آخر الأخبار
  منخفضان جويان متتاليان يؤثران على المملكة مع نهاية 2025   تحقيق: جنرالات الأسد يخططون لتمرد سينفذه 168 ألف مقاتل   "الأرصاد" : طقس بارد ومنخفض جوي يؤثر على الأردن السبت   تقرير المحاسبة: جرافة "الكرك" تسافر للصيانة وتعود بعد 4 سنوات "معطلة" في واقعة غريبة   منخفض جوي ماطر وطويل التأثير يبدأ السبت ويشتد الأحد والاثنين   تحديد موعدي شهري شعبان ورمضان فلكيا   حاويات ونقاط جمع نفايات لوقف الإلقاء العشوائي في المحافظات   ورقة سياسات: 3 سيناريوهات لتطور مشروع مدينة عمرة   الأردن استورد نحو 300 ألف برميل نفط من العراق الشهر الماضي   "وزارة التربية" تصدر تعليمات حاسمة لطلبة التكميلي وتحدد آليات الدخول للامتحانات   المعايطة: أعياد الميلاد المجيدة تمثّل صورة حضارية مشرقة للتعايش والوئام الديني وتبرز الاردن كوجهة روحية عالمية   نقيب الألبسة: استعدادات كبيرة لموسم كأس العالم عبر تصميمات مبتكرة لمنتخب النشامى   33328 طالبا يبدأون أول امتحانات تكميلية التوجيهي السبت   أمطار غزيرة وثلوج كثيفة في عدد من الدول العربية نهاية الأسبوع .. تىفاصيل   ابو علي: مباشرة صرف الرديات الاحد واستكمال صرف الـ 60% المتبقية خلال الاشهر الاولى من 2026   تنويه هام من التنفيذ القضائي الى جميع المواطنين   وفاة 3 أطباء أردنيين .. اسماء   وزير الداخلية يتفقد الأعمال الإنشائية في جسر الملك حسين   الخارجية: استلام جثمان المواطن عبدالمطلب القيسي وتسليمه لذويه   العدل: تنفيذ 2143 عقوبة بديلة عن الحبس منذ بداية العام الحالي

ثغرة في شرائح الاتصالات تهدد 750 مليون هاتف!!!!

{clean_title}

جراءة نيوز - اخبار الاردن :

كشف باحث أمني عن ثغرة في طريقة التشفير القديمة لشرائح الاتصالات SIM تمكن القراصنة من السيطرة على هواتف المستخدمين والقيام ببعض العمليات عوضاً عنهم. وقال الباحث الأمني الألماني "كارستن نول" في تصريحاته لصحيفة "نيويورك تايمز" الأمريكية ونقلتها "الشبكة العربية للأخبار التقنية" أن الثغرة موجودة بشرائح الاتصالات التي تستخدم معيار تشفير البيانات DES، وهو المعيار الذي استخدم في تشفير نحو ثلاثة مليارات شريحة اتصال حول العالم.

وأوضح "نول" أن الثغرة تتيح للقراصنة معرفة المفتاح الأمني لشرائح الاتصالات المشفرة بمعيار DES عبر إرسال رسائل تهيئة مزيفة، حيث تقوم تلك الشرائح تلقائياً بالرد برسالة تتضمن المفتاح الأمني للشريحة إلى مصدر الرسائل المزيفة تلك.

ويستطيع القراصنة استخدام المفتاح الأمني لشريحة الاتصالات من أجل إرسال رسالة تتضمن برمجيات خبيثة للسيطرة على الهاتف مما يمكنه من اعتراض الرسائل التي تستقبلها الشريحة والقيام بعمليات مالية مستفيداً من رصيد المستخدم لدى شركة الاتصالات. وقام الباحث الأمني الألماني بتجربة تلك الثغرة على قرابة ألف شريحة اتصالات في أمريكا وأوروبا ونجح في السيطرة عليها، حيث أكد أن عملية السيطرة تلك لا تحتاج إلا لحاسوب عادي وتتم في دقيقتين فقط. وقدر "نول" عدد شرائح الاتصالات التي يمكن استهدافها عبر تلك الثغرة الأمنية حالياً، بنحو 750 مليون شريحة اتصالات حول العالم، لذا قام بتنبيه اتحاد مشغلي الهواتف المحمولة GSMA بتلك الثغرة الأمنية الخطيرة.

ووعد اتحاد مشغلي الهواتف المحمولة، حسب “نيويورك تايمز”، بالتواصل مع شركات الاتصالات لإيجاد طريقة لسد تلك الثغرة الأمنية قبل استغلالها بشكل واسع من قبل القراصنة. يذكر أن شركات صناعة شرائح الاتصالات بدأت في الاعتماد على معيار التشفير المطور AES الذي يملك خواص أمنية أكثر تطوراً من معيار DES، وتم اعتماد معيار AES رسمياً في 2001 بعد اختياره في  تشرين اول من عام 2000 كبديل لمعيار تشفير البيانات السابق.