الجمعة، 24 نوفمبر 2017

ازدياد الخطر المرتبط بعمليات تعدين العملات الرقمية

أدى الارتفاع المستمر لقيمة العملة الرقمية المشفرة بيتكوين إلى ازدياد الطلب عليها وزيادة وتيرة عمليات تعدين هذه العملة، وترافق ذلك الأمر مع ازدياد سريع للتهديدات الورادة من البرمجيات الضارة المرتبطة ارتباط وثيق بعمليات التعدين، وتتطلب عمليات تعدين بيتكوين أو غيرها من العملات الرقمية المشفرة الكثير من القوة الحاسوبية.
وقد أدت عمليات التعدين العملاقة التي تجري في قارة آسيا إلى تكديس الآلاف من أجهزة الحواسيب ضمن مباني ذات إضاءة خافتة أقرب إلى المصانع المعتمدة على الكهرباء الرخيصة الواردة من محطات توليد الكهرباء التي تعمل بالفحم، وتستهلك عمليات التعدين التي تجري في مدينة أوردوس شمال الصين والمعتمدة على تقنيات شركة بيتمين Bitmain حوالي 39 ألف دولار من الكهرباء يومياً.
وساعد الارتفاع المستمر لسعر عملة بيتكوين على أساس شهري وغيرها من العملات الرقمية الاخرى إلى ظهور العديد من الطامحين الذين رغبوا بالاستفادة من الازدهار الحاصل في سوق العملات الرقمية، وجرى خداع هؤلاء الناس من خلال بعض البرمجيات مثل CoinHive التي جرى تقديمها من خلال فكرة ذكية تقوم على فكرة أن هذه البرمجية قد ابتكرت خصيصاً لتلائم احتياجات أصحاب المواقع الإلكترونية.
وتساعد هذه البرمجيات في تحقيق الأرباح من خلال المواقع فقط، دون الإعتماد على الإعلانات، حيث يعتبر CoinHive بمثابة برنامج جافا سكريبت جرى تصميمه للتواجد ضمن مواقع الويب والعمل من خلال متصفحات الويب الخاصة بزوار الموقع، ويعتمد البرنامج اعتماد كلي على أجهزة حواسيب زوار الموقع ويستعمل في تعدين عملة مونيرو Monero الرقمية المشابهة لعملة بيتكوين.
ويجري ذلك من خلال استعمال معالجات حواسيب زوار الموقع للمشاركة في عمليات التعدين، وسرعان ما أصبح هذا البرنامج حديث الناس الشاغل على الإنترنت وقد وصف البرنامج على أنه أداة مبتكرة تمكن أصحاب المواقع من الربح السريع من خلال زوار الموقع، لكنه تحول في الوقت الحالي إلى تكنولوجيا يجري استعمالها بشكل سيء من قبل أصحاب البرمجيات الضارة.
وادعى Coinhive أنه بإمكان أصحاب المواقع إزالة الإعلانات من مواقعهم وتحميل مكتبة Coinhive وبدأ عملية التعدين لعملة Monero باستعمال جزء صغير من وحدة المعالجة المركزية للمستخدم أثناء التنقل ضمن الموقع، بحيث يمكن لأصحاب الموقع كسب المال ودعم أعمالهم دون تململ الزوار من الإعلانات المزعجة.
ووفقاً لأحدث تقارير شركة الأمن والحماية Check Point فقد أصبح برنامج CoinHive يعد بمثابة سادس أكثر برمجية ضارة استخداماً في شهر أكتوبر/تشرين الأول، ويسلط ظهور البرمجيات الضارة الخاصة بعمليات التعدين مثل CoinHive الضوء على الحاجة إلى تقنيات للوقاية من التهديدات المتقدمة وكبح جماح هذه الممارسات وحماية الشبكات من المجرمين السيبرانيين.
وتتطلب العملات المختلفة أنواعاً مختلفة من العمليات الحسابية، وعلى سبيل المثال تتطلب عمليات تعدين عملة ethereum بطاقات رسوميات في حين تستعمل عمليات تعدين بيتكوين رقائق مصنوعة خصيصاً تسمى الدوائر المتكاملة الخاصه بالتطبيقات، في حين تم تصميم عمليات تعدين عملة Monero للعمل بالاعتماد بشكل كلي على معالجات أجهزة الحواسيب العادية.
وتعد عمليات التعدين بمثابة عنصر جديد لكنه هام في الوقت الحالي، تبعاً لكونها تسمح للعديد من الجهات الفاعلة بتحقيق إيرادات كبيرة على حساب الضحايا ومعاناتهم من انخفاض الأداء لديهم، وقد تفاقمت المشكلة مع ظهور CoinHive بشكل فجائي في جميع أنحاء شبكة الإنترنت، وبدأ البرنامج بالحصول على جزء من قوة وحدة المعالجة المركزية للحواسيب الخاصة بالمستخدمين دون الحصول على إذن أو حتى تنبيه الزوار المتضررين.
ويبدو أن البرنامج قد جرى تثبيته في الكثير من الحالات على مواقع ضمن شبكة الإنترنت دون الإذن من أصحاب الموقع، وبدأت عمليات تعدين العملات الرقمية وتوليد الأموال ضمن محافظ رقمية تابعة لهاكرز غير معروف مكان تواجدهم الفعلي، وقد كشفت شركة Check Point الأمنية عن وجود تطبيق خبيث يدعى Adylkuzz جرى نشره في وقت متطابق مع انتشار برمجية طلب الفدية WannaCry.
وينبغي على المستخدمين في الوقت الحالي الاستعانة بالإضافات الخاصة بالمتصفحات التي تساعد على منع البرمجيات الخبيثة adware وmalware من العمل مثل Adblock، الأمر الذي يساعد على وقف CoinHive، وتخفيف أثر هذا الطاعون المنتشر.

الثلاثاء، 14 نوفمبر 2017

5 خطوات مهمة جدا للتأكد من أن التطبيق غير مزيف أو استغلالي‎ قبل تحميله

 مع انتشار مئات آلاف التطبيقات على متجر "جوجل بلاي"، نسبة كبيرة جدا قد تصل الى 40% هي تطبيقات كاذبة ومحتالة ومزيفة، وهذه التطبيقات تطبيقات تشكل خطرا على خصوصية المستخدمين فهي تقوم بالتجسس على المستخدمين وسرقة بعض المعلومات الحساسة منهم، كما حدث قبل ايام قليلة مع تطبيق انتشر كالنار في الهشيم شبيه بالواتس اب، لكنه مزيف وأخذ بالتجسس على المستخدمين الذين قاموا بتحميله وقد وصل عدد التنزيلات الى ما يزيد عن مليون تنزيل وهذا أمر خطير جداً مع هذا الحجم الهائل من التنزيلات.
على كل حال وحتى لا نقع ضحية التطبيقات الكاذبة ، سوف نعطيك نحن في مدونة حوحو للمعلوميات بعض الخطوات للتأكد من أن هذا التطبيق ليس تطبيقاً كاذباً، فلنتابع:
أولاً: التحقق من اسم مطور التطبيق:

ويكون اسم المطور سواءً كان فرداً أو شركةً مكتوباً تحت اسم التطبيق مباشرة، ومن القوانين التي تحكم متجر "قوقل بلاي" هو أن قوقل لا تسمح بتكرار اسم المطور لنفس التطبيق، لذلك عندما تقوم بتنزيل تطبيق ما على المتجر لا تتردد بأن تقرأ اسم المطور بتمعن، وأقول بتمعن لأن بعض المطورين يحتالون على هذا القيد بوضع علامة صغير او غير مرئية بجانب اسم المطور أو كتابة اسم بوجه المشابهة مثل FACEBOOK و FACEB00K، فعند النظر للوهلة الأولى لن تجد فرق بين الكلمتين لكن اذا تمعنت قليلاً ستجد أنه استبدل حرفي O بالرقم 0 مستغلا التشابه بينهما، لذلك تنبه من اسم المطور جيداً.
ثانياً: التحقق من عدد تنزيلات التطبيق:

اذا ما أردت تنزيل تطبيق الواتس اب مثلا ستجد أنه حصل على ما يزيد عن مليار تنزيل، أما لو فتحت صفحة التطبيق ووجدت أنه قد تم تنزيله مليون او أكثر بقليل، فهنا عليك الوقوف والتوقف عن تنزيله لأنه مزيف من غير شك.
ثالثاً: تعليقات المستخدمين:

عليك قراءة تعليقات المستخدمين؛ لأنهم غالبا ما يقومون بالتعليق على التطبيق ووصفه، وأنصحك أن لا تأخذ قرارك من التعليقات الأولى خشية أن يكون المطور هو من علقها، بل انتقل الى اسفل التعليقات أو أوسطها.
رابعاً: الوصلات الرسمية للمطور:
 في العادة يقوم المطور بإدراج موقعه الخاص في وصف التطبيق، لذلك توجه الى موقعه وانظر الى تعليقات المستخدمين عليه، ومن المستحسن أن تقوم بتحميل التطبيق من وصلاتهم الرسمية للتطبيق خشية أن يتم توجيهك إلى تطبيق مشابه مزيف.
خامساً: الصلاحيات التي يطلبها التطبيق:
 وهي البند الأهم، فعند تنزيلك لأي تطبيق يطلب منك الموافقة على اعطاء التطبيق مجموعة من الصلاحيات منها اجراء مكالمات او ارسال رسائل او الدخول الى الكاميرا او معرض الصور او جهات الاتصال او الموقع الجغرافي الخاص بك، ويجب عليك أن تكون يقظا عند هذه الخطوة، فلا أعتقد أن لعبة "سب واي" مثلا تحتاج إذناً للدخول الى معرض الصور، أو الكاميرا أو اجراء مكالمة، فعند هذه الحالة عليك تقدير الموقف واتخاذ الاجراء اللازم، وهناك ايضا الكثير من التطبيقات التي تحت مسمى "الكشاف الاصلي, أو ضوء الفلاش" تطلب منك صلاحية الدخول الى الكاميرا، وهنا يجب ان تعرف انه كلما قمت بتشغيل المصباح "الفلاش" يكون التطبيق قادرا على مشاهدة ما توجه الكاميرا نحوه، لذلك موضوع الصلاحيات الخاصة بالتطبيقات يجب ان نقف عندها وقفة كبيرة لما لها من اهمية على امان المستخدمين.

