مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

59 خبر
  • خطة ترامب لإنهاء الحرب في غزة
  • ترامب والناتو وامتحان غرينلاند
  • 90 دقيقة
  • خطة ترامب لإنهاء الحرب في غزة

    خطة ترامب لإنهاء الحرب في غزة

  • ترامب والناتو وامتحان غرينلاند

    ترامب والناتو وامتحان غرينلاند

  • 90 دقيقة

    90 دقيقة

  • التطورات الميدانية شمال شرق سوريا

    التطورات الميدانية شمال شرق سوريا

  • فيديوهات

    فيديوهات

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • الإخبارية السورية نقلا عن مصادر في الجيش: مقتل 11 جنديا في اليوم الأول من وقف إطلاق النار مع "قسد"

    الإخبارية السورية نقلا عن مصادر في الجيش: مقتل 11 جنديا في اليوم الأول من وقف إطلاق النار مع "قسد"

  • أردوغان يرحب بالهدنة في سوريا ويحذر "قسد" من "خطوة ستعني انتحار التنظيم"

    أردوغان يرحب بالهدنة في سوريا ويحذر "قسد" من "خطوة ستعني انتحار التنظيم"

  • ماكرون يصعد نبرته تجاه ترامب: لن نستسلم للمتنمرين

    ماكرون يصعد نبرته تجاه ترامب: لن نستسلم للمتنمرين

الصرافات الآلية ضحايا للقراصنة

تتعرض جميع الصرافات الآلية في العالم لجملة من التهديدات الأمنية تشمل الاستخدام غير المشروع أو الاختراق بمساعدة برمجيات خبيثة، فيما تبذل البنوك جهودا كبيرة لحماية صرافتها.

الصرافات الآلية ضحايا للقراصنة

وخلصت بحوث أجراها خبراء كاسبيرسكي لاب إلى أن سهولة اختراق بعض الصرافات الآلية تعود إلى الاستخدام الواسع النطاق للبرامج التي عفا عليها الزمن، وكذلك إلى الأخطاء في تعريف الشبكة وانعدام الحماية الأمنية الضرورية للأجزاء الحيوية من أجهزة الصراف الآلي.

وتمثل التهديد الأكبر خلال سنوات عدة بالنسبة للعملاء ومالكي أجهزة الصراف الآلي في وسائل التجسس المعروفة باسم "Skimmers" وهي أجهزة خاصة يتم لصقها على أجهزة الصراف الآلي لسرقة بيانات الشريط المغناطيسي للبطاقات المصرفية.

إلا أنه ومع تطور أساليب وتقنيات البرمجيات الخبيثة، أصبحت أجهزة الصراف الآلي عرضة لمزيد من المخاطر، ففي العام 2014، كشف باحثو كاسبيرسكي لاب عن عصابة "Tyupkin" تستخدم برمجيات خبيثة استهدفت أجهزة الصراف الآلي المعروفة والمنتشرة على نطاق واسع.

وفي العام 2015، كشف خبراء الشركة عن عصابة "Carbanak"، كانت قادرة على شن هجمات قرصنة على أجهزة الصراف الآلي عن طريق استغلال ثغرات أمنية في البنية التحتية المصرفية.

ونجحت العصابتان في شن هجماتها مستغلتين العديد من الثغرات الأمنية المشتركة في تكنولوجيا أجهزة الصراف الآلي وفي البنية التحتية التي تدعمها.

وفي محاولة لحصر كافة القضايا الأمنية ذات الصلة بأجهزة الصراف الآلي، قام متخصصو اختبارات الاختراق في كاسبرسكي لاب بدراسة هجمات فعلية، ووقفوا على نتائج تقييم الإجراءات الأمنية لأجهزة الصراف الآلي في عدد من البنوك الدولية.

وتوصلوا بعد جملة من الدراسات إلى نتائج أثبتت أن هجمات البرمجيات الخبيثة المستهدفة لأجهزة الصراف الآلي ممكنة نتيجة لعوامل أمنية عديدة، أولها هو أن جميع أجهزة الصراف الآلي وأجهزة الكمبيوتر تعمل بواسطة أنظمة تشغيل ذات إصدارات قديمة جدا مثل "Windows XP"، ما يجعلها عرضة للإصابة بالبرمجيات الخبيثة المستهدفة لأجهزة الكمبيوتر الثابت، وهدفا للهجمات عبر الثغرات الأمنية غير المكتشفة.

