أصبحت تقنيات اختراق الهواتف أكثر خفاءً. يقول خبير الأمن السيبراني هذا: “حان الوقت للتعامل مع هاتفك كما لو كان جهاز كمبيوتر”.
على مدى العقد الماضي، تم العثور مراراً وتكراراً على برامج تجسس على هواتف صحفيين ونشطاء وسياسيين. وقد أثار هذا الأمر مخاوف بشأن الانتشار غير المسبوق لتكنولوجيا برامج التجسس وغياب الحماية في قطاع التكنولوجيا.
كشف تطبيق واتساب التابع لشركة ميتا مؤخرًا عن اكتشافه حملة اختراق استهدفت نحو 90 مستخدمًا، معظمهم من الصحفيين وأعضاء المجتمع المدني في أكثر من عشرين دولة. ووفقًا لمتحدث باسم واتساب، فإن شركة باراغون سوليوشنز الإسرائيلية المتخصصة في برامج التجسس، والتي تملكها الآن شركة الاستثمار المباشر إيه إي إندستريال بارتنرز ومقرها فلوريدا، هي من تقف وراء هذا الهجوم.
تسلل برنامج التجسس “غرافيت” التابع لشركة باراغون إلى مجموعات واتساب عبر إرسال ملف PDF خبيث مرفق إلى المستخدمين. وبدون علمهم، تمكن البرنامج من الوصول إلى الرسائل وقراءتها على تطبيقات مشفرة مثل واتساب وسيجنال.
ما هي خاصية “النقر الصفري”؟
هجوم “النقر الصفري”، كما هو الحال في واتساب، لا يتطلب أي إجراء من المستخدم لاختراق الجهاز. على عكس هجمات التصيد الاحتيالي أو هجمات النقر الواحد، التي تعتمد على النقر على رابط خبيث أو فتح مرفق، يستغل هجوم “النقر الصفري” ثغرة أمنية للوصول الكامل إلى الجهاز بمجرد إصابته.
في مقابلة مع ZDNET، قال روكي كول، المؤسس المشارك لشركة iVerify لحماية التهديدات المحمولة: “في حالة جرافيت، عبر واتساب، يتم إرسال نوع من الحمولة، مثل ملف PDF أو صورة، إلى أجهزة الضحايا، والعمليات الأساسية التي تستقبل وتتعامل مع هذه الحزم بها ثغرات يستغلها المهاجمون لإصابة الهاتف”.
أوضح كول أن التقارير العامة لا تُحدد ما إذا كان برنامج Graphite الخبيث قادرًا على استغلال ثغرة رفع الامتيازات والعمل خارج تطبيق واتساب أو حتى التغلغل في نواة نظام iOS نفسه، إلا أننا نعلم من خلال عمليات الكشف التي أجريناها وعملنا مع العملاء أن رفع الامتيازات عبر واتساب للوصول إلى نواة النظام أمر ممكن بالفعل.
وقد كشفت iVerify عن حالاتٍ بدا فيها أن عددًا من أعطال واتساب على الأجهزة المحمولة التي تراقبها iVerify ذات طبيعة خبيثة، مما دفع فريق iVerify إلى الاعتقاد بأن الهجمات الخبيثة قد تكون أكثر انتشارًا من مجرد إصابة 90 شخصًا ببرنامج Graphite الخبيث.
بينما استهدف هجوم واتساب في المقام الأول أعضاء المجتمع المدني، فإن برامج التجسس على الهواتف المحمولة تُشكل تهديدًا متزايدًا للجميع، نظرًا لانتشار استغلالها على نطاق أوسع مما يدركه الكثيرون، كما صرّح كول. وأضاف: “نتيجةً لذلك، نشأ نظام بيئي جديد لتطوير برامج التجسس على الهواتف المحمولة، ويتعرض عدد متزايد من شركات برامج التجسس المدعومة برأس المال الاستثماري لضغوط متزايدة لتحقيق الربحية”.
ويؤدي هذا في نهاية المطاف إلى خلق منافسة تسويقية بين تجار برامج التجسس، ويُزيل الحواجز التي كانت ستُثني عن هذه الهجمات لولا ذلك.
في وقت سابق من هذا العام، ربحت واتساب دعوى قضائية ضد شركة NSO بعد أن خلص قاضٍ فيدرالي في كاليفورنيا إلى أن NSO استغلت ثغرة أمنية في تطبيق المراسلة لنشر برنامج بيغاسوس الخبيث. وقد استخدمت مجموعة NSO سيئة السمعة – المعروفة باختراق هواتف الصحفيين والناشطين ومنظمات حقوق الإنسان الفلسطينية – قدرات مماثلة للاختراق دون الحاجة إلى نقرة واحدة من خلال برنامج التجسس بيغاسوس، وهو برنامج تجسس تجاري وأداة لاختراق الهواتف، من صنع إسرائيلي.