غوغل تنشر تقرير عن أكثر الطرق التي يستعملها الهاكرز لسرقة حسابات Gmail

 في تقرير جديد لها قالت غوغل أن عمليات التصيد الاحتيالي phishing تعتبر أكبر أخطر يهدد المستخدمن في مختلف خدماتها ، فبعد دراسة قامت بها الشركة وجدت أن أغلب الطرق التي يقوم بها الهاكرز لسرقة كلمات السر الخاصة بحسابات مستخدمي خدمات غوغل هي عبر التصيد ، حيث وجدت أنه في ضرف  12 شهر تم اختراق ما يصل إلى  788 ألف حساب عبر ال keyloggers ، هذه الأخيرة يتم من خلالها   تسجيل بشكل سري  كل ما يكتبه المستخدمين على لوحة المفاتيح ، فيما وجدت الشركة أن12 مليون من الحسابات وهو عدد ضخم جدا تمت سرقتها عن طريق التصيد الإحتيالي .

 وقد استنتجت الشركة أن 12 إلى 25% من معضم هجمات التصيد و برامج ال keyloggers تؤدي إلى الوصول إلى كلمة سر صالحة خاصة بحسابات مستخدمي خدماتها ، فيما الباقى يتم عبر خرق بيانات طرف ثالث ، ويستخدم المهاجمون فيها بعض الأدوات التي يقوم فيها الهاكرز بمحاولة تحديد أرقام هواتف الضحايا وعناوين ال ip الخاص بهم بالإضافة إلى أنواع الأجهزة والمواقع الجغرافية .
 واستنادا دائما على هذه الدراسة التي قامت بها غوغل فقد جاء التصيد كأكبر تهديد ثم يليه ال keyloggers ، وبعده يأتي انتهاكات الطرف الثالث ، وقد تعاونت شركة غوغل مع جامعة كاليفورنيا للوصول إلى هذه النتائج ، حيث قامت الجامعة مع غوغل بتحليل جميع عمليات الإختراق التي حدثت ما بين شهر مارس 2016 ومارس 2017. 
وتنصح غوغل المستخدمين لحماية أنفسهم بالتأكد دائما من الروابط التي يضغطون عليها والانتقال إلى صفحة الفحص الأمني ، مع اعتماد متصفح غوغل كروم لإنشاء كلمات السر ثم حفظها عبر Smart Lock ، كما توصي بفحص النشاط دائما من أجل التأكد عن ما إذا كانت هناك إجراءات مشبوهة أو أي نشاط غير عادي في الحساب . 

الجمعة، 3 نوفمبر 2017

شركة HTC تعلن بشكل رسمي عن هاتفها الجديد U11 PLUS

أعلنت شركة htc اليوم عن هاتفها الجديد U11 بلس والذي جاء بنفس تصميم هاتف U11  لكن مع  بعض الإختلافات البسيطة على مستوى حجم الشاشة وأيضا سعة البطارية بالإضافة إلى مكان قارئ البصمة .
ويأتي هاتف U11+ بشاشة حجمها 6  إنش وبدقة 1440x2880 مع دعمها  لتقنية HDR10 ، وجاءت أيضا محمية بطبقة من زجاج  Gorilla Glass 5 ، كما يشتغل الهاتف بمعالج Snapdragon 835 من شركة كوالكوم .
الهاتف يتوفر على 4 و 6 جيغا بايت على مستوى الرام ، وجاء بذاكرة تخزينية حجمها  64 و 128 جيغا بايت مع دعم لبطاقة الذاكرة الخارجية حتى  2 تيرابايت ، أما على مستوى الكاميرة فهو جاء بدقة 12.2 ميغا بيكسل في الكاميرة الخلفية ، و 8 ميغابيكسل بالنسبة للكاميرة الأمامية . 
بطارية الهاتف سعتها  3930 ميلي أمبير ويدعم الشحن السريع ، مع أيضا مقاومته للماء والأتربة بمعيار IP68 .
بالنسبة لسعر الهاتف فهو سيكون في حدود 800 يورو وسيأتي بثلاثة ألوان مختلفة هي الأسود ثم الفضي والشفاف ، وسيكون متاحا للبيع أولا في أوروبا يوم 20 نوفمبرالجاري .

ازدياد الخطر المرتبط بعمليات تعدين العملات الرقمية

أدى الارتفاع المستمر لقيمة العملة الرقمية المشفرة بيتكوين إلى ازدياد الطلب عليها وزيادة وتيرة عمليات تعدين هذه العملة، وترافق ذلك الأمر مع...