https://sarabic.ae/20211228/مرعب-وخطير-كيف-يخترق-برنامج-إسرائيلي-هاتفك-بسهولة-شديدة-حتى-ولو-كان-آيفون-1054696321.html
"مرعب وخطير"... كيف يخترق برنامج إسرائيلي هاتفك بسهولة شديدة حتى ولو كان آيفون
"مرعب وخطير"... كيف يخترق برنامج إسرائيلي هاتفك بسهولة شديدة حتى ولو كان آيفون
سبوتنيك عربي
وصف خبراء في مجال الأمن السيبراني برنامج التجسس "بيغاسوس" الذي طورته مجموعة "إن إس أو NSO" الإسرائيلية، بأنه "سلاح إلكتروني مرعب ولا يوجد دفاع ضده". 28.12.2021, سبوتنيك عربي
2021-12-28T11:17+0000
2021-12-28T11:17+0000
2021-12-28T16:47+0000
العالم
إسرائيل
https://cdn.img.sarabic.ae/img/07e5/03/0a/1048330083_0:0:1280:721_1920x0_80_0_0_5d8658c8e8b2e6ce9b81046fbe922210.jpg
وأوضح خبراء التقنية "الذكية والمذهلة" التي يتمكن من خلالها البرنامج من اختراق الهاتف حتى ولو كان هاتف آيفون، وهي تقنية النقرة الصفرية، بمعنى أن الهاتف المستهدف يصبح مخترقا فعليا بمجرد وصول الرسالة إليه، وليس شرطا أن ينقر على الرابط الموجود فيه، وفقا لصحيفة "تايمز أوف إسرائيل".قال باحثا الأمن السيبراني، إيان بير وصامويل غروس، إن شركة NSO تستخدم في هذا البرنامج "واحدة من أكثر عمليات استغلال الثغرات تطورا من الناحية الفنية التي رأيناها على الإطلاق".بير وغروس هما خبيران في برنامج "Project Zero" (المشروع صفر) التابع لشركة "غوغل"، وهو فريق من المحللين الأمنيين التابع للشركة والمكلف بإيجاد ثغرات يوم الصفر ونقاط الاختراق المحتملة في البرامج التي قد تكون غير معروفة للمطورين، والتي يمكن استغلالها من قبل قراصنة إلكترونيين في هجوم إلكتروني.يقول الباحثان إن لهذه التقنية قدرة على اختراق أجهزة "أندرويد" بل وأجهزة "آيفون" التي يعتقد أنها تتمتع بنظام أمان شديد، وهو ما دفع شركة "آبل" إلى رفع دعوى قضائية ضد الشركة التي يقع مقرها في هرتسليا.وقال بير وغروس إن الشركة المطورة للبرنامج تقدم لعملائها "تقنية استغلال مع نقرة صفرية، إذ لا يدري الأفراد المستهدفون، حتى ولو كانوا متمرسين تقنيا، أنهم مستهدفون.وأوضح الباحثان أنه "في سيناريو النقرة الصفرية لا توجد هناك حاجة لتفاعل المستخدم، ما يعني أن المهاجم لا يحتاج إلى إرسال رسائل تصيد، بل إنه يعمل على استغلال الثغرة بصمت في الخلفية".وقال غيلي مولر، المدير العام لشركة Acronis متعددة الجنسيات للأمن السيبراني التي تتخذ من سويسرا مقرا لها، أنه من خلال النقرة الصفرية، "يكون المستخدم خاملا تماما، ولا تكون هناك حاجة إلى أن ينقر على أي شيء، وليس لديه سيطرة".وأضاف لـ"تايمز أوف إسرائيل" أن الخلل يتعلق بكيفية قيام أبل بتحليل أو معالجة صور GIF و"الميم" التي يتم إرسالها عبر منصة المراسلة الأصلية في أجهزة آيفون (iMessage)، فقد استخدمت الشركة المطورة لبرنامج التجسس ثغرة "GIF مزيفة"، وأخفت ملف PDF تحت غطاء ملف GIF وأدخلته عن طريق رمز لتنفيذ عملية الاختراق لهاتف الشخص المستهدف.وتمكن برنامج التجسس الخاص بـNSO من "إخفاء رمز على مستوى البكسل بحيث عند تلقي الرسالة النصية، يتم تنشيط رمز وتنتهي اللعبة بطريقة ما".