لطالما تجنبت شركة NSO بيع منتجاتها لعملاء في الولايات المتحدة، وحظرتها وزارة التجارة الأمريكية في عهد الرئيس جو بايدن بتهمة تزويد أنظمة استبدادية ببرامج تجسس. إلا أن التغيرات السياسية في ظل إدارة ترامب أثارت احتمالية انتشار برامج التجسس على نطاق أوسع في الولايات المتحدة، مما يُفاقم استغلال الهواتف المحمولة، بحسب كول.
وأضاف كول أن العالم غير مستعد تمامًا لمواجهة هذا الوضع.
أفضل الممارسات لحماية جهازك
ينصح كول المستخدمين بالتعامل مع هواتفهم كما لو كانت أجهزة كمبيوتر. فكما تُطبق أفضل الممارسات لحماية الأجهزة التقليدية، كأجهزة الكمبيوتر المحمولة، من الاختراق والاستغلال، ينبغي تطبيق المعايير نفسها على الهواتف. ويشمل ذلك إعادة تشغيل الهاتف يوميًا، لأن معظم هذه البرامج الخبيثة موجودة في الذاكرة فقط، وليست ملفات، ومن المفترض أن تؤدي إعادة تشغيل الهاتف إلى مسح البرامج الضارة أيضًا، على حد قوله.
مع ذلك، يشير كول إلى أنه في حال كانت هذه البرامج الخبيثة تعمل دون الحاجة إلى نقرة واحدة، مثل Graphite أو Pegasus، فقد تتعرض للإصابة مرة أخرى بسهولة. لذا ينصح باستخدام أداة أمان للهواتف المحمولة للكشف عن الهجمات المُستهدفة. يُكلّف ماسح التهديدات iVerify للهواتف المحمولة، المُخصّص للاختراقات المتقدمة، دولارًا واحدًا فقط، وهو سهل الاستخدام. لمعرفة كيفية تنزيل التطبيق واختباره بنفسك، راجع دليلنا حول كيفية اكتشاف برامج التجسس NSO سيئة السمعة على هاتفك.
يمكنك أيضًا تجربة وضع الإغلاق إذا كنت تستخدم جهازًا من أجهزة آبل. ووفقًا لكول، “يؤدي وضع الإغلاق إلى تقليل بعض وظائف التطبيقات المتصلة بالإنترنت، مما قد يقلل من مساحة الهجوم إلى حد ما”.
في النهاية، الطريقة الوحيدة لحماية نفسك من الثغرات الأمنية التي لا تتطلب نقرة واحدة هي إصلاح نقاط الضعف الأساسية. وكما أكد كول، فإن آبل وجوجل ومطوري التطبيقات هم فقط من يستطيعون القيام بذلك. وأضاف: “لذا، كمستخدم نهائي، من الأهمية بمكان أن تقوم بتثبيت أي تحديث أمني جديد فور توفره”.
الأسئلة الشائعة (FAQ)
ما هو هجوم “النقر الصفري” على الهواتف؟
هجوم “النقر الصفري” هو نوع متطور من الاختراق لا يحتاج إلى أي تفاعل من المستخدم. لا يتطلب الضغط على رابط أو فتح ملف، بل يستغل ثغرات داخل التطبيقات أو النظام لاختراق الهاتف مباشرة.
كيف تمكن برنامج Graphite من اختراق واتساب؟
بحسب التقارير، استخدم برنامج التجسس Graphite ملف PDF خبيثًا يتم إرساله عبر واتساب. وبمجرد وصول الملف، يستغل ثغرات في طريقة معالجة التطبيق للملفات للوصول إلى الجهاز دون علم المستخدم.
هل يمكن اختراق هواتف iPhone وAndroid بسهولة؟
رغم أن أنظمة iOS وAndroid تمتلك طبقات حماية قوية، فإن الثغرات الأمنية المتقدمة وبرامج التجسس التجارية مثل Pegasus وGraphite تستطيع أحيانًا تجاوز هذه الحماية، خصوصًا إذا لم يتم تثبيت التحديثات الأمنية الحديثة.
من هم الأشخاص المستهدفون غالبًا ببرامج التجسس؟
عادةً ما تستهدف برامج التجسس الصحفيين، والنشطاء، والسياسيين، وأعضاء المجتمع المدني، لكن خبراء الأمن يؤكدون أن هذه الهجمات أصبحت أكثر انتشارًا وقد تطال المستخدمين العاديين أيضًا.
