صامت ولكنه مميت: صعود هجمات النقر الصفري

صامت ولكنه مميت: صعود هجمات النقر الصفري

عقدة المصدر: 3012354

الأمن موبايل

حل وسط أمني خفي للغاية لدرجة أنه لا يتطلب تفاعلك؟ نعم، لا تتطلب هجمات النقر الصفرية أي إجراء من جانبك - ولكن هذا لا يعني أنك أصبحت عرضة للخطر.

صامت ولكنه مميت: صعود هجمات النقر الصفري

في عالم الاتصالات الفورية والذي تتسارع وتيرة انتشاره باستمرار، وهو أنه إذا لم تكن متصلاً أو متاحًا، فقد تكون شخصًا غريبًا، أصبحت المراسلة، في العديد من النواحي، شكلاً حاسماً من أشكال التواصل والاتصال الشخصي، خاصة بالنسبة للأشخاص. ال الأجيال الشابة.

وفي هذا السياق، قد يجد مجرمو الإنترنت سهولة أكبر في النجاح في مخططاتهم، حيث إن مراسلة شخص ما أمر سهل ومباشر، ويمكن أن يسهل الخطأ البشري بقية الأمور. ومع ذلك، في بعض الأحيان، لا تكون هناك حاجة حتى إلى خطأ بشري. نحن نتعمق في عالم هجمات النقر الصفري، والتي، كما يوحي الاسم، قد تشير إلى نهاية عصر رسائل التصيد الاحتيالي الواضحة بشكل صارخ مع الأخطاء النحوية المضحكة. ولكن هل هذا هو الحال حقا؟

انتظر، أنا لم أفعل أي شيء

ما هي هجمات النقر الصفري؟ على عكس الخاص بك فرص الاستغلال التقليدية لخداع المستخدمين لتوفير الوصول عن طريق فتح مرفق مصاب أو النقر على رابط مخادع، فإن هذا الهجوم لا يتطلب هذا النوع من التفاعل.

تعتمد معظم هجمات النقر الصفري على نقاط الضعف في التطبيقات، وخاصة تلك المخصصة لتطبيقات المراسلة أو الرسائل القصيرة أو حتى البريد الإلكتروني. وبالتالي، إذا كان هناك ثغرة أمنية في تطبيق معين، فيمكن للمهاجم التلاعب بتدفق البيانات الخاص به. يمكن أن تكون هذه صورة أو نصًا على وشك إرساله. داخل هذه الوسائط، يمكنهم إخفاء البيانات التي تم التلاعب بها والتي تستغل الثغرة الأمنية لتنفيذ تعليمات برمجية ضارة دون علمك.

ويعني هذا النقص في التفاعل أنه من الصعب تتبع الأنشطة الضارة، مما يسهل على الجهات الفاعلة في مجال التهديد تجنب اكتشافها؛ تمكين التثبيت برامج التجسس, stalkerwareأو أشكال أخرى من البرامج الضارة؛ والسماح للمجرمين بتتبع البيانات ومراقبتها وجمعها من الجهاز المصاب.

على سبيل المثال، في عام 2019، كان اكتشفت أن واتساب، وهو تطبيق مراسلة شائع، كان عرضة لهجوم معين بدون نقرة، حيث يمكن لمكالمة لم يتم الرد عليها استغلال ثغرة أمنية داخل رمز التطبيق. وبهذه الطريقة، تمكن المهاجمون من اختراق الجهاز الذي كان التطبيق عليه لإصابته ببرامج التجسس. لحسن الحظ، تمكن المطورون من تصحيح هذا الخطأ، لكن الحالة تظهر أنه حتى المكالمة الفائتة كانت قادرة على إثارة العدوى.

هل هناك أي حماية ضد هجمات النقر الصفري؟

تركز المزيد والمزيد من الشركات الآن على التعامل مع النقرات الصفرية. على سبيل المثال، تقدم هواتف سامسونج المحمولة الآن حلاً يعمل على تأمين المستخدمين بشكل وقائي عن طريق الحد من التعرض للتهديدات غير المرئية المتخفية في شكل مرفقات صور، والتي تسمى سامسونج رسالة الحرس، جزء منه نوكس منصة أمنية.

تقوم SMG بفحص الملفات شيئًا فشيئًا ومعالجتها في بيئة خاضعة للرقابة، وهي عبارة عن وضع حماية لعزل الصور من بقية نظام التشغيل، على غرار الوظيفة التي تتمتع بها العديد من حلول مكافحة الفيروسات الحديثة.

فهو ينضم إلى صفوف الحلول الأمنية مثل أبل بلاست دور، الذي يتحقق من البيانات داخل iMessage بالمثل، مما يمنع تفاعل الرسائل ونظام التشغيل عن طريق وضع الحماية لتطبيق iMessage بحيث يصعب وصول التهديدات خارج الخدمة. وجاء هذا الحل بعد أن كشف الخبراء عن نقطة ضعف في iMessage الذي تم استخدامه للتثبيت برامج التجسس المرتزقة ضد الأفراد، ومعظمهم من السياسيين والناشطين، لقراءة نصوصهم، والاستماع إلى المكالمات، وجمع كلمات المرور، وتتبع مواقعهم، والوصول إلى الميكروفونات والكاميرات الخاصة بهم، وغير ذلك الكثير - وهي قطعة خبيثة إلى حد ما من البرامج الضارة، كل ذلك دون أي مظهر من مظاهر تفاعل المستخدم.

ومع ذلك، لا يزال يتعين توخي الحذر حتى مع الحلول المضادة للنقرات الصفرية، حيث لا يزال من الممكن أن تكون هناك نقاط ضعف يمكن للجهات الفاعلة في مجال التهديد أن تقوم بها استغلال للوصول إلى جهازك. وينطبق هذا بشكل خاص على الهواتف ذات البرامج القديمة، حيث تقل احتمالية وجود ثغرات أمنية مصححة فيها.

بدءًا من نقطة الصفر

على الرغم من أن هجمات النقر الصفري لا تتطلب أي تفاعل تقريبًا وتميل إلى استهداف الأفراد البارزين أو أي شخص يتمتع ببعض الرؤية العامة، إلا أنه لا تزال هناك بعض النصائح الأساسية للأمن السيبراني التي يمكن أن تكون مفيدة لتجنب هذا النوع من الهجمات:

  • حافظ على تحديث أجهزتك وتطبيقاتك، خاصة بمجرد توفر التحديثات الأمنية.
  • قم بشراء الهواتف من العلامات التجارية التي تتمتع بسجل حافل في تقديم التحديثات (على الأقل تتضمن تحديثات أمنية منتظمة ولمدة ثلاث سنوات على الأقل).
  • حاول الالتزام بمتاجر التطبيقات الرسمية، مثل Google Play أو متجر تطبيقات Apple، حيث تقوم هذه المتاجر بمراجعة أي إصدارات جديدة وبالتالي من المرجح أن تكون آمنة.
  • إذا كنت لا تستخدم تطبيقًا، فاحذفه واحذر منه المقلدون للتطبيقات الضارة.
  • قم بعمل نسخة احتياطية لجهازك بانتظام لاستعادة بياناتك في حالة احتياجك إلى إعادة ضبط جهازك.
  • عزز أمانك باستخدام أ مكافحة الفيروسات المتنقلة حل.
  • بشكل عام، الممارسة نظافة الأمن السيبراني.

قراءة متعمقة:

الثاقبة مقابلة على نقاط الضعف.

المزيد حول مآثر النقر الصفري.

الطابع الزمني:

اكثر من نحن نعيش الأمن