التجسس الإلكتروني

التجسس الإلكتروني ، أو جمع المعلومات عبر الإنترنت ، هو فعل أو ممارسة الحصول على الأسرار والمعلومات دون إذن أو علم صاحبها، باستخدام أساليب على الإنترنت أو الشبكات أو أجهزة الكمبيوتر الشخصية، من خلال استخدام خوادم بروكسي ، [ 1 ] وتقنيات الاختراق ، والبرمجيات الخبيثة ، بما في ذلك أحصنة طروادة وبرامج التجسس . [ 2 ] [ 3 ] يمكن استخدام التجسس الإلكتروني لاستهداف جهات فاعلة مختلفة - أفراد، ومنافسين، وجماعات، وحكومات، وغيرهم - بهدف الحصول على مزايا شخصية أو اقتصادية أو سياسية أو عسكرية. وقد يُرتكب بالكامل عبر الإنترنت من مكاتب كمبيوتر محترفين في قواعد بدول بعيدة، أو قد يشمل التسلل إلى الداخل بواسطة جواسيس تقليديين مدربين على استخدام الكمبيوتر، أو في حالات أخرى قد يكون من صنع قراصنة هواة ومبرمجي برامج خبيثين . [ 2 ]

تاريخ

بدأ التجسس الإلكتروني في عام 1996، عندما اكتسب انتشار الاتصال بالإنترنت في الأنظمة الحكومية والشركات زخماً كبيراً. ومنذ ذلك الحين، ظهرت حالات عديدة من هذه الأنشطة. [ 4 ] [ 5 ] [ 6 ]

تفاصيل

يشمل التجسس الإلكتروني عادةً استخدام هذا النوع من الوصول إلى الأسرار والمعلومات السرية، أو السيطرة على أجهزة كمبيوتر فردية أو شبكات كاملة لتحقيق ميزة استراتيجية ، ولأنشطة التخريب النفسي والسياسي والمادي . [ 7 ] وفي الآونة الأخيرة ، يشمل التجسس الإلكتروني تحليل النشاط العام على مواقع التواصل الاجتماعي مثل فيسبوك وتويتر . [ 8 ]

تُعدّ هذه العمليات، كالتجسس غير الإلكتروني، غير قانونية في الدولة الضحية، بينما تحظى بدعم كامل من أعلى مستويات الحكومة في الدولة المعتدية. ويعتمد الوضع الأخلاقي كذلك على وجهة نظر الفرد، ولا سيما رأيه في الحكومات المعنية. [ 7 ]

المنصات والوظائف

طوّرت الحكومات والجهات الخاصة أدوات جمع البيانات الإلكترونية لجميع أنظمة تشغيل الحواسيب والهواتف الذكية تقريبًا. ومن المعروف وجود أدوات لأنظمة مايكروسوفت وآبل ولينكس، بالإضافة إلى هواتف آيفون وأندرويد وبلاك بيري وويندوز. [ 9 ] ومن أبرز الشركات المصنّعة لتقنيات جمع البيانات الإلكترونية الجاهزة للاستخدام (COTS) مجموعة جاما من المملكة المتحدة [ 10 ] وفريق القرصنة من إيطاليا. [ 11 ] أما الشركات المتخصصة في أدوات جمع البيانات الإلكترونية المصممة حسب الطلب، والتي يقدم العديد منها حزمًا جاهزة للاستخدام (COTS) تتضمن ثغرات أمنية غير معروفة ( Zero-day) ، فتشمل إندجيم ونيتراجارد من الولايات المتحدة، وفوبن من فرنسا. [ 12 ] غالبًا ما تمتلك وكالات الاستخبارات الحكومية فرقًا خاصة بها لتطوير أدوات جمع البيانات الإلكترونية، مثل ستوكسنت ، ولكنها تحتاج إلى مصدر دائم للثغرات الأمنية غير المعروفة (Zero-day) لإدخال أدواتها في الأنظمة المستهدفة حديثًا. وغالبًا ما تُباع التفاصيل التقنية الخاصة بأساليب الهجوم هذه بمبالغ طائلة. [ 13 ]

تشمل الوظائف الشائعة لأنظمة جمع المعلومات الإلكترونية ما يلي:

