Close Menu
نجمة الخليجنجمة الخليج

    رائج الآن

    شركة تيك توك توقع اتفاقية لبيع نسختها في الولايات المتحدة

    الجمعة 19 ديسمبر 12:57 ص

    أول ظهور لـ نورهان بعد تعرضها لوعكة صحية في المغرب

    الجمعة 19 ديسمبر 12:50 ص

    تقدم شركة Southwest Airlines رحلات بقيمة 67 دولارًا في تخفيضات مستوحاة من الميمات الفيروسية “6-7”.

    الجمعة 19 ديسمبر 12:46 ص
    فيسبوك X (Twitter) الانستغرام
    نجمة الخليجنجمة الخليج
    • الاخبار
    • العالم
    • سياسة
    • اسواق
    • تقنية
    • رياضة
    • صحة
    • منوعات
    • المزيد
      • سياحة وسفر
      • مشاهير
      • مقالات
              
    الجمعة 19 ديسمبر 12:58 ص
    رائج الآن
    • #الإنتخابات_التركية
    • حرب اوكرانيا
    • موسم الحج
    • السعودية 2030
    • دونالد ترامب
    نجمة الخليجنجمة الخليج
    الرئيسية»تقنية
    تقنية

    يزود تحديث الإشارة تقنية التصيد المستخدمة في التجسس الروسي

    فريق التحريرفريق التحريرالأربعاء 19 فبراير 11:07 صلا توجد تعليقات

    لأكثر من عقد من الزمان الآن ، استخدمت Cyberwarfare الروسية أوكرانيا كمختبر اختبار لأحدث تقنيات القرصنة ، والأساليب التي غالباً ما تستهدف الأوكرانيين أولاً قبل نشرها على نطاق أوسع. الآن تحذر Google من خدعة تجسس روسية تم استخدامها للحصول على رسائل الأوكرانيين على إشارة المنصة المشفرة – وتلك التي يجب على كل من الأوكرانيين ومستخدمي الإشارات الآخرين في جميع أنحاء العالم حماية أنفسهم من خلال تحديث جديد للتطبيق.

    أصدر فريق استخبارات التهديد في Google يوم الأربعاء تقريرًا يكشف عن كيفية استهداف مجموعات المتسللين المتعددة التي تخدم مصالح الدولة الروسية ، وهي أداة المراسلة المشفرة من طرف إلى النهاية والتي أصبحت مقبولة على نطاق واسع كمعيار للاتصالات الخاصة وغالبًا ما تستخدم من قبل الأوكرانيين ، بما في ذلك في اتصالات ساحة المعركة الجيش الأوكراني. تستفيد تلك المجموعات المرتبطة بالروسيا ، والتي أعطتها Google لأسماء العمل UNC5792 و UNC4221 ، من ميزة الإشارة التي تتيح للمستخدمين الانضمام إلى مجموعة إشارة عن طريق مسح رمز الاستجابة السريعة من هواتفهم. من خلال إرسال رسائل التصيد الخادعة إلى الضحايا ، وغالبًا ما تكون على نفسها ، فقد قامت كلتا المجموعتين بالمتسلل بتخليص هذه المجموعة في شكل رموز QR التي تخفي بدلاً من ذلك أوامر JavaScript التي تربط هاتف الضحية بجهاز جديد – في هذه الحالة ، واحدة في يد التنصت الذي يمكنه بعد ذلك قراءة كل رسالة يرسلها الهدف أو يتلقاها.

    يقول دان بلاك ، وهو باحث في Google Cyberespionage ومحلل الناتو السابق: “يبدو الأمر وكأنه دعوة المجموعة تمامًا ، وسيعمل كل شيء على هذا النحو تمامًا ، إلا عند مسحه ضوئيًا ، يربط الجهاز”. “إنه يسرد جهازك على الفور مع أجهزةك. وكل رسائلك الآن ، في الوقت الحقيقي ، يتم تسليمها إلى ممثل التهديد أثناء استلامها. “

    قبل شهرين ، بدأت Google في تحذير مؤسسة Signal Foundation التي تحافظ على منصة الاتصالات الخاصة حول استخدام روسيا لتقنية التصيد في رمز الاستجابة السريعة ، والإشارة في الأسبوع الماضي انتهت من طرح تحديث لنظام التشغيل iOS و Android المصمم لمواجهة الخدعة. تحذر الحماية الجديدة للمستخدمين عندما يربطون جهازًا جديدًا ويتحققون معهم مرة أخرى على فاصل عشوائي بعد ساعات قليلة من إضافة هذا الجهاز لتأكيد أنهم ما زالوا يرغبون في مشاركة جميع الرسائل معه. تتطلب الإشارة الآن أيضًا نموذجًا من المصادقة مثل إدخال رمز المرور أو استخدام FaceId أو TouchId على iOS لإضافة جهاز مرتبط جديد.

    في الواقع ، كانت Signal قد عملت بالفعل على تحديث أشكال حماية التصيد التي تهدف بشكل خاص إلى استغلال ميزة الجهاز المرتبطة قبل تحذير Google ، كما يقول Josh Lund ، كبير الفنيين في Signal. لكن تقرير Google حول التجسس في روسيا في أوكرانيا قدم مثالًا “حادًا” على المشكلة التي دفعتهم إلى التحرك بسرعة لحماية المستخدمين.

    يقول لوند: “نحن ممتنون حقًا لفريق Google لمساعدتهم في جعل الإشارة أكثر مرونة لهذا النوع من الهندسة الاجتماعية” ، باستخدام مصطلح الأمن السيبراني للحيل التي تخدع الضحايا لإعطاء المتسللين معلومات حساسة أو الوصول إلى أنظمتهم.

    أكد كل من Google و Signal أن تقنية التصيد التي شاهدتها Google التي شهدتها Google في أوكرانيا لا تشير إلى أن تشفير Signal قد تم كسره أو أن رسائل التطبيق يمكن تنصيبها في العبور. بدلاً من ذلك ، تجمع الخدعة بشكل أساسي بين ميزتين شرعيتين-تدعو مجموعة QR-Code وجهاز QR-Code الذي يربط بين الهاتف الذكي مع جهاز كمبيوتر محمول-تبديل واحد مع الآخر لخداع المستخدمين. يقول لوند: “يعد التصيد مشكلة كبيرة على الإنترنت ، وليس من الجيد أبدًا سماع أن شخصًا ما وقع ضحية لأحد هذه الهجمات”. “لكننا نحاول بذل قصارى جهدنا للحفاظ على أمان المستخدمين ، ونعتقد أن هذه التحسينات الأخيرة ستساعد حقًا.”

    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    صور جديدة مرعبة تظهر من ملكية جيفري إبستين

    تقنية الخميس 18 ديسمبر 10:54 م

    تسعى شركة ICE إلى الترقية السيبرانية لتحسين المراقبة والتحقيق مع موظفيها

    تقنية الخميس 18 ديسمبر 8:52 م

    لا تفوت فرصة بيع جهاز Kindle هذا: Paperwhite وColorsoft والملحقات

    تقنية الخميس 18 ديسمبر 7:51 م

    منصة تبديل الوجه فائقة الواقعية المدعمة بالذكاء الاصطناعي تقود عمليات الاحتيال الرومانسية

    تقنية الخميس 18 ديسمبر 5:49 م

    مراجعة: إطار سرير Thuma الكلاسيكي

    تقنية الخميس 18 ديسمبر 4:48 م

    هل تعارض مراكز البيانات؟ يريدك حزب العائلات العاملة أن تترشح لمنصب ما

    تقنية الخميس 18 ديسمبر 3:46 م
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    المزيد

    أول ظهور لـ نورهان بعد تعرضها لوعكة صحية في المغرب

    الجمعة 19 ديسمبر 12:50 ص

    تقدم شركة Southwest Airlines رحلات بقيمة 67 دولارًا في تخفيضات مستوحاة من الميمات الفيروسية “6-7”.

    الجمعة 19 ديسمبر 12:46 ص

    حصر عددي.. حسم 3 مقاعد في حلوان ضمن جولة الإعادة بانتخابات النواب

    الجمعة 19 ديسمبر 12:43 ص

    علاقة رئيس قسم شؤون الفلك السابق كريستين كابوت وتاريخ الزواج

    الجمعة 19 ديسمبر 12:40 ص

    يقول مدون كرنفال كروز جون هيلد إن إشاعة الحد الأقصى لحزمة المشروبات هي “هراء”

    الجمعة 19 ديسمبر 12:38 ص

    النشرة البريدية

    اشترك في النشرة البريدية ليصلك كل جديد على بريدك الإلكتروني مباشرة

    رائج هذا الأسبوع

    منتخب مصر يخضع لجلسة تصوير قبل أمم إفريقيا 2025

    البرهان بعد عودته إلى السودان: شكرا لمصر ولـ الرئيس السيسي

    ماذا يحدث للجسم عند تناول عصير الجوافة

    تحديد هوية المشتبه به في حادث إطلاق النار بجامعة براون الأمريكية

    جولة الإعادة بانتخابات النواب.. ننشر الحصر العددي لدوائر المنوفية

    اعلانات
    Demo
    فيسبوك X (Twitter) الانستغرام يوتيوب تيلقرام
    2025 © نجمة الخليج. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