Connect with us

الأمن الالكتروني

برمجيات خبيثة تتخفى في تطبيقات يوتيوب تستهدف خصوصية المستخدمين

Avatar of هند عيد

Published

on

أعلى قنوات اليوتيوب العربية اشتراك وترتيبهم في العالم العربي 550x286 1

بسبب الانتشار المتزايد للتكنولوجيا واستخدام الهواتف الذكية بكثرة، أصبحت البرمجيات الخبيثة مشكلة قائمة في عالم الأمان السيبراني.

تعريف البرمجيات الخبيثة وأسباب انتشارها

تعتبر البرمجيات الخبيثة أو البرامج الضارة أدوات قامت بتصميمها شركات أو أفراد غير ملتزمين بقوانين الأمان السيبراني، بهدف تسبب بعض الأضرار للمستخدمين العاديين.

تتضمن البرمجيات الخبيثة أنواعًا متنوعة مثل الفيروسات وأحصنة طروادة وبرامج التجسس والتروجان.

تنتشر هذه البرمجيات عادةً من خلال التطبيقات الغير الموثوقة والروابط المشبوهة.

أنواع البرمجيات الخبيثة في تطبيقات يوتيوب المزيفة

أصبحت تطبيقات يوتيوب المزيفة واحدة من المنابع الرئيسية لانتشار البرامج الخبيثة على هواتف الأندرويد.

تتمثل أنواع تلك البرمجيات الخبيثة في تطبيقات يدعين أنها توفر تجربة مشاهدة مجانية لمقاطع فيديو ومحتوى حصري.

عندما يتم تنزيل هذه التطبيقات، تثبت البرامج الخبيثة نفسها وتقوم بتجسس على الأجهزة أو سرقة بيانات المستخدم.

تأثير البرمجيات الخبيثة على أجهزة الأندرويد

تشكل البرامج الخبيثة تهديدًا كبيرًا على أجهزة الأندرويد والمستخدمين.

قد تؤدي البرامج الخبيثة إلى تباطؤ الجهاز وتنفيذ أنشطة غير مرغوب فيها مثل الإعلانات المزعجة وسرقة البيانات الشخصية واستنزاف البطارية.

من الضروري أن يتم تثبيت برامج مكافحة الفيروسات على الأجهزة وتجنب تنزيل التطبيقات غير الموثوقة للحفاظ على الأمان السيبراني الخاص بك.

كيفية التعرف على التطبيقات الخبيثة

علامات تحذيرية للتطبيقات الخبيثة في يوتيوب المزيفة

باتت التطبيقات الخبيثة في يوتيوب المزيفة أمرًا شائعًا في عالم التكنولوجيا، ولذلك يجب عليك اتخاذ الاحتياطات اللازمة لتجنبها. هنا بعض العلامات التي يمكن أن تساعدك في التعرف على التطبيقات الخبيثة في يوتيوب المزيفة:

  • الاطلاع على تقييمات المستخدمين والتعليقات: إذا وجدت تطبيقًا بتقييمات سلبية وتعليقات مشبوهة، فقد يكون ملغمًا.
  • البحث عن شهادات الأمان: تحقق مما إذا كانت التطبيقات تحمل شهادات أمان موثوقة. فإذا كانت مفقودة، فقد يكون التطبيق غير آمن.
  • التحقق من مصدر التطبيق: قم بتحميل التطبيقات فقط من المصادر الموثوقة مثل متجر Google Play ومواقع الشركات المعروفة.

كيفية فحص التطبيقات الخبيثة قبل التنزيل

للحماية من التطبيقات الخبيثة، يمكنك اتباع بعض الإجراءات الأساسية:

  • تثبيت برامج مكافحة الفيروسات: قم بتثبيت برنامج مكافحة الفيروسات الموثوق به وتحديثه بانتظام للكشف عن التطبيقات الخبيثة.
  • فحص التطبيقات قبل التنزيل: قم بفحص المصدر والتقييمات والتعليقات قبل تنزيل أي تطبيق.
  • تجاهل الروابط المشبوهة: تجنب النقر على الروابط المشبوهة في الرسائل الإلكترونية أو المواقع الغير معروفة.

طرق تجنب التطبيقات الخبيثة في يوتيوب المزيفة

هنا بعض الطرق لتجنب التطبيقات الخبيثة في يوتيوب المزيفة:

  • التحقق من المصداقية: قبل تنزيل التطبيق من يوتيوب المزيفة، تحقق دائمًا من مدى مصداقيته ومصدره.
  • الابتعاد عن العروض المغرية: تجنب تنزيل التطبيقات التي تعد بالعروض المجانية أو الخدمات غير القانونية.
  • تحديث التطبيقات بانتظام: قم بتحديث التطبيقات الخاصة بك بانتظام للحصول على أحدث تصحيحات الأمان.

