مجتمع

هكذا تتم قرصنة كلمات السر والمعلومات الحساسة

بهدف فهم أكبر لكيفيّة قدرة القراصنة على سرقة كلمات السرّ وغيرها من المعلومات الحساسة، أجرت شركة “غوغل” تحليلا للأسواق السوداء على الإنترنت من مارس 2016 إلى مارس 2017، ووجدت أنّ التصيّد (phishing) يُشكّل أكبر تهديد لأمن الإنترنت.

وذكرت الشركة، وفق ما نشر “العربي الجديد”، أنّ 788 ألف ورقة اعتماد سُرقت عبر برامج “كيلوغرز”، و12 مليون سُرقت عن طريق التصيد الإلكتروني، و3.3 مليارات كشفت عن انتهاكات طرف ثالث، خلال سنة من التحقيق في الأسواق السوداء.

ووجد ما مجموعه 12 في المائة من السجلات التي تم اكتشافها، أنّ عناوين “جيميل” المستخدمة سابقا تُستعمل كاسم مستخدم، وأنّ سبعة في المائة من هذه الحسابات أعادت استخدام كلمة مرور “جيميل” للخدمات الأخرى، مما يجعلها أكثر عرضة للكشف من غيرها.

ولكن بما أن “غوغل” تؤمّن تدابير سلامة لمنع الغرباء من تسجيل الدخول إلى حسابات المستخدمين، وجدت الشركة في دراستها أدوات متطورة على نحو متزايد، قادرة على جمع البيانات الأخرى من أسماء المستخدمين وكلمات المرور.

ومن بين أدوات التصيد والـ”كيلوغرز” التي درستها “غوغل”، 82 في المائة و74 في المائة منها، على التوالي، لديها القدرة على جمع عناوين الـIP كما وجدت أدوات تستطيع جمع أرقام الهواتف، فضلا عن نوع الأجهزة المستخدمة. ويمكن للقراصنة بعد ذلك استخدام تلك المعلومات لمصادقة هويات الحسابات التي يسرقونها.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *