120 طالباً يشاركون في انطلاق مبادرة "الرؤية الابتكارية" من جامعتي الإمام عبد الرحمن بن فيصل واليمامة    في ثاني زيارة خارجية.. الشرع يصل أنقرة ويلتقي أردوغان    سبعة حكام سعوديين يقودون المنافسات الدولية للتايكوندو    «رونالدو» يدخل عامة ال40 بإنجاز جديد    18.9 مليون تنتظر الفائزين في ختام مهرجان خادم الحرمين الشريفين    إحباط تهريب (440) كيلوجرامًا من نبات القات المخدر في جازان    السماح للشركات الأجنبية المشغلة للطائرات الخاصة (بالطلب) بنقل الركاب داخليًا في المملكة    جارديم يتولى تدريب كروزيرو البرازيلي بعد ساعات من رحيله عن العين    ولي العهد ورئيس الإمارات يبحثان مستجدات الأوضاع الإقليمية والدولية    مجلس تعليم جازان يعقد اجتماعه الأول للعام الدراسي 1446ه    «من الكويت» عرض فني يدشن «القرين الثقافي»    حماس: مفاوضات المرحلة الثانية من اتفاق غزة بدأت    كرسي أرامكو للسلامة المرورية بجامعة الإمام عبد الرحمن يطلق دورة تدقيق سلامة الطرق    وزير الصناعة والثروة المعدنية: نسعى إلى تطوير الشراكة مع الهند في الصناعات الإستراتيجية الواعدة    محافظ الأحساء يكرّم مدير شرطة المحافظة السابق    ضم هيئة التأمين إلى عضوية اللجنة الدائمة لمكافحة غسل الأموال    تذبذب سعر صرف العملات.. والدولار يرتفع    بقعة زيت قلبت سيارتها 4 مرات.. نجاة ابنة المنتصر بالله من الموت    مدينة الملك سعود الطبية تستقبل يوم التأسيس بإنجاز عالمي    أمير جازان يرأس اجتماع اللجنة العليا للسلامة المرورية بالمنطقة    أمير منطقة القصيم يتسلم شهادة تسجيل واحه بريدة بموسوعة غينيس    أمير الشرقية يكرم الجهات الراعية للمؤتمر الدولي السادس لمدن التعلم 2024    «الشؤون الاقتصادية» يوافق على إنهاء «الاستدامة المالية»    الرئيس الألماني يغادر الرياض    "الجوازات"تصدر 18,838 قرارًا إداريًا بحق مخالفين لأنظمة الإقامة والعمل وأمن الحدود    توقيع اتفاقية تعاون بين جامعة الحدود الشمالية ومؤسسة سليمان الراجحي للتمويل التنموي    وزارة التعليم ومجمع الملك سلمان يكرمان 60 فائزًا وفائزة في "تحدي الإلقاء للأطفال 4"    نائب أمير تبوك يتسلم تقرير أعمال هيئة الأمر بالمعروف والنهي عن المنكر    مفوض الإفتاء في جازان: دور المرأة مهم في تقوية النسيج الوطني    فيصل بن مشعل يدشّن هدية أهالي القصيم لأبطال الحد الجنوبي    أمير الشرقية يرعى مؤتمر "السمنة" بمشاركة 100 متحدث عالمي بالخبر    الصحة تُدشن الوصفة الإلكترونية لحوكمة الوصف والصرف للأدوية المخدرة والمؤثرات العقلية والخاضعة للرقابة    وفاة المهندس أحمد العيسى بعد رحلة عطاء والعناية بمساجد الطرق بالمملكة    الشرع: لقاء ولي العهد يؤسس لبداية علاقة إستراتيجية    مقتل جنديين إسرائيليين في إطلاق نار شرق جنين    مستقبل أجمل للعالم العربي والعالم    تحديث بيانات مقدمي خدمات الإفطار بالمسجد النبوي خلال شهر رمضان المبارك 1446ه    5 علامات للشامات تثير شبهة السرطان    في الشباك    «911» يتلقى (2.606.704) اتصالات خلال يناير    سمعًا وطاعة والتزامًا بالقرار الحكيم    عدد من معلمي التربية الفنية في بيش يزورون متحف الجندلي التراثي    إرث ثقافي    الرئيس السوري أحمد الشرع يغادر جدة    الرئيس الأوكراني يطلب الدعم من الغرب    مقارنة بمرحلة الذهاب الموسم الماضي.. «البلاد» ترصد أبرز أرقام وإحصاءات