كيف تتحول أصوات الكيبورد إلى تهديد حقيقي للاختراق؟

العديد منا يعمل في مجال العمل الحر، ولا يخفى عنا أننا في العديد من الأوقات نحتاج إلى اجراء اجتماعات مع الزبون لفهم محتوى المشروع جيدا، تخيل أنه في يوم ما تجد أن كل حساباتك تم اختراقها وحتى الزبون يلغي المشروع، وتبقى في حيرة عن أسباب هذا الاختراق لأنك بالفعل اتخذت كل احتياطاتك من قبل.

هذا ما كشفه باحثون من جامعات بريطانية في دراسة جديدة، حيث استخدموا نماذج التعلم العميق لتدريب نظام للتعرف على الصوت يستطيع تسجيل وفك شفرة ضغطات لوحة المفاتيح المسجلة من الميكروفون بدقة تصل إلى 95% بعد التدريب. وأظهرت الدراسة أن دقة النظام تنخفض قليلا عند استخدام خدمات اتصال الفيديو المعروفة مثل زووم وسكايب، لكنها تظل مرتفعة بما يكفي لإثارة القلق.

الطريقة التي استخدمها الباحثون تستند إلى تسجيل البيانات بالضغط على 36 مفتاحًا على جهاز MacBook Pro 25 مرة لكل منها وتسجيل الصوت الذي تصدره هذه المفاتيح. وتم استخدام هاتف iPhone 13 mini لتسجيل الصوت، وتم وضعه على بعد 17 سنتيمتر من الحاسوب المحمول.

ثم تم إنشاء موجات صوتية وطيفات صوتية من التسجيلات للتعرف على كل مفتاح. وتم استخدام صور هذه الموجات والطيفات لتدريب مصنف الصور CoAtNet، وهو نظام يستخدم مزيجا من الشبكات العصبية، والذي يحدد أي مفتاح على لوحة المفاتيح تم الضغط عليه.

الطريقة لا تحتاج بالضرورة إلى الوصول إلى ميكروفون الجهاز، فالمهاجمون يمكنهم أيضا الانضمام إلى جلسة زووم كمشارك للاستماع إلى ما يكتبه المستخدمون من خلال سماع ضغطات لوحة المفاتيح.

في رأيي الوصول لهذه التقنيات يعتبر خطير جدا، خصوصا وأن طريقة الاختراق غير متعارف عليها، وحلولها أيضا لم يتم ايجادها بعد، لأن النظام كان دقيقا للغاية على لوحات المفاتيح التي تستخدمها شركة أبل على أجهزة الكمبيوتر المحمولة في السنتين الماضيتين، والتي تكون عادة هادئة.

هل ترى أن هذا النوع من الهجمات يشكل تهديدا متزايدا مع تطور التكنولوجيا؟ وكيف نتعامل معها؟

يرجى الدخول لحسابك أو تسجيل حساب لتستطيع إضافة تعليق
حساب جديد دخول

التعليقات

لطالما آمنت أن تطور التكنولوجيا سيفٌ ذو حدين، فكما أنه أصبح دافعاً لتسهيل الحياة اليومية ومهامها، إلا أنه جعلنا نتوه في دوامات الخصوصية وانتهاكات البيانات وغيرها من الأمور.

الأمر الذي طرحته خطير جداً وينذر بجيل قادم من المخترقين على أعلى مستويات الفهم والتعلم واستخدام التقنية، مما يجعلنا نتوخى الحذر ليس كأي وقت مضى، وربما كان ذلك بسبب انعدام الأخلاقيات وتفشي الجريمة بين كثير ممن أتقنوا علوم البرمجة والكمبيوتر.

لعلي أرى استخدام الهاتف المحمول سيكون في ذلك السياق أكثر أماناً :)

لعلي أرى استخدام الهاتف المحمول سيكون في ذلك السياق أكثر أماناً :)

في الواقع لا يوجد شيء آمن حاليا، و انما يجب توخي الحذر في كل خطوة في الانترنت، بخصوص الهاتف استطيع تقديم مثال بسيط فقط بحيث يكون الفايرس عبارة عن تطبيق تقوم بتحميله و بدون شعور تعطيه صلاحيات الادمن في هاتفك، هكذا و بربط بسيط بتقنية ال keylogger استطيع معرفة ما يتم كتابته على الكيبورد الخاص بالهاتف و ايضا الاطلاع على اي عمل تقوم به.

kjhj أضف ردا

أتفق معك. طالما أنك استخدمت وصلة انترنت في أي جهاز فهو ليس آمناً بالمرة. وهذا رأي يحضرني من كلام مؤسس برمجيات جنو ( ريتشارد ستالمان) زعيم البرمجيات الحرة و مفتوحة المصدر حينما قال: إذا أردت أن تكون حراً و لا شبهة للتجسس و الإختراق فعليك بالهواتف القديمة التي ليس فيها وصلة انترنت...ألق بهاتفك الذكي خلفك.....هو نفسه فعلاً لا يستخدم تلك الهواتف خوفاً من انتهاك الخصوصية.....

