Search Mobile
  • alanba twitter
  • Alanba Facebook
  • Alanba Threads
  • Youtube
  • Alanba Instagram
  • alanba TV
  • alanba Tiktok
  • الرئيسية
  • أخبار الكويت
    • أخبار الكويت
  • أمن وقضاء
    • أمن وقضاء
  • عربية وعالمية
    • عربية وعالمية
  • اقتصاد وأعمال
    • اقتصاد وأعمال
  • رياضة
    • رياضة
  • المجتمع
    • المجتمع
  • فنون
    • فنون
  • منوعات
    • منوعات
  • حول العالم
    • حول العالم
  • كتاب وآراء
    • كتاب وآراء
    • أرشيف الكتاب
  • تقارير خاصة
  • الأخيرة
    • الأخيرة
    • الوفيات
  • alanba english
  • alanba logo white
  • لمحه عن الأنباء
    • عربي
    • English
  • الصفحات الملونة PDF
  • BBC NEWS | عربي
  • أوقات الصلاة
  • الطقس
  • الوفيات
  • مؤشر البورصة
  • كاريكاتير
  • بودكاست
  • استديو الانباء
  • عناوين الموضوعات
  • الإعلان والتسويق
  • التوزيع والاشتراكات
  • خدمة RSS
  • اتصل بنا
 
  • الرئيسية
  • اتصل بنا
  • لمحه عن الأنباء
    • عربي
    • English
  • الإعلان والتسويق
  • التوزيع والاشتراكات
  • خريطة الموقع
  • صفحات PDF
  • الأربعاء - 24 من الحجة 1447 - 10 يونيو 2026 - العدد: 17711
Mobile Logo
Logo
 
للتواصل معنا:
  • Twitter
  • Facebook
  • Threads
  • alanba TV
  • Instagram
  • RSS
  • Whatsapp
  • Youtube
كويتية يومية سياسية شاملة
 
  • الرئيسية
  • أخبار الكويت
  • أمن وقضاء
  • عربية وعالمية
  • اقتصاد وأعمال
  • رياضة
  • المجتمع
  • فنون
  • منوعات
  • حول العالم
  • كتاب وآراء
    • أرشيف الكتاب
  • تقارير خاصة
  • الأخيرة
    • الوفيات
  • alanba english
عاجل
  • ولي العهد يتلقى اتصالاً هاتفياً من رئيس المجلس الأوروبي
  • الكويت تدين استمرار الاعتدءات الإيرانية: تمادي خطير يعرّض حياة المدنيين وسلامة المنشآت الحيوية والسكنية للخطر
  • قطر تدين الاعتداءات الإيرانية على الكويت والبحرين والأردن: انتهاك سافر وخرق فاضح لقواعد القانون الدولي
  • الإمارات تدين الاعتداءات الإيرانية على الكويت والبحرين والأردن: انتهاك صارخ لسيادة الدول الثلاث وتهديد لأمنها واستقرارها
  • «المعلومات المدنية»: إطلاق خدمة إضافة فصيلة دم إلى بيانات البطاقة المدنية عبر «سهل»
  • مصر تدين الاعتداءات الإيرانية الآثمة على الكويت والأردن والبحرين
  • Facebook
Note: English translation is not 100% accurate
  • الرئيسية
  • الأخيرة
  • twitter
  • facebook
  • whatsapp
  • viber
  • email

