DAMMAM
الخميس
34°C
weather-icon
الجمعة
icon-weather
34°C
السبت
icon-weather
37°C
الأحد
icon-weather
33°C
الاثنين
icon-weather
34°C
الثلاثاء
icon-weather
36°C

«Pegasus».. تنوع في استخدام الثغرات من «برمجية المراقبة القانونية»

استهدفت أكثر من 30 ألف ناشط حقوقي وصحفيين ومحامين

«Pegasus».. تنوع في استخدام الثغرات من «برمجية المراقبة القانونية»
«Pegasus».. تنوع في استخدام الثغرات من «برمجية المراقبة القانونية»
مقترحات لحماية مستخدمي آي أو إس وأندرويد (اليوم)
«Pegasus».. تنوع في استخدام الثغرات من «برمجية المراقبة القانونية»
مقترحات لحماية مستخدمي آي أو إس وأندرويد (اليوم)
تُعرف برمجيات Pegasus وChrysaor وPhantom، وغيرها باسم «برمجيات المراقبة القانونية»، وهي تُطوَّر من قِبَل شركات خاصة، وتعمل عن طريق استغلال مجموعة متنوعة من الثغرات، بينها الثغرات الصفرية والثغرات التي تعمل بلا تفاعل من المستخدم.
ولوحظت أقدم نسخة معروفة من برمجية Pegasus من قبل باحثين في العام 2016، وقد تكون البرمجية استهدفت منذ ذاك الحين أكثر من 30 ألفا من الناشطين الحقوقيين والصحفيين والمحامين حول العالم.
أبرز الضحايا ويظن المستخدمون في الغالب أنه من المستحيل حماية أنفسهم تماما من برمجيات المراقبة، وبغض النظر عن صعوبة منع استغلال الأجهزة المحمول وإصابتها، لا تزال في أيدي المستخدمين بعض الاحتياطات التي يمكن اتخاذها، ما قد يصعب عملية استهدافهم.
وبحسب تقارير إعلامية، يتضمن أغلب ضحايا برمجيات التجسس الإعلاميين والسياسيين ودعاة حقوق الإنسان والمحامين والنشطاء في العلن.
ولذلك وضع رئيس فريق البحث والتحليل العالمي لدى كاسبرسكي، كوستان رايو، مجموعة من المقترحات لمستخدمي أجهزة «آي أو إس» و«أندرويد» تمكنهم من حماية أنفسهم من برمجية Pegasus، وغيرها من البرمجيات الخبيثة المتقدمة في مجال التجسس.
ضبط الإصابةوتتضمن تلك النصائح التي تسهم في حماية المستخدمين من هجمات البرمجيات الخبيثة المتطورة على أجهزتهم المحمولة، إعادة تشغيل أجهزتهم المحمولة يوميا؛ إذ إن عملية إعادة التشغيل تنظف الجهاز مؤقتا، ما يعني أن المهاجمين سوف يضطرون باستمرار إلى إعادة تحميل Pegasus على الجهاز، ما قد يزيد من فرص الحلول الأمنية في ضبط محاولة الإصابة.
ونصح «رايو» المستخدمين أيضا بإبقاء أجهزتهم محدثة ويحملون التصحيحات البرمجية فور إطلاقها، مؤكدا أن العديد من الثغرات المستغلة من قبل البرمجيات الخبيثة يجري إغلاقها، لكنها تظل تشكل تهديدا لكل مَن يستخدم أجهزة قديمة ويؤجل تحميل التحديثات.
وحذر من الضغط على أي روابط يتسلمها المستخدمون في الرسائل النصية، موضحا أن بعض عملاء Pegasus يعتمدون على ثغرات الضغطة الواحدة أكثر من الثغرات الصفرية.
وأضاف: تأتي هذه على شكل رسالة، إما عن طريق SMS أو عبر تطبيقات التراسل، أو حتى عبر البريد الإلكتروني، فإذا وصلتكم رسالة تحوي رابطا افتحوه على الحاسب عن طريق متصفح TOR، أو يفضل استخدام نظام تشغيل آمن غير دائم مثل Tails.