مثال بسيط فقط بحيث يكون الفايرس عبارة عن تطبيق تقوم بتحميله و بدون شعور تعطيه صلاحيات الادمن في هاتفك

كلامك واقعي وأنا أقلق جداً من تنزيل التطبيقات على هاتفي. فبرأيك ما هي أضمن طريقة لمعرفة التطبيقات الأصيلة غير المتجسسة من تلك المفيرسة التي تنتهك خصوصياتنا؟ هل هناك علامات تظهر على الهاتف أو عند التنزيل مثلاً؟

 فبرأيك ما هي أضمن طريقة لمعرفة التطبيقات الأصيلة غير المتجسسة من تلك المفيرسة التي تنتهك خصوصياتنا؟ هل هناك علامات تظهر على الهاتف أو عند التنزيل مثلاً؟

تنجب تنزيل التطبيقات المهكرة او التي تكون من مواقع اخرى و ليس من المتاجر المعروفة.

حتى لو قمت بذلك قبل تثبيت اي تطبيق تأكد من الصلاحيات التي يطلبها اذا كانت تتنافى مع متطلبات التطبيق لا تثبته.

مثلا تريد تنزيل تطبيق آلة حاسبة بمميزات كثيرة و لكن عند قراءتك للصلاحيات وجدت أن هذا التطبيق يطلب صلاحيات صور الهاتف، في هذه الحالة لا انصحك بتثبيته لانه لا يوجد علاقة بين صلاحيات التطبيق و عمله.

شكراً على الإضافة لانني فعلاً أجد تلك الأيام تطبيقات أشتبه فيها لانها مثلاً تريد الوصول إلى الكاميرا وغيرها من هارد وير الجهاز وأنا لا أعلم لماذا! انا عموماً لا أقوم بتنزيل أي تطبيق من خارج المتجر المختص ولكن هل تعتقد كل التطبيقات التي تكون على المتجر تكون مفحوصة ومتثبت منها من قبل القائمين على المتجر نفسه او الشركة المصنعة للهاتف؟ أم هناك فرصة أن يتسرب برامج خبيثة وسط البرامج النظيفة؟

الأمر الذي طرحته خطير جداً وينذر بجيل قادم من المخترقين على أعلى مستويات الفهم والتعلم واستخدام التقنية

مجال الإختراق هذا في تزايد وتطور مستمر، لكن مجال الأمن السيبراني هو الآخر في تطور ملحوظ، صحيح أن المخترق دوما ما يكون يسبق مهندس أمن المعلومات إلا أن المجالين يسيران في خطين متوازيين، لذلك الشركات أصبحت تعتمد على الهاكر الأخلاقي وتوظفهم كي يكتشفوا الثغرات الموجودة في مواقعها وأنظمتها كل ذلك من أجل أن تسبق المخترقين الحقيقيين.

صحيح أن المخترق دوما ما يكون يسبق مهندس أمن المعلومات إلا أن المجالين يسيران في خطين متوازيين

لكن هذا قد يكبد الناس خسائر كبيرة خصوصا في حالات zero day attack و الذي يكون الفايروس فيه جديد او فكرة الاختراق جديدة و لا يوجد لها حل، مما يؤدي الى خسائر كبيرة.

لذلك الشركات أصبحت تعتمد على الهاكر الأخلاقي

المشكل هو ان بعض الشركات لا تدفع الكثير لهكذا اعمال، لذلك يفضل الهاكر اختراق الشركة و مطالبتها بدفع المبلغ الذي يريده و هكذا يربح اكثر.

المشكل هو ان بعض الشركات لا تدفع الكثير لهكذا اعمال، لذلك يفضل الهاكر اختراق الشركة و مطالبتها بدفع المبلغ الذي يريده و هكذا يربح اكثر.