بتوخي الحذر واتخاذ التدابير اللازمة، يمكنك الحماية من التطبيقات الخبيثة في يوتيوب المزيفة والاستمتاع بتجربة استخدام آمنة.

تدابير الوقاية والحماية

يعاني نظام التشغيل أندرويد من تهديدات البرمجيات الخبيثة التي تتخفى في التطبيقات المزيفة على منصة يوتيوب.

ومن أجل حماية هواتفكم الذكية وبياناتك المهمة، هنا بعض التدابير التي يمكن اتباعها:

أفضل برامج مكافحة البرمجيات الخبيثة للأندرويد

لطالما كان استخدام برامج مكافحة البرمجيات الخبيثة أمرًا ضروريًا، فهي توفر حماية قوية ضد الفيروسات والبرامج الضارة.

بعض البرامج الموصى بها للأندرويد تشمل Avast Mobile Security و Bitdefender Mobile Security و Kaspersky Mobile Antivirus.

كيفية تحديث نظام الأندرويد للحماية من التطبيقات الخبيثة

تحديث نظام الأندرويد بانتظام يعتبر أحد أفضل الطرق للحفاظ على حماية هاتفك الذكي من التهديدات الخبيثة.

يمكنك التحقق من وجود تحديثات جديدة عبر الذهاب إلى إعدادات الهاتف والبحث عن قسم التحديثات.

كيفية التبليغ عن التطبيقات الخبيثة في يوتيوب المزيفة

إذا كنت قد اكتشفت تطبيقًا خبيثًا في يوتيوب المزيفة، يمكنك الإبلاغ عنه. قم بفتح التطبيق وانتقل إلى صفحة الفيديو المشبوه وانقر على زر “مزيد” ثم “الإبلاغ عن الفيديو”.

قم بتوضيح سبب الابلاغ وارساله.

يرجى ملاحظة أنه من الأفضل أن تكون دقيقًا ومسؤولًا في تنزيل التطبيقات وتحديثات البرامج، وتعزيز الوعي الرقمي لتجنب البرمجيات الخبيثة في الأندرويد.

الآثار السلبية للبرمجيات الخبيثة

بمرور الوقت، أصبحت البرمجيات الخبيثة مشكلة متزايدة في عالم التكنولوجيا.

واحدة من الطرق التي يستغلها المخترقون إلى جانب الرسائل الاحتيالية والبريد الإلكتروني المزيف هو نشرها في تطبيقات يوتيوب المزيفة في نظام التشغيل أندرويد.

تم تصميم هذه التطبيقات الخبيثة لتحاكي تطبيقات يوتيوب الشهيرة ومن الممكن أن تكون قنوات الفيديو المزيفة التي تعرض محتوى ضارًا أو مشبوهًا.

يقوم المخترقون ببناء هذه التطبيقات بحيث تبدو شبيهة تمامًا بتطبيق يوتيوب الحقيقي.

تتضمن الآثار السلبية لهذه البرمجيات الخبيثة على أداء الأندرويد ما يلي:

  • تباطؤ الأداء: قد يؤدي تحميل التطبيقات الخبيثة إلى تباطؤ عمل نظام التشغيل الأندرويد وتأثيره على سرعة استجابة الهاتف أو الجهاز اللوحي.
  • استنزاف البطارية: تطبيقات يوتيوب المزيفة قد تستهلك الكثير من قدرة البطارية الخاصة بالجهاز بسبب العمليات الخفية التي تقوم بها.
  • التهديد للأمن الشخصي: يمكن أن تحتوي هذه التطبيقات الخبيثة على برامج ضارة مخفية تهدد بسرقة البيانات الشخصية أو التجسس على الأنشطة الخاصة للمستخدم.

لتجنب تلك الآثار السلبية، يجب على المستخدمين تحميل التطبيقات فقط من مصادر موثوقة مثل متجر جوجل بلاي وتثبيت برامج مكافحة الفيروسات على أجهزتهم للحماية من البرمجيات الخبيثة.

اخبار قطاع الأعمال

الناتو يختار كريست لتعزيز الأمن السيبراني وبناء القدرات الرقمية للدول الأعضاء

Avatar of هدير ابراهيم

Published

on

أعطال تقنية 62

أعلن حلف شمال الأطلسي اختيار منظمة CREST كجهة رئيسية لتنفيذ برامج بناء قدرات الأمن السيبراني في الدول الأعضاء، في إطار جهود الحلف لتعزيز الجاهزية الرقمية ورفع كفاءة المنظومات الأمنية.

الناتو يختار كريست لتعزيز الأمن السيبراني وبناء القدرات الرقمية للدول الأعضاء

أدرج قسم الموظفين الدوليين في حلف شمال الأطلسي منظمة CREST ضمن قائمة الجهات المؤهلة لتنفيذ مشاريع ضمن مبادرة بناء القدرات الدفاعية والأمنية (DCB)، إلى جانب مشاركتها في برامج مديرية التعاون الدفاعي والأمني (DSCD).

