مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

21 خبر
  • تسوية النزاع الأوكراني
  • العملية العسكرية الروسية في أوكرانيا
  • المواجهة الأمريكية - الإسرائيلية مع إيران
  • تسوية النزاع الأوكراني

    تسوية النزاع الأوكراني

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • المواجهة الأمريكية - الإسرائيلية مع إيران

    المواجهة الأمريكية - الإسرائيلية مع إيران

  • 90 دقيقة

    90 دقيقة

  • دراما رمضان

    دراما رمضان

  • فيديوهات

    فيديوهات

ثغرة أمنية "خطيرة" تسمح للقراصنة بتتبع نشاط المستخدمين عبر الإنترنت

كشف فريق من الباحثين عن ثغرة أمنية جديدة يمكن أن تسمح للقراصنة بالتجسس على أي شخص وكل اتصال بالإنترنت، حيث تتجاوز جميع الإجراءات الأمنية، مثل أدوات VPN.

ثغرة أمنية "خطيرة" تسمح للقراصنة بتتبع نشاط المستخدمين عبر الإنترنت
صورة تعبيرية / xijian / Gettyimages.ru

تعمل الثغرة، التي يطلق عليها "SnailLoad"، من خلال مراقبة التغيرات في سرعة اتصال المستخدم بالإنترنت، ولا تتطلب أي نوع من التعليمات البرمجية أو الوصول إلى الجهاز.

ويقول الباحثون إن هذا يكفي للسماح للقراصنة بتتبع نشاط المستخدمين عبر الإنترنت بالتفصيل.

ويمكن لأي مستخدم أن يتأثر بهجوم "SnailLoad"، من خلال تنزيل ملف صغير يبدو "غير ضار" من خادم المتسلل، الذي قد يكون مخفيا داخل موقع ويب خبيث، على سبيل المثال.

وأوضح فريق البحث أن هذا الملف لا يحتوي على تعليمات برمجية خبيثة، ما يعني أن برامج الأمان قد لا ترصده على الإطلاق. لكن نقل الملف بطيء للغاية، ما يتيح للقراصنة مراقبة مدى سرعة اتصال المستخدم بالإنترنت، وهذا يكفي لحدوث الاختراق، فهو يسمح باكتشاف "بصمة" الاتصال: لنقل الملف، يتم تقسيمه إلى عدد من الأجزاء الصغيرة، ما يترك وراءه رمزا فريدا يمكن رصده لاحقا.

وقال ستيفان غاست، من جامعة Graz للتكنولوجيا في النمسا، حيث يتمركز الفريق الذي اكتشف الثغرة الأمنية: "عندما يدخل الضحية إلى موقع ويب، أو يشاهد مقطع فيديو عبر الإنترنت، أو يتحدث إلى شخص ما عبر الفيديو، فإن زمن الوصول للاتصال بالإنترنت يتقلب في نمط معين يعتمد على المحتوى المحدد المستخدم".

وقال الباحثون، الذين يقفون وراء الهجوم، إنهم تمكنوا من التجسس على المستخدمين الذين يشاهدون مقاطع الفيديو بمعدل نجاح يصل إلى 98%. كما أوضحوا أن معدل النجاح كان أكبر في حال كانت الاتصالات بالإنترنت بطيئة، ومقاطع الفيديو كبيرة الحجم.

نشر الفريق ورقة بحثية تصف النتائج على موقع ويب مخصص.

المصدر: إندبندنت

التعليقات

سفير أمريكي يفجر قنبلة عن حق إسرائيل بامتلاك سوريا ولبنان والأردن وجزء من السعودية والعراق ومصر

محمد حمدان دقلو من أوغندا: لا أريد أن أصبح رئيسا للسودان وهدفنا اقتلاع الإسلاميين فقط

سوريا.. تنظيم "داعش" يوجه رسالة تهديد صوتية لحكومة دمشق والشرع

ترامب: كنت سببا في وصول أحمد الشرع إلى الرئاسة في سوريا وهو رجل صارم وليس مثاليا (فيديو)

"دبلوماسية البوارج".. تحليل عبري: القوات التي يدفع بها ترامب إلى الشرق الأوسط تكشف نيته الحقيقية

إجلاء مئات الجنود الأمريكيين من قطر والبحرين تحسبا من هجوم إيراني محتمل

الكونغرس الأمريكي يعتزم منع ترامب من مهاجمة إيران دون موافقة المشرعين

بولتون: ترامب أمام خيار إطلاق عمل عسكري لإسقاط النظام الإيراني بحملة جوية مدعومة بعمليات خاصة

أول تحرك دبلوماسي له خارج السودان منذ أشهر.. قائد "قوات الدعم السريع" يزور أوغندا (صور + فيديو)

عضو بمجلس الشورى الإيراني: إذا ارتكبت واشنطن أي خطأ فستتلقى الرد بأقل من 10 دقائق

إيران توجه رسالة هامة وعاجلة إلى الأمم المتحدة ومجلس الأمن الدولي

"لوموند": عشرات الطائرات الأمريكية تحلق بين قواعدها في أوروبا وشبه الجزيرة العربية

رئيس وزراء بريطاني سابق يكشف عن استخدام الأمير أندرو طائرات سلاح الجو الملكي للقاء إبستين

هيئة البث الإسرائيلية: الجيش رصد استعدادات حزب الله لإطلاق صواريخ مع بدء الحرب على إيران