مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

54 خبر
  • هدنة وحصار المضيق
  • نبض الملاعب
  • العملية العسكرية الروسية في أوكرانيا
  • هدنة وحصار المضيق

    هدنة وحصار المضيق

  • نبض الملاعب

    نبض الملاعب

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • فيديوهات

    فيديوهات

  • هدنة بين حزب الله وإسرائيل

    هدنة بين حزب الله وإسرائيل

ثغرة أمنية "خطيرة" تسمح للقراصنة بتتبع نشاط المستخدمين عبر الإنترنت

كشف فريق من الباحثين عن ثغرة أمنية جديدة يمكن أن تسمح للقراصنة بالتجسس على أي شخص وكل اتصال بالإنترنت، حيث تتجاوز جميع الإجراءات الأمنية، مثل أدوات VPN.

ثغرة أمنية "خطيرة" تسمح للقراصنة بتتبع نشاط المستخدمين عبر الإنترنت
صورة تعبيرية / xijian / Gettyimages.ru

تعمل الثغرة، التي يطلق عليها "SnailLoad"، من خلال مراقبة التغيرات في سرعة اتصال المستخدم بالإنترنت، ولا تتطلب أي نوع من التعليمات البرمجية أو الوصول إلى الجهاز.

ويقول الباحثون إن هذا يكفي للسماح للقراصنة بتتبع نشاط المستخدمين عبر الإنترنت بالتفصيل.

ويمكن لأي مستخدم أن يتأثر بهجوم "SnailLoad"، من خلال تنزيل ملف صغير يبدو "غير ضار" من خادم المتسلل، الذي قد يكون مخفيا داخل موقع ويب خبيث، على سبيل المثال.

وأوضح فريق البحث أن هذا الملف لا يحتوي على تعليمات برمجية خبيثة، ما يعني أن برامج الأمان قد لا ترصده على الإطلاق. لكن نقل الملف بطيء للغاية، ما يتيح للقراصنة مراقبة مدى سرعة اتصال المستخدم بالإنترنت، وهذا يكفي لحدوث الاختراق، فهو يسمح باكتشاف "بصمة" الاتصال: لنقل الملف، يتم تقسيمه إلى عدد من الأجزاء الصغيرة، ما يترك وراءه رمزا فريدا يمكن رصده لاحقا.

وقال ستيفان غاست، من جامعة Graz للتكنولوجيا في النمسا، حيث يتمركز الفريق الذي اكتشف الثغرة الأمنية: "عندما يدخل الضحية إلى موقع ويب، أو يشاهد مقطع فيديو عبر الإنترنت، أو يتحدث إلى شخص ما عبر الفيديو، فإن زمن الوصول للاتصال بالإنترنت يتقلب في نمط معين يعتمد على المحتوى المحدد المستخدم".

وقال الباحثون، الذين يقفون وراء الهجوم، إنهم تمكنوا من التجسس على المستخدمين الذين يشاهدون مقاطع الفيديو بمعدل نجاح يصل إلى 98%. كما أوضحوا أن معدل النجاح كان أكبر في حال كانت الاتصالات بالإنترنت بطيئة، ومقاطع الفيديو كبيرة الحجم.

نشر الفريق ورقة بحثية تصف النتائج على موقع ويب مخصص.

المصدر: إندبندنت

التعليقات

الدفاعات الجوية في طهران تتصدى لهدف معاد وسماع دوي إطلاق نار غربا وشرقا

سوريا.. القبض على أمجد يوسف المتهم الأول بارتكاب مجزرة حي التضامن الدمشقي (فيديو)

نجل شاه إيران يتعرض لاعتداء في برلين (فيديو)

ترامب: الوقت ليس في صالح إيران وأي اتفاق لن يتم إلا إذا كان مناسبا للولايات المتحدة وحلفائها والعالم

بيان إيراني حاد حول "استخدام" الولايات المتحدة أراضي وأجواء 5 دول خليجية

"غيابه غصة في القلب".. الشرع يستقبل البويضاني بعد سنة من سجنه بالإمارات (فيديو+صور)

الشرع يعلق على "تجاوزات" في حفل افتتاح صالة رياضية بدمشق (فيديو)

حديث بين السيسي والشرع في قبرص بعد تداول لقطات أثارت جدلا (فيديو)

لحظة بلحظة.. الهدنة الهشة مستمرة بين الولايات المتحدة وإيران وانتهاكات في مضيق هرمز

‏وزير الحرب الأمريكي: قدمنا هدية للعالم بما فعلناه في إيران

"4000 بيضة يوميا".. مفاجأة من مطبخ أكبر السفن الحربية الأمريكية في الشرق الأوسط

"أكسيوس": قرد يمنع بحارا أمريكيا من التوجه إلى مضيق هرمز

إسرائيل تفجر مسجد الداغستان ومباني مدنية وخدمية في القنيطرة جنوب سوريا (صورة)

كاتس: الهجوم هذه المرة على ايران سيكون قاتلا وسنوجه ضربات مدمرة وسنهز أركانها وندمرها

شبكة CNN: إيران تمسك بزمام حرب الاستنزاف مع الولايات المتحدة

طهران: سنضرب المواقع النفطية في الدول التي ينطلق منها أي عدوان علينا وردنا سيتجاوز مبدأ العين بالعين

بوتين حول تقييد الإنترنت في روسيا: سلامة الناس دائما في المقام الأول في حالة وجود تهديد إرهابي

لبنان لحظة بلحظة.. تمديد الهدنة ومفاوضات في البيت الأبيض وسط خروقات ميدانية في الجنوب

ترامب بحاجة ماسة للمساعدة

إيران ترد على ترامب وتقارير "الانقسام الداخلي": لا متشددين ولا معتدلين.. نحن جميعا "ثوريون"

ترامب يرد على "نصيحة" الأمير هاري بشأن أوكرانيا ويؤكد مواصلة الجهود الأمريكية لتسوية الصراع

مدفيديف: القرض الأوروبي لكييف خديعة جديدة وعبء سداده سيقع على كاهل الشعوب الأوروبية

سفير إيران في كازاخستان: الاعتداء على ميناء أنزلي تهديد للتعاون بين دول قزوين

بريطانيا تدرس إرسال مقاتلات تايفون المتمركزة في قطر لتنفيذ مهمة في مضيق هرمز