الناتو يختار كريست لتعزيز الأمن السيبراني وبناء القدرات الرقمية للدول الأعضاء

الناتو يختار كريست لتعزيز الأمن السيبراني وبناء القدرات الرقمية للدول الأعضاء

وتهدف هذه الخطوة إلى:

  • تطوير القدرات السيبرانية للدول الأعضاء
  • تعزيز المرونة في مواجهة التهديدات الرقمية
  • دعم الكفاءات الوطنية ببرامج مستدامة

شراكة تدعم تطوير المنظومات الأمنية

تعتمد CREST على شبكة واسعة من الأعضاء والشركاء التعليميين لتقديم حلول متكاملة، تشمل:

وتأتي هذه الشراكة ضمن رؤية حلف شمال الأطلسي لحماية أمن أعضائه، ليس فقط عسكريًا، بل أيضًا عبر تعزيز القدرة على التصدي للهجمات السيبرانية التي قد تهدد الأمن الوطني والجماعي.

“CREST CAMP” ركيزة تطوير القدرات

يشكّل نموذج “CREST CAMP” محورًا أساسيًا في هذه الشراكة، حيث يُستخدم لتسريع نضج الأنظمة السيبرانية لدى الدول الشريكة، من خلال:

ويُعد هذا النموذج أداة فعّالة لتطوير البنية التحتية الرقمية وتعزيز الثقة في الأنظمة السيبرانية.

أثر اقتصادي وتنموي واسع

لا تقتصر فوائد التعاون على الجانب الأمني فقط، بل تمتد لتشمل:

كما تسهم هذه الجهود في بناء قوى عاملة مؤهلة وقادرة على مواجهة التحديات الرقمية المستقبلية.

تنمية المهارات والحفاظ على السيادة الرقمية

ستعتمد CREST على برامجها التدريبية وشهاداتها المهنية لتطوير المهارات، مع التركيز على:

  • الحفاظ على الملكية الوطنية للقدرات
  • دعم السيادة الرقمية للدول
  • توفير مسارات واضحة للتقدم المهني

Continue Reading

الأمن الالكتروني

جدل متجدد حول ميزة Recall في ويندوز رغم تحسينات الأمان

Avatar of هدير ابراهيم

Published

on

أعطال تقنية 52

تواجه مايكروسوفت موجة جديدة من الانتقادات المرتبطة بالأمان، عقب إعادة طرح ميزة Recall المدعومة بالذكاء الاصطناعي في نظام ويندوز. وعلى الرغم من مرور عام على تأجيلها لإعادة التصميم وتعزيز الحماية، أعاد باحثون تسليط الضوء على مخاطر محتملة تمس خصوصية المستخدمين.

جدل متجدد حول ميزة Recall في ويندوز رغم تحسينات الأمان

تعتمد ميزة Recall على التقاط لقطات شاشة مستمرة لمعظم أنشطة المستخدم على الحاسوب، بهدف تسهيل الرجوع إلى ما تم عرضه أو العمل عليه سابقًا. إلا أن هذا النهج أثار جدلًا واسعًا، إذ وُصفت الميزة في وقت سابق بأنها تهديد كبير للأمن السيبراني وخصوصية المستخدم، ما دفع الشركة إلى إعادة تطويرها من الصفر قبل إعادة إطلاقها.

جدل متجدد حول ميزة Recall في ويندوز رغم تحسينات الأمان

جدل متجدد حول ميزة Recall في ويندوز رغم تحسينات الأمان

أداة جديدة تعيد فتح الملف

في تطور لافت، طوّر خبير الأمن السيبراني ألكسندر هاجيناه أداة تحمل اسم “TotalRecall Reloaded”، تتيح استخراج البيانات التي تجمعها الميزة وعرضها. وتُعد هذه الأداة نسخة مطورة من إصدار سابق كان قد كشف ثغرات في النسخة الأولى قبل إعادة تصميم Recall.

آليات الحماية: ما الجديد؟

اعتمدت مايكروسوفت في الإصدار الجديد على مجموعة من التحسينات الأمنية، أبرزها:

  • تخزين البيانات داخل “خزنة آمنة”
  • استخدام نظام المصادقة Windows Hello
  • الاعتماد على بيئة عزل افتراضية (VBS Enclave)

وتتطلب هذه المنظومة التحقق عبر بصمة الإصبع أو التعرف على الوجه للوصول إلى البيانات أو تفعيل تسجيل اللقطات، بهدف تقليل فرص استغلال البرمجيات الخبيثة.

