بسبب منعه عكس الخط .. شاهد بالفيديو قيادي حوثي يدهس متعمدا مدير المرور بصنعاء    الحوثيون يطوقون أحد المركز الصيفية في صنعاء بعناصرهم وسط تعالي صراح وبكاء الطلاب    عقب تهديدات حوثية بضرب المنشآت.. خروج محطة مارب الغازية عن الخدمة ومصادر تكشف السبب    العثور على جثة مواطن معلقة في شجرة جنوب غربي اليمن    البشائر العشر لمن واظب على صلاة الفجر    عندما قال شيخان الحبشي للشيخ محمد بن أبوبكر بن فريد أنت عدو للغنم    الشيخ علي جمعة: القرآن الكريم نزَل في الحجاز وقُرِأ في مصر    هل يستطيع وزير المالية اصدار كشف بمرتبات رئيس الوزراء وكبار المسئولين    البدعة و الترفيه    عضو مجلس القيادة الدكتور عبدالله العليمي يعزي في وفاة المناضل الشيخ محسن بن فريد العولقي    فيديو مؤثر.. فنان العرب الفنان محمد عبده يكشف لجماهيره عن نوع السرطان الذي أصيب به    فاجعةٌ تهزّ زنجبار: قتيلٌ مجهول يُثيرُ الرعبَ في قلوبِ الأهالي(صورة)    "ضمائرنا في إجازة!"... برلماني ينتقد سلوكيات البعض ويطالب بدعم الرئيس العليمي لإنقاذ اليمن!    حقيقة وفاة محافظ لحج التركي    رباعية هالاند تحسم لقب هداف الدوري.. وتسكت المنتقدين    "ثورة شعبية ضد الحوثيين"...قيادية مؤتمرية تدعو اليمنيين لهبة رجل واحد    استهداف السامعي محاولة لتعطيل الاداء الرقابي على السلطة التنفيذية    جريمة مروعة تهز شبام: مسلحون قبليون يردون بائع قات قتيلاً!    لماذا رفض محافظ حضرموت تزويد عدن بالنفط الخام وماذا اشترط على رئيس الوزراء؟!    الليغا: اشبيلية يزيد متاعب غرناطة والميريا يفاجىء فاليكانو    وفاة مريض بسبب نقص الاكسجين في لحج ...اليك الحقيقة    ليفربول يعود إلى سكة الانتصارات ويهزم توتنهام    تعز: 7 حالات وفاة وأكثر من 600 إصابة بالكوليرا منذ مطلع العام الجاري    أين تذهب أموال إيجارات جامعة عدن التي تدفعها إلى الحزب الاشتراكي اليمني    ورشة في عدن بعنوان "مكافحة غسل الأموال واجب قانوني ومسئولية وطنية"    الرئيس الزُبيدي ينعي المناضل محسن أبوبكر بن فريد    السلطة المحلية بمارب توجه بتحسين الأوضاع العامة بالمحافظة    ها نحن في جحر الحمار الداخلي    افتتاح دورة مدربي الجودو بعدن تحت إشراف الخبير الدولي ياسين الايوبي    خصوم المشروع الجنوبي !!!    لماذا اختفت مأرب تحت سحابة غبار؟ حكاية موجة غبارية قاسية تُهدد حياة السكان    قيادي حوثي يعاود السطو على أراضي مواطنين بالقوة في محافظة إب    مجلس القضاء الأعلى يقر إنشاء نيابتين نوعيتين في محافظتي تعز وحضرموت مميز    الإصلاح بحضرموت يستقبل العزاء في وفاة أمين مكتبه بوادي حضرموت    تنفيذي الإصلاح بالمهرة يعقد اجتماعه الدوري ويطالب مؤسسات الدولة للقيام بدورها    الاحتلال يرتكب مجازر جديدة بغزة وارتفاع حصيلة الشهداء إلى 34 ألفا و683    بخط النبي محمد وبصمة يده .. وثيقة تثير ضجة بعد العثور عليها في كنيسة سيناء (صور)    صحيفة بريطانية: نقاط الحوثي والقاعدة العسكرية تتقابل على طريق شبوة البيضاء    غدُ العرب في موتِ أمسهم: الاحتفاء بميلاد العواصم (أربيل/ عدن/ رام الله)    أمريكا تغدر بالامارات بعدم الرد أو الشجب على هجمات الحوثي    الحكومة تجدد دعمها لجهود ومساعي تحقيق السلام المبني على المرجعيات    نجوم كرة القدم والإعلام في مباراة تضامنية غداً بالكويت    اشتباكات بين مليشيا الحوثي خلال نبش مقبرة أثرية بحثًا عن الكنوز وسط اليمن    ثعلب يمني ذكي خدع الإمام الشافعي وكبار العلماء بطريقة ماكرة    الحرب القادمة في اليمن: الصين ستدعم الحوثيين لإستنزاف واشنطن    المشرف العام خراز : النجاحات المتواصلة التي تتحقق ليست إلا ثمرة عطاء طبيعية لهذا الدعم والتوجيهات السديدة .    دعاء يغفر الذنوب والكبائر.. الجأ إلى ربك بهذه الكلمات    أرسنال يفوز من جديد.. الكرة في ملعب مان سيتي    مارب.. تكريم 51 حافظاً مجازاً بالسند المتصل    الدوري الاسباني: اتلتيكو مدريد يفوز على مايوركا ويقلص الفارق مع برشلونة    يا أبناء عدن: احمدوا الله على انقطاع الكهرباء فهي ضارة وملعونة و"بنت" كلب    الثلاثاء القادم في مصر مؤسسة تكوين تستضيف الروائيين (المقري ونصر الله)    في ظل موجة جديدة تضرب المحافظة.. وفاة وإصابة أكثر من 27 شخصا بالكوليرا في إب    تعز مدينة الدهشة والبرود والفرح الحزين    بالفيديو.. داعية مصري : الحجامة تخريف وليست سنة نبوية    صحيح العقيدة اهم من سن القوانين.. قيادة السيارة ومبايض المرأة    ناشط من عدن ينتقد تضليل الهيئة العليا للأدوية بشأن حاويات الأدوية    النخب اليمنية و"أشرف"... (قصة حقيقية)    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تقرير : جهاز امن لبناني يتجسس على هواتف 21 بلد
نشر في براقش نت يوم 19 - 01 - 2018