لكن لا يمكننا أن نخفي بأن الشركات تقوم بتوظيف هؤلاء الهاكر الأخلاقيين وهم متواجدين، الكثير منهم يعمل بجد لإيجاد تلك الثغرات، ليس رغبة في المال أو في بضعة دولارات مقابل جهد كبير ووقت طويل، إنما يدخلون ذلك ضمن تجربة العمل الخاصة بهم، وفي معرض أعمالهم وسيساعدهم ذلك مستقبلا، والبعض الآخر يقوم بذلك من أجل المتعة والترفيه، لكن الشركة ليس لديها حل سوى أن تسبق الهاكر قبل أن يخترقها وأرى أن هذه الطريقة هي الأفضل.

مجهول
  • حذف بواسطة المستخدم
لكن هذا قد يكبد الناس خسائر كبيرة خصوصا في حالات zero day attack و الذي يكون الفايروس فيه جديد او فكرة الاختراق جديدة و لا يوجد لها حل، مما يؤدي الى خسائر كبيرة.

ألا يحل توظيف الهاكر الأخلاقي هذه المشكلة؟ العديد من الشركات تنشر أسماءهم وتشكرهم وتمدحهم لمساهمتهم في إكتشاف ثغرات في النظام، كلما عملوا أكثر كلما تفادت الشركة إختراقها المفاجئ، المخترق دوما ما يسبق الجميع بخطوة إلى الأمام، لكن ماذا لو وظفنا هاكر أخلاقيا لايضر بالنظام ولا بسمعة الشركة لكنه ينبهنا بأي ثغرة متواجدة، أليس حلا برأيك؟

هل ترى أن هذا النوع من الهجمات يشكل تهديدا متزايدا مع تطور التكنولوجيا؟ وكيف نتعامل معها؟

هذا النوع من الهجمات لا شك في أنه سيتسبب في تهديدات كبيرة في المستقبل القريب، السبب الأساسي هو جهل الناس بهذه التهديدات من جهة ومن جهة أخرى لا يعرفون كيف يتعاملون معها بعد وقوعهم في شباك المخترقين!

الأمر غريب جدا، فكيف لشركة آبل بحجمها ومصداقيتها أن تقع في هذا الفخ والمشكلة.

فكيف لشركة آبل بحجمها ومصداقيتها أن تقع في هذا الفخ والمشكلة.

ما علاقة آبل بالمشكلة، فقط هم اختبروا عبر لوحات آبل، لأنها اكثر جودة ومن الطبيعي أن ليس لها أي صوت يسمع، ورغم ذلك تمكنوا من الاختراق عبر هذا الصوت الذي يكاد يكون مسموع

ااا حسنا فهمت الآن مشكور على التوضيح، هذا النوع من الاختراق خطير خاصة بما أنه تم تجربتها على أفضل لوحات الكيبورد، غريب صراحة لذلك يجب أن يتم تدعيم هذه الأمور بالأمن السيبراني، وتوعية المستخدم بالدرجة الأولى من خطورة الاختراق وتثقيفه بها.

صحيح، حاولو اختيار اكثر الكيبوردات هدوء و مع ذلك كانت النتيجة ايجابية بنسبة 95%، يعني في حالة استخدام كيبورد اقل جودة بنسبة كبيرة ستكون النسبة 100%.

هل ترى أن هذا النوع من الهجمات يشكل تهديدا متزايدا مع تطور التكنولوجيا؟ وكيف نتعامل معها؟

هذا النوع من الهجمات يشكل تهديد حقيقي مع تطور التكنولوجيا. هجمات الاستماع إلى ضغطات لوحة المفاتيح من خلال تسجيل الصوت يمكن أن تكون خطيرة لأنها تمكن المهاجمين من سرقة معلومات حساسة مثل كلمات المرور والبيانات الشخصية.

ربما توجد لوحات مفاتيح صامتة أو تصدر أقل صوتًا عند الضغط على المفاتيحربما هذا هذا يقلل من إمكانية تسجيل الصوت.

كذلك استخدام برامج مكافحة الفيروسات والبرمجيات الأمنية مع تحديث نظام التشغيل والبرامج الأساسية بانتظام، حيث يتم تضمين تصحيحات الأمان في هذه التحديثات.

