Close Menu
الشرق تايمزالشرق تايمز
  • الرئيسية
  • اخر الاخبار
  • العالم
  • سياسة
  • اقتصاد
  • تكنولوجيا
  • ثقافة وفن
  • رياضة
  • سياحة وسفر
  • صحة وجمال
  • مقالات
  • منوعات
روابط هامة
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام يوتيوب
الشرق تايمزالشرق تايمز  اختر منطقتك
|
               
  حالة الطقس
الشرق تايمزالشرق تايمز
الرئيسية»تكنولوجيا
تكنولوجيا

يمكن اختراق ملايين المركبات وتتبعها بفضل خطأ بسيط في موقع الويب

الشرق برسالشرق برسالخميس 26 سبتمبر 11:09 ملا توجد تعليقات
فيسبوك تويتر بينتيريست واتساب تيلقرام البريد الإلكتروني

في يناير 2023، نشروا النتائج الأولية لعملهم، وهي مجموعة هائلة من ثغرات الويب التي تؤثر على كيا، وهوندا، وإنفينيتي، ونيسان، وأكورا، ومرسيدس بنز، وهيونداي، وجينيسيس، وبي إم دبليو، ورولز رويس، وفيراري – والتي اكتشفوا جميعها وقد أبلغت شركات صناعة السيارات. وكتبوا أنه بالنسبة لستة شركات على الأقل، فإن أخطاء الويب التي وجدتها المجموعة توفر على الأقل مستوى معينًا من التحكم في الميزات المتصلة بالسيارات، تمامًا كما حدث في أحدث اختراق لشركة كيا. ويقولون إن آخرين سمحوا بالوصول غير المصرح به إلى البيانات أو التطبيقات الداخلية للشركات. لا يزال آخرون يستهدفون برامج إدارة الأسطول لمركبات الطوارئ وكان بإمكانهم حتى منع تلك المركبات من العمل، كما يعتقدون – على الرغم من أنهم لم يكن لديهم الوسائل اللازمة لاختبار هذه الخدعة التي يحتمل أن تكون خطرة بأمان.

يقول كاري إنه اكتشف في يونيو من هذا العام أن تويوتا يبدو أنها لا تزال تعاني من خلل مماثل في بوابتها الإلكترونية، بالإضافة إلى بيانات اعتماد الوكيل المسربة التي وجدها عبر الإنترنت، والتي كانت ستسمح بالتحكم عن بعد في ميزات سيارات تويوتا ولكزس مثل التتبع، وفتح القفل، والتزمير، والإشعال. لقد أبلغ عن هذه الثغرة الأمنية لشركة Toyota وأظهر لـ WIRED رسالة تأكيد عبر البريد الإلكتروني يبدو أنها توضح أنه كان قادرًا على إعادة تعيين نفسه للتحكم في ميزات Toyota المستهدفة عبر الويب. لم يقم كاري بتصوير مقطع فيديو لتقنية القرصنة الخاصة بشركة Toyota قبل إبلاغ شركة Toyota بذلك، وسرعان ما قامت الشركة بتصحيح الخطأ الذي كشف عنه، حتى أنها أوقفت بوابتها الإلكترونية مؤقتًا عن الاتصال بالإنترنت لمنع استغلالها.

كتب متحدث باسم تويوتا إلى WIRED في يونيو: “نتيجة لهذا التحقيق، قامت تويوتا على الفور بتعطيل بيانات الاعتماد المخترقة وتقوم بتسريع التحسينات الأمنية للبوابة، بالإضافة إلى تعطيل البوابة مؤقتًا حتى اكتمال التحسينات”.

المزيد من الميزات الذكية، والمزيد من الأخطاء الغبية

يقول ستيفان سافاج، أستاذ علوم الكمبيوتر في جامعة كاليفورنيا في سان فرانسيسكو، إن العدد غير العادي من نقاط الضعف في مواقع شركات صناعة السيارات التي تسمح بالتحكم عن بعد في المركبات هو نتيجة مباشرة لضغط الشركات لجذب المستهلكين – وخاصة الشباب – من خلال الميزات التي تدعم الهواتف الذكية. دييغو الذي كان فريقه البحثي أول من اخترق توجيه السيارة ومكابحها عبر الإنترنت في عام 2010. “بمجرد ربط ميزات المستخدم هذه بالهاتف، هذا الشيء المتصل بالسحابة، يمكنك إنشاء كل هذا السطح الهجومي الذي لم يكن عليك القيام به يقول سافاج: “لا داعي للقلق من قبل”.

ومع ذلك، كما يقول، فهو مندهش من انعدام الأمان لجميع التعليمات البرمجية المستندة إلى الويب التي تدير هذه الميزات. ويقول: “من المخيب للآمال بعض الشيء أن يكون من السهل استغلالها كما كانت من قبل”.

