Menu
23:12برشلونة يُعلن عن رئيسه المؤقت ومجلس الإدارة
23:10تفاصيل رسالة الرئيس عباس للأمين العام للأمم المتحدة
23:09الخارجية: 11 إصابة جديدة بفيروس كورونا بصفوف جالياتنا
20:42الحية يكشف تفاصيل زيارة وفد حماس للقاهرة
20:25كهرباء غزة تصدر تعليمات ونصائح مهمة للمواطنين استعدادا لفصل الشتاء
20:24بيان من النيابة العامة حول الحملات الالكترونية
20:21قائد جديد لشعبة التخطيط في الجيش الإسرائيلي
20:20الاحمد: ننتظر رد حماس منذ بداية أكتوبر.. ولا اجتماع للأمناء العامين قبل إصدار مرسوم الانتخابات
20:18ابو حسنة: استئاف العملية التعليمية لطلبة المرحلة الاعدادية بمدارس الاونروا بغزة بدءا من الاثنين المقبل
20:14صحيفة اسرائيلية: كهرباء غزة و"التنسيق الخفي" بين إسرائيل ومصر وقطر والفلسطينيين..!
20:13السلطة الفلسطينية تنوي مقاضاة إسرائيل لترخيصها شركات اتصال بالضفة
20:12بري: ليس وارداً بأن تفضي مفاوضات الترسيم للتطبيع.. والحكومة اللبنانية سترى النور قريباً
20:10الأوقاف بغزة تغلق ثلاثة مساجد بخانيونس بسبب ظهور إصابات بفيروس كورونا
20:09بعد مشاركته في لقاءات القاهرة.. حماس: عودة القيادي الحية إلى غزة ودخوله للحجر الصحي
14:08لهذا السبب .. "حزب الله" يعلن الاستنفار و يستدعي عددا من عناصره

هكذا تتمّ السّيطرة على هواتفكم من خلال شرائح الإتصالات الخاصة بكم

أرض كنعان/كشف باحث أمني عن ثغرة في طريقة التشفير القديمة لشرائح الاتصالات SIM تمكن القراصنة من السيطرة على هواتف المستخدمين والقيام ببعض العمليات عوضاً عنهم.

وقال الباحث الأمني الألماني "كارستن نول" أن الثغرة موجودة بشرائح الاتصالات التي تستخدم معيار تشفير البيانات DES، وهو المعيار الذي استخدم في تشفير نحو ثلاثة مليارات شريحة اتصال حول العالم.

وأوضح "نول" في تصريحاته التي أبرزتها جريدة "نيويورك تايمز" الأميركية أن الثغرة تتيح للقراصنة معرفة المفتاح الأمني لشرائح الاتصالات المشفرة بمعيار DES عبر إرسال رسائل تهيئة مزيفة، حيث تقوم تلك الشرائح تلقائياً بالرد برسالة تتضمن المفتاح الأمني للشريحة إلى مصدر الرسائل المزيفة تلك.

ويستطيع القراصنة استخدام المفتاح الأمني لشريحة الاتصالات من أجل إرسال رسالة تتضمن برمجيات خبيثة للسيطرة على الهاتف مما يمكنه من اعتراض الرسائل التي تستقبلها الشريحة والقيام بعمليات مالية مستفيداً من رصيد المستخدم لدى شركة الاتصالات.

وقام الباحث الأمني الألماني بتجربة تلك الثغرة على قرابة ألف شريحة اتصالات في أميركا وأوروبا ونجح في السيطرة عليها، حيث أكد أن عملية السيطرة تلك لا تحتاج إلا لحاسوب عادي وتتم في دقيقتين فقط.

وقدر "نول" عدد شرائح الاتصالات التي يمكن استهدافها عبر تلك الثغرة الأمنية حالياً، بنحو 750 مليون شريحة اتصالات حول العالم، لذا قام بتنبيه اتحاد مشغلي الهواتف المحمولة (GSMA) بتلك الثغرة الأمنية الخطيرة.

ووعد اتحاد مشغلي الهواتف المحمولة، حسب "نيويورك تايمز"، بالتواصل مع شركات الاتصالات لايجاد طريقة لسد تلك الثغرة الأمنية قبل استغلالها بشكل واسع من قبل القراصنة.

يذكر أن شركات صناعة شرائح الاتصالات بدأت في الاعتماد على معيار التشفير المطور AES الذي يملك خواص أمنية أكثر تطوراً من معيار DES، وتم اعتماد معيار AES رسمياً في 2001 بعد اختياره في أكتوبر من العام 2000 كبديل لمعيار تشفير البيانات السابق.