يقول المستشار الأمني غابريئل أفنير للصحيفة "الخبراء الأمنيون يقولون منذ زمن طويل: لا تنقر على الروابط المشبوهة حتى من أشخاص قد تعرفهم، فجاءتهم NSO بثغرة النقرة الصفرية".وتواجه شركة NSO سيلا من الانتقادات الدولية بشأن مزاعم استخدام برنامجها في بلدان ذات سجلات سيئة فيما يتعلق بحقوق الإنسان حيث تُخترق هواتف الآلاف من نشطاء حقوق الإنسان والصحافيين والسياسيين، ما جعل القضية مصدر قلق دبلوماسي للعديد من حلفاء إسرائيل.في أوائل نوفمبر، أدرجت وزارة التجارة الأمريكية NSO على القائمة السوداء، وقيدت علاقات الشركة مع الشركات الأمريكية بسبب مزاعم بأنها "مكنت الحكومات الأجنبية من ممارسة القمع العابر للحدود".يُقال إن هذه الخطوة لعبت دورا في دفع إسرائيل أخيرا لتقليص عدد الدول التي يمكن للشركات المحلية أن تبيع إليها تقنيات الإنترنت وفرض قيود جديدة على تصدير أدوات الحرب الإلكترونية.وجدير بالذكر أن شركات التجسس الإلكتروني الإسرائيلية ملزمة بالحصول على إذن من وزارة الدفاع الإسرائيلية لبيع منتجاتها في الخارج.
https://sarabic.ae/20211207/بعد-فضائح-بيغاسوس-عالميا-إسرائيل-تشدد-شروط-استخدام-تقنياتها-الإلكترونية-1053649440.html
https://sarabic.ae/20210722/الإمارات-ترد-على-تقارير-تتهمها-بتعقب-صحفيين-وشخصيات-عامة-باستخدام-بيغاسوس-1049633111.html
https://sarabic.ae/20210924/إعلام-اختراق-هواتف-5-وزراء-فرنسيين-ببرنامج-بيغاسوس-الإسرائيلي-1050243467.html
إسرائيل
سبوتنيك عربي
feedback.arabic@sputniknews.com
+74956456601
MIA „Rossiya Segodnya“
2021
سبوتنيك عربي
feedback.arabic@sputniknews.com
+74956456601
MIA „Rossiya Segodnya“
الأخبار
ar_EG
سبوتنيك عربي
feedback.arabic@sputniknews.com
+74956456601
MIA „Rossiya Segodnya“
https://cdn.img.sarabic.ae/img/07e5/03/0a/1048330083_85:0:1222:853_1920x0_80_0_0_a34d8a5a9a708a1acd1fe4f03de43e32.jpgسبوتنيك عربي
feedback.arabic@sputniknews.com
+74956456601
MIA „Rossiya Segodnya“
العالم, إسرائيل
"مرعب وخطير"... كيف يخترق برنامج إسرائيلي هاتفك بسهولة شديدة حتى ولو كان آيفون
11:17 GMT 28.12.2021 (تم التحديث: 16:47 GMT 28.12.2021) وصف خبراء في مجال الأمن السيبراني برنامج التجسس "بيغاسوس" الذي طورته مجموعة "إن إس أو NSO" الإسرائيلية، بأنه "سلاح إلكتروني مرعب ولا يوجد دفاع ضده".
وأوضح خبراء التقنية "الذكية والمذهلة" التي يتمكن من خلالها البرنامج من اختراق الهاتف حتى ولو كان هاتف آيفون، وهي تقنية النقرة الصفرية، بمعنى أن الهاتف المستهدف يصبح مخترقا فعليا بمجرد وصول الرسالة إليه، وليس شرطا أن ينقر على الرابط الموجود فيه، وفقا
لصحيفة "تايمز أوف إسرائيل".
قال باحثا الأمن السيبراني، إيان بير وصامويل غروس، إن شركة NSO تستخدم في هذا البرنامج "واحدة من أكثر عمليات استغلال الثغرات تطورا من الناحية الفنية التي رأيناها على الإطلاق".
بير وغروس هما خبيران في برنامج "Project Zero" (المشروع صفر) التابع لشركة "غوغل"، وهو فريق من المحللين الأمنيين التابع للشركة والمكلف بإيجاد ثغرات يوم الصفر ونقاط الاختراق المحتملة في البرامج التي قد تكون غير معروفة للمطورين، والتي يمكن استغلالها من قبل قراصنة إلكترونيين في هجوم إلكتروني.
