اختراق الهواتف

اختراق الهواتف هو ممارسة استكشاف جهاز محمول ، غالباً باستخدام ثغرات أمنية في الحاسوب لتحليل كل شيء بدءاً من أدنى مستويات الذاكرة ووحدة المعالجة المركزية وصولاً إلى أعلى مستويات نظام الملفات والعمليات . وقد أصبحت أدوات المصادر المفتوحة الحديثة متطورة للغاية بحيث يمكنها "الوصول" إلى وظائف محددة داخل أي تطبيق قيد التشغيل على جهاز غير مقفل ، مما يسمح بفحص وظائفه وتعديلها بدقة.

يُعد اختراق الهواتف فرعًا كبيرًا من فروع أمن الكمبيوتر، ويتضمن دراسة المواقف المختلفة وكيفية استخدام المهاجمين للثغرات الأمنية للوصول إلى مستوى معين من الوصول إلى جهاز محمول في مجموعة متنوعة من المواقف ومستويات الوصول المفترضة.

برز المصطلح خلال فضيحة اختراق الهواتف التي تورطت فيها شركة نيوز إنترناشونال ، حيث زُعم (وفي بعض الحالات ثبت في المحكمة) أن صحيفة نيوز أوف ذا وورلد البريطانية الشعبية كانت متورطة في اعتراض رسائل البريد الصوتي للعائلة المالكة البريطانية وشخصيات عامة أخرى والتلميذة المقتولة ميلي داولر . [ 1 ]

ضحايا اختراق الهواتف

على الرغم من أن مستخدمي الهواتف المحمولة قد يكونون مستهدفين، "فبالنسبة لأولئك المشهورين أو الأثرياء أو ذوي النفوذ أو الذين تكون جائزتهم مهمة بما يكفي (لأي سبب كان) لتكريس الوقت والموارد لشن هجوم منسق، فإن الأمر عادة ما يكون أكثر شيوعًا، وهناك مخاطر حقيقية يجب مواجهتها." [ 2 ]

التقنيات

اختراق البريد الصوتي

هاتف موتورولا L7 المحمول
غالباً ما ينطوي اختراق الهواتف على الوصول غير المصرح به إلى البريد الصوتي للهاتف المحمول

إن الوصول غير المصرح به عن بعد إلى أنظمة البريد الصوتي ، كما كشفت عنه فضيحة اختراق الهواتف لشركة نيوز إنترناشونال ، ممكن بسبب نقاط الضعف في تطبيقات هذه الأنظمة من قبل شركات الهاتف . [ 3 ]

يمكن الوصول إلى رسائل البريد الصوتي للهواتف المحمولة عبر الهاتف الأرضي بإدخال رقم تعريف شخصي (PIN). [ 4 ] كان مراسلو نيوز إنترناشونال يتصلون برقم الهاتف المحمول للشخص، وينتظرون تحويل المكالمة إلى البريد الصوتي، ثم يخمنون رقم التعريف الشخصي، والذي كان غالبًا ما يُضبط على قيمة افتراضية بسيطة مثل 0000 أو 1234. [ 5 ]

حتى في حال عدم معرفة رمز PIN الافتراضي، يمكن استخدام الهندسة الاجتماعية لإعادة ضبط رمز PIN الخاص بالبريد الصوتي إلى القيمة الافتراضية عن طريق انتحال شخصية مالك الهاتف من خلال الاتصال بمركز اتصال . [ 6 ] [ 7 ] خلال منتصف العقد الأول من الألفية الثانية، كانت المكالمات الصادرة من الهاتف المسجل في حساب بريد صوتي تُحوّل مباشرةً إلى البريد الصوتي دون الحاجة إلى رمز PIN. ويمكن للمخترق استخدام تقنية تزييف هوية المتصل لانتحال هوية المتصل في هاتف الضحية، وبالتالي الوصول إلى البريد الصوتي المرتبط به دون الحاجة إلى رمز PIN. [ 8 ] [ 9 ] [ 10 ]

