برعاية أمير المنطقة.. نائب أمير مكة يطلق 17 مشروعاً تطويرياً في المدن الصناعية    «التجارة» تتيح إصدار تراخيص تخفيضات رمضان والعيد    تكريم الفائزين بجائزة التميز العقاري    خطوة مرتقبة لحركة الأفراد بعد عامين من الإغلاق.. اكتمال الاستعدادات لإعادة فتح معبر رفح    ميتا تعلن اشتراكات مدفوعة لمنصاتها    يقتل شقيقه أثناء تشييع جثمان والدتهما    توني يتصدر هدافي روشن.. الأهلي يكتسح الاتفاق برباعية    زياد الجهني: نسعى لإسعاد جماهير الأهلي بلقب الدوري    الملاك السعوديون يحصدون مزاين «المجاهيم» و «الوضح».. فهد بن جلوي يتوج أبطال «الجذاع» بمهرجان خادم الحرمين الشريفين للهجن    في الجولة ال 19 من دوري روشن.. الهلال في اختبار القادسية.. والنصر ضيفاً على الخلود    دوريات الأفواج الأمنية بمنطقة جازان تُحبط تهريب (268) كيلو جرامًا من نبات القات المخدر    ترقية (1031) فردًا في المديرية العامة لمكافحة المخدرات بمختلف الرتب    الأفلام السعودية إلى العالم عبر«لا فابريك-المصنع»    «الفيصل»: 50 عاماً من صناعة الوعي الثقافي    84 طالباً يفوزون بجوائز الأولمبياد الوطني    صعود الذهب والفضة يعيد تسعير الأصول الآمنة    منتدى مستقبل العقار: 10 آلاف مشارك من 140 دولة و80 اتفاقية    روسيا تنفي مقتل 1.2 مليون جندي من قواتها في الحرب مع أوكرانيا    11 دولة تدين هدم إسرائيل مقر "الأونروا" في القدس الشرقية    الأهلي يكتسح الاتفاق برباعية ويحقق ثامن انتصار على التوالي    إطلاق حزمة من المبادرات من جامعة ومؤسسة محمد بن فهد كإرثٌ إنسانيٌ مستمر    «أسواق عبدالله العثيم» تحصد المركز الأول في التوطين بقطاع التجزئة    تعليم الطائف ينفذ فعاليات "العربة العلمية المتنقلة" تزامنًا مع اليوم الدولي للتعليم    السعودية في مواجهة الإرهاب رد بالوقائع لا بالشعارات    نائب أمير مكة يُطلق 17 مشروعًا تطويريًّا في المدن الصناعية    ولي العهد يستقبل البروفيسور عمر ياغي    توقيع برنامج تنفيذي سعودي-صومالي لتفعيل التعاون في المجالات الإسلامية    الأمير فهد بن جلوي يتوج أبطال "الجذاع" في مهرجان خادم الحرمين الشريفين    أمير حائل يُرحِّب بضيوف رالي باها حائل تويوتا الدولي 2026 من مختلف دول العالم    سعود بن نهار يرعى حفل رواد التفوق العلمي بتعليم الطائف    ما هو مضيق هرمز ولماذا هو مهم جداً للنفط؟    فيصل بن خالد يكرّم روّاد المعايير لجائزة الملك خالد 2025    نائب أمير الشرقية يستقبل الجمعيات المشاركة في برنامج زكاة الفطر الموحد    التجارة: بدء تخفيضات رمضان في المنشآت التجارية والمتاجر الإلكترونية    إطلاق برنامج «نور» وتكريم 95 دارساً.. الأحساء تحتفي بمحو الأمية    الشؤون الإسلامية بجازان تُهيّئ جوامع ومساجد محافظة ضمد لاستقبال شهر رمضان المبارك 1447ه    جامعة أمِّ القُرى شريك معرفي في ملتقى المهن الموسميَّة لخدمة ضيوف الرحمن    فيصل بن مشعل يرعى مهرجان مسرح الطفل بالقصيم    نتنياهو: المرحلة التالية نزع سلاح حماس لإعادة الإعمار    إطلاق 75 كائنًا فطريًا في محمية الملك عبدالعزيز الملكية    مستشفى أحد.. 1.4 مليون خدمة طبية في 2025    مجلس الوزراء: المملكة ملتزمة بدعم مهمة مجلس السلام في غزة    عدّاؤو العالم يختتمون رحلة سباق درب العُلا    بين التزام اللاعب وتسيّب الطبيب    البكور    سمو وزير الدفاع يلتقي وزير الدفاع بدولة الكويت    برئاسة ولي العهد.. مجلس الوزراء يوافق على نظام حقوق المؤلف    المبرور    إنفاذاً لتوجيهات خادم الحرمين وولي العهد.. وصول ثلاثة توائم ملتصقة إلى الرياض    7 أطعمة صحية تدمر جودة النوم ليلاً    نحن شعب طويق    12 محاضرة بمؤتمر السلامة المرورية    متقاعدو قوز الجعافرة ينظّمون أمسية ثقافية ورياضية على كورنيش جازان    العون الخيرية تُطلق حملة بكرة رمضان 2 استعدادًا لشهر الخير    الربيعة يدشن مركز التحكم بالمسجد النبوي    النسيان.. الوجه الآخر للرحمة    نائب أمير جازان يستقبل سفيرة مملكة الدنمارك لدى المملكة    بعد الرحيل يبقى الأثر!!    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



