ثغرة أمنية “خطيرة” تسمح للقراصنة بتتبع نشاط المستخدمين عبر الإنترنت
كشف فريق من الباحثين عن ثغرة أمنية جديدة يمكن أن تسمح للقراصنة بالتجسس على أي شخص وكل اتصال بالإنترنت، حيث تتجاوز جميع الإجراءات الأمنية، مثل أدوات VPN.
تعمل الثغرة، التي يطلق عليها “SnailLoad”، من خلال مراقبة التغيرات في سرعة اتصال المستخدم بالإنترنت، ولا تتطلب أي نوع من التعليمات البرمجية أو الوصول إلى الجهاز.
ويقول الباحثون إن هذا يكفي للسماح للقراصنة بتتبع نشاط المستخدمين عبر الإنترنت بالتفصيل.
ويمكن لأي مستخدم أن يتأثر بهجوم “SnailLoad”، من خلال تنزيل ملف صغير يبدو “غير ضار” من خادم المتسلل، الذي قد يكون مخفيا داخل موقع ويب خبيث، على سبيل المثال.
وأوضح فريق البحث أن هذا الملف لا يحتوي على تعليمات برمجية خبيثة، ما يعني أن برامج الأمان قد لا ترصده على الإطلاق. لكن نقل الملف بطيء للغاية، ما يتيح للقراصنة مراقبة مدى سرعة اتصال المستخدم بالإنترنت، وهذا يكفي لحدوث الاختراق، فهو يسمح باكتشاف “بصمة” الاتصال: لنقل الملف، يتم تقسيمه إلى عدد من الأجزاء الصغيرة، ما يترك وراءه رمزا فريدا يمكن رصده لاحقا.
وقال ستيفان غاست، من جامعة Graz للتكنولوجيا في النمسا، حيث يتمركز الفريق الذي اكتشف الثغرة الأمنية: “عندما يدخل الضحية إلى موقع ويب، أو يشاهد مقطع فيديو عبر الإنترنت، أو يتحدث إلى شخص ما عبر الفيديو، فإن زمن الوصول للاتصال بالإنترنت يتقلب في نمط معين يعتمد على المحتوى المحدد المستخدم”.
وقال الباحثون، الذين يقفون وراء الهجوم، إنهم تمكنوا من التجسس على المستخدمين الذين يشاهدون مقاطع الفيديو بمعدل نجاح يصل إلى 98%. كما أوضحوا أن معدل النجاح كان أكبر في حال كانت الاتصالات بالإنترنت بطيئة، ومقاطع الفيديو كبيرة الحجم.
-
براءة اختراع إيغود “أقدم إنسان عاقل” باسم الموقع الأثري جبل إيغود مهد البشرية
صنفت السلطات المغربية موقع جبل إيغود، وهو موقع أثري في الجنوب الشرقي لإقليم اليوسفية على بعد حوالي 150 كيلومترا غرب... واجهة -
ميتا تستعد لعرض نظارات الصور المجسمة الكاملة
قال مارك زوكربيرج إن شركة ميتا جاهزة تقريبًا لعرض أحدث نماذجها للواقع المعزز. وشوق الرئيس التنفيذي لنظارات الصور المجسمة الكاملة... علوم و تكنولوجيا -
قلادة مدعومة بالذكاء الاصطناعي لتسجيل المحادثات اليومية
إن عالم الأجهزة القابلة للارتداء مليء بالأجهزة الغريبة والمبتكرة، وعندما تضيف الشركات المصنعة لهذه الأجهزة الذكاء الاصطناعي تصبح أكثر ابتكارًا،... علوم و تكنولوجيا -
جوجل تمنح مستخدمي يوتيوب بريميوم مزايا جديدة
تمنح جوجل مستخدمي يوتيوب بريميوم مزايا جديدة عديدة، ويشمل ذلك التنزيلات الذكية ودعم وضع الصورة داخل صورة لفيديوهات Shorts، بالإضافة... علوم و تكنولوجيا -
جوجل تكشف عن نماذج الذكاء الاصطناعي Gemma 2
أعلنت جوجل الإصدارات الجديدة من نماذج الذكاء الاصطناعي الخفيفة المفتوحة المصدر Gemma 2، وقد حسّنتها الشركة اعتمادًا على هندسة جديدة... علوم و تكنولوجيا -
ميزة جديدة من واتساب طال انتظارها.. لا داعي لحفظ الأرقام بعد الآن
يعتبر واتساب أحد تطبيقات الدردشة الأكثر شعبية واستخدامًا في العالم، ورغم ذلك لطالما واجه المستخدمون مشكلة طويلة الأمد، وهي عدم... علوم و تكنولوجيا