في أعقاب الجدل الدائر حول اختراق الهواتف وانتقادات مزودي خدمات الهاتف المحمول الذين سمحوا بالوصول إلى البريد الصوتي دون رمز PIN، عززت العديد من شركات الهاتف المحمول إجراءات الأمان الافتراضية لأنظمتها بحيث لم يعد بالإمكان الوصول عن بُعد إلى رسائل البريد الصوتي وإعدادات الهاتف الأخرى حتى باستخدام رمز PIN الافتراضي. [ 4 ] على سبيل المثال، أعلنت شركة AT&T في أغسطس 2011 أنه سيُطلب من جميع المشتركين الجدد في خدمات الاتصالات اللاسلكية إدخال رمز PIN عند التحقق من بريدهم الصوتي، حتى عند التحقق منه من هواتفهم. [ 11 ] ولتشجيع استخدام كلمات مرور قوية ، تمنع بعض الشركات الآن استخدام الأرقام المتتالية أو المتكررة في رموز PIN الخاصة بالبريد الصوتي. [ 12 ]

الهواتف المحمولة

أظهر تحليل رموز PIN التي يختارها المستخدمون أن عشرة أرقام تمثل 15% من جميع رموز مرور iPhone ، حيث يُعدّ "1234" و"0000" الأكثر شيوعًا، كما أن سنوات الميلاد والتخرج من الخيارات الشائعة أيضًا. [ 13 ] حتى في حالة اختيار رمز PIN مكون من أربعة أرقام عشوائيًا، فإن نطاق المفاتيح صغير جدًا (104{\displaystyle 10^{4}}أو 10000 احتمال)، مما يجعل أرقام التعريف الشخصية (PIN) أسهل بكثير في اختراقها من معظم كلمات المرور؛ وبالتالي، يمكن لأي شخص لديه إمكانية الوصول المادي إلى جهاز محمول مؤمن برقم تعريف شخصي (PIN) تحديد رقم التعريف الشخصي (PIN) في وقت قصير. [ 14 ]

يمكن تفعيل ميكروفونات الهواتف المحمولة عن بُعد من قِبل الأجهزة الأمنية أو شركات الاتصالات دون الحاجة إلى الوصول المادي، طالما لم تُنزع البطارية. [ 15 ] [ 16 ] [ 17 ] [ 18 ] [ 19 ] [ 20 ] وقد استُخدمت خاصية "التنصت المتنقل" هذه من قِبل أجهزة إنفاذ القانون وأجهزة الاستخبارات للتنصت على المحادثات القريبة. [ 21 ]

تشمل التقنيات الأخرى لاختراق الهواتف خداع مستخدم الهاتف المحمول لتحميل برامج ضارة تراقب نشاط الهاتف. ويُعرف اختراق الهاتف عبر البلوتوث باسم " Bluesnarfing" . [ 7 ] [ 22 ]

آخر

توجد ثغرات في تطبيق خوارزمية تشفير GSM تسمح بالتنصت السلبي. [ 23 ] المعدات اللازمة متوفرة لدى الجهات الحكومية أو يمكن تصنيعها من قطع غيار متوفرة مجاناً. [ 24 ]

في ديسمبر 2011، كشف الباحث الألماني كارستن نول أنه من الممكن اختراق الرسائل الصوتية والنصية على الهواتف المحمولة في العديد من الشبكات باستخدام برامج فك تشفير مجانية متوفرة على الإنترنت. وألقى باللوم على شركات الهواتف المحمولة لاعتمادها على تقنيات تشفير قديمة في نظام الجيل الثاني (2G) ، وقال إن المشكلة قابلة للحل بسهولة بالغة. [ 25 ]

الشرعية

يُعدّ اختراق الهواتف، بوصفه شكلاً من أشكال المراقبة ، غير قانوني في العديد من الدول ما لم يتم تنفيذه بموجب قانون تنصت من قِبل جهة حكومية. في فضيحة اختراق هواتف نيوز إنترناشونال ، تبيّن أن المحقق الخاص غلين مولكير قد انتهك قانون تنظيم صلاحيات التحقيق لعام 2000. وحُكم عليه بالسجن ستة أشهر في يناير 2007. [ 26 ] وأدت عودة الجدل حول مزاعم اختراق الهواتف إلى إغلاق صحيفة نيوز أوف ذا وورلد في يوليو 2011. [ 27 ]