8 توصيات من كاسبرسكي لحماية الراوتر من الهجمات
نشر في الوطن يوم 13 - 06 - 2022

تُعدّ أجهزة التوجيه الشبكي (الراوتر) ضرورية لاتصالات الشبكات اللاسلكية (واي فاي)، وتُضاف ملايين أجهزة الراوتر الجديدة يوميًا في المنازل وأماكن العمل حول العالم. ووفقًا لدراسة تحليلية أجرتها كاسبرسكي، فقد اكتشفت أكثر من 500 ثغرة أمنية في أجهزة الراوتر في العام 2021، بينها 87 ثغرة خطرة. وتؤثر التهديدات التي تنطوي عليها هذه الأجهزة ذات الثغرات الأمنية في كل من المنازل والمؤسسات، وتتجاوز أخطارها مسألة اختراق البريد الإلكتروني لتصل إلى الأمن المادي للمنازل. وبرغم ذلك، من النادر أن يحسب المستخدمون حسابًا لأمن أجهزتهم، إذ لم يفكر 73% من المستخدمين مطلقًا في ترقية جهاز الراوتر أو تأمينه، وفقًا للدراسة، ما يجعله أحد أكبر التهديدات التي تواجهها أجهزة إنترنت الأشياء اليوم.
ويُعدّ الراوتر محور الشبكة المنزلية، إذ يمكن من خلاله وصول جميع أجهزة المنزل الذكية إلى الإنترنت وتبادل البيانات، وبالتالي فإن إصابته قد تمكّن مجرمي الإنترنت من الوصول إلى الشبكة وتثبيت برمجيات خبيثة على أجهزة الحاسوب والهواتف المتصلة بها لسرقة البيانات الحساسة والصور وملفات العمل، ما قد يتسبب في أضرار لا يمكن إصلاحها. وبإمكان المحتالين من خلال الراوتر المصاب أيضًا توجيه المستخدمين إلى صفحات تصيّد تتستّر في هيئة بريد الويب أو مواقع الخدمات المصرفية التي يكثر استخدامها، وبالتالي فإن أية بيانات يُدخلها المستخدمون في هذه الصفحات، سواء كانت بيانات تسجيل الدخول إلى حسابات البريد الإلكتروني او الحسابات البنكية أو تفاصيل البطاقات المصرفية، ستقع على الفور في أيدي المحتالين.
وارتفع منذ العام 2010 عدد الثغرات الأمنية في أجهزة الراوتر ارتفاعًا مطردًا. وفي العام 2020، ارتفع عدد الثغرات المكتشفة إلى 603، بحوالي 3 أضعاف الثغرات المكتشفة في العام السابق. وظلّ الرقم مرتفعًا في العام 2021 عند 506 ثغرات، بلغ عدد الخطرة منها 87 ثغرة. وتُعتبر الثغرة الأمنية خطرة إذا كانت غير محمية بالمرّة والتي يمكن للمهاجم النفاذ من خلالها لاختراق شبكة منزلية أو مؤسسية. وقد تسمح هذه الثغرات للمهاجم بتجاوز آلية المصادقة أو إرسال أوامر إلى الراوتر عن بُعد أو حتى تعطيله. ويمكن للمهاجمين عند ذلك سرقة أية بيانات أو ملفات تُرسل عبر شبكة مصابة، سواء كانت صورًا أو معلومات شخصية أو أية ملفات ومستندات مهمة مرسلة عبر البريد الإلكتروني.
وتظلّ أجهزة الراوتر من أكثر الأجهزة خطرًا، بالرغم من أن الباحثين باتوا أكثر حرصًا على التوعية بالثغرات التي يُعثر عليها. ويكمن أحد أسباب ارتفاع الأخطار المرتبطة بهذه الأجهزة في تقاعس بعض المنتجين عن التخلّص من الثغرات المكتشفة، إلى درجة أن ما يقرب من ثلث الثغرات الخطرة المكتشفة في 2021 ما زالت لم تلقَ أية استجابة من المنتجين الذين لم يبادروا إلى إصدار أي تصحيح برمجي أو حتى تصريح يتضمّن توصية بما ينبغي للمستخدمين فعله، في حين أنه في 26% من هذه الثغرات لم يُصدر المنتجون سوى تصريحات غالبًا ما تضمّنت توصيات للمستخدمين بالاتصال بالدعم الفني.
