08/10/2024
مقال برغم أنه ليس بجديد كما سيلاحظ القاريء من تاريخ النشر لكنه جديد ومهم جدا على ضوء التطورات الخطيرة في لبنان وعمليات الإغتيال التي طالت مجموعة من قيادات حزب الله اللبناني .. ولهذا آثرت أن أنقله هنا على حلقات لطوله وأهميته ( تنويه نشرت الحلقة الأولى وانشغلت عن الثانية والان اعيدهما الأولى والثانية )
تقرير قديم جديد ومرعب (1 )
سلاح إلكتروني مرعب "لا دفاع ضده" برنامج التجسس لمجوعة NSO
إن المآثر التقنية للشركة "مذهلة جدًا" و "مرعبة جدًا" ، كما يقول خبراء؛ المستخدم يكون "خاملا ، فلا داعي للنقر على أي شيء، وليس لديه سيطرة"
بقلم ريكي بن دافيد07:48 ,2021 ديسمبر
قال خبراء وباحثون في مجال الأمن السيبراني هذا الأسبوع إن تقنية برنامج التجسس “الذكية” الذي طورته مجموعة NSO تقدم سلاحا إلكترونيا “لا يوجد دفاع ضده” ويرقى إلى “عمل رائع، من منظور هندسي”.
يُعتبر برنامج التجسس الرائد للشركة الإسرائيلية، “بيغاسوس” (Pegasus)، أحد أقوى أدوات المراقبة الإلكترونية المتوفرة في السوق، مما يمنح المشغلين القدرة على التحكم بشكل فعال في هاتف الشخص المستهدف، أو تنزيل جميع البيانات من الجهاز، أو تشغيل الكاميرا أو الميكروفون دون علم المستخدم. تصدرت الشركة عناوين الأخبار مرة أخرى في الأسابيع الأخيرة مع استمرار تراكم الاكتشافات حول مدى وصول تقنيتها والعواقب الناتجة عنها.
في تحليل تقني عميق حول كيفية عمل برنامج التجسس، قال باحثا الأمن السيبراني، إيان بير وصامويل غروس، إن NSO طورت قدرات تستخدم “واحدة من أكثر عمليات استغلال الثغرات تطورا من الناحية الفنية التي رأيناها على الإطلاق”، وكان يُعتقد في السابق أنها ستكون “في متناول يد” مجموعة قليلة من الدول”. بير وغروس هما خبيران في برنامج “Project Zero” المشروع صفر) التابع لشركة “غوغل”، وهو فريق من المحللين الأمنيين التابع للشركة والمكلف بإيجاد ثغرات يوم الصفر ونقاط الاختراق المحتملة في البرامج التي قد تكون غير معروفة للمطورين ولم يتم تطوير تصحيح لها بعد. يمكن استغلال هذه الثغرات الأمنية من قبل قراصنة إلكترونيين في هجوم إلكتروني.
غطى تحليلهما على وجه التحديد قدرات NSO ضد أجهزة آيفون، وهو ما دفع شركة “آبل” إلى رفع دعوى قضائية ضد الشركة التي يقع مقرها في هرتسليا. قال الباحثون إن NSO لديها إمكانيات مماثلة يمكنها أيضا استهداف أجهزة “أندرويد” دون الحاجة للنقر على الجهاز.
وقال بير وغروس إن NSO تقدم لعملائها “تقنية استغلال مع نقرة صفرية” حيث لا يدرك الأفراد المستهدفون، حتى أولئك المتمرسين تقنيا، أنهم مستهدفون. وأضافوا أن البرنامج في الأساس هو “سلاح إلكتروني لا يوجد دفاع ضده”.
وكتب بير وغروس، “في سيناريو النقرة الصفرية لا توجد هناك حاجة لتفاعل المستخدم، ما يعني أن المهاجم لا يحتاج إلى إرسال رسائل تصيد (phishing)؛ يعمل استغلال الثغرة بصمت في الخلفية”. يبدأ الاختراق في اللحظة التي يتلقى فيها الهدف رسالة نصية، سواء رآها أم لا، في استغلال ثغرة يصفه بير وغروس بأنه “رائع جدا، وفي نفس الوقت مرعب جدا”.