ربما توجد لوحات مفاتيح صامتة أو تصدر أقل صوتًا عند الضغط على المفاتيحربما هذا هذا يقلل من إمكانية تسجيل الصوت

حسب أحد التعليقات فقد تطرقوا لذلك، لقد استعملوا لوحات كيبورود الخاصة بشركة آبل ومع ذلك تمكّن المخترقون من التوصل إلى ذلك وفعلوا فعلتهم، أتساءل كيف يمكن التصدي لهم لأنهم دوما ما يكونون في المقدمة دوما ولديهم الخطة والمخطط الكامل للاختراق مهما احتاط الانسان.

ربما توجد لوحات مفاتيح صامتة أو تصدر أقل صوتًا عند الضغط على المفاتيحربما هذا هذا يقلل من إمكانية تسجيل الصوت.

الاختبار تم على كيبورد جهاز MacBook Pro 25 والتي تعتبر من اكثرر الكيبوردات هدوءا.

كذلك استخدام برامج مكافحة الفيروسات والبرمجيات الأمنية مع تحديث نظام التشغيل والبرامج الأساسية بانتظام، حيث يتم تضمين تصحيحات الأمان في هذه التحديثات.

لا ارى انه يوجد دخل لبرامج مكافحة الفيروسات هنا، لان العملية تكون بشكل خارجي بعيد عن النظام و فقط بتسجيل صوت الكيبورد سواء من خلال اجتماع زووم او بوضع مسجل صوت قريب من الكيبورد.

لا ارى انه يوجد دخل لبرامج مكافحة الفيروسات هنا، لان العملية تكون بشكل خارجي بعيد عن النظام و فقط بتسجيل صوت الكيبورد سواء من خلال اجتماع زووم او بوضع مسجل صوت قريب من الكيبورد

إذا وحسب رأيك كيف يمكننا التصدي لمثل هذه الهجمات، وكيف توصل هؤلاء المخترقون إلى تسجيل الصوت من خلال اجتماعات زووم أليست مشفرة ومؤمنة!! كيف استطاعوا ذلك إذا؟

حسب رأيك كيف يمكننا التصدي لمثل هذه الهجمات

حاليا وجود ضوضاء في وقت استعمال الكيبورد هو الحل الوحيد و لكن يمكن تطوير برمجية معاكسة بحيث يتم حذف اصوات الكيبورد من الميكروفون تماما.

وكيف توصل هؤلاء المخترقون إلى تسجيل الصوت من خلال اجتماعات زووم أليست مشفرة ومؤمنة!! كيف استطاعوا ذلك إذ

تسجيل الاصوات كان بصفة خارجية يعني صوت الكيبورد مثله مثل اي صوت اخر. بتسجيل بسيط للمحادثة يمكن استخلاص كل هذه الاصوات.

مشكور أخ شهاب على التوضيح، لأول مرة أسمع بأن أصوات الكيبورد يمكن أن يخرج منها كل هذا، قرأت مقولة ذات يوم بأنه في الشبكة وعلى الأنرتنت لا يوجد أمان مطلق، مهما قمنا بتأمين أجهزتنا واحتطنا لهذا الأمر فإن الأمان ليس مطلقا.

بالتأكيد، لا يمكن الوثوق ابدا بهذا العالم و في اي لحظة يمكن اكتشاف ثغرة جديدة، لذلك الأفضل دائما الاحتياط من كل شيء.

وأفضل طريقة للاحتياط كما أشار البعض هو توظيف هاكر أخلاقي يحاول اكتشاف الثغرات قبل الهاكرز السيئين الذين ينهبون المعلومات والأموال ويهددون الشركات والأشخاص، لكن لماذا سمي هذا بالهاكر الأخلاقي هل هو منطقي هذا الاسم لأنني أراه ظالما نوعا ما بتشبيهه بالجانب المظلم من هذه القصة.

على العكس يا أخي محمد، أعتقد أن هذا المصطلح ليس ظالما أو غير منطقي، بل يعبر عن الفرق بين الهاكرز الذين يستخدمون مهاراتهم في القرصنة لأغراض شريرة أو غير قانونية، والهاكرز الذين يستخدمونها لتحسين الأمن والحماية للشركات والأفراد. الهاكر الأخلاقي هو من يلتزم بالقوانين والأخلاق والمبادئ التي تحكم عمله، ولا يسعى إلى إلحاق الضرر بالآخرين أو الاستفادة منهم. بالعكس، هو يساعد في اكتشاف وإصلاح الثغرات الأمنية قبل أن يستغلها الهاكرز السيئون .

لذلك لا أرى مشكلة في استخدام مصطلح الهاكر الأخلاقي لوصف من يقوم بعمل نبيل ومفيد للمجتمع.