فبعد أن تتمكن البرمجية الخبيثة من التغلغل في أجهزة الصراف الآلي بنجاح، سرعان ما تكتسب قدرات لا محدودة من حيث التحكم بجهاز الصراف الآلي، منها جعل لوحة إدخال رمز التعريف الشخصي (PIN) وقارئ البطاقة، وسيلة تجسس "Skimmer"، أو سحب كل الأموال الموجودة في أجهزة الصراف الآلي فور تلقي الأمر من القراصنة.

أولغا كوتشيتوفا الخبيرة الأمنية في قسم اختبار الاختراق لدى كاسبرسكي لاب، وفي تعليق بهذا الصدد قالت: "تؤكد أبحاثنا أنه على الرغم من الجهود التي يبذلها الموردون حاليا لتطوير أجهزة صراف آلي مدعومة بمزايا أمان قوية، نجد أن هناك العديد من البنوك التي لا تزال تستخدم نماذج قديمة وغير آمنة بالقدر الكافي، وهذا ما يجعلها غير مستعدة بالكامل لصد هجمات القراصنة الناشطين في مجال تحدي كافة احتياطات الأمان المثبتة على هذه الأجهزة". 

وعلى الرغم من أن القضايا الأمنية المذكورة أعلاه  تحمل على الأرجح آثارا خطيرة على الكثير من أجهزة الصراف الآلي في جميع أنحاء العالم، فإن هذا لا يعني أنه يتعذر إيجاد حلول لمثل هذه الحالات.

هذا، وبوسع مصنعي أجهزة الصراف الآلي الحد من مخاطر الهجمات المستهدفة لأجهزة الصراف عن طريق تطبيق جملة من الإجراءات في مقدمتها إعادة النظر في معيار XFS مع التركيز على السلامة، وإدخال اثنين من عوامل التفويض بين الأجهزة والبرامج النظامية.

ويساعد ذلك في التقليل من مخاطر سحب الأموال باستخدام برمجيات Trojan الخبيثة ويحول دون تمكين القراصنة من التحكم بوحدات أجهزة الصراف الآلي، كما من الضروري تطبيق مطلب "authenticated dispensing" وذلك بهدف استبعاد احتمال وقوع هجمات عن طريق مراكز المعالجة الوهمية.

وأخيرا، فلا بد كذلك من تطبيق معايير حماية التشفير والتحكم بسلامة البيانات المرسلة بين جميع الوحدات وأجهزة الحاسوب المثبتة داخل جهاز الصراف آلي.

المصدر: huffpostarabi.com

التعليقات

لماذا انهارت "قسد" بسرعة أمام الجيش السوري؟

رئيس الوزراء الإسرائيلي الأسبق بينيت يوجه إهانات لأرودغان وقطر على خلفية "مجلس السلام" في غزة

ترامب يحذر أوروبا: إجراءاتكم ضد واشنطن سترتد عليكم كرصاص طائش

سوريا.. مقتل 7 أشخاص وإصابة 20 بحصيلة أولية لتفجير مستودع للذخيرة فخخته "قسد" بريف الحسكة(صور+فيديو)

الدفاع السورية تحذّر "قسد" من استهداف قواتها وتوجه رسالة للأكراد

سوريا: تقارير عن مقتل قيادي بارز في "قسد" جراء هجوم بطائرة مسيرة في القامشلي (صورة)

بيسنت من دافوس: أوروبا شريك غير عادل… وأمنها قام لعقود على استنزاف الخزانة الأمريكية

إسرائيل تبدي استغرابها.. ترامب يعلن أن الاستخبارات الأمريكية تعرف مكان جثة الأسير الأخير في غزة

غزة: مقتل 11 فلسطينيا بينهم 3 صحفيين بقصف مسيّرة إسرائيلية في غزة

لحظة تحرير المنتج التلفزيوني السوري محمد قبنض.. لقطات حية لحالته المزرية وانفعاله عند التعرّف عليه

هل خسرت قوات سوريا الديمقراطية في سوريا المعركة نهائياً؟

بيان عاجل من السلطات السورية حول مخيم الهول والسجون الأمنية