التصنيفات: الأخبارالبيتكوين

إليك كيف يمكن للقراصنة استغلال البيانات

فيسبوك ليس غريبًا على عمليات اختراق البيانات والتسريبات ، حيث كانت الشركة في الطرف المتلقي للعديد من الانتهاكات الأمنية رفيعة المستوى في السنوات الأخيرة. على سبيل المثال ، في عام 2018 ، كشفت شركة التواصل الاجتماعي العملاقة أنها كشفت عن غير قصد المعلومات الشخصية لأكثر من 50 مليون مستخدم بسبب خطأ بسيط في ترميز النظام الأساسي ، مما يسمح للأوغاد بالوصول إلى حسابات مستخدميها.

وبالمثل ، في عام 2020 ، تورطت الشركة التي يقودها مارك زوكربيرج في جدل كبير آخر عندما ظهر أن الآلاف من المطورين تمكنوا من الوصول إلى البيانات من مستخدمي النظام الأساسي غير النشطين ، مما أثار غضب العديد من الناس في جميع أنحاء العالم.

الآن في عام 2021 ، تعرض الطاغوت التكنولوجي مرة أخرى لموجة جديدة من تسريبات البيانات ، ومع ذلك ، هذه المرة ، لم يكن عدد المستخدمين الذين تم الكشف عن سجلاتهم 50 مليونًا بل 500 مليون مستخدم. في 3 أبريل ، كشف ألون جال ، كبير المسؤولين التقنيين بشركة الأمن هدسون روك ، أن المعلومات الشخصية الحساسة لأكثر من نصف مليار مستخدم على فيسبوك تمت مشاركتها في منتدى قرصنة جيد الاتجار.

لكي تكون أكثر تحديدًا ، تشتمل السجلات على أرقام الهواتف والأسماء الكاملة والمواقع وتواريخ الميلاد والسير ، وفي بعض الحالات ، عناوين البريد الإلكتروني لأكثر من 553 مليون مستخدم عبر ما مجموعه 100 دولة. ليس ذلك فحسب ، فمن بين الرقم المذكور أعلاه ، يبدو أن 32 مليون مستخدم من الولايات المتحدة ، بينما 11 مليون من المملكة المتحدة.

أخيرًا ، من المحتمل أن تعرض هذه البيانات التي تجري الآن جولات عبر الإنترنت للخطر مدخرات الملايين من تجار العملات الرقمية والمتداولين الذين قد يكونون الآن عرضة لمبادلة بطاقة SIM والهجمات الأخرى القائمة على الهوية ، والتي حدثت في السنوات الأخيرة.

ما الذي يجب القيام به؟

كيف بالضبط يعرض هذا الخرق الأخير للخطر الأصول المشفرة للأفراد؟ أخبر ديف جيفانز ، الرئيس التنفيذي لشركة CipherTrace الأمنية blockchain ، Cointelegraph أن الأشخاص الذين تم تسريب أرقام هواتفهم يحتاجون إلى توخي المزيد من الحذر نظرًا لأن الكثير من عمليات الاحتيال التي تنطوي على الأصول الرقمية تتوقف على مثل هذه المعلومات ، مضيفًا:

“لقد شهدنا زيادة في مبادلات SIM وهجمات التصيد وأنواع أخرى من الاحتيال التي تنطوي على العملات المشفرة التي تعتمد على الحصول على أرقام هواتف الضحايا لتنفيذها. أعطت المعلومات المسربة حول هوية مستخدمي التشفير البارزين الجهات الفاعلة السيئة القدرة على استهدافهم “.

وتابع قائلاً إن الأفراد الذين يعتقدون أن عملاتهم المشفرة قد تكون معرضة لنوع من المخاطر يحتاجون إلى إعادة النظر في استراتيجيات الخصوصية الحالية – بشكل أساسي ، التفكير مرتين قبل تخزين جميع مقتنياتهم في بورصة مركزية قد تستفيد من أرقام هواتف المستخدم للمصادقة ذات العاملين. .

ورأى جيفانز كذلك أن إدارة المفاتيح الخاصة بالفرد يمكن أن تكون طريقة أفضل لحماية الأشياء الثمينة لدينا من التعرض للتصيد الاحتيالي عبر استخدام أرقام الهواتف المسروقة. ومع ذلك ، فقد أقر بأن ذلك قد لا يكون كافيا وأضاف: “لا يزال بإمكان مهاجمي التصيد الاحتيالي استخدام وسائل أخرى للحصول على معلومات الحساب والعنوان ، ولكن الأمر أصعب بكثير”.

قدم بن ديجلز ، المؤسس المشارك وكبير مسؤولي الإيرادات لشركة Constellation – وهي عبارة عن بلوكتشين قابلة للتطوير على مستوى المؤسسات تنشئ معيارًا لتأمين البيانات أثناء النقل – لإعطاء فكرة عن هذه المسألة ، قال لـ Cointelegraph أن أحدث زلة أمان على Facebook ليست مفاجئة ، خاصة وأن معظم المستخدمين من منصة وسائل التواصل الاجتماعي تميل إلى الالتزام بعقلية مختلفة – أي أنهم يحبون إدارة عالمهم وتنظيمه من أجلهم.

وأضاف أنه بالنسبة لمعظم المستخدمين ، إذا نسوا كلمات المرور الخاصة بهم ، فيمكنهم فقط إعادة تعيين النظام لهم. ليس ذلك فحسب ، من وجهة نظر Diggles ، فإن معظم الأشخاص الذين يستخدمون Facebook لا يدركون تمامًا حجم بصمتهم الرقمية في الواقع – وهو جانب لا يوضحه Facebook أيضًا – مضيفًا:

“أولئك أصحاب العملات المشفرة الذين كانوا مدرجين في القائمة ليس لديهم ما يدعو للقلق إلا إذا كانوا يقومون بتخزين تفاصيل وصفية لممتلكاتهم والوصول إلى حساباتهم على Facebook. ومع ذلك ، فقد أصبح هؤلاء المتسللون متطورين حقًا ، لذلك ليس لدي أي فكرة عن الحيل التي قد يمتلكونها [up] سواعدهم فيما يتعلق بإلغاء المعلومات الخاصة بمحافظ العملات المشفرة وعمليات التبادل “.

ومع ذلك ، كإجراء احترازي ، يعتقد أنه سيكون من الأفضل أن يغير معظم المستخدمين كلمات المرور الخاصة بهم عبر جميع حساباتهم على وسائل التواصل الاجتماعي بالإضافة إلى الأنظمة الأساسية الأخرى التي تشارك بياناتهم مع Facebook.

هل اللامركزية مهمة؟

مع استمرار حدوث المزيد من تسريبات البيانات ، بدأ عدد متزايد من الأشخاص حول العالم يدركون عرض القيمة الذي قدمته الأنظمة اللامركزية من وجهة نظر أمنية ، خاصةً لأنها لا تحتوي على نقطة فشل واحدة.

حول هذا الموضوع ، رأى Eli Arkush ، مهندس الحلول السحابية في شركة الأمن السيبراني GlobalDots ، أن وجود نظام الواجهة الخلفية لمنصة موزعة باستخدام تقنية blockchain قد يجعل الأمر أكثر صعوبة على المتسللين للحصول على معلومات المستخدم ؛ ومع ذلك ، بمجرد وقوع بيانات الاعتماد في الأيدي الخطأ ، يمكن أن تصبح إعادة استخدام كلمة المرور مشكلة.

وبالمثل ، يعتقد ديجلز أن قلة من الناس قد تلقوا تعليمًا كافيًا لفهم سبب أهمية اللامركزية بالفعل ، نظرًا لأن كل شيء ، من الناحية النظرية ، يبدو بالفعل لا مركزيًا إلى حد ما في تجربتهم ، على الأقل من وجهة نظر رقمية.

وأضاف أن معظم الناس لا يعرفون أن الإنترنت يلعب وفقًا لقواعده الخاصة ، وبالتالي عندما يخبر الناس عن كيفية عمل تقنيات مثل Brave و Basic Attention Token ، فإنه أمر مذهل بالنسبة لهم: “معظم الناس لا يدركون لمشاركتهم في عالم البيانات الأكبر ، ويمكنني أن أرى سبب تكييف البشر للاعتقاد بأن المركزية أكثر أمانًا “. وأضاف: “إذا كان المستخدمون يدركون أن القيمة يتم سلبها منهم كل يوم ، أعتقد أنهم سيغيرون السلوكيات بسرعة.”

ومع ذلك ، يرى ستيفن ويلسون ، وهو عضو في مجموعة عمل الأمن السيبراني الوطنية لسلسلة Blockchain Roadmap التابعة للحكومة الأسترالية والمدير التنفيذي لمجموعة Lockstep Group للخدمات الأمنية ، أنه على عكس ما قد يعتقده البعض ، ليس من الجيد أبدًا حفظ المعلومات الشخصية من أي نوع. من النظام البيئي blockchain.

وأشار إلى أن نوع المعلومات الشخصية التي انتهكها فيسبوك لا ينبغي أبدًا تخزينها في blockchain ، وحتى لو فعل ذلك ، فلا يمكن أبدًا حماية هذه البيانات تمامًا بواسطة blockchain بأي نوع من الفعالية على المدى الطويل. وذكر كذلك أن “هناك جوانب عديدة مختلفة من اللامركزية والأنظمة الموزعة” ، مضيفًا:

عادةً ما تقوم Blockchain و DLTs فقط بإضفاء اللامركزية على بعض جوانب إدارة البيانات. لا يقومون عادةً بإضفاء اللامركزية على تخزين البيانات بأي معنى ذي صلة لأنهم يميلون إلى تكرار إدخالات دفتر الأستاذ عبر أنظمة متعددة. يتم توزيع التخزين ، ولكن تتوفر نسخ متطابقة من المعلومات في مواقع متعددة ويمكن أن تكون عرضة للمهاجمين أو اللصوص “.

تركزت الاختراقات المشفرة في عام 2020 حول مساحة DeFi

في أواخر العام الماضي ، كانت الشركة المصنعة لمحفظة أجهزة التشفير ليدجر في الطرف المتلقي لاختراق البيانات ، ونتيجة لذلك تم تسريب المعلومات الخاصة لأكثر من 270 ألف مستخدم عبر الإنترنت. بعد الحادث ، بدأ المستخدمون في الإبلاغ عن تهديدات بالابتزاز من جهات سيئة مما أدى إلى اعتبار العديد من المستخدمين اتخاذ إجراءات قانونية ضد الشركة.

علاوة على ذلك ، شوهد ما مجموعه 28 هجومًا فيما يتعلق بمختلف منصات تداول العملات المشفرة البارزة في عام 2020 ، حيث تم اختراق إجمالي الأموال نتيجة لهذه الحيل التي بلغت حوالي 300 مليون دولار.

الموضوعات ذات الصلة: محافظ العملات المشفرة في عام 2021: من الساخن إلى البارد ، إليك الخيارات

وفقًا لتقرير صادر عن CipherTrace ، تم ربط أكثر من 50 ٪ من جميع الأنشطة الشائنة المتعلقة بسوق التشفير العام الماضي ببروتوكولات تمويل لامركزية مختلفة بعد القدر الهائل من النمو خلال العام الماضي.

في الماضي ، ركزت معظم مخططات القرصنة ، بشكل عام ، على سرقة الأموال من بورصات العملات المشفرة ، على سبيل المثال ، في عامي 2014 و 2018 ، بلغت الأموال التي تم اختراقها نتيجة اختراق البورصات 483 مليون دولار و 875 مليون دولار على التوالي. .

ومع ذلك ، فإن عددًا متزايدًا من الأوغاد يوجهون انتباههم الآن إلى سرقة بيانات المستخدم لأنها توفر لهم طرقًا فريدة للحصول على الأموال بسهولة نسبية. وبالتالي ، من الأهمية بمكان أن يتعلم مالكو العملات المشفرة كيفية حماية أصولهم ، باستخدام أدوات متقدمة حتى لا يقعوا فريسة لمحاولات الاختراق هذه.

arabbitcoin

شارك

المشاركات الاخيرة

تقوم شركة Xiaomi بتثبيت Sei Wallet مسبقًا على ملايين الهواتف الذكية

توصلت Sei Labs، مجموعة التطوير الأساسية وراء Sei blockchain، إلى اتفاق توزيع مع Xiaomi للتثبيت…

18 دقيقة منذ

يشرح محلل السوق لين ألدن لماذا قد يضطر بنك الاحتياطي الفيدرالي إلى الطباعة الدائمة

قد لا يرغب بنك الاحتياطي الفيدرالي في وصفه بأنه محوري، لكن المحلل الكلي لين ألدن…

53 دقيقة منذ

ترامب يأخذ جولة النصر بعد ارتفاع مؤشر داو جونز على الإطلاق، ويقول إنه بنى “أعظم اقتصاد” على الإطلاق

يسعد الرئيس الأمريكي دونالد ترامب أن يرى مؤشر داو جونز الصناعي (DJIA) يصل إلى ذروة…

ساعتين منذ

يمكن أن يتم التصويت على اختيار ترامب لرئيس لجنة تداول السلع الآجلة (CFTC) اليوم

التحديث (11 ديسمبر الساعة 7:35 مساءً بالتوقيت العالمي المنسق): تم تحديث هذه المقالة لتشمل إعلان…

ساعتين منذ

FeinWines: أفضل نادي نبيذ لم تسمع عنه من قبل، يضع معيارًا جديدًا لمعالجة النبيذ عالميًا

لافاييت، كاليفورنيا / وصول نيوزواير / 11 ديسمبر 2025 / فينواينز، وهو نادي نبيذ بوتيكي…

ساعتين منذ

يشرح محلل BTC لماذا كان مبلغ 94 ألف دولار يمثل عقبة رئيسية

ظلت حركة سعر بيتكوين (BTC) مخيبة للآمال هذا الأسبوع بعد محاولة فاشلة أخرى لاستعادة متوسط…

3 ساعات منذ

This website uses cookies.