مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

50 خبر
  • نبض الملاعب
  • الحرب على إيران ومقتل خامنئي
  • العملية العسكرية الروسية في أوكرانيا
  • نبض الملاعب

    نبض الملاعب

  • الحرب على إيران ومقتل خامنئي

    الحرب على إيران ومقتل خامنئي

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • ضربات إسرائيلية على لبنان

    ضربات إسرائيلية على لبنان

  • دراما رمضان

    دراما رمضان

  • ويتكوف: الولايات المتحدة تتوقع إحراز تقدم في المفاوضات حول أوكرانيا في الأسابيع المقبلة

    ويتكوف: الولايات المتحدة تتوقع إحراز تقدم في المفاوضات حول أوكرانيا في الأسابيع المقبلة

  • غاريث بيل يكشف عن "الهوس" الذي صنع كريستيانو رونالدو (فيديو)

    غاريث بيل يكشف عن "الهوس" الذي صنع كريستيانو رونالدو (فيديو)

الصرافات الآلية ضحايا للقراصنة

تتعرض جميع الصرافات الآلية في العالم لجملة من التهديدات الأمنية تشمل الاستخدام غير المشروع أو الاختراق بمساعدة برمجيات خبيثة، فيما تبذل البنوك جهودا كبيرة لحماية صرافتها.

الصرافات الآلية ضحايا للقراصنة

وخلصت بحوث أجراها خبراء كاسبيرسكي لاب إلى أن سهولة اختراق بعض الصرافات الآلية تعود إلى الاستخدام الواسع النطاق للبرامج التي عفا عليها الزمن، وكذلك إلى الأخطاء في تعريف الشبكة وانعدام الحماية الأمنية الضرورية للأجزاء الحيوية من أجهزة الصراف الآلي.

وتمثل التهديد الأكبر خلال سنوات عدة بالنسبة للعملاء ومالكي أجهزة الصراف الآلي في وسائل التجسس المعروفة باسم "Skimmers" وهي أجهزة خاصة يتم لصقها على أجهزة الصراف الآلي لسرقة بيانات الشريط المغناطيسي للبطاقات المصرفية.

إلا أنه ومع تطور أساليب وتقنيات البرمجيات الخبيثة، أصبحت أجهزة الصراف الآلي عرضة لمزيد من المخاطر، ففي العام 2014، كشف باحثو كاسبيرسكي لاب عن عصابة "Tyupkin" تستخدم برمجيات خبيثة استهدفت أجهزة الصراف الآلي المعروفة والمنتشرة على نطاق واسع.

وفي العام 2015، كشف خبراء الشركة عن عصابة "Carbanak"، كانت قادرة على شن هجمات قرصنة على أجهزة الصراف الآلي عن طريق استغلال ثغرات أمنية في البنية التحتية المصرفية.

ونجحت العصابتان في شن هجماتها مستغلتين العديد من الثغرات الأمنية المشتركة في تكنولوجيا أجهزة الصراف الآلي وفي البنية التحتية التي تدعمها.

وفي محاولة لحصر كافة القضايا الأمنية ذات الصلة بأجهزة الصراف الآلي، قام متخصصو اختبارات الاختراق في كاسبرسكي لاب بدراسة هجمات فعلية، ووقفوا على نتائج تقييم الإجراءات الأمنية لأجهزة الصراف الآلي في عدد من البنوك الدولية.

وتوصلوا بعد جملة من الدراسات إلى نتائج أثبتت أن هجمات البرمجيات الخبيثة المستهدفة لأجهزة الصراف الآلي ممكنة نتيجة لعوامل أمنية عديدة، أولها هو أن جميع أجهزة الصراف الآلي وأجهزة الكمبيوتر تعمل بواسطة أنظمة تشغيل ذات إصدارات قديمة جدا مثل "Windows XP"، ما يجعلها عرضة للإصابة بالبرمجيات الخبيثة المستهدفة لأجهزة الكمبيوتر الثابت، وهدفا للهجمات عبر الثغرات الأمنية غير المكتشفة.

فبعد أن تتمكن البرمجية الخبيثة من التغلغل في أجهزة الصراف الآلي بنجاح، سرعان ما تكتسب قدرات لا محدودة من حيث التحكم بجهاز الصراف الآلي، منها جعل لوحة إدخال رمز التعريف الشخصي (PIN) وقارئ البطاقة، وسيلة تجسس "Skimmer"، أو سحب كل الأموال الموجودة في أجهزة الصراف الآلي فور تلقي الأمر من القراصنة.

أولغا كوتشيتوفا الخبيرة الأمنية في قسم اختبار الاختراق لدى كاسبرسكي لاب، وفي تعليق بهذا الصدد قالت: "تؤكد أبحاثنا أنه على الرغم من الجهود التي يبذلها الموردون حاليا لتطوير أجهزة صراف آلي مدعومة بمزايا أمان قوية، نجد أن هناك العديد من البنوك التي لا تزال تستخدم نماذج قديمة وغير آمنة بالقدر الكافي، وهذا ما يجعلها غير مستعدة بالكامل لصد هجمات القراصنة الناشطين في مجال تحدي كافة احتياطات الأمان المثبتة على هذه الأجهزة". 

وعلى الرغم من أن القضايا الأمنية المذكورة أعلاه  تحمل على الأرجح آثارا خطيرة على الكثير من أجهزة الصراف الآلي في جميع أنحاء العالم، فإن هذا لا يعني أنه يتعذر إيجاد حلول لمثل هذه الحالات.

هذا، وبوسع مصنعي أجهزة الصراف الآلي الحد من مخاطر الهجمات المستهدفة لأجهزة الصراف عن طريق تطبيق جملة من الإجراءات في مقدمتها إعادة النظر في معيار XFS مع التركيز على السلامة، وإدخال اثنين من عوامل التفويض بين الأجهزة والبرامج النظامية.

ويساعد ذلك في التقليل من مخاطر سحب الأموال باستخدام برمجيات Trojan الخبيثة ويحول دون تمكين القراصنة من التحكم بوحدات أجهزة الصراف الآلي، كما من الضروري تطبيق مطلب "authenticated dispensing" وذلك بهدف استبعاد احتمال وقوع هجمات عن طريق مراكز المعالجة الوهمية.

وأخيرا، فلا بد كذلك من تطبيق معايير حماية التشفير والتحكم بسلامة البيانات المرسلة بين جميع الوحدات وأجهزة الحاسوب المثبتة داخل جهاز الصراف آلي.

المصدر: huffpostarabi.com

التعليقات

حمد بن جاسم يتحدث عن مخطط خطير وخطة سرية بين الولايات المتحدة وإسرائيل من وراء ظهر دول الخليج

نحن نقبل بما تقوله المملكة ونؤكد عليه.. إيران تشكر السعودية وتنفي مهاجمة السفارة الأمريكية في الرياض

كيف تمكنت إيران بأسلحة رخيصة من مقارعة الترسانة الأمريكية والإسرائيلية؟!

إيران توجه اتهاما خطيرا لواشنطن وتل أبيب بضرب دول الخليج العربية بمسيرات "انتحارية" تشبه الإيرانية

واندلعت الحرب العالمية الثالثة

"هآرتس" العبرية: أضرار كبيرة لحقت بالمباني وسط إسرائيل جراء الصواريخ الإيرانية الأخيرة

مستشار سابق بالبنتاغون: صواريخ إيران تخترق دفاعاتنا المتطورة والغرب "يضلل" بشأن نجاحات وهمية

ترامب: السيناريو الأسوأ هو أن نضرب إيران ويتولى السلطة شخص أسوأ من سابقه

إعلام عبري: واشنطن وتل أبيب ستخففان من الغارات على إيران لعدم قدرتهما مواصلة الهجوم بكثافة عالية

الحرس الثوري الإيراني يعلن انطلاق الموجة 20 من عملية "الوعد الصادق 4" (فيديو)

العمليات المشتركة في العراق: قدمنا مذكرة احتجاج للتحالف الدولي حول عملية إنزال تمت في النجف (فيديو)

اجتماع استثنائي.. بيان خليجي أوروبي مشترك بشأن الهجمات الإيرانية على دول مجلس التعاون

العراق.. البحث مستمر عن طيار أمريكي سقط عند حدود محافظة البصرة (فيديو)

إعلام إيراني: طهران تهاجم مقر قيادة عسكرية أمريكية قرب مطار أبوظبي الدولي

لأول مرة يوجه فيها مثل هذا النداء.. ترامب يحث الدبلوماسيين الإيرانيين حول العالم على طلب اللجوء

إسرائيل تتعرض الآن لضربات صاروخية متزامنة ومتتالية وواسعة من إيران وحزب الله وسط انفجارات ضخمة

لاريجاني مخاطبا ترامب: نظرية "السلام بالقوة" تلطخت بالدماء

هجوم مزدوج من إيران وحزب الله وصافرات الإنذار تدوي في الجليل وحيفا

لاريجاني: بعد سقوط "أكثر من 500 قتيل من القوات الأمريكية".. الشعار "أمريكا أولا" أم "إسرائيل أولا"

مسؤول بسلاح الجو الإسرائيلي: نكثف ضرباتنا على إيران خشية إنهاء ترامب الحرب قبل ضرب كل الأهداف

الحرب الصامتة.. الخليج بين نيران الصواريخ ومستقبل التحالفات والمصالح في المنطقة