Stories
-
حرب الخليج
RT STORIES
إيران: حضرنا لضرب المنطقة مع تطورات قصف الضاحية الجنوبية لبيروت
#اسأل_أكثر #Question_MoreRT STORIES
الحرس الثوري الإيراني: مقاتلو الإسلام أذلوا أقوى جيش في تاريخ العالم
#اسأل_أكثر #Question_MoreRT STORIES
المسار العماني الجنوبي بؤرة الخطر.. شلل غير مسبوق وأرقام صادمة عن مضيق هرمز
#اسأل_أكثر #Question_MoreRT STORIES
ترامب: قريبا سأعلن مضيق هرمز أرضا تابعة للولايات المتحدة
#اسأل_أكثر #Question_More
حرب الخليج
-
العملية العسكرية الروسية في أوكرانيا
RT STORIES
حاكم خيرسون: مواقع قوات كييف على الضفة الغربية لنهر دنيبر باتت مهددة
#اسأل_أكثر #Question_MoreRT STORIES
الدفاع الروسية: توجيه ضربة ليلية لموانئ أوكرانيا النهرية والبحرية
#اسأل_أكثر #Question_MoreRT STORIES
مصدر: قوات كييف تلقي من المسيّرات مفخخات مموهة في دونيتسك
#اسأل_أكثر #Question_MoreRT STORIES
إسقاط 5 مسيرات استهدفت موسكو
#اسأل_أكثر #Question_More
العملية العسكرية الروسية في أوكرانيا
-
بوتين يهنئ كيم بذكرى تحرير بلاده
RT STORIES
بوتين يهنئ كيم بذكرى تحرير بلاده
#اسأل_أكثر #Question_More
ثغرة أمنية "خطيرة" تسمح للقراصنة بتتبع نشاط المستخدمين عبر الإنترنت
كشف فريق من الباحثين عن ثغرة أمنية جديدة يمكن أن تسمح للقراصنة بالتجسس على أي شخص وكل اتصال بالإنترنت، حيث تتجاوز جميع الإجراءات الأمنية، مثل أدوات VPN.
تعمل الثغرة، التي يطلق عليها "SnailLoad"، من خلال مراقبة التغيرات في سرعة اتصال المستخدم بالإنترنت، ولا تتطلب أي نوع من التعليمات البرمجية أو الوصول إلى الجهاز.
ويقول الباحثون إن هذا يكفي للسماح للقراصنة بتتبع نشاط المستخدمين عبر الإنترنت بالتفصيل.
ويمكن لأي مستخدم أن يتأثر بهجوم "SnailLoad"، من خلال تنزيل ملف صغير يبدو "غير ضار" من خادم المتسلل، الذي قد يكون مخفيا داخل موقع ويب خبيث، على سبيل المثال.
7 خطوات لحماية هاتفك من الاختراقات السرية
وأوضح فريق البحث أن هذا الملف لا يحتوي على تعليمات برمجية خبيثة، ما يعني أن برامج الأمان قد لا ترصده على الإطلاق. لكن نقل الملف بطيء للغاية، ما يتيح للقراصنة مراقبة مدى سرعة اتصال المستخدم بالإنترنت، وهذا يكفي لحدوث الاختراق، فهو يسمح باكتشاف "بصمة" الاتصال: لنقل الملف، يتم تقسيمه إلى عدد من الأجزاء الصغيرة، ما يترك وراءه رمزا فريدا يمكن رصده لاحقا.
وقال ستيفان غاست، من جامعة Graz للتكنولوجيا في النمسا، حيث يتمركز الفريق الذي اكتشف الثغرة الأمنية: "عندما يدخل الضحية إلى موقع ويب، أو يشاهد مقطع فيديو عبر الإنترنت، أو يتحدث إلى شخص ما عبر الفيديو، فإن زمن الوصول للاتصال بالإنترنت يتقلب في نمط معين يعتمد على المحتوى المحدد المستخدم".
وقال الباحثون، الذين يقفون وراء الهجوم، إنهم تمكنوا من التجسس على المستخدمين الذين يشاهدون مقاطع الفيديو بمعدل نجاح يصل إلى 98%. كما أوضحوا أن معدل النجاح كان أكبر في حال كانت الاتصالات بالإنترنت بطيئة، ومقاطع الفيديو كبيرة الحجم.
نشر الفريق ورقة بحثية تصف النتائج على موقع ويب مخصص.
المصدر: إندبندنت
التعليقات