-->

إعلان بالهواتف فقط

إعلان بالحواسيب فقط

اكتشف باحثون أمنيون برمجية خبيثة جديدة لهواتف أندرويد، تستغل تقنية الاتصال قريب المدى (NFC) للتفاعل مع أجهزة الصراف الآلي والسماح بسحب النقود دون الحاجة إلى بطاقة ائتمان أو بطاقة خصم. تُظهر هذه التقنية الغريبة والخطيرة، التي وثّقها فريق بولندي للأمن السيبراني، كيف يكفي هاتف مخترق لسرقة حساب الضحية، حتى لو احتفظت الضحية ببطاقتها في مكان آمن. والأمر الأكثر إثارة للقلق هو أن هذه السرقة يمكن أن تحدث دون سرقة الهاتف أو البطاقة فعليًا.

تقنية NFC موجودة في كل هاتف ذكي حديث تقريبًا، مما يسمح للهاتف بالتواصل مع الأجهزة القريبة. تُستخدم هذه الميزة للدفع عبر أجهزة قراءة البطاقات أو لإرسال البيانات بين الهواتف المختلفة، كما أنها مدمجة في العديد من أجهزة الصراف الآلي كطريقة مصادقة بدون بطاقة. إلا أن هذه الميزة تفتح الباب أمام الجهات الخبيثة لاستغلال الاتصال اللاسلكي بين هاتف المستخدم وجهاز الصراف الآلي.

أظهر اكتشافٌ حديثٌ لفريقٍ من باحثي الأمن البولنديين أن هذه الاتصالات اللاسلكية قابلةٌ للتلاعب بشكلٍ خطير. البرنامج الخبيث الجديد المُكتشف على نظام أندرويد قادرٌ على اعتراض اتصالات NFC التي تستخدمها بعض أجهزة الصراف الآلي كبديلٍ للبطاقات المادية، والتلاعب بها، وإرسالها إلى المُهاجم فورًا.

بهذه الطريقة، يستطيع المجرم - أو سارق الأموال - تكرار عملية المصادقة نفسها في جهاز صراف آلي آخر متوافق وسحب الأموال كما لو كان صاحب الحساب الشرعي، دون سرقة البطاقة أو الهاتف. كل ما يتطلبه الأمر هو إصابة الجهاز واستخدامه من قبل الضحية في جهاز صراف آلي يدعم تقنية NFC لإتمام معاملات احتيالية موازية لاحقة. عندما يدرك الضحية ما يحدث، يكون الأوان قد فات.

شهد هذا النوع من الجرائم زيادة ملحوظة في دول مثل روسيا، وفقًا لوسائل إعلام مثل Risky Biz، وهناك تقارير عن استخدام تقنيات الهندسة الاجتماعية لخداع الضحايا لتثبيت البرامج الضارة بأنفسهم بحجج واهية.

- كيف يمكننا حماية أنفسنا من هذا الخطر الجديد؟

كما هو الحال دائمًا، فإن أفضل وسيلة للدفاع هي الوقاية واستخدام المنطق السليم. إن تحديث نظام التشغيل باستمرار، وتنزيل التطبيقات من متاجر موثوقة فقط مثل متجر التطبيقات أو متجر جوجل بلاي، والحذر من الأذونات الغريبة أو غير الضرورية التي تطلبها التطبيقات، كلها عوامل أساسية لمنع تثبيت هذا النوع من البرامج على جهازك. باختصار، إن تجنب الروابط المشبوهة، والحذر الشديد من محاولات التصيد الاحتيالي، وعدم تثبيت ملفات APK من مصادر مشبوهة، يقلل بشكل كبير من احتمالية تشغيل هذا النوع من البرامج الضارة دون علمك.

ليست هناك تعليقات:

إرسال تعليق

جميع الحقوق محفوظة ل حوحو للمعلوميات 2025
تصميم و تكويد : بيكود