هذه هي أسرار قراصنة أجهزة الصراف الآلي

9 مايو 2016
المصدر : العربية.نت
A+
A-
Printer Image
هذه هي أسرار قراصنة أجهزة الصراف الآلي
إن أي جهاز صراف آلي في العالم تقريباً من الممكن أن يكون معرضاً لتهديدات أمنية تشمل على سبيل المثال الاستخدام غير المشروع أو الاختراق بمساعدة أو من غير مساعدة أي برمجية خبيثة.واستناداً لنتائج بحث أجراه خبراء كاسبرسكي لاب، فإن هذا يعود إلى الاستخدام واسع النطاق للبرامج التي عفا عليها الزمن وغير الآمنة وكذلك إلى الأخطاء في تعريف الشبكة وانعدام الحماية الأمنية الضرورية للأجزاء الحيوية من أجهزة الصراف الآلي.كان التهديد الأكبر و لسنوات عديدة بالنسبة للعملاء ومالكي أجهزة الصراف الآلي يتمثل في وسائل التجسس المعروفة باسم Skimmers – وهي أجهزة خاصة يتم لصقها في أجهزة الصراف الآلي لسرقة البيانات من الشريط المغناطيسي للبطاقات المصرفية.إلا أنه، ومع تطور أساليب وتقنيات البرمجيات الخبيثة، أصبحت أجهزة الصراف الآلي معرضة لمزيد من المخاطر.ففي عام 2014، اكتشف باحثو كاسبرسكي لاب عصابة Tyupkin وهي من إحدى الأمثلة عن البرمجيات الخبيثة التي استهدفت أجهزة الصراف الآلي المعروفة والمنتشرة على نطاق واسع. وفي العام 2015 اكتشف خبراء الشركة عصابة Carbanak، التي كانت قادرة على شن هجمات قرصنة على أجهزة الصراف الآلي عن طريق استغلال ثغرات أمنية في البنية التحتية المصرفية.وقد تمكنت تلك العصابتان الخبيثتان من تحقيق النجاح في شن هجماتها نتيجة لاستغلال العديد من الثغرات الأمنية المشتركة في تكنولوجيا أجهزة الصراف الآلي وفي البنية التحتية التي تدعمها. وهذا ليس إلا مثال بسيط لعمليات أكثر تعقيداً.وفي محاولة لحصر كافة القضايا الأمنية ذات الصلة بأجهزة الصراف الآلي، قام متخصصو اختبارات الاختراق في كاسبرسكي لاب بإجراء دراسة بحثية على أساس التحقيق في هجمات حقيقية، وعلى نتائج تقييم الإجراءات الأمنية لأجهزة الصراف الآلي في عدد من البنوك الدولية.استغلال الثغرات الأمنيةواستناداً إلى نتائج هذه الدراسة، أثبت الخبراء بأن هجمات البرمجيات الخبيثة المستهدفة لأجهزة الصراف الآلي ممكنة نتيجة لأمور أمنية عديدة.أولها هو أن جميع أجهزة الصراف الآلي وأجهزة الكمبيوتر تعمل بواسطة أنظمة تشغيل ذات إصدارات قديمة جدا مثل Windows XP. وهذا يجعلها عرضة للإصابة بالبرمجيات الخبيثة المستهدفة لأجهزة الكمبيوتر الثابت والهجمات عن طريق استغلال الثغرات الأمنية غير المكتشفة.وفي أغلب تلك الحالات، تكون البرامج المحددة التي تسمح لجهاز الكمبيوتر المتصل بجهاز الصراف الآلي بالتفاعل والتواصل مع البنية التحتية المصرفية ووحدات أجهزة تكنولوجيا المعلومات المسؤولة عن إنجاز المعاملات النقدية وبطاقات الائتمان، معتمدة على معيار XFS. وهي مواصفات تكنولوجية قديمة وغير آمنة نوعاً ما وأنشئت في الأساس من أجل توحيد برامج تشغيل أجهزة الصراف الآلي، بحيث يمكن تشغيلها على أي جهاز بغض النظر عن الشركة المصنعة. وبعد أن تتمكن البرمجية الخبيثة من التغلغل في أجهزة الصراف الآلي بنجاح، سرعان ما تكتسب قدرات لا محدودة من حيث التحكم بجهاز الصراف الآلي: مثال ذلك أن بإمكانها تحويل لوحة إدخال رمز التعريف الشخصي (PIN) وقارئ البطاقة إلى وسيلة تجسس Skimmer أصلية في الجهاز، أو سحب كل الأموال الموجودة في أجهزة الصراف الآلي فور تلقي الأمر من القراصنة.في كثير من الحالات التي لاحظها باحثو كاسبرسكي لاب، تبيّن أن الأمر لم يتطلب من المجرمين استخدام البرمجيات الخبيثة لإصابة أجهزة الصراف الآلي أو شبكة البنك المرتبطة بها.وكان ذلك ممكنا بسبب انعدام الحماية الأمنية لأجهزة الصراف الآلي ذاتها، وهي مسألة شائعة جداً لهذه الأجهزة.