ثغرة خطيرة تخترق أنظمة السيارات وتستولي على معلومات حساسة.. ما علاقة كاسبرسكي؟
اختراق السيارات المتصلة
كشفت شركة كاسبرسكي خلال قمة محللي الأمن 2025، ثغرة أمنية بالغة الخطورة في منظومات الاتصال بالسيارات (Telematics) الخاصة بإحدى الشركات المصنّعة، يمكن أن تتيح للمهاجمين الوصول غير المصرح به والتحكم بوظائف حيوية مثل ناقل الحركة أو إيقاف المحرك أثناء القيادة، ما يشكل تهديدًا مباشرًا لسلامة السائقين والركاب.
الشركة المصنعة للسيارات
وأوضح التقرير أن فريق كاسبرسكي اكتشف ثغرة من نوع "حقن SQL" من فئة اليوم صفر في تطبيق ويب تابع لشركة متعاقدة مع الشركة المصنعة للسيارات، ومكنتهم هذه الثغرة من استخراج بيانات حساسة، بما في ذلك أسماء المستخدمين وكلمات المرور الضعيفة، ومن ثم الوصول إلى أنظمة تتبع المشكلات التي تحتوي على إعدادات حرجة للبنية التحتية لمنظومة Telematics.
وأشار التقرير إلى أن سوء إعداد جدار الحماية وغياب المصادقة الثنائية سمح للمهاجمين المحتملين بتنزيل برامج ثابتة (firmware) على وحدات التحكم بالسيارات (TCU) والوصول إلى شبكة منطقة التحكم (CAN) التي تربط بين أنظمة المركبة الداخلية مثل المحرك والمستشعرات، ما يجعل السيارة عرضة للتلاعب الكامل عن عد.
وقالرئيس قسم أبحاث الثغرات الأمنية في كاسبرسكي، أرتيم زينيكو: "ترجع الثغرات الأمنية إلى ممارسات ضعيفة في القطاع، مثل الاعتماد على كلمات مرور بسيطة وغياب المصادقة الثنائية وتخزين البيانات دون تشفير.. ثغرة واحدة في منظومة الشركة المتعاقدة يمكن أن تؤدي إلى اختراق شامل لجميع السيارات المتصلة".
حماية السيارات المتصلة
ودعت كاسبرسكي الشركات المصنعة وموردي الخدمات التقنية إلى تعزيز تدابير الحماية السيبرانية، بما في ذلك:
- استخدام الشبكات الافتراضية الخاصة (VPN) لتقييد الوصول إلى الخدمات الحساسة.
- تطبيق سياسات صارمة لكلمات المرور وتفعيل المصادقة الثنائية.
- تشفير البيانات الحساسة ودمج أنظمة الدخول مع منصات إدارة معلومات وأحداث الأمان (SIEM).
- تشغيل الخدمات بصلاحيات محدودة وتعطيل المصادقة عبر كلمات المرور لبروتوكول SSH.
وشددت كاسبرسكي على أن تأمين أنظمة السيارات الذكية أصبح ضرورة عاجلة، وأن التكامل بين الشركات المصنعة ومزودي حلول الأمن الرقمي يمثل الخطوة الأهم لحماية السائقين والحفاظ على الثقة في مستقبل السيارات المتصلة.
اقرأ أيضًا:
احتيال جديد عبر واتساب.. تصويت زائف ينتهي بالاستيلاء على الحساب
6 خطوات لحماية منزلك الذكي من الاختراق
باب خلفي للقراصنة.. "كاسبرسكي" تحذر من صور الذكاء الاصطناعي الكرتونية
الأكثر قراءة
-
رسميًا.. نتيجة الشهادة الإعدادية محافظة الغربية بالاسم الترم الأول 2026
-
رابط نتيجة الشهادة الإعدادية محافظة الغربية 2026 بعد اعتمادها رسميًا
-
رابط نتيجة الشهادة الإعدادية 2026، برقم الجلوس والاسم في المحافظات
-
بعد تبكيرها، حقيقة صرف مرتبات شهر فبراير 2026 قبل رمضان
-
موعد ظهور نتيجة الشهادة الإعدادية محافظة البحيرة 2026
-
موعد ظهور نتيجة الشهادة الإعدادية محافظة بني سويف 2026
-
ضبط حداد بالإسماعيلية تعدى على كلب بعد تداول فيديو للواقعة
-
رابط الاستعلام عن نتيجة الشهادة الإعدادية محافظة الدقهلية 2026
أخبار ذات صلة
الهند تدرس حظر مواقع التواصل الاجتماعي على من هم دون 16 عامًا
01 فبراير 2026 05:55 ص
تطبيق “مولتبوك” للتواصل الاجتماعي، منصة روبوتات تثير قلق إيلون ماسك
31 يناير 2026 10:31 ص
ماذا سيحدث لو فقدت الأرض جاذبيتها لمدة 7 ثوانٍ؟.. "ناسا" تجيب
31 يناير 2026 05:46 ص
بعد 10 سنوات من إطلاقه.. أبل تدعم iPhone 5s بتحديث جديد
28 يناير 2026 12:21 م
مزايا REDMI Note 15 Series، كاميرا 200 ميجابكسل وبطارية فائقة الأداء
27 يناير 2026 05:38 م
باقة الإنترنت خلصت قبل ميعادها؟.. طرق لتوفير استخدام الميجابايتس
25 يناير 2026 01:59 م
دعم صحة القلب.. تجربة تكشف فاعلية ساعة "أبل" في الكشف عن الرجفان الأذيني
23 يناير 2026 05:01 م
أڤيڤا تعيّن خالد صلاح نائبًا لرئيس الشركة لمنطقة أفريقيا
22 يناير 2026 06:36 م
أكثر الكلمات انتشاراً