أخطاء البرمجياتنصح «رايو» كذلك بعدم نسيان استخدام متصفح بديل للبحث على الإنترنت، مشيرا إلى أن بعض الثغرات لا يعمل بصورة صحيحة على برمجيات التصفح البديلة مثل «فاير فوكس»، مقارنة بالبرمجيات التقليدية مثل «سافاري»، أو «جوجل كروم».
وقال: استخدموا برمجية VPN (الشبكة الافتراضية الخاصة) في كل الأوقات، ما يصعب استهداف المستخدمين بناء على تحركاتهم على الإنترنت، مضيفا: أثناء بحثكم عن اشتراك مناسب، ابحثوا عن خدمات معروفة تعمل منذ زمن ملحوظ، علما بأن العملات الرقمية تُقبل لسداد قيمة الاشتراك، ولا تطلب تفاصيل شخصية للتسجيل.
وتابع: حملوا برمجية أمنية تتفقد أجهزتكم وتحذركم في حال كسر قيود نظام التشغيل، إذ يضطر مستخدمو Pegasus لكسر قيود الجهاز لضمان استمرارية البرمجية عليه، وإن وُجد حل أمني محمل على الجهاز، فإنه سيحذر المستخدم حال حدوث ذلك.
توجيه دقيقوبشأن مستخدمي «آي أو إس» قال الخبير الأمني إن عليهم أن يفعِّلوا خاصية التشخيص الكامل للجهاز باستمرار، وأن يخزنوا التقارير تخزينا خارجيا، موضحا أن بعض الدلائل الجنائية قد يساعدهم لاحقا في معرفة إن كانوا مستهدفين، موصيا هؤلاء المستخدمين المعرضين للخطر بتعطيل خدمتي «فيس تايم»، «آي ماسج»، فتفعيل هاتين الخدمتين افتراضيا يجعلهما محورَ هجوم خطر عبر الثغرات الصفرية. وذكر أن هجمات Pegasus غالبا ما تكون موجهة بدقة، موضحا أنها لا تصيب المستخدمين باستهداف جماعي، وإنما ضمن انتقائية معينة تشمل صحفيين ومحامين وناشطين في مجال حقوق الإنسان، إلا أنه حذر من افتقار هؤلاء بشكل عام للأدوات والمعرفة اللازمة لحماية أنفسهم.
وأضاف: «تتمثل رسالتنا بالعمل لإيجاد عالم أكثر أمنا، لذا سوف نفعل كل ما في وسعنا لتقديم أفضل تقنيات الحماية من البرمجيات الخبيثة والمخترقين والتهديدات المتطورة».
خدمات التراسلودعا «رايو»، لتجنب استخدام برمجيات التراسل التي تسجل رقم هاتفكم وتُظهر جهات الاتصال، إذ إنه فور حصول المهاجمين على رقمكم، يصبح بوسعهم استهدافكم عبر العديد من الخدمات الأخرى التي تستخدمونها على الرقم نفسه، موضحا أن خدمات مثل «آي ماسج» و«واتس آب» و«تليجرام» و«سيجنال»، مرتبطة برقم هاتفكم.
وأضاف إن Session يعد أحد الخيارات الجديدة في هذا المجال؛ إذ يأخذ برسائلكم عبر شبكة ذات هيئة «بصلية» الشكل، يحاط المحتوى فيها بطبقات عديدة من التشفير، قبل توصيل الرسالة إلى الطرف الآخر، في حين أنها لا تستخدم أي أرقام هاتفية.
كما دعا لمحاولة التواصل مع أحد الباحثين الأمنيين في منطقتكم، وناقشوا معهم أفضل الممارسات، وشاركوهم دلائل حصلتم عليها، كرسائل مثيرة للشك أو سجلات الجهاز، إن شعرتم بالريبة، مستطردً: فالأمن لا يتحقق بحل واحد مناسب لكل الحالات؛ بل وضع دائم التغير يجب التعامل مع معطياته المتغيرة حال ظهورها.
المزيد من المقالات