fbpx
Connect with us

الأمن الالكتروني

برامج ضارة جديدة التي تستخدم تقنية OCR في سرقة بيانات الاعتماد في هواتف أندرويد

Avatar of هند عيد

Published

on

download

تقنية OCR واستخدامها في سرقة بيانات الاعتماد

تقنية Optical Character Recognition (OCR) هي تقنية تستخدم لتحويل صورة أو مستند مطبوع إلى نص قابل للتعديل والتحرير.

وتعتبر تقنية OCR مفيدة في عدة مجالات بما في ذلك التعرف على النصوص، تحليل المستندات، وتوفير الوقت والجهد في إدخال البيانات.

ما هي تقنية OCR وكيف تعمل؟

تتم عملية التعرف على النص في تقنية OCR عن طريق تحليل الصورة المستهدفة والكشف عن الأحرف والأعداد والرموز الموجودة فيها.

تستخدم تقنية OCR خوارزميات معقدة لتحليل شكل الأحرف وتحويلها إلى نص قابل للتحرير.

يتم ذلك عن طريق التعرف على الأنماط والميزات المميزة لكل حرف ومقارنتها بمجموعة من الأنماط المعروفة مسبقًا.

كيف يمكن استغلال تقنية OCR في سرقة بيانات الاعتماد من الصور؟

بصفة عامة، يتم استخدام تقنية OCR في سياقات شرعية ومفيدة مثل تحويل الوثائق المطبوعة إلى نصوص محررة. ولكن، يمكن استغلال هذه التقنية بطرق خبيثة أيضًا.

فعندما يستخدم القراصنة تقنية OCR بشكل غير قانوني، يمكنهم استخراج بيانات الاعتماد مثل أسماء المستخدمين وكلمات المرور من الصور.

غالبًا ما تتم هذه العملية عن طريق إرسال رسائل احتيالية أو روابط ضارة تحتوي على صور تحتوي على بيانات الاعتماد المرغوبة، ومن ثم استخدام تقنية OCR لاستخراج هذه البيانات واستخدامها في غير الغرض.

لحماية نفسك من استغلال تقنية OCR بطرق خبيثة، يجب أن تكون حذرًا عند فتح الرسائل أو الروابط المشبوهة.

قد يكون من الأفضل تجنب تنزيل الصور أو مستندات غير مألوفة إذا لم تكن مطمئنًا بشأن مصدرها. أيضًا، يمكن استخدام برامج مكافحة الفيروسات وبرامج حماية البيانات الشخصية للحد من فرص استغلال تقنية OCR في سرقة بيانات الاعتماد.

باستخدام الحذر واتخاذ التدابير الأمنية اللازمة، يمكنك حماية بياناتك الشخصية ومنع القراصنة من استغلال تقنية OCR في الحصول على بيانات الاعتماد الخاصة بك.

البرامج الضارة الجديدة التي تستخدم تقنية OCR في سرقة بيانات الاعتماد

في عام 2023، ظهرت برامج أندرويد ضارة جديدة تستخدم تقنية OCR (التعرف الضوئي على الحروف) للقيام بأنشطة ضارة وسرقة بيانات الاعتماد من الصور.

تعتبر هذه البرامج خطرة جديدة وتهدد خصوصية وأمان المستخدمين.

نظرة عامة على البرامج الضارة الجديدة

هذه البرامج الضارة الجديدة تستخدم تقنية OCR لاستخراج بيانات الاعتماد من الصور بشكل آلي.

عندما يقوم المستخدم بتصوير بطاقة الائتمان أو جواز السفر أو أي وثيقة تحتوي على معلومات حساسة، تستخدم هذه البرامج تقنية OCR لاستخراج هذه المعلومات بشكل تلقائي.

ثم يتم استخدام هذه المعلومات لأغراض غير قانونية، مثل الاحتيال الإلكتروني وسرقة الهوية.

كيف تعمل هذه البرامج في استغلال تقنية OCR؟

عندما يقوم المستخدم بالتقاط صورة لبطاقة الائتمان أو أي وثيقة تتضمن معلومات حساسة، تعترض البرامج الضارة هذه الصورة وتستخدم تقنية OCR لتحويل النص الموجود في الصورة إلى نص قابل للقراءة.