  • مسح البيانات : يتم مسح وحدات التخزين المحلية والشبكية للعثور على الملفات المهمة ونسخها، وغالبًا ما تكون هذه الملفات عبارة عن مستندات وجداول بيانات وملفات تصميم مثل ملفات Autocad وملفات النظام مثل ملف passwd.
  • تحديد موقع الالتقاط : تُستخدم تقنية تحديد المواقع العالمية (GPS ) وشبكة الواي فاي ومعلومات الشبكة وأجهزة الاستشعار الأخرى المتصلة لتحديد موقع الجهاز المتسلل وحركته.
  • خلل : يمكن تفعيل ميكروفون الجهاز لتسجيل الصوت. وبالمثل، يمكن اعتراض تدفقات الصوت المخصصة للسماعات المحلية على مستوى الجهاز وتسجيلها.
  • الشبكات الخاصة المخفية : يمكنها تجاوز أمان شبكة الشركة. يمكن توصيل جهاز كمبيوتر مُستهدف بالتجسس بشبكة الشركة الرسمية الخاضعة لمراقبة دقيقة للكشف عن أي نشاط برمجيات خبيثة، وفي الوقت نفسه يكون متصلاً بشبكة واي فاي خاصة خارج شبكة الشركة، مما يؤدي إلى تسريب معلومات سرية من جهاز أحد الموظفين. يسهل على عميل مزدوج يعمل في قسم تقنية المعلومات إعداد جهاز كهذا عن طريق تثبيت بطاقة لاسلكية ثانية وبرنامج خاص لمراقبة جهاز الموظف عن بُعد عبر هذه البطاقة، دون علمه بوجود قناة اتصال جانبية تسحب المعلومات من جهازه.
  • الكاميرا : يمكن تفعيل كاميرات الجهاز من أجل التقاط الصور أو مقاطع الفيديو سراً.
  • برنامج تسجيل ضغطات المفاتيح وبرنامج تسجيل حركة الماوس : يستطيع هذا البرنامج الخبيث تسجيل كل ضغطة مفتاح، وحركة للماوس، ونقرة يقوم بها المستخدم المستهدف. وبالاقتران مع لقطات الشاشة، يمكن استخدام هذه المعلومات للحصول على كلمات المرور التي يتم إدخالها باستخدام لوحة مفاتيح افتراضية على الشاشة.
  • برنامج التقاط الشاشة : يستطيع هذا البرنامج الخبيث التقاط صور دورية للشاشة. بالإضافة إلى عرض معلومات حساسة قد لا تكون مخزنة على الجهاز، مثل أرصدة الخدمات المصرفية الإلكترونية والبريد الإلكتروني المشفر، يمكن استخدام هذه الصور مع بيانات تسجيل المفاتيح وحركة الماوس لتحديد بيانات اعتماد الوصول إلى موارد الإنترنت الأخرى.
  • التشفير : عادةً ما تُشفّر البيانات المُجمّعة وقت جمعها، ويمكن نقلها مباشرةً أو تخزينها لاستخدامها لاحقًا. كذلك، من الممارسات الشائعة في كل عملية استخدام تقنيات تشفير وقدرات متعددة الأشكال خاصة بوكيل جمع البيانات الإلكترونية، لضمان عدم تعريض المواقع الأخرى للخطر عند اكتشافها في موقع ما.
  • تجاوز التشفير : نظرًا لأن برنامج التجسس يعمل على النظام المستهدف بكامل صلاحيات حساب المستخدم الخاص بالهدف أو مدير النظام، فإنه يتجاوز التشفير. على سبيل المثال، يُمكّن اعتراض الصوت باستخدام الميكروفون وأجهزة إخراج الصوت برنامج التجسس من تسجيل كل من طرفي مكالمة سكايب المشفرة. [ 14 ]
  • تسريب البيانات : عادةً ما يقوم عملاء جمع البيانات الإلكترونية بتسريب البيانات الملتقطة بطريقة سرية، وغالبًا ما ينتظرون ذروة حركة مرور الإنترنت ويخفون عملية الإرسال تحت ستار تصفح آمن للويب. وقد استُخدمت ذاكرات فلاش USB لتسريب المعلومات من الأنظمة المحمية بفجوة معزولة . غالبًا ما تتضمن أنظمة تسريب البيانات استخدام أنظمة بروكسي عكسية تُخفي هوية مُستقبِل البيانات. [ 15 ]
  • النسخ : قد تقوم البرامج الضارة بنسخ نفسها على وسائط أو أنظمة أخرى، على سبيل المثال قد يقوم برنامج ضار بإصابة الملفات الموجودة على مشاركة شبكة قابلة للكتابة أو تثبيت نفسه على محركات أقراص USB من أجل إصابة أجهزة الكمبيوتر المحمية بفجوة هوائية أو غير الموجودة على نفس الشبكة.
  • التلاعب بالملفات وصيانتها : يمكن للبرمجيات الخبيثة محو آثارها من ملفات السجلات. كما يمكنها تنزيل وتثبيت وحدات أو تحديثات، بالإضافة إلى ملفات البيانات. وقد تُستخدم هذه الوظيفة أيضًا لوضع "أدلة" على النظام المستهدف، مثل إدخال مواد إباحية للأطفال على جهاز كمبيوتر سياسي، أو التلاعب بالأصوات في جهاز فرز الأصوات الإلكتروني.
  • قواعد الدمج : تتميز بعض البرامج الذكية بتعقيدها الشديد وقدرتها على دمج الميزات المذكورة أعلاه لتوفير إمكانيات جمع معلومات استخباراتية دقيقة للغاية. على سبيل المثال، يمكن استخدام تحديد المواقع الجغرافية (GPS) ونشاط الميكروفون لتحويل الهاتف الذكي إلى جهاز تنصت ذكي يعترض المحادثات داخل مكتب الهدف فقط.
  • الهواتف المحمولة المخترقة . نظرًا لأن الهواتف المحمولة الحديثة أصبحت تشبه أجهزة الكمبيوتر بشكل متزايد، فإنها عرضة لنفس هجمات جمع البيانات الإلكترونية التي تتعرض لها أنظمة الكمبيوتر، ويمكنها تسريب معلومات حساسة للغاية، مثل المحادثات والموقع، إلى المهاجم. [ 16 ] وقد تم الإبلاغ عن تسريب موقع الهاتف المحمول عبر نظام تحديد المواقع العالمي (GPS) ومعلومات المحادثات إلى المهاجم في عدد من حالات التحرش الإلكتروني الأخيرة ، حيث تمكن المهاجم من استخدام موقع الضحية عبر نظام تحديد المواقع العالمي (GPS) للاتصال بالشركات القريبة وسلطات الشرطة لتقديم ادعاءات كاذبة ضد الضحية، وذلك بحسب موقعه. ويتراوح ذلك بين إخبار موظفي المطعم بمعلومات لمضايقة الضحية، أو تقديم شهادة زور ضده. على سبيل المثال، إذا كانت الضحية متوقفة بسيارتها في موقف سيارات كبير، فقد يتصل المهاجم ويدعي أنه شاهد نشاطًا يتعلق بالمخدرات أو العنف، مع وصف للضحية وتوجيهات إلى موقعها عبر نظام تحديد المواقع العالمي (GPS).

