بنكيران: "البيجيدي" هو سبب خروج احتجاجات "جيل زد" ودعم الشباب للانتخابات كمستقلين "ريع ورشوة"    الأقاليم الجنوبية، نموذج مُلهم للتنمية المستدامة في إفريقيا (محلل سياسي سنغالي)    نبيل باها: عزيمة اللاعبين كانت مفتاح الفوز الكبير أمام كاليدونيا الجديدة    اتحاد طنجة يفوز على نهضة بركان    مجلس الشيوخ الفرنسي يحتفل بالذكرى الخمسين للمسيرة الخضراء المظفرة    "أونسا" ترد على الإشاعات وتؤكد سلامة زيت الزيتون العائدة من بلجيكا    ست ورشات مسرحية تبهج عشرات التلاميذ بمدارس عمالة المضيق وتصالحهم مع أبو الفنون    الدار البيضاء تحتفي بالإبداع الرقمي الفرنسي في الدورة 31 للمهرجان الدولي لفن الفيديو    نصف نهائي العاب التضامن الإسلامي.. تشكيلة المنتخب الوطني لكرة القدم داخل القاعة أمام السعودية    المنتخب المغربي الرديف ..توجيه الدعوة ل29 لاعبا للدخول في تجمع مغلق استعدادا لنهائيات كأس العرب (قطر 2025)    كرة القدم ..المباراة الودية بين المنتخب المغربي ونظيره الموزمبيقى تجرى بشبابيك مغلقة (اللجنة المنظمة )    بعد فراره… مطالب حقوقية بالتحقيق مع راهب متهم بالاعتداء الجنسي على قاصرين لاجئين بالدار البيضاء    أيت بودلال يعوض أكرد في المنتخب    أسيدون يوارى الثرى بالمقبرة اليهودية.. والعلم الفلسطيني يرافقه إلى القبر    وفاة زغلول النجار الباحث المصري في الإعجاز العلمي بالقرآن عن عمر 92 عاما    حصيلة ضحايا غزة تبلغ 69176 قتيلا    بأعلام فلسطين والكوفيات.. عشرات النشطاء الحقوقيين والمناهضين للتطبيع يشيعون جنازة المناضل سيون أسيدون    بين ليلة وضحاها.. المغرب يوجه لأعدائه الضربة القاضية بلغة السلام    توقيف مسؤول بمجلس جهة فاس مكناس للتحقيق في قضية الاتجار الدولي بالمخدرات    توقعات أحوال الطقس ليوم غد الإثنين    مديرة مكتب التكوين المهني تشتكي عرقلة وزارة التشغيل لمشاريع مدن المهن والكفاءات التي أطلقها الملك محمد السادس    عمر هلال: اعتراف ترامب غيّر مسار قضية الصحراء، والمغرب يمد يده لمصالحة صادقة مع الجزائر    الكلمة التحليلية في زمن التوتر والاحتقان    الرئيس السوري أحمد الشرع يبدأ زيارة رسمية غير مسبوقة إلى الولايات المتحدة    أولمبيك الدشيرة يقسو على حسنية أكادير في ديربي سوس    شباب مرتيل يحتفون بالمسيرة الخضراء في نشاط وطني متميز    مقتل ثلاثة أشخاص وجرح آخرين في غارات إسرائيلية على جنوب لبنان    دراسة أمريكية: المعرفة عبر الذكاء الاصطناعي أقل عمقًا وأضعف تأثيرًا    إنفانتينو: أداء المنتخبات الوطنية المغربية هو ثمرة عمل استثنائي    "حماس" تعلن العثور على جثة غولدين    النفق البحري المغربي الإسباني.. مشروع القرن يقترب من الواقع للربط بين إفريقيا وأوروبا    درك سيدي علال التازي ينجح في حجز سيارة محملة بالمخدرات    الأمواج العاتية تودي بحياة ثلاثة أشخاص في جزيرة تينيريفي الإسبانية    فرنسا.. فتح تحقيق في تهديد إرهابي يشمل أحد المشاركين في هجمات باريس الدامية للعام 2015    لفتيت يشرف على تنصيب امحمد العطفاوي واليا لجهة الشرق    الطالبي العلمي يكشف حصيلة السنة التشريعية    ميزانية مجلس النواب لسنة 2026: كلفة النائب تتجاوز 1.59 مليون درهم سنوياً    تقرير: سباق تطوير الذكاء الاصطناعي في 2025 يصطدم بغياب "مقياس ذكاء" موثوق    الدار البيضاء: لقاء تواصلي لفائدة أطفال الهيموفيليا وأولياء أمورهم    إسبانيا تشارك في المعرض الدولي لكتاب الطفل والشباب