بمجرد استخراج المعلومات الحساسة من الصورة، يتم إرسالها إلى خوادم القراصنة أو استخدامها محليًا لأغراض غير قانونية.

ومن الجدير بالذكر أنه لحماية نفسك من هذه البرامج الضارة، يجب عليك تجنب التقاط صور للوثائق الحساسة باستخدام تطبيقات غير موثوقة أو غير معتمدة.

كما ينبغي عدم مشاركة هذه الصور أو أي بيانات حساسة أخرى مع أي شخص أو تطبيق لا تثق فيه تمامًا.

بشكل عام، يجب أن نكون حذرين ومنتبهين دائمًا عند التعامل مع برامج الهاتف المحمول وتصوير الوثائق الحساسة.

من المهم أن نتبع ممارسات أمان الموبايل ونستخدم التطبيقات الموثوقة ونحمي بياناتنا الشخصية من أي نوع من أنواع الاختراق والاحتيال الإلكتروني.

تدابير الوقاية من مخاطر البرامج الضارة التي تستخدم تقنية OCR

في الآونة الأخيرة، ظهر نوع جديد من البرامج الضارة التي تستخدم تقنية التعرف الضوئي على الحروف (OCR) لسرقة بيانات الاعتماد من الصور.

تعد هذه البرامج الضارة خطيرة لأنها تستطيع قراءة النصوص في الصور واستخلاص المعلومات الحساسة مثل اسم المستخدم وكلمات المرور وأرقام البطاقات الائتمانية.

كيف يمكننا حماية أنفسنا من البرامج الضارة التي تستخدم تقنية OCR؟

هنا بعض الإرشادات التي يمكن اتباعها لحماية أنفسنا من هذا النوع من البرامج الضارة:

  1. تحديث البرامج والأنظمة: تأكد من تحديث جميع البرامج والأنظمة المستخدمة على أجهزتك بشكل منتظم. غالبًا ما يتم إصلاح الثغرات الأمنية في التحديثات الجديدة، وبالتالي يمكن تقليل فرصة تعرضك للبرامج الضارة.
  2. توخي الحذر عند تصفح الإنترنت: قم بالابتعاد عن زيارة المواقع غير الموثوق بها وتجنب فتح رسائل البريد الإلكتروني المريبة. يمكن للروابط الخبيثة والرسائل الاحتيالية أن تحتوي على صور بها برمجيات ضارة تعمل بتقنية OCR.
  3. استخدام برامج مكافحة الفيروسات: قم بتثبيت برامج مكافحة الفيروسات الموثوق بها على أجهزتك وقم بتحديثها بشكل منتظم. تعمل هذه البرامج على اكتشاف وإزالة البرامج الضارة قبل أن تلحق أي ضرر.
  4. تجنب مشاركة المعلومات الحساسة عبر الصور: قد يكون من الأفضل تجنب مشاركة المعلومات الحساسة مثل بطاقات الائتمان أو المستندات الشخصية عبر الصور عبر الإنترنت. قم بتشفير المعلومات الحساسة واستخدم وسائل أمنية موثوقة لمشاركتها.

نصائح للابتعاد عن البرامج الضارة وحماية بياناتنا الشخصية.

  • قم بتنزيل البرامج والتطبيقات من متاجر التطبيقات الرسمية فقط وتجنب تثبيت ملفات APK غير موثوق بها.
  • قم بتشغيل جدار الحماية وتفعيل وضع التصفح الآمن في المتصفح الخاص بك.
  • قم بالتحقق من صحة الرسائل والمرفقات قبل فتحها أو تنزيلها من رسائل البريد الإلكتروني غير المعروفة.
  • قم بإنشاء كلمات مرور قوية واستخدام خاصية المصادقة الثنائية لتأمين حساباتك.
  • قم بنسخ البيانات الحساسة على وسائط تخزين مشفرة وتجنب حفظها على الأجهزة الغير مشفرة.
  • كن حذرًا عندما تتعامل مع الملفات المجهولة وتجنب فتحها إذا كنت غير متأكد من مصدرها.

