ثغرة أمنية "خطيرة" تسمح للقراصنة بتتبع نشاط المستخدمين عبر الإنترنت
تاريخ النشر: 27th, June 2024 GMT
كشف فريق من الباحثين عن ثغرة أمنية جديدة يمكن أن تسمح للقراصنة بالتجسس على أي شخص وكل اتصال بالإنترنت، حيث تتجاوز جميع الإجراءات الأمنية، مثل أدوات VPN.
تعمل الثغرة، التي يطلق عليها "SnailLoad"، من خلال مراقبة التغيرات في سرعة اتصال المستخدم بالإنترنت، ولا تتطلب أي نوع من التعليمات البرمجية أو الوصول إلى الجهاز.
ويقول الباحثون إن هذا يكفي للسماح للقراصنة بتتبع نشاط المستخدمين عبر الإنترنت بالتفصيل.
ويمكن لأي مستخدم أن يتأثر بهجوم "SnailLoad"، من خلال تنزيل ملف صغير يبدو "غير ضار" من خادم المتسلل، الذي قد يكون مخفيا داخل موقع ويب خبيث، على سبيل المثال.
إقرأ المزيدوأوضح فريق البحث أن هذا الملف لا يحتوي على تعليمات برمجية خبيثة، ما يعني أن برامج الأمان قد لا ترصده على الإطلاق. لكن نقل الملف بطيء للغاية، ما يتيح للقراصنة مراقبة مدى سرعة اتصال المستخدم بالإنترنت، وهذا يكفي لحدوث الاختراق، فهو يسمح باكتشاف "بصمة" الاتصال: لنقل الملف، يتم تقسيمه إلى عدد من الأجزاء الصغيرة، ما يترك وراءه رمزا فريدا يمكن رصده لاحقا.
وقال ستيفان غاست، من جامعة Graz للتكنولوجيا في النمسا، حيث يتمركز الفريق الذي اكتشف الثغرة الأمنية: "عندما يدخل الضحية إلى موقع ويب، أو يشاهد مقطع فيديو عبر الإنترنت، أو يتحدث إلى شخص ما عبر الفيديو، فإن زمن الوصول للاتصال بالإنترنت يتقلب في نمط معين يعتمد على المحتوى المحدد المستخدم".
وقال الباحثون، الذين يقفون وراء الهجوم، إنهم تمكنوا من التجسس على المستخدمين الذين يشاهدون مقاطع الفيديو بمعدل نجاح يصل إلى 98%. كما أوضحوا أن معدل النجاح كان أكبر في حال كانت الاتصالات بالإنترنت بطيئة، ومقاطع الفيديو كبيرة الحجم.
نشر الفريق ورقة بحثية تصف النتائج على موقع ويب مخصص.
المصدر: إندبندنت
المصدر: RT Arabic
كلمات دلالية: أمن الانترنت انترنت بحوث هاتف هاكر
إقرأ أيضاً:
انطلاق تسونامي دون سابق إنذر.. ما صحة الفيديو الرائج؟
دبي، الإمارات العربية المتحدة (CNN)-- تناقلت حسابات مقطع فيديو عبر الشبكات الاجتماعية، تزامنًا مع أمواج مد عاتية (تسونامي) طالت دولاً في المحيط الهادىء، الأربعاء، جراء زلزال بقوة 8.8 درجة على مقياس ريختر.
وحصد الفيديو مئات الآلاف من المشاهدات عبر مختلف المنصات الاجتماعية، مصحوبًا بوصف يقول: "موجة تسونامي تنطلق في ثواني وبدون سابق إنذار".
وأظهر تحقق CNN بالعربية أن الفيديو قديم، ويعود إلى تسونامي نادر كان قد ضرب غرينلاند في 17 يونيو/حزيران 2017.
في وقت لاحق، ظهرت نسخة منشورة من الفيديو في 8 سبتمبر/أيلول 2017، حيث وثقت اللحظات الأخيرة قبل اندفاع موجات مد مرتفعة وفرار صيادين.
وكان الوصف المرافق له يقول: "تسونامي نوغااتسياك"، في إشارة إلى قرية صغيرة لصيد الأسماك بنطاق مضيق كارات في شمالي غرب غرينلاند.
وتتألف النسخة المتداولة من 37 ثانية جرى اقتطاعها فقط من الفيديو الأصلي ومدته دقيقة و37 ثانية.
آنذاك، تسبب زلزال نادر بقوة 4.1 درجة ريختر في حدوث موجة تسونامي في نوغااتسياك، مما أسفر عن أضرار جسيمة في الممتلكات وإصابة 4 أشخاص في قرية الصيد.
في وقت مبكر من صباح الأربعاء، أصدرت هيئة المسح الجيولوجي الأمريكية تحذيرات من تسونامي بعد زلزال بقوة 8.8 درجات وقع قبالة الساحل الشرقي لروسيا.
وطالت الأمواج سواحل الولايات المتحدة، بما في ذلك هاواي وكاليفورنيا وأوريغون وواشنطن وألاسكا. وضربت أولاها روسيا واليابان، حيث تم إجلاء ما يقرب من مليوني شخص.
أمريكااليابانروسيانشر الأربعاء، 30 يوليو / تموز 2025تابعونا عبرسياسة الخصوصيةشروط الخدمةملفات تعريف الارتباطخيارات الإعلاناتCNN الاقتصاديةمن نحنالأرشيف© 2025 Cable News Network. A Warner Bros. Discovery Company. All Rights Reserved.