ولا يحظى المستخدمون ولا الشركات الصغيرة بالخبرة أو الموارد اللازمة لتحديد التهديدات أو فهم ماهيتها قبل فوات الأوان، بالرغم النشاط المتزايد للمهاجمين، ولذلك أصبح تجاهل ترقية الراوتر أو تأمينه من جانب 73% من المستخدمين، أحد أكبر التهديدات التي تؤثر في إنترنت الأشياء اليوم. وتزداد خطورة الأمر عند استخدام أجهزة الراوتر في بيئات حساسة كالمستشفيات أو المرافق الحكومية، حيث يكون لحوادث تسريب البيانات تأثيرات أشدّ.
وقالت ماريا نامستنيكوفا رئيس فريق البحث والتحليل العالمي في روسيا لدى كاسبرسكي، إن مستوى الأمن الرقمي لم يواكب السرعة التي تدخل بها التقنية إلى حياة الأفراد، لافتة إلى أن العديد من الموظفين كانوا يعملون من منازلهم على مدار العامين الماضيين، ولكن أمن أجهزة الراوتر لم يتحسّن خلال تلك المدة، وما زالت لا تُحدَّث سوى في حالات نادرة. وأضاف: "ما زال خطر استغلال مجرمي الإنترنت للثغرات الأمنية في أجهزة الراوتر مصدر قلق في 2022، لذا فمن المهم منع التهديد في أقرب فرصة، نظرًا لأن الأشخاص عادةً ما يكتشفون حدوث هجوم ما عند فوات الأوان وسرقة الأموال مثلًا".
وأوصت ماريا المستخدمين عند شراء الراوتر بالاهتمام بالأمن الشبكي اهتمامَهم بسرعة نقل البيانات العالية وبالأسعار الجيدة، كما دعتهم إلى قراءة التقييمات وملاحظة مدى سرعة الشركة المنتجة في حلّ المشاكل المُبلغ عنها، إضافة إلى الحرص على تحديث الراوتر بمجرد إصدار المنتِجين تصحيحًا برمجيًا لثغرة مكتشفة فيه، تجنبًا لفقدان البيانات والأموال.
يمكن الاطلاع على التقرير الكامل حول أمن أجهزة الراوتر على Securelist.
وتوصي كاسبرسكي المستخدمين باتباع التدابير التالية لحماية أجهزة الراوتر من هجمات المجرمين الرقميين:
• شراء الأجهزة الذكية المستعملة يُعتبر ممارسة غير آمنة، إذ إن بإمكان مالكيها السابقين "تعديل" برمجياتها الثابتة لمنحهم القدرة على التحكّم بها عن بُعد في منزل مشتريها عبر راوتر مُخترق.
• ضرورة تغيير كلمة المرور الافتراضية التي تأتي مع الراوتر، والحرص على اختيار واحدة معقدة مع تغييرها بانتظام.
• الامتناع عن مشاركة الأرقام التسلسلية أو عناوين IP أو غيرها من المعلومات الحساسة المتعلقة بالأجهزة الذكية على الشبكات الاجتماعية.
• استخدام تشفير WPA2 باعتباره الأكثر أمنًا لنقل البيانات.
• تعطيل القدرة على الوصول عن بُعد في إعدادات جهاز الراوتر، وإذا كانت هناك حاجة إلى هذه الميزة فينبغي تعطيلها عند عدم الاستخدام.
• لمزيد من الأمان، يمكن للمستخدم تحديد عنوان ثابت لبروتوكول الإنترنت وتعطيل بروتوكول "التهيئة الآلية للمضيف" (DHCP)، فضلًا عن حماية شبكة الإنترنت اللاسلكية باستخدام فلتر "عنوان التحكم بالنفاذ للوسط" (MAC). وتتطلب هذه الإجراءات ضبطًا يدويًا لإعدادات العديد من الأجهزة المتصلة بالراوتر، في عملية طويلة ومعقدة، لكنها ستصعّب على مجرمي الإنترنت اختراق الشبكة.
• التحقّق دائمًا من أحدث المعلومات المتعلقة بالثغرات المكتشفة في أجهزة الراوتر، والتحديثات والتصحيحات البرمجية التي يصدرها المطورون، والمسارعة إلى تثبيتها في الوقت المناسب.
• الحرص على تثبيت حل أمني خاص يساعد في حماية الشبكة المنزلية وجميع الأجهزة المتصلة.


انقر هنا لقراءة الخبر من مصدره.