من المهم أن نكون حذرين ومنظمين عند التعامل مع التكنولوجيا والبقاء على اطلاع دائم بأحدث التهديدات الأمنية. من خلال اتباع هذه الإرشادات والتدابير الوقائية، يمكننا حماية أنفسنا من البرامج الضارة التي تستخدم تقنية OCR وحماية بياناتنا الشخصية.

حالات حقيقية للاستخدام السلبي لتقنية OCR في سرقة البيانات

تستخدم تقنية OCR (التعرف الضمني على النص) في العديد من التطبيقات الحديثة والمفيدة. ومع ذلك، فقد تم اكتشاف استخدام سلبي لهذه التقنية في سرقة بيانات الاعتماد من الصور بشكل غير مشروع.

نماذج واقعية لحالات سرقة البيانات باستخدام تقنية OCR

تم اكتشاف برامج أندرويد ضارة جديدة تستخدم تقنية OCR لاستخراج بيانات الاعتماد الشخصية من الصور.

هذه البرامج قادرة على قراءة النص الموجود في الصور واستخدامه للوصول غير المصرح به إلى حسابات المستخدمين. فعلى سبيل المثال، إذا كان لديك صورة تحتوي على بطاقة ائتمان، فإن هذه البرامج يمكنها استخراج رقم البطاقة وتفاصيل الاتصال من الصورة بدقة عالية.

تأثير حالات الاستخدام السلبي لتقنية OCR على الضحايا

تترتب على حالات الاستخدام السلبي لتقنية OCR تأثرات سلبية على الضحايا. فمن خلال سرقة بيانات الاعتماد الشخصية كالبطاقات الائتمانية وتفاصيل الاتصال، يمكن للمجرمين القيام بالعديد من الأنشطة غير القانونية.

قد يتم استخدام هذه البيانات للتلاعب بالهوية الشخصية للأفراد، والاحتيال المالي، وسرقة الأموال، وغيرها من الأنشطة الإجرامية.

ولتجنب أي حالات استخدام سلبي لتقنية OCR، يجب على المستخدمين أن يكونوا حذرين عند تبادل الصور التي تحتوي على بيانات شخصية حساسة.

يجب أيضًا تحديث برامج الأمان والمضادة للفيروسات بانتظام للحد من فرصة التعرض لهجمات سرقة البيانات.

في النهاية، يجب أن نكون حذرين ومنتبهين للاستخدام السلبي للتقنيات الحديثة. وعندما نتعامل مع بياناتنا الشخصية، يجب أن نضمن أمانها وحمايتها من الاختراق والسرقة.

 

الأمن الالكتروني

تحذير عاجل: ثغرة أمنية خطيرة في منتجات Juniper

Avatar of هدير ابراهيم

Published

on

تحذير عاجل ثغرة أمنية خطيرة في منتجات Juniper

أصدر المركز الوطني الإرشادي للأمن السيبراني تحذيرًا أمنيًا عالي الخطورة خلال الساعات الماضية بشأن ثغرة أمنية تم اكتشافها في بعض منتجات شركة Juniper. ودعت الشركة جميع مستخدمي منتجاتها إلى تحديث الأنظمة المتأثرة لسد هذه الثغرة.

تحذير عاجل: ثغرة أمنية خطيرة في منتجات Juniper

أعلنت شركة Juniper رسميًا عن وجود ثغرة أمنية قد تؤثر على عدد من منتجاتها. وقد نصح المركز الوطني للأمن السيبراني جميع مستخدمي هذه المنتجات بتحديثها فورًا، موفرًا رابطًا للتوضيحات والتحديثات الخاصة بهذه الثغرة.

تحذيرات إضافية من ثغرات في نظام Android

لم يقتصر التحذير على منتجات Juniper، إذ أصدر المركز أيضًا تحذيرًا عالي الخطورة بشأن ثغرات في نظام Android. وقد نشرت Android قائمة بالثغرات المكتشفة ونصحت مستخدميها بتحديث أجهزتهم.