بالدار البيضاء    "أونسا" يؤكد سلامة زيت الزيتون    "يونيسيف" ضيفا للشرف.. بنسعيد يفتتح المعرض الدولي لكتاب الطفل والشباب    بيليم.. بنعلي تقدم النسخة الثالثة للمساهمة المحددة وطنيا وتدعو إلى ميثاق جديد للثقة المناخية    مخاوف برلمانية من شيخوخة سكانية بعد تراجع معدل الخصوبة بالمغرب    تعليق الرحلات الجوية بمطار الشريف الإدريسي بالحسيمة بسبب تدريبات عسكرية    الداخلة ترسي دعائم قطب نموذجي في الصناعة التقليدية والاقتصاد الاجتماعي    مهرجان الدوحة السينمائي يعرض إبداعات المواهب المحلية في برنامج "صُنع في قطر" من خلال عشر قصص آسرة    وفاة "رائد أبحاث الحمض النووي" عن 97 عاما    اتصالات المغرب تفعل شبكة الجيل الخامس.. رافعة أساسية للتحول الرقمي    الأحمر يوشح تداولات بورصة الدار البيضاء    سبتة تبدأ حملة تلقيح جديدة ضد فيروس "كورونا"    فرحة كبيرة لأسامة رمزي وزوجته أميرة بعد قدوم طفلتهما الأولى    دراسة: المشي يعزز قدرة الدماغ على معالجة الأصوات    الوجبات السائلة .. عناصر غذائية وعيوب حاضرة    بينهم مغاربة.. منصة "نسك" تخدم 40 مليون مستخدم ومبادرة "طريق مكة" تسهّل رحلة أكثر من 300 ألف من الحجاج    وضع نص فتوى المجلس العلمي الأعلى حول الزكاة رهن إشارة العموم    حِينَ تُخْتَبَرُ الْفِكْرَةُ فِي مِحْرَابِ السُّلْطَةِ    أمير المؤمنين يأذن بوضع نص فتوى الزكاة رهن إشارة العموم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



6 نصائح لحماية شبكة "wifi" من الاختراق
نشر في طنجة 24 يوم 31 - 10 - 2017

اكتشف خبير في أمن المعلومات ثغرة أمنية كبيرة في نظام الحماية الخاص بمستخدمي شبكة الإنترنت اللاسلكية (واي فاي) في الشركات والمنازل في أنحاء العالم، ما يسمح باختراقها وسرقة البيانات الشخصية.
هذه الثغرة، التي اكتشفها ماثي فانهوف، وهو خبير في جامعة "كو ليوفن" البلجيكية قبل أيام، تتعلق بنظام للتحقق يُستخدم على نطاق واسع لتأمين الاتصال بالشبكة اللاسلكية، يسمى "WPA2"، وهو بروتوكول مسؤول عن تشفير وإغلاق موزعات الإشارة، ويستخدم أيضًا في تأمين نسبة كبيرة جدًا من أجهزة "الراوتر".
** معلومات خطيرة
وأطلق الخبراء على تلك الثغرة اسم "كراك" (Krac)، وهو اختصار ل"هجوم إعادة تثبيت المفتاح" (Key Reinstallation Attack)، ووصفوها بأنها "عيب أساسي" في تقنيات الأمن اللاسلكي.
وتسمح هذه الثغرة للقراصنة، الموجودون ضمن نطاق الشبكة، بالدخول إليها، دون علم المستخدم، والتجسس على جميع الملفات المتبادلة والبيانات، طالما أنها غير مشفرة، مثل قراءة الاتصالات وأرقام بطاقات الائتمان والصور المرسلة عبر الإنترنت، فضلاً عن إمكانية شن هجمات إلكترونية.
وتسمح تلك الثغرة للقراصنة بالحصول على معلومات المستخدمين، مثل أرقام البطاقات الائتمانية وكلمات المرور (السر) والمحادثات ورسائل البريد الإلكتروني والصور.
ومنذ عام 2003، يستخدم بروتوكول "WPA2" في الشبكات اللاسلكية ولم يتم اختراقه من قبل، حيث يحمي البيانات، التي تمر بين "الراوتر" وجهاز الكمبيوتر أو جهاز الهاتف، عبر وقف المتسللين والبرمجيات الخبيثة.
ويعتبر الخبراء أن الإعلان عن اختراق هذا البروتوكول يعد تطورًا مهمًا يبعث على القلق؛ لكونه الأكثر أمانًا في الاستخدام العام لتشفير اتصالات "واي فاي"، إذ إن البروتوكولات السابقة "WPA1" و"WEP" تم اختراقها في السابق، وهو ما يضع الخبراء أمام تحدٍ، وهو إمكانية إصدار بروتوكول جديد أكثر أمنًا.