نقطة الخلاف: لحظة المصادقة

رغم هذه التحسينات، يرى هاجيناه أن المشكلة لا تزال قائمة، حيث يمكن استغلال “لحظة المصادقة” نفسها للوصول إلى البيانات. ووفقًا لتحليله، تستطيع الأداة العمل في الخلفية، وإجبار المستخدم على التفاعل مع واجهة Recall، ومن ثم استخراج البيانات المسجلة، وهو سيناريو تقول الشركة إن تصميمها يفترض منعه.

بيانات شديدة الحساسية تتجاوز الصور

لا تقتصر البيانات التي تجمعها Recall على لقطات الشاشة فقط، بل تشمل:

هذا التنوع يرفع من حساسية أي ثغرة محتملة، ويضاعف المخاوف المرتبطة بالخصوصية.

موقف مايكروسوفت: لا توجد ثغرة

أكدت مايكروسوفت أن ما كشفه الباحث لا يُعد ثغرة أمنية، بل سلوكًا متوافقًا مع آليات النظام. وأوضحت أن ويندوز يسمح — في بعض الحالات — للبرمجيات بالتفاعل مع عمليات أخرى، وهو أمر مشروع تقنيًا، لكنه قد يُساء استخدامه.

كما أشارت الشركة إلى وجود قيود تمنع محاولات الاستغلال المتكررة، غير أن الباحث يشكك في فعاليتها، مؤكدًا إمكانية تجاوزها.

بين قوة التصميم ونقطة الضعف

يعترف هاجيناه بأن إعادة تصميم الميزة حققت تقدمًا ملحوظًا، خاصة فيما يتعلق بصلابة التشفير وبيئة العزل. لكنه يرى أن نقطة الضعف الحقيقية تكمن في مرحلة ما بعد فك التشفير، حيث يتم نقل البيانات إلى بيئات أقل حماية لعرضها.

Continue Reading

الأمن الالكتروني

Booking.com تحذر من اختراق أمني قد يطال بيانات المستخدمين

Avatar of هدير ابراهيم

Published

on

تصاعد الانتقادات لساعات Garmin بسبب أعطال بعد التحديث الأخير 18

أطلقت منصة Booking.com تحذيرًا رسميًا لمستخدميها حول العالم، بعد رصد اختراق أمني محتمل قد يكون أتاح لجهات غير مصرح لها الوصول إلى بعض بيانات العملاء المرتبطة بالحجوزات.

Booking.com تحذر من اختراق أمني قد يطال بيانات المستخدمين

بحسب ما أوضحته الشركة، قد تشمل البيانات المتأثرة:

Booking.com تحذر من اختراق أمني قد يطال بيانات المستخدمين

Booking.com تحذر من اختراق أمني قد يطال بيانات المستخدمين

  • تفاصيل الحجوزات
  • أسماء المستخدمين
  • عناوين البريد الإلكتروني
  • أرقام الهواتف
  • العناوين المرتبطة بالحجز
  • أي معلومات تم مشاركتها مع أماكن الإقامة

وأكدت Booking.com أن المعلومات المالية لم يتم اختراقها، وهو ما يقلل من خطورة الحادث نسبيًا.

تحركات فورية لاحتواء الأزمة

أشارت الشركة إلى أنها اتخذت إجراءات سريعة فور اكتشاف النشاط المشبوه، من بينها:

ومع ذلك، لا يزال العدد الإجمالي للعملاء المتأثرين غير معروف حتى الآن.

شكوك حول مصدر الاختراق

تُرجح بعض المؤشرات أن الاختراق قد لا يكون محدودًا بفندق واحد، بل قد يكون مرتبطًا بأنظمة إدارة الحجوزات أو البنية الأمنية الخاصة بالمنصة، خاصة مع ورود شكاوى من مستخدمين بشأن تأخر الإبلاغ عن الحادث.

مخاوف المستخدمين وردود الفعل

عبّر عدد من المستخدمين عن قلقهم من الحادث، خصوصًا مع وجود فجوة زمنية بين اكتشاف المشكلة وإخطار العملاء، ما أثار تساؤلات حول كفاءة أنظمة الأمان والاستجابة لدى المنصة.

لماذا اختارت Google اسم نانو بنانا لنموذجها للصور

ماذا يجب أن تفعل الآن؟

في ظل هذه التطورات، يُنصح المستخدمون باتخاذ بعض الإجراءات الاحترازية:

تذكير بمخاطر الأمن الرقمي

يعكس هذا الحادث تزايد التهديدات السيبرانية التي تستهدف المنصات الكبرى، ويؤكد أهمية تعزيز إجراءات الحماية، سواء من جانب الشركات أو المستخدمين، خاصة مع الاعتماد المتزايد على الخدمات الرقمية في الحياة اليومية.

Continue Reading

Trending

Copyright © 2025 High Tech. Powered By DMB Agency.