مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

54 خبر
  • كأس العرب 2025 في قطر
  • 90 دقيقة
  • خطة ترامب لإنهاء الحرب في غزة
  • كأس العرب 2025 في قطر

    كأس العرب 2025 في قطر

  • 90 دقيقة

    90 دقيقة

  • خطة ترامب لإنهاء الحرب في غزة

    خطة ترامب لإنهاء الحرب في غزة

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • فيديوهات

    فيديوهات

  • خطة أمريكية للتسوية في أوكرانيا

    خطة أمريكية للتسوية في أوكرانيا

  • زيارة بوتين إلى الهند

    زيارة بوتين إلى الهند

  • "سنة 1982 أصبحت خلفنا".. سفارة النمسا في الجزائر تصدر بيانا بعد قرعة مونديال 2026

    "سنة 1982 أصبحت خلفنا".. سفارة النمسا في الجزائر تصدر بيانا بعد قرعة مونديال 2026

ثغرة أمنية "خطيرة" تسمح للقراصنة بتتبع نشاط المستخدمين عبر الإنترنت

كشف فريق من الباحثين عن ثغرة أمنية جديدة يمكن أن تسمح للقراصنة بالتجسس على أي شخص وكل اتصال بالإنترنت، حيث تتجاوز جميع الإجراءات الأمنية، مثل أدوات VPN.

ثغرة أمنية "خطيرة" تسمح للقراصنة بتتبع نشاط المستخدمين عبر الإنترنت
صورة تعبيرية / xijian / Gettyimages.ru

تعمل الثغرة، التي يطلق عليها "SnailLoad"، من خلال مراقبة التغيرات في سرعة اتصال المستخدم بالإنترنت، ولا تتطلب أي نوع من التعليمات البرمجية أو الوصول إلى الجهاز.

ويقول الباحثون إن هذا يكفي للسماح للقراصنة بتتبع نشاط المستخدمين عبر الإنترنت بالتفصيل.

ويمكن لأي مستخدم أن يتأثر بهجوم "SnailLoad"، من خلال تنزيل ملف صغير يبدو "غير ضار" من خادم المتسلل، الذي قد يكون مخفيا داخل موقع ويب خبيث، على سبيل المثال.

وأوضح فريق البحث أن هذا الملف لا يحتوي على تعليمات برمجية خبيثة، ما يعني أن برامج الأمان قد لا ترصده على الإطلاق. لكن نقل الملف بطيء للغاية، ما يتيح للقراصنة مراقبة مدى سرعة اتصال المستخدم بالإنترنت، وهذا يكفي لحدوث الاختراق، فهو يسمح باكتشاف "بصمة" الاتصال: لنقل الملف، يتم تقسيمه إلى عدد من الأجزاء الصغيرة، ما يترك وراءه رمزا فريدا يمكن رصده لاحقا.

وقال ستيفان غاست، من جامعة Graz للتكنولوجيا في النمسا، حيث يتمركز الفريق الذي اكتشف الثغرة الأمنية: "عندما يدخل الضحية إلى موقع ويب، أو يشاهد مقطع فيديو عبر الإنترنت، أو يتحدث إلى شخص ما عبر الفيديو، فإن زمن الوصول للاتصال بالإنترنت يتقلب في نمط معين يعتمد على المحتوى المحدد المستخدم".

وقال الباحثون، الذين يقفون وراء الهجوم، إنهم تمكنوا من التجسس على المستخدمين الذين يشاهدون مقاطع الفيديو بمعدل نجاح يصل إلى 98%. كما أوضحوا أن معدل النجاح كان أكبر في حال كانت الاتصالات بالإنترنت بطيئة، ومقاطع الفيديو كبيرة الحجم.

نشر الفريق ورقة بحثية تصف النتائج على موقع ويب مخصص.

المصدر: إندبندنت

التعليقات

نتيجة قرعة كأس العالم 2026.. تعرف على طريق المنتخبات العربية في المونديال (فيديو)

السفير الأمريكي لدى أنقرة: موسكو تخطط لمئة عام في ظل غياب استراتيجية أمريكية مماثلة

تعرف على حظوظ المنتخبات العربية في مونديال 2026.. دول سعيدة وأخرى طريقها صعبة

مصادر عربية وغربية: قرب الإعلان عن هيئة دولية لإدارة غزة قبل نهاية العام

الخارجية الروسية: خسائر الاتحاد الأوروبي تبلغ 1.6 تريليون يورو ثمنا لعقوباته ضد روسيا

قائد القيادة المركزية الأمريكية يشيد بالأمن السوري بعد اعتراض شحنات أسلحة موجهة "لحزب الله"

مشعل: آن الأوان لتحرير القدس ورفض كل أشكال الوصاية على غزة

السفير الأمريكي: ترامب يعتبر العقوبات ضد تركيا التي تزود أوكرانيا بالمسيرات غير مجدية