تحذير عاجل ثغرة أمنية خطيرة في منتجات Juniper 1

خدمات المركز الوطني للأمن السيبراني

يقدم المركز العديد من الخدمات للمواطنين والمقيمين في المملكة العربية السعودية لتعزيز الوعي بالأمن السيبراني، ومنها:

1. خدمة الإبلاغ عن الثغرات

تتيح هذه الخدمة للمستخدمين التبليغ عن الثغرات والحوادث الأمنية مع ضمان سرية البيانات المقدمة.

2. خدمة الاشتراك في القائمة البريدية

تُمكّن المستخدمين من استقبال نشرة دورية تحتوي على أحدث التنبيهات السيبرانية والمعلومات التوعوية عبر البريد الإلكتروني المسجل.

3. خدمة التنبيهات الأمنية

توفر للمستخدمين إمكانية تصفح أحدث الأخبار السيبرانية والتنبيهات المتعلقة بالثغرات وطرق التعامل معها.

4. خدمة التوعية الأمنية

تتيح للمستخدمين الوصول إلى أحدث الحملات التوعوية والمواد التثقيفية حول الأمن السيبراني.

نبذة عن المركز الوطني للأمن السيبراني

يعد المركز الوطني للإرشاد في الأمن السيبراني جهة حيوية في رفع مستوى الوعي بالأمن السيبراني في المملكة العربية السعودية. ويعمل المركز على إصدار تنبيهات مستمرة حول الثغرات الأمنية، وإطلاق حملات توعوية تهدف إلى الحد من المخاطر السيبرانية.

تأسيس الهيئة الوطنية للأمن السيبراني

في إطار الجهود الوطنية لحماية المصالح الحيوية والبنية التحتية في المملكة، صدر أمر ملكي في عام 1439هـ بإنشاء الهيئة الوطنية للأمن السيبراني. تُعنى هذه الهيئة بتنظيم شؤون الأمن السيبراني في المملكة وحماية القطاعات الحيوية والخدمات الحكومية من التهديدات السيبرانية. وقد شمل هذا التنظيم نقل المركز الوطني الإرشادي لأمن المعلومات إلى الهيئة الوطنية للأمن السيبراني ليكون المرجع الوطني في هذا المجال.

Continue Reading

الأمن الالكتروني

إطلاق المرحلة الثانية من برنامج سايبرك لتعزيز الأمن السيبراني في المملكة

Avatar of هدير ابراهيم

Published

on

إطلاق المرحلة الثانية من برنامج سايبرك لتعزيز الأمن السيبراني في المملكة

أعلنت الهيئة الوطنية للأمن السيبراني عن إطلاق المرحلة الثانية من برنامج سايبرك الذي يهدف إلى تطوير قطاع الأمن السيبراني وتعزيز الحماية الرقمية في المملكة. يأتي هذا البرنامج كجزء من جهود الهيئة لبناء القدرات الوطنية المتخصصة في هذا المجال الحيوي.

إطلاق المرحلة الثانية من برنامج “سايبرك” لتعزيز الأمن السيبراني في المملكة

تستهدف المرحلة الثانية من برنامج “سايبرك” تمكين 13 ألف مستفيد في مجالات الأمن السيبراني المختلفة. يتألف البرنامج من ستة مسارات رئيسية تركز على:

إطلاق المرحلة الثانية من برنامج سايبرك لتعزيز الأمن السيبراني في المملكة 1

محتوى البرنامج

يهدف البرنامج إلى رفع مستوى الجاهزية السيبرانية للجهات الوطنية، من خلال تنفيذ برامج تدريبية متخصصة عبر الأكاديمية الوطنية للأمن السيبراني. يغطي البرنامج مجالات متعددة مثل:

  • تحليل البيانات في الأمن السيبراني.
  • التشفير.
  • الحوسبة السحابية الآمنة.

ويأتي البرنامج بشمولية تواكب أحدث التطورات في مجال الأمن السيبراني، مستهدفًا تلبية احتياجات القطاعات الحيوية في المملكة بالتعاون مع الشركة السعودية لتقنية المعلومات “سايت” وعدد من الجامعات العالمية المرموقة.