وفي أغلب الأحيان أيضاً يتم تصميم وتركيب أجهزة الصراف الآلي بطريقة تتيح لأي طرف ثالث الوصول إلى جهاز الكمبيوتر المثبت داخل أجهزة الصراف الآلي بسهولة، أو إلى كابل الشبكة الذي يربط الجهاز بالإنترنت.ومن خلال الوصول المادي الجزئي إلى أجهزة الصراف الآلي، يتمكن القراصنة من القيام بالآتي:ما يقوم به القراصنةتثبيت أجهزة حاسوب صغيرة مبرمجة وفق أغراض محددة (تعرف باسم Black Box) داخل أجهزة الصراف الآلي، والتي ستتيح بدورها للقراصنة إمكانية التحكم عن بعد بأجهزة الصراف الآلي.إعادة توصيل أجهزة الصراف الآلي إلى مركز المعالجة المزيف التابع للقراصنة.ومركز المعالجة الوهمي Fake Processing Center هو برنامج يقوم بمعالجة بيانات الدفع، وهو مطابق جداً لبرامج البنك على الرغم من أنه ليس من أملاك البنك.وبمجرد توصيل جهاز الصراف الآلي بمركز المعالجة الوهمي، يتمكن المهاجمون من إصدار أي أمر يريدونه، ومن ثم تقوم أجهزة الصراف الآلي بتنفيذ تلك الأوامر.من الممكن حماية الاتصال بين أجهزة الصراف الآلي ومركز المعالجة بطرق مختلفة، مثل استخدام أجهزة أو برمجيات التشفير من نوع VPN أو SSL/TLS أو جدار الحماية أو نظام التفويض MAC-authentication المطبق في بروتوكولات xDC.إلا أنه وفي معظم الأحيان لا يتم تطبيق مثل هذه التدابير الأمنية، وفي حال تم تطبيقها، غالباً ما يتم تعريفها بشكل خاطئ أو تكون عرضة للاختراق الأمني، وهي حالات لا تكتشف إلا خلال مرحلة التقييم الأمني لأجهزة الصراف الآلي.نتيجة لذلك، و لا يستدعي الأمر من القراصنة أن يقوموا بتغيير إعدادات الجهاز، بل فقط من خلال تمكنهم من استغلال أي ثغرة أمنية غير مكتشفة في اتصالات الشبكة التي تربط جهاز الصراف الآلي بالبنية التحتية المصرفية.كيفية منع هجمات القرصنةقال أولغا كوتشيتوفا، الخبير الأمني في قسم اختبار الاختراق، لشركة كاسبرسكي لاب: “تدل نتائج أبحاثنا أنه على الرغم من الجهود التي يبذلها الموردون حالياً لتطوير أجهزة صراف آلي مدعومة بمزايا أمان قوية، نجد أن هناك العديد من البنوك التي لا تزال تستخدم نماذج قديمة وغير آمنة بالقدر الكافي، وهذا يجعلها غير مستعدة كلياً لمنع هجمات القراصنة الناشطين في مجال تحدي كافة احتياطات الأمان المثبتة على هذه الأجهزة. وهذا هو الواقع اليوم الذي يتسبب في إلحاق خسائر مالية فادحة بالبنوك وعملائها.ومن وجهة نظرنا، هذا الأمر ناتج عن مفهوم خاطئ ظل سائداً لوقت طويل، وهو أن مجرمي الإنترنت لا يهتمون إلا بشن الهجمات إلكترونية ضد القنوات المصرفية عبر الإنترنت. إنهم كذلك بالفعل، ولكنهم أيضاً يركزون اهتمامهم بشكل متزايد على استغلال الثغرات الأمنية غير المكتشفة في أجهزة الصراف الآلي، نظراً لأن الهجمات المباشرة ضد هذه الأجهزة هي بالنسبة لهم أقصر طريق للسطو على الأموال الحقيقية”.على الرغم من أن القضايا الأمنية المذكورة أعلاه لها على الأرجح آثار خطيرة على الكثير من أجهزة الصراف الآلي في جميع أنحاء العالم، ولكن هذا لا يعني أنه يتعذر إيجاد حلول لمثل هذه الحالات. بإمكان مصنعي أجهزة الصراف الآلي التقليل من مخاطر الهجمات المستهدفة لأجهزة الصراف عن طريق تطبيق الإجراءات التالية:إجراءات احترازيةأولاً، لا بد من إعادة النظر في معيار XFS مع التركيز على السلامة، وإدخال اثنين من عوامل التفويض بين الأجهزة والبرامج النظامية.وهذا يساعد في التقليل من مخاطر سحب الأموال بشكل احتيالي عن طريق استخدام برمجيات Trojan الخبيثة وتمكين القراصنة من امتلاك زمام التحكم بوحدات أجهزة الصراف الآلي.ثانياً، من الضروري تطبيق مطلب “authenticated dispensing” وذلك بهدف استبعاد احتمال وقوع هجمات عن طريق مراكز المعالجة وهمية.ثالثاً، من الضروري تطبيق مطلب حماية التشفير والتحكم بسلامة البيانات المرسلة بين جميع الوحدات وأجهزة الحاسوب المثبتة داخل جهاز صراف آلي.
مواضيع ذات صلة

