أحدث الأخبار
  • 08:36 . محكمة بريطانية تمنع مؤسسة فلسطينية من الطعن على حكم بشأن تصدير قطع غيار إف-35 لـ"إسرائيل"... المزيد
  • 06:30 . الاحتلال يقول إنه فتح معبر زيكيم لدخول المساعدات عبر شمال غزة... المزيد
  • 01:02 . الجنائية الدولية تطالب أعضاء الأمم المتحدة بتنفيذ أوامر توقيف نتنياهو وغالانت... المزيد
  • 01:00 . قرقاش يبحث مع غروندبرغ وخطيب زاده سبل تعزيز السلام الإقليمي... المزيد
  • 12:56 . وزير الدفاع السعودي يجري مباحثات مع مسؤولين أمريكيين في واشنطن... المزيد
  • 12:11 . تحطم طائرة عسكرية تركية تحمل 20 شخصاً قرب حدود جورجيا... المزيد
  • 12:09 . الأمم المتحدة: اقتصاد أفغانستان يتعثر مع معاناة 9 من كل 10 أسر من الجوع أو الديْن... المزيد
  • 12:08 . أبوظبي تواصل الاحتفاء بعلاقاتها مع تشاد... ما دلالته في هذا التوقيت؟... المزيد
  • 12:05 . مدارس: غداً آخر موعد لاستكمال أعمال الطلبة عبر المنصات التعليمية... المزيد
  • 11:42 . مدير مركز مناصرة معتقلي الإمارات: نخشـى تسليم جاسم الشامسي إلى أبوظبي… واعتقاله في سوريا يتنافى مع قيم الثورة... المزيد
  • 10:05 . مقتل مليونير روسي وزوجته وتقطيع جثتيهما في الإمارات... المزيد
  • 09:28 . موقع استخباري: خلافات على عقارات في فرنسا وبريطانيا كانت تتبع الشيخ خليفة... المزيد
  • 06:16 . السعودية والإمارات توقعان مذكرة تفاهم لتعزيز التعاون في مكافحة الفساد... المزيد
  • 05:58 . محمد بن زايد وستارمر يؤكدان ضرورة تثبيت وقف النار في غزة وضمان تدفق المساعدات الإنسانية... المزيد
  • 05:57 . مدارس تحذر من العبث بأجهزة الحاسوب وتمنع تعديل أنظمة التشغيل قبل الامتحانات... المزيد
  • 12:21 . ضابط سوداني رفيع: أبوظبي تخطط لجعل السودان "مركز صراع" للاستحواذ على الموارد... المزيد

صحيفة عبرية: تزايد مخاطر "بيغاسوس" وسط انتقاد دولي وعقوبات أمريكية

وكالات – الإمارات 71
تاريخ الخبر: 29-12-2021

حذر خبراء وباحثون في مجال الأمن السيبراني والتقنية من برنامج التجسس الإسرائيلي "بيغاسوس"، الذي طورته شركة "نوس" للبرمجيات، موضحين آلية عمله، بحسب تحقيق صحفي نشرته صحيفة "تايمز أوف إسرائيل" العبرية.

ويتفق الباحثان في الأمن السيبراني، إيان بير وصامويل غروس، على أن ن شركة "نوس" طورت قدرات تستخدم "واحدة من أكثر عمليات استغلال الثغرات تطورا من الناحية الفنية التي رأيناها على الإطلاق"، وكان يُعتقد في السابق أنها ستكون في متناول يد مجموعة قليلة من الدول.

ويستطيع البرنامج التحكم بشكل فعال في هاتف الشخص المستهدف، أو تنزيل جميع البيانات من الجهاز، أو تشغيل الكاميرا أو الميكروفون دون علم المستخدم.

وأضاف الخبيران في برنامج "المشروع صفر" التابع لشركة "غوغل"، والمكلف بإيجاد ثغرات "يوم الصفر" ونقاط الاختراق المحتملة في البرامج أنه يمكن استغلال هذه الثغرات الأمنية من قبل قراصنة إلكترونيين في هجوم إلكتروني محتمل.

وقال بير وغروس في تصريح مشترك إن "نوس- NOS" تقدم لعملائها "تقنية استغلال مع نقرة صفرية" حيث لا يدرك الأفراد المستهدفون، حتى أولئك المتمرسين تقنيا، أنهم مستهدفون، معتبرين البرنامج "سلاح إلكتروني لا يوجد دفاع ضده".

وأكدت  منظمة العفو الدولية بالاستناد على تحقيق مطول أن برنامج "بيغاسوس" قد تم استخدامه من قبل العديد من البلدان ذات سجلات حقوق الإنسان السيئة، لاختراق هواتف الآلاف من نشطاء حقوق الإنسان والصحافيين والسياسيين، من المملكة العربية السعودية وصولا إلى المكسيك.

وأصبحت القضية مصدر قلق دبلوماسي للعديد من حلفاء "إسرائيل"، (مثل فرنسا) حيث أنهم طالبوا بإجابات بعد أن كشفت التقارير أن البرنامج كان يستخدم داخل بلدانهم، .

وفي أوائل نوفمبر، أدرجت وزارة التجارة الأمريكية شركة نوس على القائمة السوداء، وقيدت علاقات الشركة مع الشركات الأمريكية بعد مزاعم بأنها "مكنت الحكومات الأجنبية من ممارسة القمع العابر للحدود"

ويتفق الخبيران في غوغل على أن سيناريو "النقرة الصفرية" لا يحتاج لتفاعل المستخدم، وبالتالي لايحتاج المهاجم إلى إرسال رسائل التصيد (phishing)؛ إنما يعمل على استغلال الثغرة بصمت في الخلفية.

ويبدأ الاختراق في اللحظة التي يتلقى فيها الهدف رسالة نصية، سواء رآها أم لا، في استغلال ثغرة يصفها بير وغروس بأنها "رائعة جدا، وفي نفس الوقت مرعبة جدا".

من جانبه قال غيلي مولر، المدير العام لشركة "”Acronis متعددة الجنسيات للأمن السيبراني التي تتخذ من سويسرا مقرا لها، إنه من خلال النقرة الصفرية، "يكون المستخدم خاملا تماما، ولا تكون هناك حاجة إلى أن ينقر على أي شيء، وليس لديه سيطرة".

وأوضح مولر للصحيفة العبيرية أن استغلال الثغرة يتعلق بالخلل الحاصل في كيفية قيام آبل بتحليل (أو معالجة) صور GIF – الصور المتحركة الصغيرة الشائعة على وسائل التواصل الاجتماعي وثقافة "الميم" (meme) التي يتم إرسالها واستلامها عبر منصة المراسلة الأصلية في أجهزة آيفون "آي مسج".

وقال مولر إن المطورين في آبل أعادوا استخدام رمز لتحليل ملفات PDF كتبته أولا Xerox، وهي ممارسة شائعة جدا، وتمكن "بيغاسوس"  من "إخفاء رمز على مستوى البكسل بحيث عند تلقي الرسالة النصية، يتم تنشيط الرمز وتنتهي اللعبة بطريقة ما".

واعتبر مولر أن الأمر "شبيه بالخيال العلمي، الهدف لم يفعل شيئا، كل ما فعله هو تلقي رسالة، ويكتسب المهاجم السيطرة الكاملة" مضيفا أن العثور على مثل هذه الثغرات أمر صعب للغاية ويتطلب عملا طويلا وشاقا.