أهمية برنامج “سايبرك”

يعد برنامج “سايبرك” أحد العناصر الأساسية لتحقيق أهداف الاستراتيجية الوطنية للأمن السيبراني. يسهم البرنامج في تعزيز أمن الفضاء السيبراني السعودي، وحماية المصالح الحيوية للمملكة، والبنى التحتية الحساسة، والأنشطة الحكومية، مما يضمن الاستقرار الرقمي في القطاعين العام والخاص,

Continue Reading

أخبار الاختراقات

ظهور برمجية خبيثة تستهدف مستندات جوجل بانتحال شخصية هيئات الضرائب

Avatar of هدير ابراهيم

Published

on

ظهور برمجية خبيثة تستهدف مستندات جوجل بانتحال شخصية هيئات الضرائب

في تطور جديد يثير القلق في عالم الأمن الرقمي، أعلنت شركة Proofpoint الأمنية عن اكتشاف برمجية خبيثة جديدة تُدعى “فولدمورت”. تستهدف هذه البرمجية مستخدمي خدمة مستندات جوجل (Google Sheets) وتنتهج أسلوب انتحال شخصية هيئات الضرائب في الولايات المتحدة وأوروبا وآسيا.

يعد هذا الاكتشاف مؤشرًا على تزايد تعقيد وتنوع التهديدات السيبرانية التي تواجه الأفراد والشركات على حد سواء.

ظهور برمجية خبيثة تستهدف مستندات جوجل

تعتبر “فولدمورت” برمجية خبيثة متقدمة تعمل كباب خلفي، مما يتيح للمهاجمين السيطرة الكاملة على الأجهزة المصابة وسرقة البيانات الحساسة منها. ما يميز هذه البرمجية هو استخدام خدمة مستندات جوجل كمركز تحكم، مما يجعلها أكثر صعوبة في الكشف بواسطة برامج الأمن السيبراني التقليدية. تتيح هذه التقنية للمهاجمين إدارة الهجمات عن بُعد، مما يزيد من خطورة التهديد.

آلية انتشار الفيروس وبرمجية خبيثة

تنتشر “فولدمورت” بشكل رئيسي عبر رسائل بريد إلكتروني احتيالية تدّعي أنها صادرة من هيئات الضرائب. تحتوي هذه الرسائل على روابط لمستندات مزيفة، وعند النقر على هذه الروابط، يتم تحميل ملف مضغوط يحتوي على البرمجية الخبيثة. يستغل الفيروس ثقة المستخدمين في رسائل البريد الإلكتروني الرسمية والمستندات لتمرير البرمجية دون أن يلاحظها المستخدمون.

ظهور برمجية خبيثة تستهدف مستندات جوجل

ظهور برمجية خبيثة تستهدف مستندات جوجل

أساليب التخفي والتثبيت

تستخدم برمجية خبيثة فولدمورت تقنيات متقدمة للتخفي، بما في ذلك استغلال ملفات تنفيذية شرعية لشركة Cisco لتثبيت نفسها على الأجهزة المستهدفة. هذه الأساليب تجعل من الصعب على أدوات الأمن السيبراني التقليدية اكتشاف البرمجية، حيث تتنكر كملفات تنفيذية معروفة وموثوقة.

حتى الآن، تقتصر تأثيرات “فولدمورت” على أجهزة ويندوز، بينما تبقى أجهزة لينكس وماك في مأمن من هذه البرمجية. بالرغم من ذلك، يبقى من الضروري على جميع المستخدمين تبني إجراءات أمنية وقائية لضمان حماية بياناتهم ومعلوماتهم الشخصية.

التوصيات الأمنية

توصي شركة Proofpoint مسؤولي تقنية المعلومات باتخاذ خطوات وقائية لضمان سلامة الأنظمة. من بين هذه الخطوات، تقييد الوصول إلى خدمات مشاركة الملفات الخارجية ومراقبة النصوص البرمجية المشبوهة التي تعمل على الأجهزة. كما ينبغي تنفيذ فحوصات دورية واستخدام حلول أمان متقدمة للتصدي للتهديدات السيبرانية المحتملة.

Continue Reading

Trending

Copyright © 2023 High Tech. Powered By DMB Agency.