في ديسمبر 2010، تم إقرار قانون الحقيقة في هوية المتصل ليصبح قانونًا في الولايات المتحدة ، مما يجعل من غير القانوني "التسبب في قيام أي خدمة لتحديد هوية المتصل عن علم بنقل معلومات مضللة أو غير دقيقة عن هوية المتصل بقصد الاحتيال أو إلحاق الضرر أو الحصول بطريقة غير مشروعة على أي شيء ذي قيمة". [ 28 ] [ 29 ]

انظر أيضاً

مراجع

  1. ديفيز، نيك؛ هيل، أميليا (4 يوليو 2011). "تم اختراق البريد الصوتي للمغنية ميلي داولر المفقودة من قبل صحيفة نيوز أوف ذا وورلد" . صحيفة الغارديان . تم الاطلاع عليه بتاريخ 13 يوليو 2011 .
  2. وولف، هنري ب. (ديسمبر 2018). "حماية الهاتف المحمول من المتسللين" . mdigitalera.com . المجلد 1، العدد 2، ص 3. مؤرشف من الأصل بتاريخ 2019-04-02 . تم الاطلاع عليه بتاريخ 2018-12-12 .   
  3. روجرز، ديفيد (7 يوليو 2011). "اختراق البريد الصوتي وفضيحة اختراق الهواتف - كيف تمت العملية، والأسئلة التي يجب طرحها، والتحسينات التي يجب إدخالها" . حلول كوبر هورس . تم الاطلاع عليه بتاريخ 25 يوليو 2012 .
  4. 1 2 "من، ماذا، لماذا: هل لا يزال بإمكان مخترقي الهواتف الوصول إلى الرسائل؟" . بي بي سي نيوز . 6 يوليو 2011.
  5. واترسون، جيم (10 يوليو 2021). "أخبار العالم: عشر سنوات على فضيحة اختراق الهواتف التي أسقطت الصحيفة الشعبية" . صحيفة الغارديان . الرقم الدولي الموحد للدوريات 0261-3077 . تاريخ الاسترجاع: 8 مايو 2023 . 
  6. اختراق البريد الصوتي: ما مدى سهولته؟، مجلة نيو ساينتست ،6 يوليو 2011
  7. 1 2 ميليان، مارك (8 يوليو 2011). "اختراق الهواتف قد يتجاوز البريد الصوتي" . سي إن إن . مؤرشف من الأصل في 12 يوليو 2011. تم الاسترجاع في 9 يوليو 2011 .
  8. روبرت ماكميلان (25 أغسطس 2006). "باريس هيلتون متهمة باختراق البريد الصوتي" . إنفوورلد . تم الاطلاع عليه بتاريخ 14 يونيو 2015 .
  9. سهولة اختراق البريد الصوتي للهواتف المحمولة ، أخبار إن بي سي ، 28 فبراير 2005
  10. كيفن ميتنيك يوضح مدى سهولة اختراق الهاتف ، مقابلة مع كيفن ميتنيك ، سي نت ، 7 يوليو 2011
  11. سوغويان، كريستوفر (9 أغسطس 2011). "ليس خيارًا: حان الوقت للشركات لتبني الأمن كخيار افتراضي" . آرس تكنيكا . تم الاطلاع عليه بتاريخ 25 يوليو 2012 .
  12. جروب، بن (8 يوليو 2011). "البريد الصوتي المعرض للخطر: أرقام التعريف الشخصية الصادرة عن شركات الاتصالات غير آمنة" . صحيفة سيدني مورنينغ هيرالد . تم الاطلاع عليه في 9 يوليو 2011 .
  13. روني، بن (15 يونيو 2011). "مرة أخرى، 1234 ليست كلمة مرور جيدة" . صحيفة وول ستريت جورنال . تم الاطلاع عليه بتاريخ 8 يوليو 2011 .