يُعد برنامج التجسس "بيغاسوس"، أحد أقوى أدوات المراقبة الإلكترونية في السوق، ما يمنح المشغلين القدرة على التحكم بشكل فعال في هاتف الشخص المستهدف، أو تنزيل جميع البيانات من الجهاز، أو تشغيل الكاميرا أو الميكروفون دون علم المستخدم.
يقول الباحثان إن لهذه التقنية قدرة على اختراق أجهزة "أندرويد" بل وأجهزة "آيفون" التي يعتقد أنها تتمتع بنظام أمان شديد، وهو ما دفع شركة "آبل" إلى
رفع دعوى قضائية ضد الشركة التي يقع مقرها في هرتسليا.
وقال بير وغروس إن الشركة المطورة للبرنامج تقدم لعملائها "تقنية استغلال مع نقرة صفرية، إذ لا يدري الأفراد المستهدفون، حتى ولو كانوا متمرسين تقنيا، أنهم مستهدفون.
وأوضح الباحثان أنه "في سيناريو النقرة الصفرية لا توجد هناك حاجة لتفاعل المستخدم، ما يعني أن المهاجم لا يحتاج إلى إرسال رسائل تصيد، بل إنه يعمل على استغلال الثغرة بصمت في الخلفية".
يبدأ الاختراق في اللحظة التي يتلقى فيها الهدف رسالة نصية، سواء رآها أم لا، مستغلا ثغرة، يصفه الخبيران بأنه "رائع جدا، وفي نفس الوقت مرعب جدا".
وقال غيلي مولر، المدير العام لشركة Acronis متعددة الجنسيات للأمن السيبراني التي تتخذ من سويسرا مقرا لها، أنه من خلال النقرة الصفرية، "يكون المستخدم خاملا تماما، ولا تكون هناك حاجة إلى أن ينقر على أي شيء، وليس لديه سيطرة".
وأضاف لـ"تايمز أوف إسرائيل" أن الخلل يتعلق بكيفية قيام أبل بتحليل أو معالجة صور GIF و"الميم" التي يتم إرسالها عبر منصة المراسلة الأصلية في أجهزة آيفون (iMessage)، فقد استخدمت الشركة المطورة لبرنامج التجسس ثغرة "GIF مزيفة"، وأخفت ملف PDF تحت غطاء ملف GIF وأدخلته عن طريق رمز لتنفيذ عملية الاختراق لهاتف الشخص المستهدف.
وتمكن برنامج التجسس الخاص بـNSO من "إخفاء رمز على مستوى البكسل بحيث عند تلقي الرسالة النصية، يتم تنشيط رمز وتنتهي اللعبة بطريقة ما".
وفسر مولر قائلا "الأمر شبيه بالخيال العلمي. الهدف لم يفعل شيئا، كل ما فعله هو تلقي رسالة، ويكتسب المهاجم السيطرة الكاملة"، مضيفا أن العثور على مثل هذه الثغرات أمر صعب للغاية ويتطلب عملا طويلا وشاقا.
يقول المستشار الأمني غابريئل أفنير للصحيفة "الخبراء الأمنيون يقولون منذ زمن طويل: لا تنقر على الروابط المشبوهة حتى من أشخاص قد تعرفهم، فجاءتهم NSO بثغرة النقرة الصفرية".
24 سبتمبر 2021, 12:11 GMT
وتواجه شركة NSO سيلا من الانتقادات الدولية بشأن
مزاعم استخدام برنامجها في بلدان ذات سجلات سيئة فيما يتعلق بحقوق الإنسان حيث تُخترق هواتف الآلاف من نشطاء حقوق الإنسان والصحافيين والسياسيين، ما جعل القضية مصدر قلق دبلوماسي للعديد من حلفاء إسرائيل.
في أوائل نوفمبر، أدرجت وزارة التجارة الأمريكية NSO على القائمة السوداء، وقيدت علاقات الشركة مع الشركات الأمريكية بسبب مزاعم بأنها "مكنت الحكومات الأجنبية من
ممارسة القمع العابر للحدود".
يُقال إن هذه الخطوة لعبت دورا في دفع إسرائيل أخيرا لتقليص عدد الدول التي يمكن للشركات المحلية أن تبيع إليها تقنيات الإنترنت وفرض قيود جديدة على تصدير أدوات الحرب الإلكترونية.
وجدير بالذكر أن شركات التجسس الإلكتروني الإسرائيلية ملزمة بالحصول على إذن من وزارة الدفاع الإسرائيلية لبيع منتجاتها في الخارج.