Top

التصدي للجريمة الإلكترونية

تحدث جيمس لاين إلى جمهور برنامج الإثراء الشتوي لعام 2018 عن تقنيات قرصنة الإنترنت وكيفية التصدي لها.


ألقى جميس لاين، الاختصاصي في مجال الأمن الإلكتروني، كلمة رئيسية لجمهور برنامج الإثراء الشتوي لعام 2018 في جامعة الملك عبدالله للعلوم والتقنية، عن أحدث أساليب القرصنة الإلكترونية، وأهمية إشعارات تحديث البرامج وإنشاء كلمات السر وتطبيق الإجراءات الأمنية البسيطة التي تساعد في صد الهجمات الإلكترونية.  

يُعرّف جيمس لاين نفسه بأنه "خبير مخضرم في مجال الإنترنت" ، حيث قدم العديد من المحاضرات على TED وظهر على شبكة سي إن إن، وإن بي سي، وبي بي سي وهو مؤسس ومدير شركة Helical Levity وهي شركة أبحاث أمنية متطورة، ومستشار البحوث العالمية لدى شركة Sophos ورئيس قسم البحث والتطوير، وأول من أدخل الأمن الإلكتروني إلى معهد الأمن والشبكات وإدارة النظم .

ونجح جيمس لاين في اصطحاب الجمهور خلال العديد من العروض المباشرة عن القرصنة وهجمات التصيد الاحتيالي موضحًا إلى أي مدى يمكن لمجرمي الإنترنت تدمير المعلومات الشخصية للمستخدم وتقويض الأمن على الإنترنت. وأوضح أن تجاهل تطبيق إجراءات الأمن الأساسية واستمرار الجهل باستراتيجيات القرصنة الإلكترونية قد يترتب عليهما حصول قراصنة الإنترنت (الهاكرز) على معلومات عن كلمة المرور ومراقبة شاشتك وما تنقره على لوحة المفاتيح، وحتى الدخول إلى كاميرا وميكروفون جهازك.


سيعتاد مستخدمو الإنترنت على هجمات التصيد الاحتيالي الشائعة، مثل هجمات الفدية والهجمات التي يتظاهر فيها قراصنة الإنترنت بأنهم أقارب لشخص ثري توفي وأنهم بحاجة للمساعدة لتحويل ميراثه الضخم. كما أن قراصنة الإنترنت أصبحوا متطورين للغاية في إستراتيجياتهم التقنية والنفسية ولا يتوقفون عن تطوير أنفسهم. كما أن الجرائم الإلكترونية أصبحت تتجاوز نطاق الاحتيال وسرقة بيانات البطاقة الائتمانية. وتعد الهجمة الإلكترونية الأخيرة على الخدمات الصحية الوطنية في المملكة المتحدة مثالاً على تنامي قدرات وإمكانات القراصنة.

الإنترنت المظلمة

شبكة الإنترنت المظلمة هي منطقة في الإنترنت ينشط تجارياً فيها المجرمون الإلكترونيون -الذين أشار إليهم جيمس بمصطلح "المجرمون المنظمون". وعرض جيمس لاين على جمهور برنامج الإثراء الشتوي لعام 2018 لمحة عن هذا السوق غير المشروع الذي يعرض خدمات ومنتجات قرصنة بصورة احترافية تضم عروض الأسعار وخانات تقييم المنتج مثل التي نجدها في شركات البيع الإلكتروني الشهيرة كأمازون وإيباي وغيرها. بل أنها تحتوي على مقاطع فيديو تسويقية عن تطبيقات القرصنة الإلكترونية تشرح للمشترين عن مميزات منتجاتهم. فيمكن أن يتخذ المنتج أو تطبيق القرصنة الإلكترونية شكل أجهزة مختلفة، ويقوم بتزوير المواقع ويسرق أرقام الهاتف ويتحايل ببيع شيكات مصرفية مزورة. بل أن الامر وصل الى أن بعض منتجات القرصنة توفر ضمان استرجاع الأموال في حالة مواجهة المشتري مشكلات مع المسؤولين الحكوميين.


قرصنة الأجهزة المحمولة

وتتعرض الأجهزة المحمولة (كالهاتف الجوال والتابلت) للهجمات الإلكترونية أيضًا، شأنها شأن الحواسيب المكتبية.  حيث يجهل المستخدمون غالبًا أنهم هدف لعملية قرصنة عبر أجهزتهم المحمولة؛ مما يعني زيادة تعرضهم لهجمات إ‍لكترونية عبر المواقع والتطبيقات الاجتماعية أكثر من الشفرات الخبيثة.

عندما سُئل عن النظام الأكثر عرضة للهجمات بين نظامي Android وiOS، أوضح جيمس لاين أن نظام Android هو الأكثر عرضة للهجمات، ولكن لا تزال توجد المزيد من الخطوات التي يمكن لمستخدمي النظام اتخاذها لحماية أجهزتهم. حاليًا، يوجد حوالي ثلاثة ملايين تطبيق خبيث على نظام Android، معظمها تقلد التطبيقات الشهيرة، مثل انستغرام وفيس بوك، وتسمح لقراصنة الإنترنت باختراق الهاتف وتمكين تشغيل الكاميرا والميكروفون، بالإضافة إلى إرسال رسائل لجهات الاتصال دون علم المستخدم.


تكريم جيمس لاين الاختصاصي في مجال الأمن الإلكتروني بواسطة فريق برنامج الإثراء الشتوي بجامعة الملك عبدالله للعلوم والتقنية بعد إلقاء كلمته الرئيسة في الحرم الجامعي.

 
لا يزال مستخدمو نظام iOS عرضة لما سماه جيمس لاين ""الجهاز الحامل للفيروس" أي أن جهاز iOS أو مستخدمه قد لا يتأثران بالشيفرة الخبيثة لكنها ستنتقل إلى أجهزةٍ أو مستخدمين آخرين. وينصح جيمس لاين جميع مستخدمي الجوال بضرورة تطبيق  الإجراءات الأمنية نفسها التي يقومون بها على حواسيبهم - من إجراء منتظم للتحديثات، وضبط الهواتف على وضع التشفير متى أمكن ذلك واستخدام كلمات سرٍ قوية.

سيكولوجيا القرصنة الإلكترونية

أصبح المستخدمون اليوم أكثر حذراً من أساليب القرصنة الإلكترونية الشائعة، الأمر الذي جعل القراصنة يلجؤون إلى ما سماه جيمس لاين ممارسات "الهندسة الاجتماعية". وتعتمد تلك الممارسات على مبادىء الإقناع، المستمدة من الأبحاث النفسية، ومن أمثلتها تزييف المصداقية بادعاء تمثيل هيئة حكومية ومراقبة سلوك الضحية عن كثب للحد من احتمالية كشف الحقيقة وزيادة ثقة الضحية. وسرد جيمس لاين قصة حدثت له أثناء عمله مع شركة محاماة مرموقة، حيث رتّب وفريقه لإرسال رسالة بريد إلكتروني تحتوي على شفرة خبيثة من شريك الشركة الرئيسي إلى جميع  الموظفين، طالبًا منهم الاطلاع على السياسة الأمنية الجديدة. فتح جميع الموظفين هذه الرسالة عدا اثنين، كانا في إجازة. وأنهى لاين حديثه بالخلاصة التي تتمثل في أن "العديد من الاختراقات الأمنية الضخمة [تحدث بسبب]  شخص نقر على شيء لم يكن ينبغي له النقر عليه"

إنترنت الأشياء (IoT)

لا يمر يوم دون أن يتم تحديث الأجهزة عبر الشبكات اللاسلكية، بدءاً من ماكينات صنع القهوة وصولاً إلى المكانس الكهربائية. وفي حين أن ذلك يوفر للمستخدم النهائي العديد من المزايا، ولكن جيمس لاين يرى أن هناك مخاطر ترتبط بأجهزة إنترنت الأشياء. حيث ينبغي للمستخدمين معاملة أجهزة إنترنت الأشياء بنفس طريقة تعاملهم مع الأجهزة المحمولة والحواسيب. وأوضح جيمس أن قراصنة الإنترنت بإمكانهم اختراق جهاز واحد في الشبكة ثم استخدامه "للقفز" على الأجهزة الأخرى في الشبكة نفسها. وأضاف أن إنشاء شبكة مضيفة لأجهزة إنترنت الأشياء أمر بسيط وطريقة فعالة لاحتواء الضرر في حالة وقوعه.

كيفية الحماية من قراصنة الإنترنت

يتبع المجرمون الإلكترونيون استراتيجيات معقدة لاختراق المعلومات الشخصية للمستخدمين وأمنهم. ويؤكد جيمس لاين أن أفضل طريقة لمحاربة ذلك هي تطبيق إجراءات وقائية بسيطة ولكن مترابطة. فالاتساق والترابط مسألة أساسية، فالنقرة التي تبدو غير ضارة قد تفتح بابًا صغيرًا لأضرار كثيرة جدًا يسهل حدوثها. وأضاف أن التركيز على الأمن الآن و"تطبيق الإجراءات الأساسية" يجعل كل فرد أكثر أمانًا من المجرمين الإلكترونيين. كما نصح جيمس لاين الجمهور في ختام كلمته بأن يطبقوا ممارسات بسيطة للسلامة تتعلق بأمن الإنترنت، ويستخدموا كلمات سر مختلفة وصعبة، ويحدثون البرامج والمتصفحات بصورة دورية ويتخون الحذر من "العروض التحفيزية المبالغة بها لحين التثبت منها".