مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

19 خبر
  • العملية العسكرية الروسية في أوكرانيا
  • مونديال 2026
  • اتفاق وقف إطلاق النار بين إسرائيل ولبنان
  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • مونديال 2026

    مونديال 2026

  • اتفاق وقف إطلاق النار بين إسرائيل ولبنان

    اتفاق وقف إطلاق النار بين إسرائيل ولبنان

  • المواجهة الأمريكية الإسرائيلية مع إيران بين المد والجزر

    المواجهة الأمريكية الإسرائيلية مع إيران بين المد والجزر

  • بريطانيا.. استقالة وزير الدفاع على خلفية فشل خطة الحكومة الدفاعية

    بريطانيا.. استقالة وزير الدفاع على خلفية فشل خطة الحكومة الدفاعية

  • "فايننشال تايمز": الاتحاد الأوروبي يدرس تجريد كالاس من صلاحياتها كرئيسة للجهاز الدبلوماسي

    "فايننشال تايمز": الاتحاد الأوروبي يدرس تجريد كالاس من صلاحياتها كرئيسة للجهاز الدبلوماسي

ثغرة أمنية "خطيرة" تسمح للقراصنة بتتبع نشاط المستخدمين عبر الإنترنت

كشف فريق من الباحثين عن ثغرة أمنية جديدة يمكن أن تسمح للقراصنة بالتجسس على أي شخص وكل اتصال بالإنترنت، حيث تتجاوز جميع الإجراءات الأمنية، مثل أدوات VPN.

ثغرة أمنية "خطيرة" تسمح للقراصنة بتتبع نشاط المستخدمين عبر الإنترنت
صورة تعبيرية / xijian / Gettyimages.ru

تعمل الثغرة، التي يطلق عليها "SnailLoad"، من خلال مراقبة التغيرات في سرعة اتصال المستخدم بالإنترنت، ولا تتطلب أي نوع من التعليمات البرمجية أو الوصول إلى الجهاز.

ويقول الباحثون إن هذا يكفي للسماح للقراصنة بتتبع نشاط المستخدمين عبر الإنترنت بالتفصيل.

ويمكن لأي مستخدم أن يتأثر بهجوم "SnailLoad"، من خلال تنزيل ملف صغير يبدو "غير ضار" من خادم المتسلل، الذي قد يكون مخفيا داخل موقع ويب خبيث، على سبيل المثال.

وأوضح فريق البحث أن هذا الملف لا يحتوي على تعليمات برمجية خبيثة، ما يعني أن برامج الأمان قد لا ترصده على الإطلاق. لكن نقل الملف بطيء للغاية، ما يتيح للقراصنة مراقبة مدى سرعة اتصال المستخدم بالإنترنت، وهذا يكفي لحدوث الاختراق، فهو يسمح باكتشاف "بصمة" الاتصال: لنقل الملف، يتم تقسيمه إلى عدد من الأجزاء الصغيرة، ما يترك وراءه رمزا فريدا يمكن رصده لاحقا.

وقال ستيفان غاست، من جامعة Graz للتكنولوجيا في النمسا، حيث يتمركز الفريق الذي اكتشف الثغرة الأمنية: "عندما يدخل الضحية إلى موقع ويب، أو يشاهد مقطع فيديو عبر الإنترنت، أو يتحدث إلى شخص ما عبر الفيديو، فإن زمن الوصول للاتصال بالإنترنت يتقلب في نمط معين يعتمد على المحتوى المحدد المستخدم".

وقال الباحثون، الذين يقفون وراء الهجوم، إنهم تمكنوا من التجسس على المستخدمين الذين يشاهدون مقاطع الفيديو بمعدل نجاح يصل إلى 98%. كما أوضحوا أن معدل النجاح كان أكبر في حال كانت الاتصالات بالإنترنت بطيئة، ومقاطع الفيديو كبيرة الحجم.

نشر الفريق ورقة بحثية تصف النتائج على موقع ويب مخصص.

المصدر: إندبندنت

التعليقات

تضارب بشأن وقوع اشتباكات أمريكية إيرانية في الخليج.. وانفجارات وتفعيل للدفاعات الجوية داخل إيران

الجيش الإيراني: هاجمنا الأسطول الخامس للجيش الأمريكي في البحرين عبر أنواع مختلفة من المسيّرات

مستشار قائد الحرس الثوري: إيران على أعتاب تحقيق نصر كبير

"الأمن القومي" في البرلمان الإيراني: لن تقتصر الحرب هذه المرة على المنطقة

نشر صورة للدكتور حسام أبو صفية خلال محاكمته تظهر عليه آثار الإرهاق والتعذيب

"واحدة بواحدة": إسرائيل دخلت في فخ الجولات الإيراني

من سينهار أولا: الولايات المتحدة الأمريكية أم الصين أم روسيا؟

مصدر إيراني ينفي إعلانا لترامب بأن مسؤولين إيرانيين تحدثوا إليه مباشرة وطالبوه بوقف القصف

إيران تدرج شركات إيلون ماسك ضمن قائمة أهدافها العسكرية.. ما السبب؟

طهران تصدر بيانا حول ردها على الهجوم الأمريكي الأخير وتوجه تحذيرا لدول المنطقة

هيغسيث: ليس من الحكمة أن تتحدى إيران أمريكا أكثر من ذلك

الحرس الثوري: نحذر أي سفينة من مغادرة الخليج وبحر عمان.. الاقتراب من مضيق هرمز يعد تعاونا مع العدو