بعد وثائق ويكيليكس.. نصائح لحماية أجهزتك الذكية من التجسس
كتبت- رنا أسامة:
بدأ موقع ويكيليكس، يوم الثلاثاء، نشر سلسلة من الوثائق التي يُقال إنه تم تسريبها من وكالة الاستخبارات المركزية الأمريكية "سي آي إيه".
ونشر الموقع، أكثر من 8761 وثيقة كجزء من سلسلة تسريباتها المعروفة باسم " Year Zero" أو "العام صفر"، مؤكدًا حصولها على الوثائق عبر شبكة داخل مركز وكالة الاستخبارات المركزية الأمريكية بولاية فيرجينيا، بحسب ويكيليكس.
وقال الموقع في بيان له إن هذه المجموعة من الوثائق أُطلِق عليها اسم "القبو 7"، تكشف النقاب عن الطريقة التي استخدمتها وكالة الاسخبارات الأمريكية "سي آي إيه" لاختراق مجموعة واسعة من المنتجات التِقنية، بما في ذلك أجهزة آيفون، واندرويد، وموزّعات إنترنت "راوتر"، وتليفزيونات سامسونج الذكية، الأمر الذي يهدّد معايير الحماية والأمان المُفترض أن تتمتّع بها الأجهزة الذكية التي يحملها المستخدمون حول العالم.
وفي هذا التقرير، تستعرض صحيفة "نيويورك تايمز" الأمريكية بعض النصائح لحماية الأجهزة الذكية.
ماذا يمكنك أن تفعل إذا كان جهازك يعمل بنظام أندرويد؟
ما يزال مئات الملايين من المُستخدمين يحملون أجهزة تعتمد على إصدارات قديمة من نظام التشغيل أندرويد.
وأظهرت وثائق ويكيليكس، التي تشتمل على 7,818 صفحة ويب و943 ملف مُرفق، أن أجهزة أندرويد التي تستهدفها برامج القرصنة، يعمل مُعظمها بإصدار 4.0.
يوجد 30 بالمئة من مستخدمي أندرويد، أو على الأقل 420 مليون شخص، يستخدمون اليوم أجهزة تعمل بنسخة أندرويد 4.0، وفقًا لشركة جوجل. وقالت الشركة إنها كانت تُجري تحقيقات حول الثغرات الأمنية التي كشفتها وثائق ويكيليكس.
ويوصي كورت أوبسال، نائب المدير التنفيذي لمؤسسة الحدود الإلكترونية، بعدم التقاعُس عن تحديث المُستخدمين البرامج المُثبّتة على أجهزتهم، قائلًا: "ما ينبغي على المُستخدمين القيام به- وفي متناول أيديهم- هو الإبقاء على تطبيقاتهم مُحدّثة قدر الإمكان".
وبالنسبة لمُستخدمي الإصدارات القديمة من أندرويد، فإن الحصول على آخر التحديثات البرامجية ليس بالأمر السهل. فالعديد من أجهزة أندرويد- كما سامسونج جالكسي إس 3- غير قادرة على تحميل أحدث إصدارات برامج أندرويد.
إضافة إلى التأكّد من استخدام أحدث أنظمة التشغيل، توصي جوجل مُستخدمي أندرويد بحماية أجهزتهم من خلال قفل شاشات الجهاز واستخدام رموز PIN، وكذلك تفعيل إعداد يُطلق عليه اسم Verify Apps أو "التحقق من التطبيقات"، الذي يُجري مسحًا على التطبيقات التي تُحمّل على الجهاز من خارج متجر جوجل، تجنبًا لتثبيت برمجية خبيثة.
ماذا يُمكنك أن تفعل إذا كنت تستخدم جهاز آيفون؟
تُشير "نيويورك تايمز" إلى أن مُستخدمي آيفون أكثر تحديثًا للبرامج والتطبيقات على أجهزتهم مقارنة بمستخدمي أندرويد، ولا يوجد سوى القليل منهم يحملون أجهزة تعمل بإصدارات من نظام تشغيل أبل "آي أو إس"، ذُكِرت في وثائق ويكيليكس.
بشكل أكثر تحديدًا، لفتت الوثائق إلى برمجيات خبيثة موجودة بداخل كافة إصدارات "آي أو إس" حتى الإصدار رقم 8.2.
وتقول الصحيفة إن ما يقرب من 97 في المئة من مستخدمي أبل تعمل أجهزتهم بنظام iOS 10، أحدث إصدارات النظام، في مقابل 5% تعمل أجهزتهم بنظام iOS 9 وفقًا لشركة أبل.
وتلفت أبل إلى استخدام 50 مليون شخص- على الأقل- لأجهزة "آي أو إس" غير مُحدّثة.