  14. غرينبيرغ، آندي (27 مارس 2012). "إليك كيف تخترق جهات إنفاذ القانون رمز أمان جهاز آيفون الخاص بك" . Forbes.com . تم الاطلاع عليه بتاريخ 25 يوليو 2012 .
  15. شناير، بروس (5 ديسمبر 2006). "التنصت عن بُعد على ميكروفونات الهواتف المحمولة" . شناير حول الأمن . تم الاطلاع عليه بتاريخ 13 ديسمبر 2009 .
  16. ماكولاغ، ديكلان؛ آن بروتش (1 ديسمبر 2006). "مكتب التحقيقات الفيدرالي يستخدم ميكروفون الهاتف المحمول كأداة للتنصت" . سي نت نيوز . مؤرشف من الأصل في 10 نوفمبر 2013. تم الاطلاع عليه بتاريخ 14 مارس 2009 .
  17. أوديل، مارك (1 أغسطس 2005). "استخدام الهاتف المحمول ساعد الشرطة في مراقبة المشتبه به" . فايننشال تايمز . تم الاسترجاع في 14 مارس 2009 .
  18. "الهواتف" . مكتب الأمن الإقليمي الغربي (الموقع الرسمي للإدارة الوطنية للمحيطات والغلاف الجوي) . 2001. مؤرشف من الأصل بتاريخ 2013-11-06 . تم الاطلاع عليه بتاريخ 2009-03-22 .
  19. "هل تسمعني الآن؟" . أخبار ABC: ذا بلوتر . مؤرشف من الأصل في 25 أغسطس 2011. تم الاطلاع عليه في 13 ديسمبر 2009 .
  20. لويس بيج (26 يونيو 2007). "مهووس اختراق الهواتف يلاحق شقراء جميلة بشكل صادم" . ذا ريجستر. مؤرشف من الأصل في 3 نوفمبر 2013. تم الاطلاع عليه في 1 مايو 2010 .
  21. برايان ويلر (2004-03-02). "هذا لن يتطور أكثر من ذلك..." مجلة بي بي سي الإخبارية على الإنترنت . تم الاطلاع عليه بتاريخ 23-06-2008 .
  22. ما مدى سهولة اختراق الهواتف المحمولة؟، بي بي سي نيوز ،7 سبتمبر 2010
  23. جانسن، واين؛ سكارفون، كارين (أكتوبر 2008). "إرشادات حول أمن الهواتف المحمولة وأجهزة المساعد الرقمي الشخصي" (ملف PDF) . المعهد الوطني للمعايير والتكنولوجيا . doi : 10.6028/NIST.SP.800-124 . تاريخ الاسترجاع: 25 يوليو 2012 .{{cite journal}}يتطلب الاستشهاد بالمجلة ( مساعدة )|journal=
  24. ماكميلان، روبرت. "قراصنة يُظهرون سهولة التجسس على مكالمات GSM" . خدمة أخبار IDG . مؤرشف من الأصل بتاريخ 20 يناير 2012. تم الاطلاع عليه بتاريخ 24 يوليو 2011 .
  25. أوبراين، كيفن ج. (25 ديسمبر 2011). "دراسة: ضعف الأمن يعرض البريد الصوتي للاختراق" . صحيفة نيويورك تايمز . تاريخ الاطلاع: 28 ديسمبر 2011 .
  26. "سجن شخصين بتهمة التنصت على هاتف العائلة المالكة" ، بي بي سي نيوز ، 26 يناير 2007
  27. إغلاق صحيفة نيوز أوف ذا وورلد وسط فضيحة اختراق إلكتروني ، بي بي سي نيوز ، 7 يوليو 2011
  28. قانون الحقيقة في هوية المتصل لعام 2010، 22 ديسمبر 2010 ، تم الاطلاع عليه في 7 يوليو 2017
  29. تمت أرشفة هذه الصفحة بتاريخ 17 أكتوبر 2017 في موقع Wayback Machine ، ثم بتاريخ 29 سبتمبر 2017.