أعلن باحثون، أمس الخميس، أن جهاز أمن لبنانياً ربما حوّل الهواتف الذكية لآلاف الأشخاص المستهدفين إلى أجهزة تجسس عبر الإنترنت، وذلك في أحد أول الأمثلة المعروفة عن اختراق واسع النطاق تقوم به دولة لهواتف بدلا من أجهزة الكمبيوتر.

وكشفت شركة "لوك أوت" المتخصصة في أمن_الهواتف المحمولة ومؤسسة "إلكترونك فرونتير" المعنية بالحقوق الرقمية، في تقرير مشترك، أن المديرية العامة للأمن العام في #لبنان أدارت أكثر من 10 حملات على الأقل منذ عام 2012 تستهدف أساسا مستخدمي الهواتف التي تعمل بنظام التشغيل أندرويد في 21 بلدا على الأقل.

وأوضح الباحثون أن الهجمات التي أحكمت السيطرة على هواتف أندرويد ذكية، سمحت "للقراصنة" بتحويلها إلى أجهزة لمراقبة ضحايا وبسرقة أي بيانات منها دون الكشف عن ذلك. ولم يعثر على أي دليل بأن مستخدمي هواتف "آبل" قد استهدفوا، وهو ما قد يعكس ببساطة شعبية "أندرويد" في الشرق الأوسط.

واستخدم القراصنة المدعومون من الدولة، والذين أطلق معدو التقرير عليهم اسم "دارك كاراكال" أو "السنور الأسود"، نسبةً إلى قط بري يعيش في الشرق الأوسط، هجمات التصيد وغيرها من الحيل لإغراء الضحايا لتحميل إصدارات مزيفة من تطبيقات الرسائل المشفرة، ما يتيح للمهاجمين السيطرة الكاملة على أجهزة المستخدمين.

البعض الآخر كان لديهم برامج ضارة تم تثبيتها عندما كانوا بعيدا عن هواتفهم، لكن عددا أكبر من ذلك قد تم إغراؤهم لتحميل عدد من ملفات فيسبوك المزيفة على أجهزتهم أنشئت لتبدو كأنها فتيات لبنانيات شابات.

وقال مايكل فلوسمان، الباحث الأمني الرئيسي في "إلكترونك فرونتير" لوكالة "رويترز"، إن المؤسسة وشركة "لوك أوت" استفادتا من فشل مجموعة التجسس الإلكتروني في لبنان في تأمين خوادم القيادة والتحكم الخاصة بهما، ما فتح فرصة لربطهم بالمديرية العامة للأمن العام في لبنان.

وأضاف: "بالنظر إلى الخوادم التي سجلت ذلك، وبالاقتران مع القدرة على التعرف على المحتوى المسروق للضحايا، أعطانا ذلك إشارة جيدة للغاية حول منذ متى كانوا يعملون".

ووفقا للتقرير، فقد ركز قراصنة "دارك كاراكال" هجماتهم على مسؤولين حكوميين وأهداف عسكرية وخدمات ومؤسسات مالية وشركات صناعية وشركات عسكرية.

وشملت العملية ما يقرب من نصف مليون رسالة نصية معترضة وبيانات حساسة لآلاف الأفراد في جميع أنحاء العالم.

وقال فلوسمان إن الكنز شمل نطاقا واسعا من صور للمعارك السورية إلى محادثات هاتفية خاصة، وكلمات السر وصور من حفلات عيد ميلاد الأطفال. وأضاف فلوسمان: "كان كل شيء، تقريبا كل شيء".

ووجد الباحثون أدلة تقنية تربط الخوادم المستخدمة لإدارة الهجمات بمقر المديرية العامة للأمن العام في #بيروت عن طريق تحديد مواقع شبكات إنترنت لا سلكي "واي فاي" وعنوان بروتوكول إنترنت داخل أو بالقرب من المبنى. ولا يستطيع الباحثون القول على وجه اليقين ما إذا كانت الأدلة تثبت أن المديرية العامة للأمن العام مسؤولةً عن ذلك أم أن هذا الأمر من فعل موظف مارق.

وقال الباحثون إن البرامج الخبيثة التي تثبت على الهاتف بإمكانها القيام بعدة مهام عن بعد مثل التقاط صور من الكاميرا الأمامية أو الخلفية، وتفعيل أجهزة الصوت الخاص بالهاتف سرا لتسجيل محادثات.

وردا على سؤال من "رويترز" عن المزاعم الواردة في التقرير، قال #اللواء_عباس_إبراهيم مدير عام مديرية #الأمن_العام إنه يريد الاطلاع على التقرير قبل التعليق على مضمونه. وأضاف: "ليس لدى الأمن العام مثل هذه القدرات. كنا نتمنى أن يكون لدينا هذه القدرات".

بعيدا عن الرصد
من جهته، أوضح فريق مؤسسة "إلكترونك فرونتير" وشركة "لوك أوت" أنهم كشفوا أدوات #تجسس وكنزا ضخما حجمه مئات الغيغابايت من البيانات المسروقة من هواتف آلاف الضحايا شملت رسائل نصية واتصالات ومحادثات مشفرة ووثائق وتسجيلات صوتية وصورا.

وجرى تحديد مواقع الأهداف أساسا في لبنان والمنطقة المحيطة به بما في ذلك سوريا، لكن ليس إيران أو إسرائيل. وقال الباحثون إن الضحايا يعيشون أيضا في خمس دول أوروبية وروسيا والولايات المتحدة والصين وفيتنام وكوريا الجنوبية.

وأخطر الباحثون شركة "غوغل"، المطورة لنظام "أندرويد"، بما اكتشفوه في أواخر عام 2017. وقال متحدث باسم الشركة إن "غوغل" عملت بشكل وثيق مع الباحثين لتحديد التطبيقات المرتبطة بهذا الهجوم والتي لم يكن أي منها متاحا على متجر "غوغل بلاي" لمستخدمي هواتف أندرويد.

وأضاف المتحدث أن الشركة حدثت نظام حماية "غوغل بلاي"، وهو نظام أمني موحد للشركة يعمل على العديد من الهواتف الذكية التي تعمل بنظام "أندرويد"، وذلك لحماية المستخدمين من هذه التطبيقات الخبيثة، وتسعى لإزالة تلك التطبيقات من أي هواتف متضررة.

واستعار المهاجمون رمزا لإنشاء برمجيات خبيثة خاصة بهم من مواقع المطور، واعتمدوا بشكل كبير على الهندسة الاجتماعية لخداع الناس للنقر على روابط أرسلت لهم وتنقلهم إلى موقع يسمى "سكيور أندرويد"، وهو متجر وهمي لتطبيقات "أندرويد".

وهناك يجري تشجيع المستخدمين على تحميل تطبيقات رسائل مشفرة وأدوات خصوصية مزيفة، لكنها تعمل بشكل كامل، منها "واتساب" و"فايبر" و"سيغنال" والتي يقول فلوسمان إنها تعد الضحايا ببرامج آمنة بشكل "أفضل من الأصلية".

ووجدت شركة "لوك أوت" روابط بين الهجمات المتصلة بلبنان وأخرى مرتبطة بحكومة كازاخستان في آسيا الوسطى عام 2016 في تقرير يحمل عنوان "دليل التشغيل" أصدرته مؤسسة "إلكترونك فرونتير" وخبراء آخرون.

واتفقت المجموعتان البحثيتان على العمل معا، وتعتقدان حاليا أن مجموعة كازاخستان كانت عميلا للقراصنة المتمركزين في لبنان.

اكتشاف الحملات الإلكترونية التي ترعاها الدولة أمر شائع، لكن تقرير "لوك آوت" و"إلكترونيك فرونتير" كان غير عادي بالنسبة لكم البيانات التي كشفت عن ضحايا حملة التجسس والقائمين عليها.


انقر هنا لقراءة الخبر من مصدره.