مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

32 خبر
  • الحرب على إيران
  • نبض الملاعب
  • العملية العسكرية الروسية في أوكرانيا
  • الحرب على إيران

    الحرب على إيران

  • نبض الملاعب

    نبض الملاعب

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • ضربات إسرائيلية على لبنان

    ضربات إسرائيلية على لبنان

  • فيديوهات

    فيديوهات

ثغرة أمنية "خطيرة" تسمح للقراصنة بتتبع نشاط المستخدمين عبر الإنترنت

كشف فريق من الباحثين عن ثغرة أمنية جديدة يمكن أن تسمح للقراصنة بالتجسس على أي شخص وكل اتصال بالإنترنت، حيث تتجاوز جميع الإجراءات الأمنية، مثل أدوات VPN.

ثغرة أمنية "خطيرة" تسمح للقراصنة بتتبع نشاط المستخدمين عبر الإنترنت
صورة تعبيرية / xijian / Gettyimages.ru

تعمل الثغرة، التي يطلق عليها "SnailLoad"، من خلال مراقبة التغيرات في سرعة اتصال المستخدم بالإنترنت، ولا تتطلب أي نوع من التعليمات البرمجية أو الوصول إلى الجهاز.

ويقول الباحثون إن هذا يكفي للسماح للقراصنة بتتبع نشاط المستخدمين عبر الإنترنت بالتفصيل.

ويمكن لأي مستخدم أن يتأثر بهجوم "SnailLoad"، من خلال تنزيل ملف صغير يبدو "غير ضار" من خادم المتسلل، الذي قد يكون مخفيا داخل موقع ويب خبيث، على سبيل المثال.

وأوضح فريق البحث أن هذا الملف لا يحتوي على تعليمات برمجية خبيثة، ما يعني أن برامج الأمان قد لا ترصده على الإطلاق. لكن نقل الملف بطيء للغاية، ما يتيح للقراصنة مراقبة مدى سرعة اتصال المستخدم بالإنترنت، وهذا يكفي لحدوث الاختراق، فهو يسمح باكتشاف "بصمة" الاتصال: لنقل الملف، يتم تقسيمه إلى عدد من الأجزاء الصغيرة، ما يترك وراءه رمزا فريدا يمكن رصده لاحقا.

وقال ستيفان غاست، من جامعة Graz للتكنولوجيا في النمسا، حيث يتمركز الفريق الذي اكتشف الثغرة الأمنية: "عندما يدخل الضحية إلى موقع ويب، أو يشاهد مقطع فيديو عبر الإنترنت، أو يتحدث إلى شخص ما عبر الفيديو، فإن زمن الوصول للاتصال بالإنترنت يتقلب في نمط معين يعتمد على المحتوى المحدد المستخدم".

وقال الباحثون، الذين يقفون وراء الهجوم، إنهم تمكنوا من التجسس على المستخدمين الذين يشاهدون مقاطع الفيديو بمعدل نجاح يصل إلى 98%. كما أوضحوا أن معدل النجاح كان أكبر في حال كانت الاتصالات بالإنترنت بطيئة، ومقاطع الفيديو كبيرة الحجم.

نشر الفريق ورقة بحثية تصف النتائج على موقع ويب مخصص.

المصدر: إندبندنت

التعليقات

"غرقت في أعماق الخليج".. الحرس الثوري الإيراني يعلن إسقاط مقاتلة جنوب جزيرة قشم (فيديو)

لحظة بلحظة.. الحرب تدخل مرحلة جديدة بين وعيد ترامب والرد الإيراني وسباق الدبلوماسية

لحظة بلحظة.. تطورات الحرب الأمريكية الإسرائيلية على إيران بيومها الـ35

تحقيق خاص: الهجوم الأوكراني على الناقلة الروسية "أركتيك ميتاغاز" انطلق من دولة عربية

مراسلة RT: رشقة صاروخية جديدة من إيران تستهدف إسرائيل ودوي انفجارات في المركز

"شريان رئيسي للنفط".. قصف جسر رئيسي يربط مدينة كرج الإيرانية بالعاصمة طهران (صور + فيديو)

الجبهة الداخلية الإسرائيلية: رصد إطلاق صواريخ من اليمن تستهدف جنوبي صحراء النقب

إيران تطلق موجة جديدة من الصواريخ نحو وسط إسرائيل

إيران.. الحرس الثوري ينشر تفاصيل المرحلة الثالثة من الموجة 90 لعملية "الوعد الصادق 4"

"المزيد قادم".. ترامب يشيد بقصف جسر كرج ويدعو إيران لإبرام اتفاق (فيديو)

أول تحرك عسكري إيراني بعد لحظات من خطاب لترامب هدد خلاله بتدمير إيران

لحظة بلحظة.. تصعيد عسكري إسرائيلي جنوب لبنان وسط مخاوف من التوغلات البرية

ردا على الحرس الثوري.. المكتب الإعلامي لحكومة دبي ينفي استهداف مركز بيانات "أوراكل"

الخارجية الإيرانية: وجهنا التحذيرات اللازمة في حال تعرض البنية التحتية والمنشآت لهجوم

"اقتصاد المقاومة".. إيران بين الصمود والانهيار في خضم الحرب الأمريكية الإسرائيلية والتصعيد المتواصل

روسيا والولايات المتحدة تقتربان من نقطة استخدام الأسلحة النووية.. كل على جبهته

"الله لا يقبل صلاة من تلطخت أيديهم بالدماء".. بابا الفاتيكان يطالب ترامب بإيجاد مخرج من حرب إيران

كالاس: لا يمكن السماح لإيران بفرض رسوم على عبور مضيق هرمز

جيمي ديمون يحذر: الولايات المتحدة تواجه أكبر عدد من المخاطر المتزامنة منذ 80 عاما