WiFi: ثغرة كارثية جديدة تسمح باختراق أي مستخدم للإنترنت

اكتشف فريق من الباحثين ثغرة جديدة في أجهزة مودم Wi-Fi. ومن خلال استغلال هذا الخلل في إدارة تدفقات TCP/IP، يمكن لأي شخص خبيث اختراق مستخدم الإنترنت بسهولة عن بُعد. من المستحيل حاليًا تصحيح الخلل الأمني، حيث يسمح للمتسللين بإعادة توجيهك إلى مواقع ضارة من أجل إفراغ حسابك المصرفي. لتجنب المخاطر، ولحسن الحظ هناك حل بسيط.

"جميع أجهزة مودم Wi-Fi الحديثة تعاني من ثغرة أمنية"وأكد الباحثون في جامعة كاليفورنيا. وبحسب الدراسة فإنه من خلال استغلال هذا الخلل باستخدامرمز جافا سكريبت بسيط، يمكن للمتسلل بسهولة اختراق ذاكرة التخزين المؤقت للمتصفح الخاص بك. وللقيام بذلك، ما عليك سوى زيارة موقع ضار دون معرفة ذلك. وبمجرد الانتهاء من ذلك، سيتمكن المتسلل من إعادة توجيهك دون علمك إلى الموقع الذي يختاره.

ثغرة أمنية في أجهزة مودم Wi-Fi تتيح للمتسللين استنزاف حسابك المصرفي

وكما يشير الباحثون، فإن الكود الذي أدخله المتسللون يمكن أن يعيد توجيهك تلقائيًا عند الاتصال بموقع البنك الذي تتعامل معه."في الواقع، في كل مرة تزور فيها الموقع الرسمي للبنك الذي تتعامل معه، ستتم إعادة توجيهك بشكل سري إلى نسخة مزيفة، والتي تم إخفاؤها في ذاكرة التخزين المؤقت للمتصفح الخاص بك بواسطة المتسللين"يشرح Zhiyun Qian، الأستاذ المسؤول عن الدراسة.

ومن دون صعوبة، سيتمكن المتسلل من جمع معرفاتك وتفاصيلك المصرفية. يمكن استخدام نفس الحيلة لاختراق مواقع الويب الأخرى. بشرى سارة، هذه الطريقة (مرئية في الفيديوين أدناه) لا تعملمواقع HTTPS وHSTS. إذا كنت متكررةالمواقع في HTTP، لذلك ننصحك بتوخي الحذر. لتقليل المخاطر، ننصحك بمسح ذاكرة التخزين المؤقت للمتصفح لديك بانتظام. بهذه الطريقة، لن يظل الفخ الذي نصبه المتسللون مخفيًا على جهاز الكمبيوتر الخاص بك.

وهذه ليست المرة الأولى التي يتم فيها اكتشاف ثغرة أمنية خطيرة في أجهزة مودم Wi-Fi، ففي نهاية عام 2017،سمح ثغرة Krach في بروتوكول WPA2 للمتسلل بإدخال تعليمات برمجية ضارةفي أي نظام كمبيوتر. سرعان ما وجدت العديد من الصناديق نفسها تحت رحمة القراصنة. ردًا على ذلك، تم إطلاق تحالف WiFi بعد بضعة أشهروWPA 3، أو الوصول المحمي بشبكة WiFi 3، بروتوكول مصادقة جديد على الشبكات اللاسلكية.


اسأل عن أحدث لدينا!

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.