فرع لشركة NSO الإسرائيلية، بالقرب من بلدة سابير جنوب إسرائيل، في 24 أغسطس 2021 (AP Photo / Sebastian Scheiner)
وقال غيلي مولر، المدير العام في إسرائيل لشركة Acronis متعددة الجنسيات للأمن السيبراني التي تتخذ من سويسرا مقرا لها، أنه من خلال النقرة الصفرية، “يكون المستخدم خاملا تماما، ولا تكون هناك حاجة إلى أن ينقر على أي شيء، وليس لديه سيطرة”. افتتحت شركة الحماية الإلكترونية مؤخرا مركزا للابتكار في إسرائيل، حيث كانت الصناعة المحلية واحدة من أفضل ثلاثة قطاعات رائدة للاستثمارات العالمية هذا العام.
قال مولر للتايمز أوف إسرائيل هذا الأسبوع إن استغلال الثغرة، كما صممته NSO ، كان “عملا رائعا، من منظور هندسي”. يتعلق الخلل بكيفية قيام آبل بتحليل (أو معالجة) صور GIF – الصور المتحركة الصغيرة الشائعة على وسائل التواصل الاجتماعي وثقافة “الميم” (meme) – التي يتم إرسالها واستلامها عبر iMessage، منصة المراسلة الأصلية في أجهزة آيفون.
إلا أن NSO استخدمت ثغرة “GIF مزيفة”، وقامت بإخفاء ملف PDF تحت غطاء ملف GIF وإدخاله عن طريق رمز لتنفيذ عملية الاختراق لهاتف الشخص المستهدف. وقال مولر إن المطورين في آبل أعادوا استخدام رمز لتحليل ملفات PDF كتبته أولا Xerox، وهي ممارسة شائعة جدا. تمكن برنامج التجسس الخاص بـ NSO من “إخفاء رمز على مستوى البكسل بحيث عند تلقي الرسالة النصية، يتم تنشيط رمز وتنتهي اللعبة بطريقة ما”.
وفسر مولر قائلا: “الأمر شبيه بالخيال العلمي. الهدف لم يفعل شيئا، كل ما فعله هو تلقي رسالة، ويكتسب المهاجم السيطرة الكاملة”. وأضاف أن العثور على مثل هذه الثغرات أمر صعب للغاية ويتطلب عملا طويلا وشاقا.
يقول المستشار الأمني غابريئل أفنير إن استغلال الثغرة كان “هجوما ذكيا ومتقنا يقوض الاحتياطات التي يمكن للناس اتخاذها”.
وقال أفنير للتايمز أوف إسرائيل: “الخبراء الأمنيون يقولون منذ زمن طويل ’لا تنقر على الروابط المشبوهة حتى من أشخاص قد تعرفهم’، فجاءتهم NSO” مع ثغرة النقرة الصفرية.
كانت الشركة الإسرائيلية قد استخدمت في السابق عمليات استغلال ثغرات بنقرة واحدة، حيث يتعين على الأهداف النقر فعليا على رابط كجزء من هجوم التصيد الاحتيالي، لتنشيط برامج التجسس ووظائف التحكم القوية لشركة بيغاسوس على الهاتف.
كتب جون سكوت رايلتون ، كبير الباحثين في Citizen Lab، وهي منظمة مراقبة للأمن السيبراني في تورنتو، على تويتر هذا الأسبوع أن تحليل غوغل أظهر مدى “التعقيد الهائل” و”الخطورة” الكامنين في برنامج التجسس.
وكتب رايلتون إن “هذا النوع من القدرات كان يُرى سابقا فقط لدى قوى الإنترنت من المستوى الأول، وينبغي أن يجعلك تشعر بالقشعريرة بعمودك الفقري”.