تعرض أحد المراسلين التقنيين ويدعى ” مات هونان ” يوم الجمعة الماضي لاختراق حسابه في السحابة الذي يحميه بعبارة مرور سرية مكونة من 7 أحرف ويستخدمها لسنوات طويلة مضت، في البداية لم يعلم مات بالاختراق إلا عندما شاهد الآي فون الخاص به يغلق ثم يفتح من جديد وتظهر لك الشاشة الإعدادات الإفتتاحية، ظن مات أن هناك أمر ما خطأ في الهاتف وعندما حاول ادخال كلمة المرور الخاصة بحساب السحابة لعمل استعادة من النسخة الاحتياطية فجاءته رسالة بأن كلمة المرور خاطئة، وكرر المحاولة بلا فائدة لذا قام بتوصيل هاتفه بجهاز الماك بوك إير الخاص به لكنه فوجئ أن تطبيق iCal يظهر له رسالة خطأ أنه لا يستطيع المزامنة مع السحابة وبعد ذلك ظهرت رسالة على شاشة الحاسب تطلب منه كلمة مرور سرية مكونة من 4 أرقام ليتمكن من استخدامه ، هنا أدرك مات أن حسابه قد سرق وهناك من بدأ في التحكم بأجهزته ومسحها وأسرع إلى جهاز الآي باد الخاص به ليقوم بفصل الإنترنت عنه ليحميه لكنه فوجئ أن الآي باد أيضاً تم مسح بياناته عن طريق موقع السحابة وعندما عاد إلى حاسبه وجد أنه بدأت عمليه مسح البيانات وعمل إعادة تهئية له “فورمات” فقام بفصل التيار الكهربائي عنه وإزالة البطارية عن جهاز الماك بوك ليوقف عملية المسح.
في دقائق معدودة فقد مات جميع بياناته في الآي فون والآي باد وأيضاً حاسبه الشخصي، وظن أن هذا الأمر هو النهاية لكن كان هناك المزيد فعندما حاول من حاسب آخر فتح حسابه في جوجل وجد أنه أيضاً تم حذفه وكانت وسيلة استعادة الحساب الوحيدة هى رسالة قصيرة من هاتفه وهى غير متاحة ( الآي فون لا يعمل ) ثم فوجئ مات أن حسابه في تويتر أيضاً قد سرق وهو حساب ليس شخصي لكنه يستخدم في المدونة الشهيرة Gizmodo، وهنا علم مات ماذا حدث وهو أن أحدهم اخترق حسابه في السحابة وقام بمسح جميع الأجهزة الخاصة به عن طريق خدمة العثور على الهاتف والأجهزة وبعد ذلك قام بالوصول لحساب جوجل لأنه يربطه بالسحابة كحساب احتياطي ومن خلال السيطرة على الجيميل الخاص به قام بسرقة حساب تويتر. وعلى الفور لجأ مات إلى خدمة عملاء أبل وجاءت المفاجئة.
إذا أردت أن تقتحم بنك فلا داع للبحث طويلاً عن حيلة للدخول فقط اذهب وأطرق الباب وأطلب منهم الدخول، هذا ما حدث مع مات حيث أخبرته أبل أن حسابه لم يخترق عن طريق كلمة المرور ولكن تم ذلك عن طريق خدمة عملاء أبل حيث اتصل شخص بهم وادعى انه مات واستغل ثغرة أمنية في نظام أبل وهى أن كل البيانات المطلوبة للوصول إلى حساب شخص في أبل هو أن تعلم بريده الإلكتروني وعنوانه وأيضاً آخر 4 أرقام بالبطاقة الإئتمانية، أبل ترى أن هذه البيانات كافية وخاصة آخر 4 أرقام من البطاقة الإئتمانية لكن مواقع أخرى مثل أمازون تعتبر هذه المعلومات غير سرية وتظهرها لك على موقعها لذا فإذا تمكنت من الوصول لحساب شخص في أمازون سيعلم رقم البطاقة الإئتمانية وبالتالي يمكنك الوصول لحساباته في أبل وقد نشر مات طريقة الحصول على آخر 4 أرقام السرية من أمازون عن طريق الخطوات التالية:
قام مات بإعطاء أبل جهاز الماك بوك الخاص به ليحاولوا استعادة البيانات الخاصة به وبعد ذلك أرسل مات رسالة إلى تيم كوك يخبره بما حصل وبالفعل جاءه اتصال هاتفي من خدمة العملاء وقدموا له اعتذار وأخبروه انه تم تخصيص موظف واحد في أبل يمكنه الوصول لحسابه الشخصي من الآن وذلك لضمان السرية، لكن هذه المشكلة أوضحت خلل في منظومة أبل الأمنية فهل يعقل أنه إذا شاهد شخص ما بطاقة صديقة الإئتمانية فيستطيع بعد ذلك الإتصال بأبل ودخول حسابه؟!!! وبعد ذلك يستطيع مسح جميع أجهزته بدون أي قيود وهذا أمر غير مقبول من الناحية الأمنية ولابد أن يكون هناك كلمة مرور أخرى إضافية لتأكيد عملية المسح، وأيضاً لابد أن تضع أبل القيود للتأكد من شخصية المتصل.
لا داع للخوف والقلق فحسابات أبل لم تخترق لكنه خطأ من منظومة أبل الداخلية وموظف أبل كما أن المتصل على درجة عالية من الاحتراف مكنته ويستهدف مات ولم يتصل عبثاً. لكن من ناحية أخرى يجب على الشركات أن تضيف مزيد من أنظمة الأمان على الخدمات السحابية وخاصة أن نظام أبل الجديد وويندوز 8 يعتمدان على السحابة وحتى الأندرويد أيضاً فأصبح لا مفر من التعامل مع الخدمات السحابية لكن لابد من المزيد من القيود لكن لا يتحكم في كل أجهزتك بمجرد معرفة رقمك السري فقط.
منقول للفائده
اطلاق e سيم في مصر إليك كل ما تود معرفته عن eSIM اغلب المهتمين بالتقنية…
دور الذكاء الاصطناعي في الاستثمار في أسواق المال أصبح الذكاء الاصطناعي (AI) جزءًا لا يتجزأ…
كيف يمكنني زيادة سرعة الإنترنت على هاتفي المحمول: الأسباب والحلول الإنترنت الآن هو الرفيق الدائم…
الاختيار من بين أفضل منصات العملات المشفرة لشراء وبيع وتداول العملات المشفرة للمبتدئين [box type="success"…
شرح بالتفصيل كيفية إطالة عمر بطارية ساعة أبل نصائح لساعة Apple Watch وإطالة عمر البطارية…
تداول اون لاين ربحية متزايدة في عالم الاستثمار هل فكرت من قبل في القيام بتجربة…