-->
صدى الأمة الاقتصادى صدى الأمة الاقتصادى
recent

عاجل

recent
recent
جاري التحميل ...
recent

‭ ‬هجمات‭ ‬التحكم‭ ‬بالتطبيقات‭ ‬تسبب‭ ‬أكثر‭ ‬من‭ ‬نصف‭ ‬الاختراقات‭ ‬الأمنية

‭ ‬هجمات‭ ‬التحكم‭ ‬بالتطبيقات‭ ‬تسبب‭ ‬أكثر‭ ‬من‭ ‬نصف‭ ‬الاختراقات‭ ‬الأمنية

‭ ‬
كتبت- هاجر عبدالسلام 

كشف‭ ‬تقرير‭ ‬حماية‭ ‬التطبيقات‭ ‬والصادر‭ ‬عن‭ ‬مختبرات‭ ‬شركة‭ ‬‮«‬إف‭ ‬5‮»‬‭ ‬أن‭ ‬غالبية‭ ‬الاختراقات‭ ‬الأمنية‭ (‬51.8%‭) ‬كانت‭ ‬بسبب‭ ‬هجمات‭ ‬التحكم‭ ‬فى‭ ‬الدخول‭ ‬إلى‭ ‬التطبيقات،‭ ‬إذ‭ ‬نجمت‭ ‬هذه‭ ‬الاختراقات‭ ‬غالبا‭ ‬عن‭ ‬سرقة‭ ‬بيانات‭ ‬الوصول‭ ‬الخاصة‭ ‬بالمستخدمين،‭ ‬من‭ ‬خلال‭ ‬هجمات‭ ‬التصيّد‭ ‬الاحتيالى‭ ‬أو‭ ‬من‭ ‬خلال‭ ‬محاولات‭ ‬الاختراق‭ ‬القهرى‭ ‬عبر‭ ‬تخمين‭ ‬هذه‭ ‬البيانات‭.‬
وأشارت‭ ‬شركة‭ ‬إف‭ ‬5‭ ‬إلى‭ ‬أن‭ ‬البيانات‭ ‬المسروقة‭ ‬قد‭ ‬استُخدمت‭ ‬عبر‭ ‬وسائل‭ ‬أخرى‭ ‬فى‭ ‬هجمات‭ ‬تخمين‭ ‬بيانات‭ ‬المستخدم‭. ‬واليوم،‭ ‬بات‭ ‬تفاقم‭ ‬هذه‭ ‬المشكلة‭ ‬يعتمد‭ ‬بشكل‭ ‬كبير‭ ‬على‭ ‬الانتشار‭ ‬الواسع‭ ‬لبرامج‭ ‬بوت‭ ‬bot‭ ‬غير‭ ‬المرغوب‭ ‬بها‭.‬
وأوضح‭ ‬التقرير‭ ‬عملية‭ ‬الاختراق‭ ‬بواسطة‭ ‬بيانات‭ ‬الدخول‭ ‬المسروقة‭ ‬تحتاج‭ ‬إلى‭ ‬توفر‭ ‬قائمة‭ ‬بأسماء‭ ‬المستخدمين‭ ‬وكلمات‭ ‬المرور،‭ ‬بحيث‭ ‬يتسنى‭ ‬إطلاق‭ ‬حملة‭ ‬اختراق‭ ‬الموقع‭ ‬الإلكترونى‭ ‬المستهدف‭. ‬هذه‭ ‬القوائم‭ ‬عبارة‭ ‬عن‭ ‬ملفات‭ ‬تحتوى‭ ‬جميع‭ ‬بيانات‭ ‬المستخدمين‭ ‬وكلمات‭ ‬المرور‭ ‬الخاصة‭ ‬بهم،‭ ‬والتى‭ ‬يمكن‭ ‬الحصول‭ ‬عليها‭ ‬عبر‭ ‬عمليات‭ ‬التصيّد‭ ‬الاحتيالى‭ ‬أو‭ ‬من‭ ‬خلال‭ ‬شبكة‭ ‬الويب‭ ‬المظلم،‭ ‬موضحا‭ ‬أن‭ ‬معظم‭ ‬مواقع‭ ‬الإنترنت‭ ‬تعتمد‭ ‬على‭ ‬تطبيق‭ ‬جدار‭ ‬حماية‭ ‬أساسى‭ ‬للويب‭ ‬WAF،‭ ‬أو‭ ‬قد‭ ‬لا‭ ‬تحتوى‭ ‬على‭ ‬أى‭ ‬تطبيق‭ ‬حماية‭ ‬إطلاقا‭. ‬وإجمالا،‭ ‬فإن‭ ‬تطبيقات‭ ‬جدار‭ ‬حماية‭ ‬الويب‭ ‬مصمّمة‭ ‬لحجب‭ ‬هجمات‭ ‬التطبيقات‭ ‬ومحاولات‭ ‬استغلال‭ ‬الشبكة‭. ‬غير‭ ‬أن‭ ‬محاولات‭ ‬الاختراق‭ ‬بواسطة‭ ‬البيانات‭ ‬المسروقة‭ ‬غالبا‭ ‬ما‭ ‬تتجاوز‭ ‬هذا‭ ‬الاختبار‭ ‬لتتسبب‭ ‬فى‭ ‬تعطل‭ ‬خدمة‭ ‬الموقع‭. ‬إذ‭ ‬يتم‭ ‬إغراق‭ ‬صفحات‭ ‬الدخول‭ ‬فى‭ ‬عدد‭ ‬كبير‭ ‬من‭ ‬عمليات‭ ‬الدخول‭ ‬الفاشلة،‭ ‬مما‭ ‬ينتج‭ ‬عنه‭ ‬تعطّل‭ ‬الموقع‭ ‬أو‭ ‬عدم‭ ‬تمكن‭ ‬المستخدمين‭ ‬من‭ ‬الوصول‭ ‬إليها‭.‬
قال‭ ‬محمد‭ ‬أبوخاطر،‭ ‬نائب‭ ‬الرئيس‭ ‬الإقليمى‭ ‬فى‭ ‬الشرق‭ ‬الأوسط‭ ‬وإفريقيا‭ ‬لدى‭ ‬شركة‭ ‬F5،‭ ‬إنه‭ ‬يمكن‭ ‬لبرامج‭ ‬المكافحة‭ ‬الذكية‭ ‬أن‭ ‬ترصد‭ ‬احتمالية‭ ‬العشوائية‭ ‬فى‭ ‬حركة‭ ‬مؤشر‭ ‬الماوس‭ ‬ولوحة‭ ‬المفاتيح‭. ‬إضافة‭ ‬إلى‭ ‬ذلك،‭ ‬يمكنها‭ ‬التحقق‭ ‬من‭ ‬متصفح‭ ‬الإنترنت‭ ‬لدى‭ ‬المستخدم‭ ‬خلال‭ ‬عملية‭ ‬الاتصال،‭ ‬وذلك‭ ‬للبحث‭ ‬عن‭ ‬خصائص‭ ‬المتصفح‭ ‬الحقيقى‭ ‬على‭ ‬كمبيوتر‭ ‬حقيقى‭. ‬كما‭ ‬يمكن‭ ‬أن‭ ‬تتسبب‭ ‬هجمات‭ ‬الاختراق‭ ‬عبر‭ ‬الإغراق‭ ‬بمحاولات‭ ‬تسجيل‭ ‬الدخول‭ ‬–‭ ‬لا‭ ‬سيما‭ ‬مع‭ ‬أنظمة‭ ‬دفاع‭ ‬ضعيفة‭ ‬–‭ ‬بنتائج‭ ‬كارثية،‭ ‬خاصة‭ ‬مع‭ ‬استعداد‭ ‬مجرمى‭ ‬الاختراق‭ ‬للتكيف‭ ‬سريعا‭ ‬مع‭ ‬أى‭ ‬متغيرات‭. ‬ويكمن‭ ‬الحل‭ ‬فى‭ ‬جعل‭ ‬الأمر‭ ‬فى‭ ‬غاية‭ ‬الصعوبة‭ ‬بالنسبة‭ ‬لهم،‭ ‬ولك‭ ‬عبر‭ ‬زيادة‭ ‬كلفة‭ ‬وتعقيد‭ ‬الهجوم،‭ ‬ليفقد‭ ‬بذلك‭ ‬أى‭ ‬قيمة‭ ‬فى‭ ‬نظر‭ ‬هذه‭ ‬الممارسات‭ ‬الإجرامية‭.‬


ـــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ

أخبار ذات صلة
اتصال وتكنولوجيا

ــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ

التعليقات



إتصل بنا

اشترك فى النشرة البريدية للموقع

عن الموقع

عن الموقع
صدى الأمة موقع اقتصادى متخصص فى البورصة والشركات والبنوك والعقارات والسياحة والسفر والتأمين والملاحة والنقل والأسواق العربية والعالمية

جميع الحقوق محفوظة لموقع

صدى الأمة الاقتصادى

2020

تم تطوير الموقع بواسطة فريق عمل صدى الأمة