تسلل

هناك عدة طرق شائعة لإصابة الهدف أو الوصول إليه:

  • خادم وسيط للحقن هو نظام يُوضع في اتجاه الشبكة قبل الفرد أو الشركة المستهدفة، عادةً لدى مزود خدمة الإنترنت، ويقوم بحقن برمجيات خبيثة في نظامها. على سبيل المثال، يمكن حقن ملف تنفيذي للبرمجيات الخبيثة في عملية تنزيل بريئة يقوم بها المستخدم، مما يجعل النظام المستهدف متاحًا لجهات حكومية. [ 17 ]
  • التصيد الموجه : يتم إرسال بريد إلكتروني مصمم بعناية إلى الهدف لإغرائه بتثبيت البرامج الضارة عبر مستند حصان طروادة أو هجوم تلقائي مُستضاف على خادم ويب مخترق أو خاضع لسيطرة مالك البرامج الضارة. [ 18 ]
  • يمكن استخدام التسلل الخفي لإصابة النظام. بمعنى آخر، يتسلل الجواسيس بحذر إلى منزل أو مكتب الهدف ويقومون بتثبيت البرامج الضارة على نظام الهدف. [ 19 ]
  • جهاز مراقبة الشبكة أو جهاز التجسس هو جهاز قادر على اعتراض وعرض البيانات المرسلة من نظام مستهدف. عادةً ما يُوضع هذا الجهاز لدى مزود خدمة الإنترنت. يُعد نظام "كارنيفور" الذي طوره مكتب التحقيقات الفيدرالي الأمريكي مثالًا شهيرًا على هذا النوع من الأنظمة. وبناءً على نفس منطق اعتراض المكالمات الهاتفية ، فإن استخدام هذا النوع من الأنظمة محدود اليوم نظرًا لانتشار استخدام التشفير أثناء نقل البيانات.
  • يمكن استخدام نظام اختراق لاسلكي بالقرب من الهدف عندما يستخدم تقنية لاسلكية. عادةً ما يكون هذا النظام عبارة عن حاسوب محمول ينتحل صفة محطة قاعدة واي فاي أو 3G لالتقاط أنظمة الهدف وإعادة توجيه الطلبات إلى الإنترنت. بمجرد اتصال أنظمة الهدف بالشبكة، يعمل النظام كوكيل حقن أو كمراقب للشبكة لاختراق نظام الهدف أو مراقبته.
  • يمكن إعطاء مفتاح USB محمل مسبقًا ببرنامج إصابة البرامج الضارة أو إسقاطه في الموقع المستهدف .

تُثبَّت برامج جمع البيانات الإلكترونية عادةً بواسطة برامج توصيل الحمولة المصممة باستخدام هجمات اليوم الصفر ، وتُسلَّم عبر محركات أقراص USB مصابة، أو مرفقات البريد الإلكتروني، أو مواقع الويب الخبيثة. [ 20 ] [ 21 ] وقد استخدمت جهود جمع البيانات الإلكترونية التي ترعاها الدول شهادات نظام التشغيل الرسمية بدلاً من الاعتماد على الثغرات الأمنية. في عملية Flame، صرّحت مايكروسوفت بأن شهادة مايكروسوفت المستخدمة لانتحال هوية تحديث ويندوز كانت مزورة؛ [ 22 ] ومع ذلك، يعتقد بعض الخبراء أنه ربما تم الحصول عليها من خلال جهود الاستخبارات البشرية . [ 23 ]

