مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

31 خبر
  • احتجاجات إيران
  • 90 دقيقة
  • العملية العسكرية الروسية في أوكرانيا
  • احتجاجات إيران

    احتجاجات إيران

  • 90 دقيقة

    90 دقيقة

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • الجيش السوري و"قسد" وجها لوجه

    الجيش السوري و"قسد" وجها لوجه

  • كأس أمم إفريقيا 2025

    كأس أمم إفريقيا 2025

  • فيديوهات

    فيديوهات

جهاز يخترق أصعب كلمات مرور خلال 30 ثانيةً!

إن كنت تعتقد أن كلمة المرور القوية قد تحميك من الاختراق فأنت مخطئ لأن برنامج PoisonTap لا يعمل بهذه الطريقة، ولا يحاول تخمين كلمة المرور، بل يتجاوزها تماماً وينجح في اختراق حسابك.

جهاز يخترق أصعب كلمات مرور خلال 30 ثانيةً!

ابتكار سامي كامكار الجديد PoisonTap يعمل من خلال برنامج مجاني وجهاز كمبيوتر صغير ثمنه 5 دولارات يُدعى "راسبيري باي زيرو" Raspberry Pi Zero.

بعد مرور 30 ثانية فقط على توصيل Raspberry Pi Zero بمخرج USB الخاص بالحاسوب، يبدأ جهازPoisonTap بالعمل وهو قادر على اللإستمرار في عمله حتى بعد إزالة الـUSB من حاسوبك.

وبمجرد توصيل PoisonTap بالـUSB، فإنه يتصل بالإنترنت مباشرة ومن ثم يوهم الحاسوب الشخصي بأنه هو نفسه متصل بشبكة إنترنت، فيبدأ الحاسوب الشخصي في إرسال كافة البيانات المتداولة غير المشفرة على الشبكة إلى الجهاز المتحكم به PoisonTap، ولن يتمكن أمن شبكة الواي فاي الخاصة بك من حمايتك، لأن جهاز PoisonTap قد تحايل على جهاز الكمبيوتر بأن جعل الأولوية للاتصال به (أي PoisonTap) بدلاً من الاتصال بالشبكة الموصولة بالحاسوب الشخصي من البداية.

ووفقاً لموقع أليكسا Alexa "يبدأ PoisonTap بتأدية دور الوسيط، من خلال سرقة ملفات تعريف ارتباط HTTP مستخدما إياها في تسجيل بيانات دخولك إلى حساباتك الخاصة، لمعرفة كافة البيانات عن كل المواقع التي زرتها في كل ولوج إلى الإنترنت".

والأمر الأسوأ من ذلك أن استخدام التوثيق الثنائي (two-factor authentication) لتأمين حساباتك قد لا يجدي نفعاً، بسبب طريقة عمل جهاز PoisonTap، فهو يعمل على جمع ملفات تعريف الارتباط وليس على تسجيل عمليات الدخول الفعلية فقط، وبالتالي لديه القدرة الكافية على اختراق حساباتك حتى تلك التي استخدمت فيها التوثيق الثنائي.


وذكر كامكار بعض النصائح التي قد تحمي الحاسوب الشخصي من الاختراق، مع أنه يدرك أن معظمها غير واقعي:

1.ضع حاسوبك على وضع السُبات Hibernate بدلاً من النوم Sleep، ففي هذا الوضع يقوم الجهاز بوقف كافة العمليات.

2.أغلق محرك البحث بعد انتهائك من استخدام الحاسوب دائماً.

3.امسح ذاكرة محرك البحث دائماً.

4.استخدم التشفير الكامل لأقراص حاسوبك، واستخدم وضع السُبات Hibernation.

5.أبطل عمل مخارج USB.

المصدر: هافينغتون بوست

محمد خالد

التعليقات

الإعلام السورية: لا نرى سببا مبررا لحجب لقاء الشرع المصور وسنبثه عبر منصاتنا

الشرع في مقابلة مع قناة "شمس": التحرير هو أول رد حقيقي على المظالم التي تعرض لها الأكراد سابقا

"معاريف": تفعيل التشويش على نظام تحديد المواقع العالمي (GPS) في أجزاء من العراق وإيران

السعودية تقود جبهة خليجية لثني واشنطن عن ضرب إيران

وزير الخارجية الإيراني: الاضطرابات انتهت وطهران تحت السيطرة الكاملة

وسائل إعلام: 6 طائرات تزويد بالوقود أقلعت من قاعدة العديد الجوية في قطر (صور)

"القناة 12" العبرية: الولايات المتحدة ستبلغ إسرائيل بموعد العملية قبل تنفيذها بساعات

إيران.. استخبارات "الحرس الثوري" تنشر جزءا من عمليات الجهاز في الأيام الماضية

سيناتور جمهوري يحدد ما يجب تقديمه للمحتجين في إيران ويوجه عبارات قاسية للسلطات في طهران

قناة كردية تتراجع عن بث لقاء مصوّر مع الرئيس السوري أحمد الشرع ومديرها يكشف التفاصيل (فيديو)