الأربعة الكبار بالدور الأول في» روشن»    الأهلي يعبر السد بثلاثية ويتصدر «الغرب»    البيتزا تقتل سيدة حامل    تتعاطف مع قاتل ابنتها وتدعم براءته    انفجار يقتل قيادياً بارزاً موالياً لروسيا في دونيتسك    عائدون من جحيم النزوح    العداوة المُستترة    موانع الحمل ثنائية الهرمون    محمد عبده ل«عكاظ»: الاعتزال لا يزعجني وأغني بتحضير دقيق مع بروفة    القنفذة: «مؤسسة حسن الفقيه» تبدأ مسيرتها لإثراء الساحة الثقافية    رئيس الوزراء الصومالي يصل إلى جدة    عبدالله آل عصمان مُديراً لتعليم سراة عبيدة    العلاقات بين الذل والكرامة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



أمريكا تخترق أمن المعلومات العالمي بمائة ألف جهاز كمبيوتر مقرصن
نشر في الشرق يوم 17 - 01 - 2014

كشفت صحيفة نيويورك تايمز عن حلقة جديدة من الاختراقات الأمنية التي تنفذها وكالة الأمن القومي الأمريكية، التي نشط مؤخراً الحديث عنها، تمثل في زرع برامج تجسس في 100 ألف جهاز كمبيوتر في أنحاء العالم، من بينها أجهزة كمبيوتر في المملكة، لمراقبة بيانات المستخدمين واهتماماتهم واتصالاتهم وتوفير طريق رقمي سريع للهجمات الإلكترونية. ونقلت وكالة أنباء رويترز عن الصحيفة قولها إن البرامج المزروعة تتيح لوكالة الأمن القومي الأمريكية الدخول على شبكات كمبيوتر من خلال تقنيات سرية تعمل لدى اتصال الكمبيوتر بالإنترنت معتمدة في ذلك على مسؤولين أمريكيين وخبراء كمبيوتر ووثائق سربها العميل الأمريكي الهارب إدوارد سنودن. وأتاحت هذه الحيلة الأمريكية وصولاً سهلاً إلى أماكن كان من المستحيل عليها اختراقها بالطرق التقليدية كمعامل الأبحاث والمؤسسات العسكرية وبخاصة في روسيا وإيران، معتمدة في ذلك على تكنولوجيا تبث ترددات لاسلكية ووسائل تسهل الوصول إلى تلك الأجهزة الي استعصت على التجسس أو الهجمات الإلكترونية.
وأشارت تقارير إلى أن وكالة الأمن القومي الأمريكية استهدفت 60 بلداً على الأقل بأنشطتها التجسسية من خلال برامج على غرار برنامج «بريزم Prism « الذي يعد امتداداً لمنظومتها التجسسية السابقة «إيشلون» الذي يستخدم في مراقبة الهدف دون إذن من القضاء، ما يجعل عمله مندرجاً بطبيعته ضمن أعمال التجسس. وكشفت تقارير عن استخدام هذا البرنامج في التجسس على شركات كمبيور وإنترنت ضخمة استطاعت أن تحصل منها على بيانات تفصيلية للمستخدمين، ما مكنها من اختراق البريد الإلكتروني لأكثر من 250 مليون مستخدم حول العالم والحصول على منفذ دائم للوصول إلى بياناتهم بسهولة لمراقبة اهتماماتهم واتصالاتهم.
وتشير خريطة المناطق الأكثر استهدافاً بنشاط المراقبة الأمريكي الذي يعتمد على أكثر من 500 مصدر للبيانات، إلى استهداف المملكة ومصر وإيران بهذه المنظومة. وتشير بألوان مختلفة إلى مستويات المراقبة التي تتراوح بين الأخضر للدول الأقل خضوعاً للمراقبة وصولاً إلى اللون الأحمر الذي يمثل الدول الأشد خضوعاً للمراقبة. ويبدو من الخريطة أن إيران تتوسط بؤرة اهتمام هذا النظام الرقابي، تليها مصر والهند، ثم السعودية والصين والولايات المتحدة، ثم اليمن وتركيا، وصولاً إلى أقل الدول خضوعاً للرقابة وهي جرينلاند. ونظراً لاعتماده على البرمجيات الحرة والمصادر المفتوحة فإن برنامج «باوندليس انفورمانت» متاح لجميع مطوري وكالة الأمن القومي وخدمات الشركات التي تستضيف تلك البرامج ضمن ما يعرف بالحوسبة السحابية.
لكن لا تتوفر بيانات دقيقة عن حجم العمليات التي ترصدها تلك البرامج في المملكة. وسبق أن حذرت مصادر متطابقة من برامج الهاتف الجوال التي يتم من خلالها الاتصال عبر بروتوكول الإنترنت، مثل سكايب، وواتساب، وفرنج وفايبر وغيرها نظراً لما تتعرض له الاتصالات عبرها من مخاطر الاعتراض والمراقبة فضلاً عن مخاطر الوصول إلى بيانات المستخدمين التي يتم حفظها على سيرفرات الشركات الخارجية، التي بدورها تتضامن مع وكالة الأمن القومي الأمريكي وتضع على سيرفراتها برنامج مثل «بريزم». ولكن إزاء الإمكانيات الهائلة الي توفرها تلك البرامج، يصبح من الصعب مقاومتها بين مستخدمين مولعين بالتكاليف المنخفضة والوصول السهل، بغض النظر عن المخاطر الأمنية التي تكتنف ذلك. وبين عالم يفكر في اقتناص الفرص ويسعى للهيمنة، وآخر مازال مبهوراً بالتقنية وغير عابئ بما ينتظره من مخاطر أمنية، مازالت المسافات شديدة التباعد، رغم أن التسريبات التي تظهر من آن إلى آخر تتطلب وعياً جمعياً وتحركاً نشطاً لتأمين مستخدمي الإنترنت ومصادر المعلومات ضد القرصنة العالمية.
وحين مرر الكونجرس الأمريكي برنامج «بريزم» المستخدم في التجسس منذ عام 2007، لم يجد في استخدامه مانعاً انطلاقاً من أنه يستهدف حماية الأمن القومي الأمريكي. ومن هذا المنطلق نشطت إدارة بوش ومن ثم إدارة أوباماً في تطويره واستخدامه، مع وعود بمراجعته أدوات المراقبة الكونية لاحقاً. ولم تتحرج الولايات المتحدة من هذه المعلومة التي كشفها عميلها السابق سنودن، إذ أن أية ممارسات تدعم الأمن القومي هي من الأمور المسموح بها في إطار منظومة «باتريوت» التي أجازت التنصت على أي مواطن أمريكي أو غير أمريكي لتوفير أي معلومات أو أدلة تدعم العدالة على حد زعمهم. لكن هذه الممارسات تشوبها الريبة لما تنطوي عليه من انتهاك للخصوصية، وهو ما واجهته بقوة مؤسسات المجتمع المدني في الولايات المتحدة وأوروبا دون جدوى، حيث تجد الإدارة الأمريكية دائماً ما يبرر تلك الممارسات ويخرجها من دائرة الحظر.
وسبق أن تبادلت كبرى شركات التقنية الأمريكية مثل ياهو وجوجل وفيسبوك وآبل وتويتر ومايكروسوفت وسكايب وغيرها، سجالات مع الجهات المعنية بالأمن في الولايات المتحدة الأمريكية بشأن خصوصية البيانات ورفضت باستمرار توفير مدخل خلفي للجهات الأمنية يتيح لها الوصول إلى جميع بيانات المستخدمين في أي وقت انطلاقاً من سياسة حماية الخصوصية المتفق عليها بين الشركات ومستخدميها كاتفاق أخلاقي يكفل للمستخدم بموجبه عدم إطلاع جهات أمنية أو تجارية على بياناته الخاصة أو اختراق حساباته أو الإطلاع على نشاطاته. لكن يبدو أن تلك السجالات لم تصل إلى المستوى الذي يرضي الجهات الأمنية في الولايات المتحدة، ما ألجأها إلى ابتكار أساليبها الخاصة في تحقيق مآربها.
ويتيح برنامج بريزم المعروف رسمياً باسم US-984XN وصولاً كاملاً لمحادثات الفيديو والصوت والصور والبريد الإلكتروني والاتصالات عبر بروتوكول الإنترنت (VOIP) وعمليات نقل الملفات ويتيح إخطارات بمعلومات الدخول على الشبكات الاجتماعية وسائر الخدمات التي تتطلب كلمة مرور واسم مستخدم، ما يعني هيمنة كاملة على تلك البيانات السرية.
وتكمن خطورة البرنامج في أنه يتم تركيبه على سيرفرات الشركات المذكورة، ومن ثم يدخل بحرية تامة إلى حسابات المستخدمين، دون حاجة إلى أية أذونات. ولا يحمي المستخدم من التجسس استخدامه لبروتوكول https الآمن رغم أنه يعتبر من أقوى التقنيات الأمنية على الإنترنت والذي يستخدم شهادات SSL لتشفير وحماية الاتصالات. إذ يمكن من خلال استخدام أجهزة مراقبة الإنترنت على غرار جهاز البروكسي ProxySG من شركة BlueCoat اعتراض أي إصال يجريه المستخدم عبر الإنترنت، سواء كان اتصالاً عبر البروتوكول العادي أو المشفر، وهو تحديداً الدور الذي تلعبه شركات تزويد الخدمة وكذلك وكالة الأمن القومي الأمريكي، حيث يعترض البرنامج الاتصال الذي يتم بين المستخدم والسيرفر ويحصل بالتالي على مفتاح التشفير ويعيد إرساله إلى العميل على أنه المفتاح المرسل من السيرفر الحقيقي ويتم قبول الاتصال بشكل طبيعي ولكن في الواقع يكون قد استطاع اعتراض الاتصال من خلال تزوير شهادات التشفير SSL
ويعمل بالتكامل مع هذا البرنامج، نظام ضخم لتحليل البيانات يعرف ب «باوندليس انفورمانت» Boundless Informant تستخدمة وكالة الأمن القومي الأمريكي لإعطاء المديرين العاملين لديها ملخصات لأنشطة جمع البيانات التي تتم حول العالم . وتكشف القارير أن شهر مارس الماضي شهد جمع أكثر من 3 مليارات عنصر من عناصر البيانات بواسطة الوكالة، تضمنت سجلات برنامج المراقبة الإلكترونية DNI وسجلات البيانات الوصفية للاتصالات الهاتفية المخزنة لدى الوكالة DNR ويعد برنامج «بريزم» من أهم مصادر بيانات هذا النظام.
وإذا كانت الشركات الأمريكية لم تفلح في مقاومة هذا الضغط الامني الهائل، فلاشك أن عملاء تلك الشركات لن يكون بمقدورهم أن يؤمنوا بياناتهم أو يحولوا دون الوصول القسري لوكالة الأمن القومي الأمريكي إلى حواسيبهم وبياناتهم. خاصة وأن كثيرين لا يدققون في هذه المسألة عند شراء حاسب جديد أو جهاز هاتف جوال أو حتى ثابت، ولا أحد يملك القدرة التقنية على فحص تجهيزات الكمبيوتر وتوصيلاته الداخلية أو استكشاف البرامج السرية واستخداماتها ومدى خطرها. كما أن كثيراَ من المستخدمين يجد استخدام بروتوكول الإنترنت في اتصالاته وسيلة غير مكلفة مقارنة بالاتصال عبر الوسائل التقليدية، ما جعل المستخدمين غير قادرين على التخلي عن هذه التقنية المحفوفة بالمخاطر.
ولا يبدو المواطن الأمريكي بمعزل عن هذا الطوفان الأمني، فهو في الواقع مستهدف أيضاً. وياتي ذلك في الوقت الذي يضغط فيه الاتحاد الأوروبي من أجل الخروج بالتزام أمريكي واضح باحترام حقوق المستخدم وخصوصية بياناته. خاصة وأن برنامج «بريزم» ليس الوحيد في هذا الحقل الواسع، وربما كان التنبيه إليه ستاراً يخفي غيره من البرامج والتقنيات خاصة تلك التي لا تحتاج إلى اتصال بالانترنت لترسل البيانات المطلوبة. لكن يمكن القول أن هناك عشرات البرامج والأنظمة التي ظهرت في هذا المجال تتراوح بين أنظمة لجمع البيانات وأخرى لتحليلها.
** ويبقى سؤال مهم، هل ثمة قدرة تقنية حقيقية تستطيع التثبت من حقيقة هذه الأجهزة المقرصنة بحيث تحمي المستخدم وبياناته الشخصية وتمنع اختراق أجهزة قد تستخدم في مواقع رسمية حساسة؟ وهل يمكن أن يكون هناك تحرك من نوع ما من قبل الأجهزة المعنية للقيام بدور ما لمنع هذا الخطر؟


انقر هنا لقراءة الخبر من مصدره.