أمثلة على العمليات

انظر أيضاً

مراجع

  1. "حالات استخدام شبكة البروكسي السكنية" . GeoSurf. مؤرشف من الأصل في 21 مايو 2022. تم الاطلاع عليه في 28 سبتمبر 2017 .
  2. 1 2 "التجسس الإلكتروني" . مجلة الكمبيوتر الشخصي.
  3. "التجسس الإلكتروني" . موسوعة التكنولوجيا. 11 مارس 2024.
  4. بيت وارين، خبراء يقولون إن مشاريع التجسس الإلكتروني التي ترعاها الدول أصبحت منتشرة الآن ، صحيفة الغارديان، 30 أغسطس 2012
  5. نيكول بيرلروث، برنامج التجسس المراوغ FinSpy يظهر في 10 دول ، صحيفة نيويورك تايمز، 13 أغسطس 2012
  6. كيفن ج. كولمان، هل أشعلت برامج ستوكسنت ودوكو وفليم سباق تسلح إلكتروني؟ مؤرشف بتاريخ 8 يوليو 2012 في أرشيف الإنترنت ، حكومة AOL، 2 يوليو 2012
  7. 1 2 ميسمر، إيلين. "التجسس الإلكتروني: تهديد متزايد للأعمال" . مؤرشف من الأصل في 26 يناير 2021. تم الاطلاع عليه في 21 يناير 2008 .
  8. "خمس طرق تتجسس بها الحكومة عليك" . تقرير لوكر غنوم اليومي . 7 نوفمبر 2011. مؤرشف من الأصل في 18 أكتوبر 2019. تم الاطلاع عليه في 9 فبراير 2019 .
  9. فيرنون سيلفر، برنامج التجسس FinFisher قادر على السيطرة على أجهزة آيفون ، بلومبيرغ، 29 أغسطس 2012
  10. "FinFisher IT Intrusion" . مؤرشف من الأصل بتاريخ 31-07-2012 . تم الاطلاع عليه بتاريخ 31-07-2012 .
  11. "فريق القرصنة، نظام التحكم عن بعد" . مؤرشف من الأصل بتاريخ 15 ديسمبر 2016. تم الاطلاع عليه بتاريخ 21 يناير 2013 .
  12. ماثيو ج. شوارتز، " الحشرات المُسلّحة: حان وقت الحد من التسلح الرقمي" ، مجلة Information Week، 9 أكتوبر 2012
  13. رايان غالاغر، السوق الرمادية للحرب السيبرانية ، سلات، 16 يناير 2013
  14. دانييلي ميلان، مشكلة تشفير البيانات، مؤرشفة بتاريخ 8 أبريل 2022 في أرشيف الإنترنت ، فريق القرصنة
  15. روبرت ليموس، فليم يخفي أسرارًا في محركات أقراص USB، مؤرشف في 15 مارس 2014 في Wayback Machine ، InfoWorld، 13 يونيو 2012
  16. كيفية التجسس على هاتف محمول دون الوصول إليه
  17. باسكال غلور، اعتراض (غير) قانوني ، مؤرشف في 5 فبراير 2016 على موقع Wayback Machine ، SwiNOG #25، 7 نوفمبر 2012
  18. ماثيو ج. شوارتز، عملية أكتوبر الأحمر: مهاجمون استخدموا أسلوب التصيد الاحتيالي الموجه ، أسبوع المعلومات، 16 يناير 2013
  19. سجلات مكتب التحقيقات الفيدرالي: الخزنة، المدخلات السرية ، مكتب التحقيقات الفيدرالي
  20. كيم زيتر، برنامج التجسس "فليم" يتسلل إلى أجهزة الكمبيوتر الإيرانية ، سي إن إن - وايرد، 30 مايو 2012
  21. ^ آن بيل دي بروين، Cybercriminelen doen poging tot spionage bij DSM ، إلسفير، 9 تموز (يوليو) 2012
  22. مايك لينون، تم استخدام شهادة مايكروسوفت لتوقيع برنامج "فليم" الخبيث، مؤرشف بتاريخ 7 مارس 2013 في أرشيف الإنترنت (Wayback Machine )، 4 يونيو 2012
  23. بول واغنسيل، برنامج Flame الخبيث يستخدم توقيعًا رقميًا مسروقًا من مايكروسوفت ، أخبار إن بي سي، 4 يونيو 2012
  24. تحقيق في هجمات "أكتوبر الأحمر" الإلكترونية الدبلوماسية ، سكيورليست، 14 يناير 2013
  25. مختبر كاسبرسكي يُحدد عملية أكتوبر الأحمر (مؤرشف بتاريخ 4 مارس 2016 في أرشيف الإنترنت )، بيان صحفي من مختبر كاسبرسكي، 14 يناير 2013
  26. ديف ماركوس وريان تشيرستوبيتوف، تشريح عملية هاي رولر، مؤرشف بتاريخ 8 مارس 2013 في أرشيف الإنترنت ، مختبرات مكافي
  27. "الجدول الزمني لعائلة ديوكس" . مؤرشف من الأصل بتاريخ 13 أكتوبر 2015. تم الاطلاع عليه بتاريخ 13 أكتوبر 2015 .
  28. "الورقة البيضاء لدوقات دلهي" (ملف PDF) . مؤرشفة (ملف PDF) من الأصل بتاريخ 2015-12-09.
  29. "غرفة الصحافة لشركة F-Secure - العالمية" .

مصادر

  • الكونغرس الأمريكي يُجري تحقيقاً في اتهامات جوجل بالتجسس على الإنترنت الصيني (AHN)
  • أرشيف مراقبة حرب المعلومات - تتبع القوة السيبرانية (جامعة تورنتو، كندا/مركز مونك)