هل إعادة تشغيل الهاتف تساعد في إزالة برامج التجسس؟
نعم، ينصح بعض خبراء الأمن السيبراني بإعادة تشغيل الهاتف يوميًا، لأن بعض أنواع البرمجيات الخبيثة تعمل فقط داخل الذاكرة المؤقتة، وقد يؤدي إعادة التشغيل إلى تعطيلها مؤقتًا.
ما هو وضع الإغلاق (Lockdown Mode) في iPhone؟
وضع الإغلاق هو ميزة أمان متقدمة من آبل تقلل من بعض وظائف التطبيقات والخدمات المتصلة بالإنترنت لتقليل فرص استغلال الثغرات الأمنية والهجمات المتطورة.
كيف يمكنني حماية هاتفي من برامج التجسس؟
يمكنك حماية هاتفك عبر تثبيت التحديثات الأمنية فور صدورها، وعدم فتح الملفات المشبوهة، واستخدام تطبيقات الحماية الأمنية، وتفعيل وضع الإغلاق على أجهزة آيفون عند الحاجة.
هل برامج التجسس مثل Pegasus وGraphite قانونية؟
هذه البرامج تُباع غالبًا للحكومات وأجهزة الاستخبارات، لكنها أثارت جدلًا عالميًا بسبب استخدامها في التجسس على الصحفيين والنشطاء وانتهاك الخصوصية.
{ "@context": "https://schema.org", "@type": "FAQPage", "mainEntity": [ { "@type": "Question", "name": "ما هو هجوم النقر الصفري على الهواتف؟", "acceptedAnswer": { "@type": "Answer", "text": "هجوم النقر الصفري هو نوع متطور من الاختراق لا يحتاج إلى أي تفاعل من المستخدم، حيث يستغل ثغرات داخل التطبيقات أو نظام التشغيل للوصول إلى الهاتف مباشرة دون الضغط على روابط أو فتح ملفات." } }, { "@type": "Question", "name": "كيف تمكن برنامج Graphite من اختراق واتساب؟", "acceptedAnswer": { "@type": "Answer", "text": "استخدم برنامج Graphite ملف PDF خبيثًا يتم إرساله عبر واتساب، وعند وصوله يستغل ثغرات في معالجة الملفات داخل التطبيق للوصول إلى الجهاز دون علم المستخدم." } }, { "@type": "Question", "name": "هل يمكن اختراق هواتف iPhone وAndroid بسهولة؟", "acceptedAnswer": { "@type": "Answer", "text": "رغم أن أنظمة iOS وAndroid تمتلك حماية قوية، فإن بعض برامج التجسس المتقدمة مثل Pegasus وGraphite تستطيع استغلال ثغرات أمنية للوصول إلى الهواتف، خاصة إذا لم يتم تثبيت التحديثات الأمنية الحديثة." } }, { "@type": "Question", "name": "من هم الأشخاص المستهدفون غالبًا ببرامج التجسس؟", "acceptedAnswer": { "@type": "Answer", "text": "تستهدف برامج التجسس غالبًا الصحفيين والنشطاء والسياسيين وأعضاء المجتمع المدني، لكن خبراء الأمن يحذرون من أن هذه الهجمات قد تطال المستخدمين العاديين أيضًا." } }, { "@type": "Question", "name": "هل إعادة تشغيل الهاتف تساعد في إزالة برامج التجسس؟", "acceptedAnswer": { "@type": "Answer", "text": "نعم، بعض البرمجيات الخبيثة تعمل داخل الذاكرة المؤقتة فقط، لذلك قد تساعد إعادة تشغيل الهاتف يوميًا في تعطيلها أو إزالتها مؤقتًا." } }, { "@type": "Question", "name": "ما هو وضع الإغلاق Lockdown Mode في iPhone؟", "acceptedAnswer": { "@type": "Answer", "text": "وضع الإغلاق هو ميزة أمان متقدمة من آبل تقلل من وظائف بعض التطبيقات والخدمات المتصلة بالإنترنت لتقليل فرص استغلال الثغرات والهجمات المتطورة." } }, { "@type": "Question", "name": "كيف يمكنني حماية هاتفي من برامج التجسس؟", "acceptedAnswer": { "@type": "Answer", "text": "يمكن حماية الهاتف عبر تثبيت التحديثات الأمنية فور صدورها، وتجنب الملفات والروابط المشبوهة، واستخدام تطبيقات الحماية الأمنية، وتفعيل وضع الإغلاق على أجهزة آيفون عند الحاجة." } }, { "@type": "Question", "name": "هل برامج التجسس مثل Pegasus وGraphite قانونية؟", "acceptedAnswer": { "@type": "Answer", "text": "تُباع هذه البرامج غالبًا للحكومات وأجهزة الاستخبارات، لكنها أثارت جدلًا عالميًا بسبب استخدامها في التجسس على الصحفيين والنشطاء وانتهاك الخصوصية." } } ] }