وتوصي أبل مُستخدمي آيفون وآيباد بضرورة التأكّد من أن أجهزتهم تعمل بأحدث أنظمة التشغيل، iOS 10. وأكّدت على أن العديد من الثغرات الأمنية التي ذكرتها وثائق ويكيليكس، تم تداركها في الإصدار الأخير من برامجها، مشيرة إلى عملها على معالجة ما تبقى من ثغرات.
تمامًا كما أندرويد، فليست كل أجهزة أبل قادرة على الحصول على أحدث أنظمة التشغيل، فنظام "آي أو إس 10" لا يتوافق مع الأجهزة القديمة إلا على آيفون 5 الذي أُطلِق في 2012، وجهازيّ "آيباد إير" و"آيباد ميني" اللذين أُطلِقا في 2013.
أما إذا كنت تحمل جهازًا أكثر قدمًا من تلك الأجهزة، فتقول الصحيفة إنه من اللازم أن تُعيد النظر في قرار شراء جهاز آخر جديد.
ماذا عن تليفزيونات سامسونج؟
بالنسبة لتليفزوينات سامسونج، تقول "نيويورك تايمز" إن آليات الحماية التي يُمكن اتباعها تبدو أقل وضوحًا من أجهزة أندرويد وآي أو إس.
وكانت وثائق ويكيليكس ذكرت برامج تهاجم تليفزيونات سامسونج الذكية من سلسلة F8000، التي تتحتوي على ميكروفونات لضبط الصوت.
وقالت سامسونج إنها كانت تبحث في تقارير ويكيليكس، وأوضحت أن تحديثات البرامج المُعزّزة بأحدث الإعدادات الأمنية مُحمّلة أوتوماتيكيًا على أجهزة التليفزيون خاصّتها.
ولم تذكر الشركة تفاصيل تتعلّق بقيامها بحل الثغرات الأمنية المُكتشفة من عدمه.
وكانت الوثائق كشفت عن استخدام وكالة الاستخبارات الأمريكية "سي آي إيه" لبرنامج تجسّس واختراق وتحكّم بتليفزيونات سامسونج الذكية، يُطلق عليه "الملاك الباكي"؛ وهو يُمكّن الوكالة من تحويل التليفزيونات الرقمية الجديدة إلى ميكروفونات سرية.
يضبط برنامج "الملاك الباكي" التليفزيون المُستهدف على وضع "الإغلاق الوهمي- " fake off، بحسب الوثائق، يوهِم المُستخدم بأن التليفزيون أغلِق، في حين أنه ضُبِط كجهاز تسجيل سري، يُسجّل المكالمات ويرسلها آليًا إلى خوادم "أجهزة كمبيوتر" التابعة للوكالة عبر الإنترنت.
ويوصي الخبراء بتعزيز إعدادات أمان "الواي فاي"، ومراجعة الأنظمة المنزلية الذكية على نحو منتظم، لتبيت آخر التحديثات.
ونقلت الصحيفة عن كريغ سبيزل، المدير التنفيذي لمجموعة الخصوصية غير الربحية Online Trust Alliance، قوله إن "وثائق ويكيليكس بمثابة صحوة لصُناع الأجهزة المتصلة لتصميم ما يُمكن أن يتمتّع بحماية وأمان أفضل."
وماذا عن أجهزة "الراوتر"؟
أشارت وثائق ويكيليكس إلى الطرق التي تُدسّ بها البرمجيات الخبيثة في موزّعات الإنترنت "الراوتر"، المُقدّمة من جانب الشركات المُصنّعة في آسيا كما هواوي، ZTE وميركوري.
بشكل عام، من الأفضل تفقّد أجهزة راوتر بانتظام، لما يُطلق عليه "تحديثات البرامج الثابتة"، للتأكد من تمتّعها بأحدث التعزيزات الأمنية.
على اختلاف أنواع أجهزة الراوتر، فإن تحميل أحدث البرامج الثابتة ليس بالأمر البديهي؛ فعادة ما يتطلب الولوج إلى تسجيل الدخول إلى الجهاز. وتتضمّن أجهزة الراوتر الأكثر حداثة مثل: ايرو وجوجل واي فاي، تطبيقات محمولة تساعد على تحميل آخر التحديثات أوتوماتيكيا.
ماذا عن أجهزة الكمبيوتر؟
أشارت وثائق ويكيليكس إلى هجمات على الحواسيب العاملة بأنظمة تشغيل لينكس وويندوز وأبل.
ولطالما كانت الحواسيب الشخصية الأكثر عُرضة لعمليات القرصنة والاختراق، لذا يوصي الخبراء التِقنيون بضرورة التأكد من تثبيت أخر تحديثات نظام التشغيل واستخدام برامج مكافحة الفيروسات، وتجنب الدخول إلى المواقع المشبوهة التي يُحتمل تضمينها لبرمجيات خبيثة تضر بجهازك.
فيديو قد يعجبك: