Stories
-
العملية العسكرية الروسية في أوكرانيا
RT STORIES
قائد عسكري أوكراني: القوات الروسية ستسيطر على كامل مقاطعة دونيتسك قبل ديسمبر
#اسأل_أكثر #Question_MoreRT STORIES
وسائل إعلام أوكرانية: انفجارات في كييف ومقاطعة سومي
#اسأل_أكثر #Question_MoreRT STORIES
زيلينسكي يتوقع الحصول على مقترحات ترامب بشأن السلام في يناير
#اسأل_أكثر #Question_MoreRT STORIES
زالوجني: الناتو ليس مستعدا لخوض "حرب استنزاف" مع روسيا
#اسأل_أكثر #Question_MoreRT STORIES
مدفيديف: الغالبية العظمى من أسلحة العملية العسكرية الخاصة يتم إنتاجها في روسيا
#اسأل_أكثر #Question_MoreRT STORIES
الدفاع الروسية تعلن القضاء على 1535 عسكريا أوكرانيا خلال 24 ساعة
#اسأل_أكثر #Question_Moreالعملية العسكرية الروسية في أوكرانيا -
الحرب الإسرائيلية على لبنان
RT STORIES
"حزب الله" يستهدف قاعدة بحرية إسرائيلية على بعد 150 كم عن الحدود
#اسأل_أكثر #Question_MoreRT STORIES
الجيش الإسرائيلي يعلن تدمير بنى يستخدمها "حزب الله" لنقل الأسلحة من سوريا (فيديو)
#اسأل_أكثر #Question_MoreRT STORIES
مراسلتنا: قتيل وجرحى في صفوف الجيش اللبناني جراء استهداف إسرائيلي لحاجز عسكري على طريق الناقورة
#اسأل_أكثر #Question_MoreRT STORIES
الجيش الإسرائيلي ينذر سكان 5 بلدات في جنوب لبنان بإخلائها
#اسأل_أكثر #Question_MoreRT STORIES
مراسلتنا: اشتباكات عنيفة بين "حزب الله" والجيش الإسرائيلي على أطراف بلدة البياضة جنوبي لبنان
#اسأل_أكثر #Question_MoreRT STORIES
وزارة الصحة اللبنانية تكشف حصيلة القتلى والجرحى منذ بدء "العدوان" الإسرائيلي على البلاد
#اسأل_أكثر #Question_Moreالحرب الإسرائيلية على لبنان -
خارج الملعب
RT STORIES
محمد صلاح يرشح نجما لخلافته في ليفربول
#اسأل_أكثر #Question_MoreRT STORIES
ردود أفعال غاضبة على تصريحات لاعب إنجليزي سابق حول محمد صلاح (فيديو)
#اسأل_أكثر #Question_MoreRT STORIES
الصحة العقلية لمبابي؟.. أنشيلوتي يرد بشدة
#اسأل_أكثر #Question_MoreRT STORIES
شاهد.. إطلاق وابل من الرصاص على مدرب تركي
#اسأل_أكثر #Question_Moreخارج الملعب -
صاروخ أوريشنيك
RT STORIES
خبير عسكري روسي: واشنطن أبلغت فرنسا وبريطانيا مباشرة بإطلاق "أوريشنيك"
#اسأل_أكثر #Question_MoreRT STORIES
زاخاروفا ترد على تصريحات بودولياك حول صاروخ "أوريشنيك"
#اسأل_أكثر #Question_MoreRT STORIES
نائب أوكراني يكشف مسرحية زيلينسكي الفاشلة أمام البرلمان بعد ضربة "أوريشنيك"
#اسأل_أكثر #Question_MoreRT STORIES
زيلينسكي يثور غضبا على البرلمان بعد إلغاء اجتماعه إثر ضربة "أورويشنيك"
#اسأل_أكثر #Question_MoreRT STORIES
بوتين: لدينا مخزون من أوريشنيك ولا يوجد مضادات لها في العالم ونفخر بسرعة تطويرها.. سنواصل التجارب
#اسأل_أكثر #Question_MoreRT STORIES
قائد قوات الصواريخ الاستراتيجية يؤكد لبوتين قدرة "أوريشنيك" على ضرب أهداف في جميع أنحاء أوروبا
#اسأل_أكثر #Question_Moreصاروخ أوريشنيك -
غزة والضفة تحت النيران الإسرائيلية
RT STORIES
نتنياهو يتهم الكابينيت بالتسريبات الأمنية ويؤكد أنها "خطر شديد" على أمن إسرائيل
#اسأل_أكثر #Question_MoreRT STORIES
"القسام" تعرض مشاهد من تفجيرها عبوة ناسفة في "جيب" عسكري إسرائيلي شمالي الضفة (فيديو)
#اسأل_أكثر #Question_MoreRT STORIES
مظاهرة حاشدة مناهضة للحكومة في تل أبيب تطالب بحل قضية الأسرى (فيديو)
#اسأل_أكثر #Question_MoreRT STORIES
أكسيوس نقلا عن مصدر: ترامب شعر بالصدمة بعد إبلاغه أن أسرى إسرائيليين بغزة ما يزالون على قيد الحياة
#اسأل_أكثر #Question_MoreRT STORIES
مراسلنا: إصابة مدير مستشفى كمال عدوان حسام أبو صفية وعدد من العاملين جراء قصف إسرائيلي (صورة)
#اسأل_أكثر #Question_MoreRT STORIES
في اليوم الـ414.. صحة غزة تعلن حصيلة جديدة لضحايا الحرب الإسرائيلية على القطاع
#اسأل_أكثر #Question_Moreغزة والضفة تحت النيران الإسرائيلية -
فيديوهات
RT STORIES
شاهد.. متهم يحاول الفرار بطريقة صادمة بعد أن تركته الشرطة الأمريكية دون مراقبة
#اسأل_أكثر #Question_MoreRT STORIES
الرئيس الإماراتي يستقبل نظيره الإندونيسي في أبوظبي
#اسأل_أكثر #Question_MoreRT STORIES
من جديد.. مزارعون بولنديون يحاصرون معبرا حدوديا مع أوكرانيا
#اسأل_أكثر #Question_MoreRT STORIES
الإمارات ترسل 4 قوافل جديدة من المساعدات إلى غزة
#اسأل_أكثر #Question_MoreRT STORIES
ظهور بحيرة حمم بركانية إثر ثوران بركان جريندافيك في إيسلندا
#اسأل_أكثر #Question_MoreRT STORIES
شاهد.. صاروخ "إسكندر" الروسي يدمر مقاتلة أوكرانية في مطارها
#اسأل_أكثر #Question_Moreفيديوهات
الصرافات الآلية ضحايا للقراصنة
تتعرض جميع الصرافات الآلية في العالم لجملة من التهديدات الأمنية تشمل الاستخدام غير المشروع أو الاختراق بمساعدة برمجيات خبيثة، فيما تبذل البنوك جهودا كبيرة لحماية صرافتها.
وخلصت بحوث أجراها خبراء كاسبيرسكي لاب إلى أن سهولة اختراق بعض الصرافات الآلية تعود إلى الاستخدام الواسع النطاق للبرامج التي عفا عليها الزمن، وكذلك إلى الأخطاء في تعريف الشبكة وانعدام الحماية الأمنية الضرورية للأجزاء الحيوية من أجهزة الصراف الآلي.
وتمثل التهديد الأكبر خلال سنوات عدة بالنسبة للعملاء ومالكي أجهزة الصراف الآلي في وسائل التجسس المعروفة باسم "Skimmers" وهي أجهزة خاصة يتم لصقها على أجهزة الصراف الآلي لسرقة بيانات الشريط المغناطيسي للبطاقات المصرفية.
إلا أنه ومع تطور أساليب وتقنيات البرمجيات الخبيثة، أصبحت أجهزة الصراف الآلي عرضة لمزيد من المخاطر، ففي العام 2014، كشف باحثو كاسبيرسكي لاب عن عصابة "Tyupkin" تستخدم برمجيات خبيثة استهدفت أجهزة الصراف الآلي المعروفة والمنتشرة على نطاق واسع.
وفي العام 2015، كشف خبراء الشركة عن عصابة "Carbanak"، كانت قادرة على شن هجمات قرصنة على أجهزة الصراف الآلي عن طريق استغلال ثغرات أمنية في البنية التحتية المصرفية.
ونجحت العصابتان في شن هجماتها مستغلتين العديد من الثغرات الأمنية المشتركة في تكنولوجيا أجهزة الصراف الآلي وفي البنية التحتية التي تدعمها.
وفي محاولة لحصر كافة القضايا الأمنية ذات الصلة بأجهزة الصراف الآلي، قام متخصصو اختبارات الاختراق في كاسبرسكي لاب بدراسة هجمات فعلية، ووقفوا على نتائج تقييم الإجراءات الأمنية لأجهزة الصراف الآلي في عدد من البنوك الدولية.
وتوصلوا بعد جملة من الدراسات إلى نتائج أثبتت أن هجمات البرمجيات الخبيثة المستهدفة لأجهزة الصراف الآلي ممكنة نتيجة لعوامل أمنية عديدة، أولها هو أن جميع أجهزة الصراف الآلي وأجهزة الكمبيوتر تعمل بواسطة أنظمة تشغيل ذات إصدارات قديمة جدا مثل "Windows XP"، ما يجعلها عرضة للإصابة بالبرمجيات الخبيثة المستهدفة لأجهزة الكمبيوتر الثابت، وهدفا للهجمات عبر الثغرات الأمنية غير المكتشفة.
فبعد أن تتمكن البرمجية الخبيثة من التغلغل في أجهزة الصراف الآلي بنجاح، سرعان ما تكتسب قدرات لا محدودة من حيث التحكم بجهاز الصراف الآلي، منها جعل لوحة إدخال رمز التعريف الشخصي (PIN) وقارئ البطاقة، وسيلة تجسس "Skimmer"، أو سحب كل الأموال الموجودة في أجهزة الصراف الآلي فور تلقي الأمر من القراصنة.
أولغا كوتشيتوفا الخبيرة الأمنية في قسم اختبار الاختراق لدى كاسبرسكي لاب، وفي تعليق بهذا الصدد قالت: "تؤكد أبحاثنا أنه على الرغم من الجهود التي يبذلها الموردون حاليا لتطوير أجهزة صراف آلي مدعومة بمزايا أمان قوية، نجد أن هناك العديد من البنوك التي لا تزال تستخدم نماذج قديمة وغير آمنة بالقدر الكافي، وهذا ما يجعلها غير مستعدة بالكامل لصد هجمات القراصنة الناشطين في مجال تحدي كافة احتياطات الأمان المثبتة على هذه الأجهزة".
وعلى الرغم من أن القضايا الأمنية المذكورة أعلاه تحمل على الأرجح آثارا خطيرة على الكثير من أجهزة الصراف الآلي في جميع أنحاء العالم، فإن هذا لا يعني أنه يتعذر إيجاد حلول لمثل هذه الحالات.
هذا، وبوسع مصنعي أجهزة الصراف الآلي الحد من مخاطر الهجمات المستهدفة لأجهزة الصراف عن طريق تطبيق جملة من الإجراءات في مقدمتها إعادة النظر في معيار XFS مع التركيز على السلامة، وإدخال اثنين من عوامل التفويض بين الأجهزة والبرامج النظامية.
ويساعد ذلك في التقليل من مخاطر سحب الأموال باستخدام برمجيات Trojan الخبيثة ويحول دون تمكين القراصنة من التحكم بوحدات أجهزة الصراف الآلي، كما من الضروري تطبيق مطلب "authenticated dispensing" وذلك بهدف استبعاد احتمال وقوع هجمات عن طريق مراكز المعالجة الوهمية.
وأخيرا، فلا بد كذلك من تطبيق معايير حماية التشفير والتحكم بسلامة البيانات المرسلة بين جميع الوحدات وأجهزة الحاسوب المثبتة داخل جهاز الصراف آلي.
المصدر: huffpostarabi.com
التعليقات