريل    فتح فترة استثنائية جديدة لاستخلاص المبلغ الزائد من مصاريف الحج لموسم 1447    فتح فترة استثنائية جديدة لاستخلاص المبلغ الزائد من مصاريف الحج    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



هذه خمسة تهديدات أمنية تتربص بمستخدمي الهواتف الذكية
نشر في طنجة 24 يوم 30 - 08 - 2017

حدد معهد "سانس" العالمي لأمن المعلومات، خمسة تهديدات أمنية تعد الأكثر تأثيراً في الهواتف الذكية المحمولة ومستخدميها ومالكيها، خلال العام الجاري، لما تنطوي عليه من مخاطر تتعلق بتسريب المعلومات، والتعرض لعمليات النصب والاحتيال، وتشفير وإغلاق الهاتف، فضلاً عن اختراق المعاملات المصرفية والمالية التي تتم بين مالك الهاتف والبنك أو البنوك التي يتعامل معها، سواء من خلال تطبيقات البنوك نفسها، أو من خلال بطاقات الائتمان، موضحاً أن أبرز هذه التهديدات يتمثل في إصابات ما قبل الشراء وتطبيقات المهام الأخرى.
لكن في المقابل حدد المعهد، سبعة إجراءات أوصى المستخدمين باتباعها لتقليل الآثار السلبية المترتبة على هذه المخاطر، منها الالتزام بالتحديثات الأمنية الدورية والحذر عند تحميل التطبيقات.
من المعلومات
وتفصيلاً، أصدر الخبير في معهد «سانس»، أكبر مؤسسة بالعالم في مجال البحوث والتدريب على أمن المعلومات، كريس كرولي، توصيات تتعلق بأمن المعلومات في الهواتف الذكية، محدداً فيها خمسة مصادر للخطر يمكن أن يواجهها أصحاب هذه الهواتف في عام 2017، فضلاً عن تحديده سبعة إجراءات لمواجهة تلك التهديدات.
إصابات ما قبل الشراء
وقال كرولي، إن أول مصادر الخطر إصابات ما قبل الشراء، التي يتعرض لها الجهاز قبل شرائه ووصوله إلى المستخدم، مشيراً إلى أنه تم رصد حالات ظهرت فيها هواتف ذكية أصيبت ببرمجيات خبيثة وخطيرة أثناء سلسلة التوريد والبيع، قبل الوصول للمشتري النهائي، فيما يعرف بانتهاك ثلاثية «السرية والنزاهة والإتاحة»، التي يفترض أنها تضمن وصول الهاتف خالياً من أي برمجيات ضارة من أي نوع.
وذكر أن أشهر الأمثلة على ذلك، ما نشرته شركة «تشيك بوينت» لأمن المعلومات، من أنها عثرت على 36 هاتف ذكي، تعمل بنظام تشغيل «أندرويد»، مصابة ببرمجيات خبيثة قبل البيع والوصول للمستخدم النهائي، وهذه الأجهزة من تصنيع واحدة من أكبر شركات إنتاج «المحمول» في العالم، لافتاً إلى أن التطبيقات الضارة لم تكن جزءاً من البرمجيات المحملة بصفة رسمية من قبل منتج الهاتف، لكن تمت إضافتها في مكان ما عبر سلسلة التوريد ما بين المصنع وباعة التجزئة.
تطبيقات المهام الأخرى
وأضاف كرولي أن التهديد الأمني الثاني بالنسبة للهواتف الذكية يتمثل في تطبيقات المهام الأخرى، وهي تطبيقات شرعية تبدو آمنة، ويتم تركيبها على الهاتف للقيام بمهمة واحدة، لكنها فعلياً تقوم بمهام أخرى غير معروفة وضارة، ولذلك فهي تمثل نقطة عالية الهشاشة والضعف، لافتاً إلى أن «تشيك بوينت» استطاعت التوصل إلى العديد من التطبيقات التي تقوم «بمهام أخرى» خبيثة على متجر تطبيقات «غوغل بلاي»، الشهر الماضي، كان أبرزَها على سبيل المثال، تطبيقٌ يدعى «جودي»، المخصص للفحص التلقائي للإعلانات لتجنب المضايقات التي تسببها للمستخدم أثناء استعماله لهاتفه الذكي.
وبين أن هذا التطبيق تم تطويره من قبل شركة كورية، غير أنه في الوقت نفسه يقوم بمهام أخرى يستغل فيها مالك الهاتف، إذ إنه يعمل على تولد عدد ضخم من النقرات أو الضغطات الاحتيالية الوهمية للنصب على المعلنين، وإيهامهم بأن هناك أشخاصاً كثيرين يقومون بفتح إعلاناتهم، لتوليد عائدات وهمية للجهة المسؤولة عن نشر الإعلان.
تسريب المعلومات
أما بالنسبة للخطر الثالث، فأفاد كرولي بأنه يتركز في تسريب المعلومات، موضحاً أن هذا الخطر ينبع من التطبيقات المفيدة التي يتم تركيبها من أجل استخدامات بطريقة مشروعة ومفيدة، وتبدو تطبيقات آمنة ومن جهات موثوق بها، لكنها تعمل في الوقت ذاته على اختلاس المعلومات من الهاتف أو الشبكة المرتبط بها، وتسريبها إلى جهات أخرى، مثل استخلاص البيانات الموجودة في قوائم الاتصالات، كالأسماء والعناوين وأرقام الهواتف وعناوين البريد الإلكتروني، وإيصالها إلى جهتها الأصلية أو لجهات أخرى لاستخدامها تجارياً أو أمنياً أو دعائياً.
مخاطر التطبيقات البنكية
وذكر كرولي أن هناك تهديداً آخر يتمثل في مخاطر التطبيقات البنكية، التي يقصد بها المخاطر الأمنية التي يتعرض لها صاحب الهاتف الذكي عند تشغيله التطبيقات المالية والمصرفية عبر الهاتف، وهو ينفذ معاملاته مع البنوك، مشيراً إلى أنه في هذه الحالة يتعرض لمخاطر عالية، لأن التهديدات الموجهة للتطبيقات البنكية على «المحمول» تعد من أخطر التهديدات حالياً.
ونبه إلى أن مجرمي الفضاء الإلكتروني يستخدمون النوافذ الاحتيالية لاصطياد الضحايا، كما يستخدمون أسلوب «التداخل» بين التطبيق الأصلي المعتمد من قبل البنك مثلاً، والتطبيقات الاحتيالية الخاصة بهم، من دون أن يتبين صاحب الهاتف ذلك، مبيناً أنه عبر هذا التداخل يمكنهم سرقة والسطو على رقم المصادقة والتعرف على هوية المستخدم في المعاملات المصرفية والبنكية القادمة للهاتف، كما يمكنهم إعادة توجيه المكالمات الواردة للهاتف إلى أطراف وجهات أخرى.
ولفت كرولي إلى أن قراصنة الإنترنت يعملون حالياً على إضافة ملفات مشفرة تظهر خواص جديدة بتطبيقات البنوك المحمولة التقليدية من نمط حصان طروادة، منها ما حمل اسم «فاك توكين» أو «الرمز المزيف»، وصمم بصفة أساسية لتوليد شاشات دخول مزيفة لأكثر من 2000 من التطبيقات المالية.
برمجيات الفدية
وبخصوص الخطر الخامس، أشار كرولي إلى أنه يتلخص في برمجيات الفدية، موضحاً أنه خلال الربع الأول من عام 2017 كانت برمجيات الفدية أكثر أنماط البرمجيات الخبيثة انتشاراً حول العالم، إذ تغلق هذه البرمجيات الهاتف وتشفر كل بياناته ومحتوياته وتطلب فدية مالية مقابل فك التشفير. وأضاف أن المشكلة الآن أن برامج الفدية بدأت تتطور لتتخذ شكل «ديدان الشبكات»، أي البرامج الضارة التي يمكنها نسخ نفسها لكل حاسب أو هاتف ذكي يتصل بشبكة معلومات محلية تصل إليها نسخة واحدة منها.
وأما في ما يتعلق بإجراءات المواجهة التي يتعين على المستخدم أو مالك الهاتف الذكي القيام بها، فقال كرولي إن أبرزها يتمثل في الحصول على التحديثات الأمنية للجهاز من مصادرها الأصلية الموثوق بها أولاً بأول، علاوة على حظر تحميل وتشغيل التطبيقات من أي متجر تطبيقات غير معتمد وغير معروف


انقر هنا لقراءة الخبر من مصدره.