** الأجهزة المستهدفة
وبحسب مكتشف هذه الثغرة، ماثي فانهوف، فإن طريقة الهجوم "مُدمرة بشكل استثنائي" لأنظمة "أندرويد" الخاصة بالهواتف المحمولة، وأنظمة "لينوكس" و"ويندوز" المُستخدمة في تشغيل أجهزة الكمبيوتر، و"أو إس إكس" الخاصة بهواتف شركة "أبل"، وغيرها.
وقال أستاذ الأمن الإلكتروني في جامعة "ساري" البريطانية، البروفيسور آلن وودورد، إن "هذه ثغرة في نمط التشغيل المعتاد، ولذا على الأرجح فإنها تمثل خطورة عالية على جميع الاتصالات اللاسلكية الموجودة، سواء في الشركات أو المنازل".
وأوضح وودورد، في حديث لهيئة الإذاعة البريطانية (بي بي سي) الإثنين الماضي، أن "مدى الخطورة يعتمد على عدد من العوامل، بينها الوقت الذي يستغرقه شن هجوم أو إذا كان الشخص بحاجة للاتصال بالشبكة لإطلاق هجوم، لكن البحث يشير إلى أنه من السهل نسبياً شن هجوم بسبب هذه الثغرة".
وأضاف أن "هذا الأمر يجعل معظم الاتصالات بشبكة الاتصالات اللاسلكية عرضة للخطر، حتى يتسنى لموردي أجهزة التوجيه (الشركات) من إصدار تحديثات أمنية للتغلب على هذه المشكلة".
** استجابة من الشركات
وعلى الفور تلقت شركات التكنولوجيا الكبرى المصنعة لنقاط الاتصال والأجهزة الإلكترونية وأنظمة التشغيل، هذا التحذير الأمني.
وأعلنت "مايكروسوفت" عن إصدار تحديث لنظام "ويندوز 7و8 و10"، داعية المستخدمين إلى تحميله فوراً.
وكشفت أنها تعتزم إصدار تحديث لبرنامج "أندرويد"، الذي تعمل عليه غالبية الهواتف الذكية، بحلول 6 نوفمبر/ تشرين ثانٍ المقبل.
فيما أعلنت شركة "أبل" أنها أصلحت الثغرة في التحديثات المقبلة لأنظمة تشغيل أجهزتها، المتوقع إصدارها قبل نهاية أكتوبر/ تشرين أول الجاري.
أما شركة "جوجل" فأعلنت أنها على دراية بالثغرة، وستعمل على تحديث أي أجهزة متضررة لتأمينها، خلال الأسابيع المقبلة.
** منع الاختراق
وعامة، سارعت شركات التكنولوجيا وخبراء أمن المعلومات إلى إصدار تعليمات وتحذيرات لمستخدمي الإنترنت عبر شبكات ال"واي فاي"، بعد اكتشاف هذه الثغرة الأمنية.
ووفق صحيفة "تليغراف" البريطانية، الإثنين الماضي، يجب إتباع ست نصائح لتجنب هجوم "كراك" (Krac) المدمر على أجهزة الهواتف الذكية والكمبيوتر المتصلة بشبكة ال"واي فاي".
ودعا خبراء أمن المعلومات مستخدمي شبكات ال"واي فاي" إلى التنبه والتحميل الفوري للتحديثات التي ستصدرها شركات التقنية لأنظمة التشغيل، مثل و"يندوز" و"أندرويد" و"آي يو إس"، وغيرها، لتجنب الاختراف.
وأضافوا أن شبكات ال"واي فاي" غير المزودة بكلمة المرور (السر) عرضة في الغالب لهجمات القراصنة، لذا يرجى تزويد هذه الشبكات بكلمات مرور قوية وتغييرها باستمرار.
ودعا الخبراء المستخدمين أيضًا إلى تجنب الاتصال بشبكات ال"واي فاي" الموجودة في الأماكن العامة، كالمقاهي والمطارات والفنادق والشوارع، كلما أمكن ذلك.
كما نصحوا بتزويد متصفحات الإنترنت بخاصية تسمى "HTTPS Everywhere"، لتأمين البيانات، ويمكن تنزيلها على الرابط التالي:
https://www.eff.org/https-everywhere
وكذلك طالب الخبراء بالتأكد من زيارة المواقع التي تستخدم بروتوكول "HTTPS" قبل عنوان الموقع، الذي يبدأ ب ".www"؛ لأنه آمن نسبيا ضد هجمات القراصنة، وعدم زيارة المواقع التي تستخدم بروتوكول "HTTP".
وفي حال وجود مواقع ضرورية للمستخدم على بروتوكول "HTTP" غير الأمن، يمكن له أن يستخدام برنامج الحماية "VPN"، وهي اختصار للشبكه الخاصة الافتراضية (Virtual Private Network)، وهي تخفي معلومات المستخدمين وتحميها، ومنها برامج "NordVPN" و"TunnelBear


انقر هنا لقراءة الخبر من مصدره.