اخر الاخبارأخبار العالماوروباعاجلمنوعات

سقطة لينكدإن الفادحة.. كيف كشفت صورة بالخطأ أسرار برمجية التجسس الإسرائيلية غرافيت ؟

سقطة لينكدإن الفادحة.. كيف كشفت صورة بالخطأ أسرار برمجية التجسس الإسرائيلية غرافيت ؟

تل أبيب – تقارير تقنية | في اختراق أمني غير مسبوق لقواعد السرية، تسبب منشور “عفوي” على منصة “لينكدإن” في كشف النقاب عن واجهة التحكم السرية لبرنامج التجسس الإسرائيلي المتقدم “غرافيت” (Graphite). هذا الخطأ العملياتي، الذي ارتكبته مسؤولة رفيعة في شركة Paragon Solutions، أزاح الستار عن آليات التجسس التي تستهدف الهواتف الذكية حول العالم.

خطأ عملياتي فادح: واجهة التحكم للعلن

بدأت الأزمة عندما نشرت “روت يامن”، رئيسة قسم الامتثال في الشركة، صورة على حسابها الشخصي تظهر فيها -في الخلفية- لوحة التحكم الداخلية لبرمجية “غرافيت”. ورغم مسارعة الشركة لحذف المنشور، إلا أن خبراء الأمن الرقمي تمكنوا من رصد تفاصيل حساسة:

تقنية “صفر نقرة”: كيف يخترق “غرافيت” هاتفك؟

كشف مختبر “سيتيزن لاب” (Citizen Lab) الكندي عن الآلية المعقدة التي يستخدمها البرنامج لاختراق أجهزة “أندرويد” و”آيفون”:

  1. هجوم بلا تفاعل: يتم الاختراق دون الحاجة لأن يضغط المستخدم على أي رابط (Zero-Click).

  2. ثغرة PDF: يقوم المهاجم بإضافة الضحية لمجموعة “واتساب”، ثم يرسل ملف PDF يعالجه النظام تلقائياً، مما يسمح للبرمجية بالخروج من بيئة العزل (Sandbox) والسيطرة على الجهاز.

  3. الوصول الشامل: يمنح البرنامج مشغله قدرة كاملة على تشغيل الكاميرا والميكروفون، وقراءة الرسائل، والوصول إلى كافة الملفات المخزنة.

Paragon Solutions: علاقات استخباراتية وصفقات بمليارات

تعد شركة Paragon واحدة من أكثر شركات السايبر الهجومي غموضاً، ويرتبط اسمها بأسماء ثقيلة في الداخل الإسرائيلي:

  • وحدة 8200: أحد مؤسسي الشركة هو “أهود شنيرسون”، القائد السابق لوحدة الاستخبارات الإشارية الشهيرة.

  • إيهود باراك: أشارت التقارير إلى تحقيق رئيس الوزراء الأسبق أرباحاً طائلة (10-15 مليون دولار) بعد بيع الشركة لصندوق استثمار أمريكي مقابل 900 مليون دولار.

  • زبائن حكوميون: كشفت سجلات أمريكية عن ارتباطات محتملة بين تقنيات الشركة وجهات مثل “وزارة الأمن الداخلي” وهيئة “الهجرة والجمارك” في الولايات المتحدة.


بطاقة تعريف: برمجية “غرافيت” (Graphite)

العنصرالتفاصيل
الشركة المصنعةParagon Solutions (إسرائيلية).
طريقة الاختراقهجوم “صفر نقرة” عبر الثغرات الأمنية في التطبيقات.
الأهداف المرصودةصحفيون، مدنيون، وشخصيات سياسية (تم رصدهم في إيطاليا ودول أخرى).
القدراتتجاوز تشفير واتساب، تشغيل الميكروفون والكاميرا، استخراج سجلات المكالمات.

لا توجد آراء بعد. كن أول من يُبدي رأيه!

اترك رأيك

ملاحظة: الروابط غير مسموح بها وسيتم استبدالها بنجوم (***)

يمكنك رفع صورة لدعم رأيك (JPG, PNG, بحد أقصى 5 ميجابايت)

مقالات ذات صلة

زر الذهاب إلى الأعلى