بالصور.. كيف أصبحت المكسيكيّة "ماريا مرسيدس" بعد مرور 24 عاماً؟

  • 5/9/2016

"NFC" خاصية مذهلة في هاتفك ولا تستخدمها

  • 5/9/2016

تطوير "خيوط ذكية" يمكنها تغيير ألوان الملابس ورسوماتها بغمضة عين

  • 5/9/2016

مكيف هواء السيارة قد يُصيبك بالإنفلونزا الصيفية.. وهكذا تتجنبها

  • 5/9/2016

بالصور.. كلفة أظافر عارضة الأزياء الفلسطينية جيجي حديد تستفز متابعيها

  • 5/9/2016

بالفيديو.. لن تصدق ماذا وجد هذا الرجل داخل ثمرة موز

  • 5/9/2016
  • 1

بالفيديو.. طفلة لبنانية تقلد هيفاء ونانسي وشيرين

  • 5/9/2016

لأول مرة.. نسر يُسقِط طائرة ويتسبب في مقتل مَن بداخلها

  • 5/9/2016

هل يساعد خل التفاح فعلاً في تخفيض الوزن؟

  • 5/9/2016

أنت على موعد مع نكد زوجتك 8 آلاف دقيقة سنويا

  • 5/9/2016
  • 1

كيف يتسبب الطعام في أمراض القلب؟

  • 5/9/2016
BBC header category

سبع حيل بسيطة تساعدك على تناول طعام صحي

من قرد وحيد إلى غروب الأرض، أبرز الصور المدهشة لعام 2026 حتى الآن

ثلاث دول و104 مباريات وجوائز مالية ضخمة، ملامح مونديال 2026 بالأرقام

مقتل 32 شخصاً على الأقل إثر زلزال قوي ضرب جنوب الفلبين

كيف يمكنني تسلية طفلي في الإجازة بدون أعباء مالية إضافية؟

اقرأ المزيد

مقالات مميزة
استوديو الأنباء
إصدار خاص
  • إصدار خاص بمناسبة الذكرى الثانية لتزكية وتعيين سمو الشيخ صباح الخالد ولياً للعهد
    إصدار خاص بمناسبة الذكرى الثانية لتزكية وتعيين سمو الشيخ صباح الخالد ولياً للعهد
1 من 2
BBC Header Image
  • سبع حيل بسيطة تساعدك على تناول طعام صحي
    من قرد وحيد إلى غروب الأرض، أبرز الصور المدهشة لعام 2026 حتى الآن
    ثلاث دول و104 مباريات وجوائز مالية ضخمة، ملامح مونديال 2026 بالأرقام
  • مقتل 32 شخصاً على الأقل إثر زلزال قوي ضرب جنوب الفلبين
    كيف يمكنني تسلية طفلي في الإجازة بدون أعباء مالية إضافية؟
    تعرفوا على أكثر قمصان كأس العالم تميزاً عبر التاريخ، ولماذا تعد تصميماتها أيقونية؟
  • أول لقاح على مستوى العالم يصمم بالذكاء الاصطناعي
    الشيخ محمد صديق المنشاوي: "أمير دولة التلاوة" الذي رفض الذهاب إلى الإذاعة فحضرت إليه
    ترامب: لقاء بوتين وزيلينسكي سيكون "أمراً رائعاً"، وموسكو ترحّب بمحادثات مباشرة
    تعديلات تحكيمية في المونديال.. صلاحيات أوسع لـ"الفار" وحرب على إضاعة الوقت
    من سجّل أول هدف في تاريخ كأس العالم لكرة القدم؟ ومن سدّد الهدف الأخير؟
    دقيقة حركة كل ساعة، هل تحمينا من مخاطر الجلوس الطويل؟
    عقار جديد يمنح أملاً لمرضى سرطان البنكرياس للعيش لفترة أطول
    كأس العالم 2026: وجوه جديدة تشارك لأول مرة وعودة لمنتخبات غابت طويلاً
اقرأ المزيد
من
الأمم المتحدة وأهداف التنمية المستدامة
  • الأمم المتحدة وأهداف التنمية المستدامة.. 17 هدفاً لتحويل عالمنا
    الأمم المتحدة وأهداف التنمية المستدامة.. 17 هدفاً لتحويل عالمنا
1 من 2
أبعد من الكلمات
  • «إذا أدمنت شراء كل ما تريده فقد تضطر يوماً لبيع كل ما تحتاجه»
    «إذا أدمنت شراء كل ما تريده فقد تضطر يوماً لبيع كل ما تحتاجه»
    alanba logoمورغان هاوسيل، الخبير المالي الأميركي، يؤكد أن الحكيم هو من يركز مشترياته على ما يحتاجه لا على ما يريده، حتى لا يضطر لبيع ما يحتاجه ليشتري ما يريده.
    «ينبغي للمدرسة ألا تقنع الطفل بأن لكل سؤال جوابا واحدا فقط فالتفكير يقوم على تعدد الاحتمالات»
    «ينبغي للمدرسة ألا تقنع الطفل بأن لكل سؤال جوابا واحدا فقط فالتفكير يقوم على تعدد الاحتمالات»
    alanba logoجيل بولت تايلور، عالمة الأعصاب الأميركية، تفصح عن إشكالية تعليم الأطفال وجود إجابة واحدة فقط هي الصحيحة بينما كل الإجابات الأخرى خاطئة.
    «لا أشعر بالراحة في حفلات الأوسكار»
    «لا أشعر بالراحة في حفلات الأوسكار»
    alanba logoشون بن، الممثل الأميركي، الحائز جائزتي أوسكار، يعترف بأنه لم يشعر بهدوء البال عند حضوره حفلات الأوسكار لذا توقف عن حضورها مؤخرا.
    «من يطرح مشكلة دون أن يقدم حلاً كمن يكشف ألما دون أن يعالجه»
    «من يطرح مشكلة دون أن يقدم حلاً كمن يكشف ألما دون أن يعالجه»
    alanba logoأنطوني روبنز، مدرب التنمية الشخصية الأميركي، يقول إن من يتحدث عن مشكلة دون أن يطرح لها حلولا هو أشبه بمن يعري الألم دون أن يهتم بمعالجته.
    مورغان هاوسيل يؤكد أن الحكيم هو من يركز مشترياته على ما يحتاجه لا على ما يريده
استوديو الأنباء
  • تقارير فيديو
    تقارير فيديو
  • بدون مذيع
    بدون مذيع
  • مع الحبيب
    مع الحبيب
  • بودكاست
    بودكاست
  • think outside الصندوق برنامج..
    think outside الصندوق برنامج..
  • وفاء الحشاش
    وفاء الحشاش
  • في القوول
    في القوول
  • توب سبيد
    توب سبيد
  • KIDOO with TAHOON
    KIDOO with TAHOON
  • برنامج السيرة
    برنامج السيرة
  • المحامي بشار النصار
    المحامي بشار النصار
  • المحامية والناشطة الحقوقية نيڨين معرفي
    المحامية والناشطة الحقوقية نيڨين معرفي
  • عبد الله الحشاش
    عبد الله الحشاش
  • فنجان قهوة
    فنجان قهوة
 
جريدة الأنباء الكويتية
«الأنباء» في الصدارة

تواصل «الأنباء» تقدمها المستمر خلال السنوات الأخيرة بنسختيها الورقية والإلكترونية والنمو في أرقام توزيعها ومتابعيها، ويأتـي ذلك تتويجاً لجهود كبيرة على مستويات التحرير والتسويق والتوزيع، ويرسخ موقعها بين صحيفتي الصدارة في دولة الكويت ورقياً، كما تحتل المرتبة الأولى إلكترونياً.

وتفتخر «الأنباء» بأنها تعتبر نموذجاً في المصداقية والاعتدال والموضوعية، وتحظى بثقة عالية من قرائها نتيجة لحرصها على الدقة في نقل الأخبار والتركيز على كل ما يهمهم.

كما تعتز بإشادة القيادة السياسية في البلاد بمهنيتها وتوجهاتها وتعاملها مع القضايا الوطنية.

وإلى جانب التطوير المستمر على مستوى المضمون والشكل، تابعت «الأنباء» سلسلة الحملات التسويقية المميزة والجاذبة التي اشتهرت بها، ما شجّع عشرات الآلاف من المشتركين على الانضمام إلى أسرة قرائها.

العنوان
  • Shuwaikh Area - Press Street
    Airport Road - Kuwait
  • (+965) 22272727 - 22272728
    (+965) 22272729
  • editorial(at)alanba.com.kw
  • تواصل معنا
alanba Android App alanba ios App alanba Android App
 
  • الصفحة الرئيسية
  • لمحه عن الأنباء
  • الإعلان والتسويق
  • تطبيقات الهواتف الذكية
  • خريطة الموقع
  • اتصل بنا
جميع حقوق النشر محفوظة - جريدة الأنباء © 2026