يقول ريفيرا إنه لاحظ بشكل مباشر أثناء عمله في مجال الأمن السيبراني للسيارات أن شركات السيارات غالبًا ما تركز بشكل أكبر على الأجهزة “المضمنة” – المكونات الرقمية في بيئات الحوسبة غير التقليدية مثل السيارات – بدلاً من أمن الويب، ويرجع ذلك جزئيًا إلى أن تحديث تلك الأجهزة المضمنة يمكن أن يكون صعبًا. أكثر صعوبة بكثير وتؤدي إلى عمليات التذكير. يقول ريفيرا: “كان من الواضح منذ أن بدأت أن هناك فجوة صارخة بين الأمن المضمن وأمن الويب في صناعة السيارات”. “هذان الأمران يختلطان معًا في كثير من الأحيان، لكن الناس لديهم خبرة فقط في أحدهما أو الآخر.”

ويأمل سافاج من جامعة كاليفورنيا في سان دييغو أن يساعد عمل الباحثين في مجال اختراق سيارات كيا في تغيير هذا التركيز. يقول إن العديد من تجارب القرصنة المبكرة رفيعة المستوى التي أثرت على الأنظمة المدمجة في السيارات، مثل عملية استحواذ شركة جيب عام 2015 واختراق إمبالا عام 2010 التي أجراها فريق سافاج في جامعة كاليفورنيا سان دييغو، أقنعت شركات صناعة السيارات بأنهم بحاجة إلى إعطاء أولوية أفضل للأمن السيبراني المدمج. والآن تحتاج شركات السيارات إلى التركيز على أمن الويب أيضًا، حتى لو كان ذلك يعني، كما يقول، تقديم تضحيات أو تغييرات في عملياتها.

“كيف تقرر: “لن نقوم بشحن السيارة لمدة ستة أشهر لأننا لم نمر عبر رمز الويب؟” يقول: “هذا أمر صعب البيع”. “أود أن أعتقد أن هذا النوع من الأحداث يجعل الناس ينظرون إلى هذا القرار بشكل كامل.”

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب تيلقرام البريد الإلكتروني

مقالات ذات صلة

أفضل أجهزة الكمبيوتر المحمولة للألعاب (2026): رايزر، أسوس، ديل، وغيرها.

كيفية مشاهدة ذروة شهاب الليريد (Lyrid Meteor Shower) لعام 2026.

هيونداي أيونيك 3 لعام 2026: السعر والمواصفات والتوفر.

ازدهار الروايات الرقمية يعيد تصور التاريخ الصيني.

أفضل كاشف دخان ذكي (ولماذا لا تزال تحتاج إلى كاشف تقليدي).

أنصار ترامب المتشددون يتساءلون عما إذا كان هو (المسيح الدجال).

الحاجة إلى زيادة القلق بشأن الهربس النطاقي (Shingles).

وكالات الذكاء الاصطناعي تستهدف تطبيقات المواعدة.

“الجرأة” هي الإطاحة بالـ(Broligarchy) المنتظرة.

اترك تعليقاً
اترك تعليقاً إلغاء الرد

Demo

اخر الأخبار

أخطاء تمارين رياضية قد تتسبب بمشاكل جنسية للرجال.

آرنه سلوت: من المتوقع بقاء مدرب ليفربول في أنفيلد الموسم المقبل مع اقتراب الفريق من التأهل لدوري أبطال أوروبا (Champions League).

جنود قوات المهام الخاصة يستقيلون وسط مخاوف من ملاحقة جرائم حرب.

يستقبل الرئيس الفرنسي رئيس الوزراء اللبناني وسط وقف إطلاق نار هش وتوترات مع إسرائيل.

بينتجين تعتمد بنطلون جينز في المطار بـ 20 دولارًا لإطلالة أنيقة.

رائج هذا الأسبوع

أرسنال يفتقر للإبداع في اللعب المفتوح مقارنةً بأبطال الدوري الإنجليزي السابقين.

رياضة الثلاثاء 21 أبريل 4:14 م

توتنهام في خطر الهبوط: ماذا كشف أول لقاء لروبرتو دي زيربي مع سبيرز (Spurs)؟

رياضة الثلاثاء 21 أبريل 3:13 م

سندرلاند يفوز على توتنهام 1-0.. جيمي كاراجر يرى هبوط سبيرز إلى (تشامبيونشيب) وعدم الفوز على وولفز.

رياضة الثلاثاء 21 أبريل 2:11 م

ميلوني تنتقد مستشفى سويسريًا لفواتيره لضحايا (حادثة) حريق الحانة.

العالم الثلاثاء 21 أبريل 1:36 م

انسحاب جاك دريبر من بطولة برشلونة المفتوحة (Barcelona Open) بسبب إصابة في الدور الأول أمام توماس مارتن إتشيفيري.

رياضة الثلاثاء 21 أبريل 1:10 م
الشرق تايمز
فيسبوك X (Twitter) الانستغرام بينتيريست
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
2026 © الشرق برس. جميع حقوق النشر محفوظة.

اكتب كلمة البحث ثم اضغط على زر Enter

تسجيل الدخول أو التسجيل

مرحبًا بعودتك!

Login to your account below.

نسيت كلمة المرور؟