قناة الشرق للأخبار - إيران والنووي.. خطر أعلى مما كان قبل الحرب قناة التليفزيون العربي - تصويت مجلس النواب بتقييد صلاحيات ترمب في حربه على إيران.. هل يصطدم التنفيذ بحق النقض لدى الرئيس؟ العربي الجديد - رونالدو ينافس ميسي... من كرة القدم إلى عالم الأعمال القدس العربي - معادلة غزة المعقدة: لماذا يحتاج الجميع بقاء حماس؟ قناة الجزيرة مباشر - Why target airports at this time? قناة الشرق للأخبار - ترمب لن يوقع على اتفاق يتضمن إرسال أموال لإيران والسبب قناة الغد - ترمب يفشل في «ثلاث هدن» بالشرق الأوسط قناة الغد - فيروس إيبولا.. ارتفاع الإصابات إلى 381 حالة في الكونغو القدس العربي - ثقافة الرضا والهيمنة: هل نحتاج فعلاً إلى حقوق؟ قناة الغد - رسالة مفتوحة من زيلينسكي لبوتين لإنهاء الحرب
عامة

باستخدام وحدات التخزين.. باحثون يجدون طريقة جديدة للتجسس على المستخدمين

الجزيرة نت
الجزيرة نت منذ 1 يوم
1

اكتشف باحثون في جامعة غراتس للتكنولوجيا في النمسا ثغرة تتيح لهم التجسس على المواقع التي يزورها المستخدمون والتطبيقات التي يستخدمونها بالاستعانة بمحركات الأقراص ذات الحالة الصلبة (إس إس دي) في جهاز الم...

ملخص مرصد
اكتشف باحثون في جامعة غراتس للتكنولوجيا ثغرة أمنية جديدة تُعرف باسم 'فروست' تسمح بالتجسس على مواقع وتطبيقات المستخدمين عبر محركات الأقراص ذات الحالة الصلبة (SSD) باستخدام جافا سكريبت خبيث. بلغت دقة التقنية 89% في تتبع المواقع و96% في تتبع التطبيقات أثناء اختبارها على حواسيب ماك بوك. أفاد التقرير أن الفريق أبلغ آبل وغوغل بالثغرة للبحث عن حلول أمنية.
  • الثغرة تعتمد على قياس زمن استجابة محركات الأقراص (SSD) عبر جافا سكريبت خبيث
  • دقة التقنية تصل إلى 89% في تتبع المواقع و96% في تتبع التطبيقات (بحسب تومز هاردوير)
  • الفريق البحثي اختبر الثغرة على حواسيب ماك بوك وأبلغ آبل وغوغل بها
من: باحثون في جامعة غراتس للتكنولوجيا أين: جامعة غراتس للتكنولوجيا (النمسا) واختبارات على حواسيب ماك بوك

اكتشف باحثون في جامعة غراتس للتكنولوجيا في النمسا ثغرة تتيح لهم التجسس على المواقع التي يزورها المستخدمون والتطبيقات التي يستخدمونها بالاستعانة بمحركات الأقراص ذات الحالة الصلبة (إس إس دي) في جهاز المستخدم، وفق تقرير موقع" تومز هاردوير" التقني الأمريكي.

وتعتمد هذه الثغرة في المقام الأول على موقع خبيث قادر على قياس زمن استجابة محركات الأقراص باستخدام" جافا سكريبت" مخصص في بيئة معيارية للمتصفح.

وأورد تقرير" تومز هاردوير" أن دقة هذه التقنية تقترب من 89% في حالة البحث عن المواقع التي تمت زيارتها و96% في حالة تتبع التطبيقات التي تم تشغيلها، وظهر ذلك أثناء اختبار الفريق البحثي للثغرة على حواسيب" ماك بوك".

ولا تتطلب الثغرة أكثر من زيارة الموقع الخبيث عبر أي متصفح يفضله المستخدم، إذ أثبت البحث أن الثغرة تعمل بكفاءة مع متصفحات" كروم" و" سفاري" على حد سواء.

يُطلق الفريق على هذه الثغرة اسم" فروست" (Frost).

تعمل هذه الثغرة على خداع نظام التخزين من خلال إنشاء ملف جديد بحجم كبير جدا داخل القرص، واستغلاله كمدخل سري للوصول إلى كافة البيانات المخزنة وقراءتها.

ويؤكد التقرير أن الفريق البحثي تواصل مع آبل وغوغل وأبلغهما بالثغرة في محاولة منهم للبحث عن حل برمجي لها يتم من خلال التحديثات الهوائية.

ويكشف تقرير منفصل من موقع" آرس تكنيكا" التقني الأمريكي أن اختبارات الفريق البحثي تمت على حواسيب" ماك" فقط دون محاولة اختبارها على أنظمة" ويندوز"، ولكن يُتوقع أن تعمل الثغرة بالطريقة ذاتها.

ومع أن الفريق البحثي لم يشارك كافة الاستخدامات الواضحة لهذه الثغرة بسبب المخاوف الأمنية وفق تقرير" آرس تكنكيا"، فإن مثل هذه الثغرة تحمل خطرا كبيرا للغاية كونها تترك المواقع الخبيثة تصل إلى حواسيب المستخدم ووحدات التخزين الخاصة به.

ويكمن الخطر في هذه الثغرة في إمكانية تدريب نماذج الذكاء الاصطناعي على بيانات المستخدمين ومعدل بقائهم في الصفحات والمواقع والتعرف على المواقع التي يزورونها والتطبيقات التي يستعملونها.

وتعد ثغرة" فروست" من الثغرات التي تكمل الهجمات السيبرانية دون أن تكون سببا في هجوم سيبراني مستقل بحد ذاتها، وفق تقرير" آرس تكنكيا".

وتجدر الإشارة إلى أن الفريق البحثي لم يكن يحاول استغلال الثغرة بشكل سيئ، كما أن مجرد وجودها يعني إمكانية تطويرها لتحصل على صلاحيات أكبر من السابق.

وتشكل إمكانية تثبيت ملف كبير الحجم على الحواسيب عن بعد خطرا سيبرانيا كبيرا، إذ قد يضم هذا الملف برمجيات خبيثة تساهم في اختراق الحاسوب أو سرقة بياناته عبر ثغرة أخرى منفصلة.

وينصح الفريق البحثي المستخدمين بالحذر عند زيارة المواقع المشبوهة وإغلاق أي صفحة في أي متصفح فور انتهائهم من استخدامها، إذ يقوض هذا الأمر من قدرة الثغرة على الوصول إلى بيانات المستخدم.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك