أول تحرك صارم بحق المزارعين ب"مياه الصرف الصحي"    من يزعم "مليونيات الذكاء الاصطناعي" يكشف سقوطه الأخلاقي قبل الإعلامي.. ك "تفسير الشمس ضوءا صناعيا"    متحدث الانتقالي عن الحكومة: الشعب هو الفيصل وليس الصفقات المشبوهة    الباحث أحمد حامد ينال الماجستير بامتياز عن دراسة السياسة الأمريكية وتأثيرها على اليمن    النيابة توجه بالإفراج عن 16 سجينًا في الإصلاحية المركزية بصنعاء    عاجل: محاولة اعتقال قيادي شاب تشعل سيئون.. مدرعات قوات الطوارئ اليمنية تحاصر حي السحيل بسيئون    الرئيس المصري: تأمين البحر الأحمر وخليج عدن مسؤولية الدول المشاطئة لهما    بدعم من قوة الاقتصاد.. نمو احتياطيات النقد الأجنبي في الصين خلال يناير    منظمات مجتمع حضرموت تحذر من تعريض حياة الناشط المختطف ناصر بن شعبان للخطر    صنعاء.. البنك المركزي يعيد التعامل مع شركة صرافة    سورية: توغل صهيوني جديد بريف درعا    عدن على أعتاب رمضان.. "طوابير اليأس" تعود مع إغلاق محطات الغاز    انتقالي المسيمير يدين قمع المتظاهرين في سيئون ويعلن دعمه الكامل لمطالب أبناء حضرموت    مصطفى نعمان: الامن في عدن هش والتوجه نحو صنعاء غير منطقي وتشكيلة الحكومة راعت الحسابات السياسية والمناطقية    إلاك ..انت    رغم دخول شهر فبراير..استمرار الاجواء الباردة في المرتفعات    تنفيذ حكم القصاص بحق مدان بقتل رجل وامرأتان في اب    قمة نارية في الدوري الإنجليزي بين ليفربول والسيتي    منصور: تدوير المرتزقة يكشف إفلاس قوى العدوان وأدواتها    ماوراء جزيرة إبستين؟!    دول العدوان تعترف باستهداف المنشآت المدنية باليمن    دوري أبطال أفريقيا: الاهلي يحسم تأهله لربع النهائي رغم التعادل امام شبيبة القبائل    الليغا .. برشلونة يضرب مايوركا بثلاثية    في شكوى ل"الاتحاد البرلماني الدولي".. الناىب حاشد يكشف عن تدهور حاد في وضعه الصحي    سوسيداد يحقق الفوز ويستعيد مركزه الثامن في الليغا    حلف قبائل حضرموت و"الجامع" ينتقدان آليات تشكيل الحكومة ويتمسكان ب"الحكم الذاتي"    صنعاء.. السلطات تسمح بزيارة المحامي صبرة وشقيقه يكشف تفاصيل الزيارة    كاك بنك يعلن شراء العملات الأجنبية من المواطنين وفق السعر الرسمي    إشراق المقطري :عندما يجد القانون صوته الإنساني    ارسنال يهزم سندرلاند3-0 وتشيلسي يفوز علي ولفرهامبتون 3-1 في الدوري الانجليزي    صنعاء.. البنك المركزي يحدد موعد صرف مرتبات ديسمبر 2025    فلكي يمني يحذر من كتلة باردة ورياح مثيرة للغبار    قضية الجنوب أصابت اليمنيين بمرض الرهاب    حادث سير مروع على الطريق الساحلي بين عدن والحديدة    عن دار رؤى بكركوك: «شارلوتي» رواية قصيرة لليمني حميد عقبي    إرادة الشعوب لا تصنعها الخوارزميات    أعمال شغب ليلية في وادي حضرموت    عضو مجلس القيادة المحرّمي يلتقي وزير الأوقاف والإرشاد الشيخ تركي الوادعي    صنعاء.. بدء إصدار التعزيزات المالية لمرتبات ديسمبر 2025 لجميع الفئات    نجم اليمن للتنس خالد الدرم يحصد برونزية غرب آسيا البارالمبية بمسقط    افتتاح دورة الألعاب الأولمبية الشتوية 2026 في ايطاليا    إب.. فريق "صقور بعدان" يتوج ببطولة كأس "بعدان" ال 18 بحضور جماهيري واسع    رئيس هيئة المحافظة على المدن التاريخية يزور مدينة شهارة    لحج.. وفاة سائقين في حادث مروري بطور الباحة    انخفاض استهلاك واسعار السكر لادنى مستوى في 5 سنوات    علماء روس يطورون مركبات كيميائية توقف نمو الأورام    تقرير خاص : كهرباء عدن والمنحة السعودية.. تحسن مؤقت يوقظ ذاكرة المعاناة الطويلة ويضع الحكومة أمام اختبار صيف قاسٍ ..    في ذكرى رحيل القائد عشال    شعب الجنوب العربي عالمي بوسطيته واعتداله    الفخراني يحصد جائزة الاستحقاق الكبرى لعام 2026    دراسة طبية تكشف نهجاً مبتكراً لتعزيز التعافي من السكتة الدماغية    تعز.. تسجيل نحو ألفي حالة إصابة بالسرطان خلال العام الماضي    وزارة المطاوعة وفضيحة سوق تأشيرات العمرة.. فساد مالي ينهش جيوب اليمنيين    النفط يرتفع وبرنت يسجل 67.87 دولاراً للبرميل    تعقيدات سعودية جديدة أمام المعتمرين اليمنيين    قيود سعودية جديدة للحد من المعتمرين اليمنيين    وفاة 8 أشخاص وإصابة أكثر من 1200 آخرين بمرض الحصبة خلال يناير    "عمرة رمضان" وسطوة الرواية على الآية؛    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



خطير : أبرز طرق اختراق شريحة الهاتف SIM وكيفية الحماية منها

ربما تعلم أن نظام تشغيل هاتفك الذكي يحتاج إلى تحديث منتظم للحماية من الثغرات الأمنية، ولكن من المحتمل أن تكون شريحة الهاتف أو ما يُعرف باسم (بطاقة SIM) الموجودة في هاتفك مصدرًا لثغرات أمنية أيضًا.
عند التركيز بعض الشيء على الهجمات الإلكترونية الأخيرة؛ سنجد أن معظمها تستهدف الهواتف الذكية، ابتداءً من استهداف أنظمة التشغيل، مرورًا بمتاجر التطبيقات، وحتى استهداف بطاقات SIM والتي يحدث فيها استغلال رقم الهاتف للتحكم في الأجهزة والحسابات المرتبطة به.
سنستعرض اليوم بعض الطرق التي يمكن للمتسللين من خلالها استغلال بطاقات SIM للوصول إلى الأجهزة، وكيفية الحفاظ على أمانها:
1- اختراق Simjacker:
أعلن باحثو الأمن في شركة AdaptiveMobile خلال شهر سبتمبر الماضي عن اكتشاف ثغرة أمنية جديدة أطلقوا عليها اسم Simjacker، والتي تستهدف بطاقات SIM.
يقوم القراصنة بإرسال رسالة نصية قصيرة SMS إلى هاتفك تحتوي على نوع معين من التعليمات البرمجية المشابهة لبرامج التجسس، إذا قمت بفتحها ستعطي تعليمات لبطاقة الاتصال بالسيطرة على الجهاز لتنفيذ بعض الأوامر مثل: التجسس على المكالمات، والرسائل، وحتى تتبع الموقع الجغرافي.
تحتوي معظم بطاقات SIM التي صدرت منذ أوائل عام 2000، بما في ذلك بطاقات eSIM، على قائمة مشغل شبكة الجوّال، تتضمن هذه القائمة مهام مثل: التحقق من الرصيد، وإعادة الشحن، والدعم الفني.
هذه القائمة هي في الأساس تطبيق – أو بشكل أكثر دقة عدد من التطبيقات التي تحمل الاسم العام SIM Toolkit والتي تعرف باختصار STK – لكن هذه البرمجيات لا تعمل على الهاتف نفسه، ولكن على بطاقة SIM.
أحد التطبيقات المُضمنة في STK يُسمى [email protected] Browser، والذي يُستخدم لعرض صفحات الويب بتنسيق معين وصفحات موجودة على الشبكة الداخلية لشركة الاتصالات، على سبيل المثال: يمكنه توفير معلومات حول رصيدك.
تكمُن المشكلة في أنه لم يُحدث منذ عام 2009، وعلى الرغم من أن وظائفه في الأجهزة الحديثة تؤديها برامج أخرى، إلا أنه لا يزال يستخدم بنشاط، أو على الأقل لا يزال مثبتًا على مئات الملايين من بطاقات SIM.
يؤكد الباحثون أن هذه الثغرة طورتها شركة خاصة تعمل مع الحكومات لمراقبة الأفراد، وبما أن اختراق SimJacker لا يعتمد على نظام التشغيل؛ فإن جميع أنواع الهواتف معرضة للخطر، بما في ذلك أجهزة أندرويد، وآيفون.
لم يقم الباحثون بتحديد شركات اتصالات معينة تبيع بطاقات SIM مثبتًا عليها هذا التطبيق، لكنهم يدعون أن أكثر من مليار شخص في أقل من 30 دولة يستخدمونه، وذلك بشكل أساسي في الشرق الأوسط، وآسيا، وشمال إفريقيا، وأوروبا الشرقية.
لحماية هاتفك يمكنك الاتصال بشركة الاتصالات التابع لها، والتحقق من استخدامها لفلاتر الشبكة التي تعمل على منع رسائل SMS التي تحمل SimJacker.
2- مبادلة بطاقة SIM:
انتشرت عمليات الخداع المعروفة باسم مبادلة بطاقة SIM – أو ما يعرف في الأوساط المختصة باسم SIM swap، أو SIM splitting – والتي يحدث فيها تبديل رقم الهاتف إلى جهاز المتسلل ليتحكم بكل حساباتك المرتبطة به.
في أغسطس 2019؛ تعرض (جاك دورسي) Jack Dorsey المؤسس والرئيس التنفيذي لشركة تويتر لهذا الاختراق، حيث استخدم المتسللون هذه التقنية للوصول لرقم هاتفه، مما سمح لهم بإنشاء تغريدات عبر الرسائل النصية القصيرة SMS وإرسالها من الرقم لحسابه على تويتر.
من أجل إجراء تبديل لبطاقة SIM، يقوم المتسلل أولاً بالتواصل مع مزود الخدمة الخاص بك، والتظاهر بأنه أنت، ويطلب بطاقة SIM بديلة. سيقولون إنهم يريدون الترقية إلى جهاز جديد وبالتالي يحتاجون إلى بطاقة SIM جديدة، ثم يمكنهم سرقة رقم هاتفك وربطه بأجهزتهم الخاصة.
بمجرد أن تتم العملية؛ سيُلغى تنشيط بطاقة SIM الحقيقية الخاصة بك بواسطة مزودك، وسوف تتوقف عن العمل. ومن هنا سيتمكن المتسلل من التحكم في المكالمات الهاتفية، والرسائل، وطلبات المصادقة الثنائية التي يتم إرسالها إلى رقم هاتفك. هذا يعني أنه يمكن أن يكون لديهم معلومات كافية للوصول إلى حساباتك المصرفية والبريد الإلكتروني وغير ذلك الكثير.
كيف يمكنك تأمين بطاقة SIM الخاصة بك:
1- الحفاظ على البيانات الشخصية:
للحماية من تبديل بطاقة SIM الخاصة بك، يجب أن يكون العثور على معلومات عنك صعبًا للمتسللين، سيستخدم المتسللون البيانات التي يجدونها عنك عبر الإنترنت مثل: تاريخ الميلاد، وأسماء العائلة، وعنوانك لإقناع خدمة العملاء بأن المتحدث أنت، لذلك احرص على عدم مشاركة بياناتك الشخصية في كل مكان على الإنترنت.
هناك طريقة أخرى للحماية من تبديل بطاقة SIM، وهي الحذر من أساليب الخداع، فقد يحاول المتسللون التواصل معك والاحتيال عليك للحصول على مزيد من المعلومات التي يمكنهم استخدامها لنسخ بطاقة SIM الخاصة بك، لذلك لا تعطِ كل بياناتك الشخصية لأي شخص غريب يتواصل معك.
2- إضافة رمز PIN إلى البطاقة:
للحماية من هجمات SIM، يجب عليك أيضًا توفير بعض الحماية لبطاقة SIM، وأهم تدبير أمني يمكنك تنفيذه هو إضافة رمز PIN إلى بطاقة SIM الخاصة بك. وبهذه الطريقة إذا أراد أي شخص إجراء تغييرات على البطاقة الخاصة بك، فإنه يحتاج إلى رمز PIN.
ولكن قبل أن تقوم بإعداد قفل بطاقة SIM، يجب أن تتأكد من معرفتك لرقم PIN الذي قدمه لك مزود الشبكة. ثم انتقل إلى إعدادات بطاقة SIM على هاتفك، وقم بتنشيط قفلها بالرمز.


انقر هنا لقراءة الخبر من مصدره.