-
3 فرص استثمارية لتصنيع "خامات الدواء" محلياً.. المواد الفعالة والأمبولات أبرزها
-
رئيس الوزراء: ملايين الوحدات السكنية غير مستغلة وأراضٍ شاغرة بالمدن منذ 25 عامًا
-
رئيس جهاز الاستطلاع الأسبق: معركة الوعي وتفكيك معلومات السوشيال ميديا حماية للأمن القومي
-
5 مكونات تكنولوجية تضعها الحكومة على رادار التصنيع المحلي (إنفو جراف)
تهدد سلامة السائقين والركاب، كاسبرسكي تكشف ثغرة أمنية في أنظمة السيارات
الخميس، 30 أكتوبر 2025 02:10 م
كاسبرسكي
محمد السيد
استعرضت كاسبرسكي خلال قمة محللي الأمن 2025 نتائج تدقيق أمني كشف عن ثغرة أمنية شديدة الخطورة؛ إذ تتيح الوصول غير المصرح به إلى جميع السيارات المتصلة لإحدى الشركات المصنعة للسيارات، ويمكن السيطرة على منظومة تتبع وتحليل بيانات السيارات (Telematics) عبر استغلال ثغرة اليوم صفر في تطبيق متاح للعامة تابع لإحدى الشركات، مما يهدد سلامة للسائقين والركاب على حد سواء.
خدمات الويب المعرضة لمخاطر أمنية
أجري هذا التدقيق الأمني عن بعد، وركز على خدمات الشركة المتاحة للعامة والبنية التحتية للشركة المتعاقدة، وحددت كاسبرسكي مجموعة من خدمات الويب المعرضة لمخاطر أمنية، واستغل باحثو كاسبرسكي ثغرة حقن SQL من نوع اليوم صفر في تطبيق wiki (منصة ويب تتيح للمستخدمين إنشاء المحتوى وكتابته وإدارته بطريقة تعاونية)، واستطاعوا استخراج قائمة بأسماء مستخدمي الشركة المتعاقدة وأجزاء من كلمات المرور، ونجحوا في تخمين بعضها نتيجة ضعف سياسة كلمات المرور.
السيطرة الكلية على البنية التحتية لمنظومة Telematics
فيما يخص السيارات المزودة بتقنية تتيح لها الاتصال بالإنترنت، والأنظمة الخارجية، والسيارات الأخرى، رصدت كاسبرسكي خللاً في إعدادات جدار الحماية، مما يعرض الخوادم الداخلية لمخاطر أمنية، واستخدم الباحثون كلمة مرور لحساب خدمي حصلوا عليها مسبقاً، واستطاعوا بذلك الدخول إلى نظام الملفات في الخادم، واكتشفوا بيانات تسجيل الدخول لشركة متعاقدة أخرى، وتمكنوا من السيطرة الكلية على البنية التحتية لمنظومة Telematics.

اتخاذ تدابير أمنية حازمة
توصي كاسبرسكي الشركات المتعاقدة باتخاذ تدابير أمنية حازمة، مثل حصر الوصول إلى الخدمات الإلكترونية في الإنترنت عبر شبكات افتراضية خاصة (VPN)، وعزل هذه الخدمات عن شبكات الشركات الداخلية، وتطبيق سياسات كلمات مرور صارمة، واعتماد المصادقة الثنائية، وتشفير البيانات الحساسة، ودمج تسجيل الدخول مع نظام إدارة معلومات وأحداث الأمان (SIEM) لضمان المراقبة الفورية.
الوصول إلى منظومة Telematics من شبكة السيارات
كما توصي كاسبرسكي الشركات المصنعة للسيارات بأمور عديدة منها، تقييد الوصول إلى منظومة Telematics من شبكة السيارات، واعتماد قوائم السماح لتنظيم التفاعلات الشبكية، وتعطيل مصادقة كلمات المرور عبر بروتوكول SSH، وتشغيل الخدمات بصلاحيات محدودة، وضمان صحة الأوامر في وحدات التحكم بمنظومة Telematics (TCU)، فضلاً عن دمج نظام إدارة معلومات وأحداث الأمان.

اقرأ أيضًا:
كاسبرسكي تكشف عن برمجية تجسس من مجموعة "HackingTeam"
تابع موقع إيجي إن، عبر تطبيق (نبض) اضغط هــــــــنا
تابع موقع إيجي إن، عبر تطبيق (تليجرام) اضغط هــــــــنا
تابع موقع إيجي إن، عبر قناة (يوتيوب) اضغط هــــــــنا
تابع موقع إيجي إن، عبر تطبيق (واتساب) اضغط هــــــــنا
إيجي إن-Egyin، هو موقع متخصص فيالصناعة والاقتصاد، ويهتم بتقديم خدمة صحفية متميزة للقارئ، وهدفنا أن نصل لقرائنا الأعزاء بالخبر الأدق والأسرع والحصري، إضافة للتغطية والمتابعة على مدار الـ24 ساعة، لـ"أسعار الذهب، أسعار العملات، أسعار السيارات، أسعار المواد البترولية"، في مصر والوطن العربي وحول العالم.
Short Url
فودافون مصر تعتزم ضخ 20 مليار جنيه لتطوير البنية التحتية الرقمية
04 يونيو 2026 04:06 م
الهوية الرقمية الموحدة.. الحصول على الخدمات الحكومية عبر الهاتف المحمول
04 يونيو 2026 02:37 م
تجربة يابانية لتدريس البرمجة والذكاء الاصطناعي في المدارس المصرية
04 يونيو 2026 12:00 ص
أكثر الكلمات انتشاراً