DAMMAM
الخميس
34°C
weather-icon
الجمعة
icon-weather
34°C
السبت
icon-weather
37°C
الأحد
icon-weather
33°C
الاثنين
icon-weather
34°C
الثلاثاء
icon-weather
36°C

87 ثغرة أمنية خطرة في «الراوتر»

73 % من المستخدمين لم يفكروا مطلقا في ترقية أجهزتهم أو تأمينها

87 ثغرة أمنية خطرة في «الراوتر»
87 ثغرة أمنية خطرة في «الراوتر»
أجهزة الراوتر من أكثر الأجهزة خطرًا (أرشيفية)
87 ثغرة أمنية خطرة في «الراوتر»
أجهزة الراوتر من أكثر الأجهزة خطرًا (أرشيفية)
اكتشفت دراسة تحليلية حديثة أكثر من 500 ثغرة أمنية في أجهزة الراوتر خلال عام 2021، بينها 87 ثغرة خطرة، موضحة أن التهديدات التي تنطوي عليها هذه الأجهزة ذات الثغرات الأمنية، تؤثر في كل من المنازل والمؤسسات، وتتجاوز أخطارها مسألة اختراق البريد الإلكتروني لتصل إلى الأمن المادي للمنازل.
ورغم ذلك، من النادر أن يحسب المستخدمون حسابًا لأمن أجهزتهم، إذ لم يفكر 73% من المستخدمين مطلقًا في ترقية جهاز الراوتر أو تأمينه، وفقًا للدراسة، ما يجعله أحد أكبر التهديدات التي تواجهها أجهزة إنترنت الأشياء اليوم.
صفحات تصيد
ويُعدّ الراوتر محور الشبكة المنزلية، وتُعدّ تلك الأجهزة ضرورية لاتصالات الشبكات اللا سلكية (واي فاي)، وتُضاف ملايين أجهزة الراوتر الجديدة يوميًا في المنازل وأماكن العمل حول العالم.
وقد تمكّن مجرمو الإنترنت من الوصول إلى الشبكة وتثبيت برمجيات خبيثة على أجهزة الحاسب والهواتف المتصلة بها لسرقة البيانات الحساسة والصور وملفات العمل، ما قد يتسبب في أضرار لا يمكن إصلاحها.
وبإمكان المحتالين من خلال الراوتر المصاب أيضًا توجيه المستخدمين إلى صفحات تصيّد تتستّر في هيئة بريد الويب أو مواقع الخدمات المصرفية التي يكثر استخدامها، وبالتالي فإن أية بيانات يُدخلها المستخدمون في هذه الصفحات، سواء كانت بيانات تسجيل الدخول إلى حسابات البريد الإلكتروني أو الحسابات البنكية أو تفاصيل البطاقات المصرفية، ستقع على الفور في أيدي المحتالين.
ارتفاع مطردووفقًا للدراسة التي أجرتها كاسبرسكي، ارتفع عدد الثغرات الأمنية منذ العام 2010 في أجهزة الراوتر ارتفاعًا مطردًا، وفي 2020، ارتفع عدد الثغرات المكتشفة إلى 603، بحوالي 3 أضعاف الثغرات المكتشفة في العام السابق.
وظلّ الرقم مرتفعًا في العام 2021 عند 506 ثغرات، بلغ عدد الخطرة منها 87 ثغرة. وتُعتبر الثغرة الأمنية خطرة إذا كانت غير محمية بالمرّة والتي يمكن للمهاجم النفاذ من خلالها لاختراق شبكة منزلية أو مؤسسية.
وقد تسمح هذه الثغرات للمهاجم بتجاوز آلية المصادقة أو إرسال أوامر إلى الراوتر عن بُعد أو حتى تعطيله، ما يمكن المهاجمين عند ذلك من سرقة أية بيانات أو ملفات تُرسل عبر شبكة مصابة، سواء كانت صورًا أو معلومات شخصية أو أية ملفات ومستندات مهمة مرسلة عبر البريد الإلكتروني.
الأكثر خطرًاوتظلّ أجهزة الراوتر من أكثر الأجهزة خطرًا، بالرغم من أن الباحثين باتوا أكثر حرصًا على التوعية بالثغرات التي يُعثر عليها.
ويكمن أحد أسباب ارتفاع الأخطار المرتبطة بهذه الأجهزة في تقاعس بعض المنتجين عن التخلّص من الثغرات المكتشفة، إلى درجة أن ما يقرب من ثلث الثغرات الخطرة المكتشفة في 2021 ما زالت لم تلقَ أية استجابة من المنتجين الذين لم يبادروا إلى إصدار أي تصحيح برمجي أو حتى تصريح يتضمّن توصية بما ينبغي للمستخدمين فعله، في حين أنه في 26% من هذه الثغرات لم يُصدر المنتجون سوى تصريحات غالبًا ما تضمّنت توصيات للمستخدمين بالاتصال بالدعم الفني.
نقص الخبرةولا يحظى المستخدمون ولا الشركات الصغيرة بالخبرة أو الموارد اللازمة لتحديد التهديدات أو فهم ماهيتها قبل فوات الأوان، بالرغم من النشاط المتزايد للمهاجمين، ولذلك أصبح تجاهل ترقية الراوتر أو تأمينه من جانب 73% من المستخدمين، أحد أكبر التهديدات التي تؤثر في إنترنت الأشياء اليوم.
وتزداد خطورة الأمر عند استخدام أجهزة الراوتر في بيئات حساسة كالمستشفيات أو المرافق الحكومية، حيث يكون لحوادث تسريب البيانات تأثيرات أشدّ.
منع التهديداتوقالت ماريا نامستنيكوفا رئيس فريق البحث والتحليل العالمي في روسيا لدى كاسبرسكي، إن مستوى الأمن الرقمي لم يواكب السرعة التي تدخل بها التقنية إلى حياة الأفراد، مشيرة إلى أن العديد من الموظفين كانوا يعملون من منازلهم على مدار العامين الماضيين، ولكن أمن أجهزة الراوتر لم يتحسّن خلال تلك المدة، وما زالت لا تُحدَّث سوى في حالات نادرة.
وأضاف: «ما زال خطر استغلال مجرمي الإنترنت للثغرات الأمنية في أجهزة الراوتر مصدر قلق في 2022، لذا فمن المهم منع التهديد في أقرب فرصة، نظرًا لأن الأشخاص عادةً ما يكتشفون حدوث هجوم ما عند فوات الأوان وسرقة الأموال مثلًا».
وأوصت ماريا المستخدمين عند شراء الراوتر بالاهتمام بالأمن الشبكي اهتمامهم بسرعة نقل البيانات العالية وبالأسعار الجيدة، كما دعتهم إلى قراءة التقييمات وملاحظة مدى سرعة الشركة المنتجة في حلّ المشاكل المُبلغ عنها، إضافة إلى الحرص على تحديث الراوتر بمجرد إصدار المنتِجين تصحيحًا برمجيًا لثغرة مكتشفة فيه، تجنبًا لفقدان البيانات والأموال.