![]() |
|
|
|
رقم الموضوع : [1] |
|
عضو بلاتيني
![]() |
![]() اكتشفت خلال الآونة الأخيرة ثغرة من أخطر ما يمكن العثور عليه ! هنا لا نتحدث عن ثغرة في موقع أو تطبيق معين، بل الثغرة تم اكتشافها في نظام الاتصالاتSS7 او Signaling System #7! وهو عبارة عن مجموعة من البروتوكولات الخاصة بالهواتف تم تطويرها عام 1975، هذه البروتوكولات هي المسؤولة عن تنصيب كافة الخدمات الخاصة بالمكالمات الهاتفية وتنصيب وتكوين خدمات اخرى عديدة مثل الرسائل النصية القصيرة ونظام الفواتير المسبقة الدفع. فى الفيديوهات التي ستشاهدونها في هذا المقال، يقوم الباحث الامني يقوم باستغلال ثغرة خطيرة فى SS7، وبمساعدتها يقوم بخداع برج الاتصالات BTS بأن يخبره أن الرقم المطلوب إرسال الرسالة له هو رقم آخر مغاير للرقم المفترض أن تصله الرسالة، وهذا بمساعدة أدوات وهاردويرز معينة بالإضافة إلى تطبيق Wireshark المشهور جدا فى اعتراض وقراءة كل المعلومات المارة فى الشبكة. وباستغلال الثغرة التي اكتشفها عام 2014 الباحث الأمنى الألماني كارستن نوهل، يمكن اعتراض كل البيانات المارة مابين هاتف معين وأقرب برج اتصال متصل به الهاتف بل وتعديلها ليقوم بالحصول على أي رسالة قصيرة أو مكالمة هاتفية على هاتف آخر. ذُكرت الثغرة فى وسائل الاعلام بكونها ثغرة خطيرة يمكن استخدامها على نطاق واسع جدا من قبل الحكومات والمؤسسات الحكومية والغير حكومية، إلّا أن تأثيرها انحصر فى تتبع أي مالك هاتف فى الوقت الفعلي من أي مكان فى العالم بنسبة نجاح تتعدى %70، وأيضا القدرة على التصنت على المكالمات الهاتفية عن طريق عمل تحويل للمكالمات من هاتف لأخر وأيضا الحصول على مفتاح التشفير الخاص بأى رقم هاتفي بواسطة طلبه من مقدم الخدمة بشكل مباشر. وقد جرى استخدام هذه الثغرة من طرف بعض الشركات التي وردت أسماؤها عند التسريب الذي تعرّضت إحدى أشهر شركات الحماية، وذلك عندما اعتبر موقع ويكيلكيس أن هذه الشركة الأخيرة تقوم ببيع برمجيات خبيثة لشركات أخرى تستخدمها للتجسس. فيديوهات توضيحية للثغرة من حوالى 3 اسابيع تقريباً، قدم الباحث الامني توماس فوكس بريوستر، الذي يعمل في مؤسسة فوربس ثلاثة ڤيديوهات تقريباً منهم فيديو لاختراق شبكات اجتماعية عديدة على سبيل المثال واتسب أب وتلغرام وفيسبوك، كل هذا بغض النظر عن كمية التشفير وكمية الحماية التي تقدمها هذه الخدمات لمستخدميها، وتقريبا على نفس شاكلة السيناريو، يمكن اختراق أي خدمة تعتمد إجراءات إعادة ضبط كلمة المرور الخاصة بها على خدمة الرسائل القصيرة. شاهد الفيديوهات من هنا: الرابط الأول، الرابط الثاني، الرابط الثالث. كيف أحمي نفسي من هذه الثغرة؟ لا تقم باستخدام رقما هاتفيا معروفا من قبل الأصدقاء أو من قبل أي شخص، وتربطه وربطها بحساباتك الشخصية على الانترنت. من الأحسن شراء رقم هاتفي مخصص لحساباتك على الانترنت. قم بتفعيل خاصية التحقق بخطوتين (أي كلمة حساب على الاترنت وكود التحقق على الهاتف الشخصي) على كل حساباتك بالانترنت. قم بتثبيت تطبيق Snoop Snitch الذي تمت برمجته من قبل باحثين امنيين. ويقوم هذا التطبيق بتحذير المستخدم من إمكانية وجود هجوم على SS7. http://arabic.cnn.com/scitech/2016/0...nerability#251 |
|
|
|
رقم الموضوع : [2] |
|
زائر
|
اقرأ الموعوذتين وسورة الاخلاص على هاتفي ، واتصل بمن اشاء في امان الله هههههه
|
|
|
|
رقم الموضوع : [3] |
|
عضو بلاتيني
![]() |
شكرا لمرورك
|
|
![]() |
| مواقع النشر (المفضلة) |
| الكلمات الدليلية (Tags) |
| منظمة, هواتف, المستخدمين, الاتصالات, تهدّد, باختراق, تغرب, خطيرة |
| الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1) | |
|
|
المواضيع المتشابهه
|
||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| ولى زمن هواتف ذكية تنكسر أو تتشقق شاشاتها | ابن دجلة الخير | العلوم و الاختراعات و الاكتشافات العلمية | 0 | 04-19-2016 11:08 AM |
| هواتف بتصميمات غير تقليدية من سامسونغ | ابن دجلة الخير | العلوم و الاختراعات و الاكتشافات العلمية | 0 | 03-01-2016 08:49 AM |
| ثغرة في كمبيوترات "ديل" تهدد المستخدمين | ابن دجلة الخير | الساحة التقنية ✉ | 0 | 12-09-2015 08:02 AM |
| ثغرة في كمبيوترات "ديل" تهدد المستخدمين | ابن دجلة الخير | الساحة التقنية ✉ | 0 | 11-26-2015 08:35 AM |
| داعش تهدّد إسرائيل | مُنْشقّ | ســاحـــة السـيـاســة ▩ | 3 | 11-06-2015 11:36 PM |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd
diamond