كاسبرسكي لاب تكتشف مشاكل أمنية في النظام الذكي لمراقبة حركة المواصلات
آخر تحديث GMT 10:00:06
 فلسطين اليوم -

كاسبرسكي لاب تكتشف مشاكل أمنية في النظام الذكي لمراقبة حركة المواصلات

 فلسطين اليوم -

 فلسطين اليوم - كاسبرسكي لاب تكتشف مشاكل أمنية في النظام الذكي لمراقبة حركة المواصلات

كاسبرسكي لاب
لندن ـ صوت الإمارات

في محاولة لاستكشاف المشكلات الأمنية في البنية التحتية للنقل والمواصلات بإحدى المدن الذكية وتقديم توصيات بشأن كيفية التصدي لها، قام فريق الأبحاث والتحليلات العالمي في كاسبرسكي لاب بإجراء بحث ميداني لنوع معين من أجهزة الاستشعار المثبتة على الطرق لجمع معلومات عن انسيابية حركة المرور في المدينة، ونتيجة لذلك أثبت خبراء كاسبرسكي لاب حقيقة أنه يمكن إلى حد كبير الاستيلاء على البيانات التي يتم جمعها ومعالجتها من خلال أجهزة الاستشعار هذه، ويمكن أن يؤثر ذلك الاستيلاء على القرارات المستقبلية التي تتخذها سلطات المدينة بشأن تطوير البنية التحتية للطرق.

تعتبر البنية التحتية للنقل والمواصلات في المدن العملاقة الحديثة نظاما معقدا للغاية حيث تحتوي على أنواع مختلفة من أجهزة الاستشعار الخاصة بالمرور والطرق وكاميرات وحتى نظام إشارات المرور الذكية. تقوم سلطات خاصة بالمدينة باستلام وتحليل كل المعلومات التي تجمعها هذه الأجهزة على الفور، حيث يمكن اتخاذ قرارات تتعلق بتمهيد الطرق وتخطيط البنية التحتية للنقل والمواصلات في المستقبل على أساس تلك المعلومات. وفي حال لم تؤخذ هذه المعلومات في الاعتبار، يمكن أن يتسبب ذلك في خسائر بالملايين للمدينة.

في حال تم الاستيلاء بطرق احتيالية على المعلومات ذات الصلة بالبنية التحتية للنقل والمواصلات فإن ذلك قد يؤثر بصفة خاصة على ما يلي:

الاستيلاء على البيانات التي تجمعها أجهزة الاستشعار بالطرق في محاولة للعبث بها أو إعادة بيعها إلى أطراف ثالثة
تعديل البيانات الهامة أو تزويرها أو حتى محوها.
تحطيم المعدات الباهظة الثمن.
تعطيل تقديم الخدمات التي توفرها سلطات المدينة.
قام خبير كاسبرسكي لاب بإجراء أبحاث مؤخرا في مدينة موسكو على شبكة محددة من أجهزة الاستشعار الخاصة بالطرق والتي تجمع المعلومات عن حركة السير والمواصلات وخاصة كمية المركبات على الطريق ونوعها ومتوسط سرعتها، ثم تنقل هذه المعلومات إلى مركز القيادة الذي تديره سلطات المدينة. تستلم سلطات المرور في المدينة هذه المعلومات وتستخدمها في الدعم والتحديث الفوري لخريطة حركة المرور على الطرق. يمكن بعد ذلك أن تستخدم الخريطة كمصدر للبيانات بغرض وضع أنظمة طرق المدينة أو حتى نظام آلي للتحكم في الإشارات الضوئية.

كانت المشكلة الأمنية الأولى، التي اكتشفها الباحث أن اسم المورد كان مطبوعا بشكل واضح على صندوق جهاز الاستشعار. ساعدت هذه البيانات خبير كاسبرسكي لاب على الحصول على مزيد من المعلومات من خلال شبكة الانترنت حول كيفية عمل الجهاز، والبرنامج الذي يستخدمه وما إلى ذلك من معلومات هامة. اكتشف الباحث أيضا أن البرنامج المستخدم للتفاعل مع جهاز الاستشعار والمستندات الفنية المتعلقة به، كلها متاحة على الموقع الالكتروني الخاص بالمورد، وتضمنت المستندات الفنية شرحا وافيا للغاية لقائمة الأوامر التي يمكن إرسالها إلى الجهاز عن طريق طرف ثالث.

بمجرد الاقتراب من الجهاز، تمكن الباحث من التعامل معه عن طريق البلوتوث حيث لم تكن هناك أي عملية للتدقيق يمكن الاعتماد عليها، فأي شخص لديه جهاز بتقنية بلوتوث وبرنامج لكشف كلمات المرور عن طريق محاولة عدد من المتغيرات (كهجوم الـBrute Force) يمكنه الاتصال بجهاز الاستشعار المثبت على الطريق. ولكن ماذا يفعل الباحث بعد ذلك؟

باستخدام البرنامج والمستندات الفنية الخاصة به، كان الباحث قادرا على الاطلاع على كل البيانات التي جمعها الجهاز، وتمكن من تعديل طريقة الجهاز في جمع البيانات الجديدة: على سبيل المثال قام الباحث بتغيير نوع المركبات من سيارة إلى شاحنة أو تغيير متوسط سرعة حركة المرور. نتيجة لذلك كانت جميع البيانات الجديدة التي تم جمعها مؤخرا تقدم معلومات خاطئة وغير قابلة للتطبيق بما يفي باحتياجات المدينة.

وقال دينيس ليجزو، الباحث الأمني في فريق الأبحاث والتحليلات العالمي في كاسبرسكي لاب أنه دون البيانات التي تجمعها أجهزة الاستشعار هذه، لا يمكن إجراء تحليل لحركة المرور الفعلية ثم تعديل نظام النقل والمواصلات بالمدينة بناء على تلك البيانات، وأنه يمكن استخدام أجهزة الاستشعار هذه في المستقبل لوضع نظام إشارات مرورية ذكية وأيضا تحديد أنواع الطرق التي يجب بناؤها بما يتناسب مع المناطق المختلفة في المدينة، وإيجاد السبل الكفيلة بتنظيم حركة المرور أو إعادة تنظيمها.

توصي كاسبرسكي لاب باتخاذ العديد من الإجراءات المشتركة التي يمكن أن تساعد على مواجهة أي هجوم إلكتروني ناجح ضد أجهزة البنية التحتية للنقل والمواصلات مثل:

إزالة أو إخفاء اسم المورد من على جهاز الاستشعار، حيث يمكن أن يستغل المهاجم هذا الاسم في إيجاد أدوات على شبكة الإنترنت للسيطرة على الجهاز.
لنفس هذا الغرض، سيكون من الآمن أكثر أن يتم تغيير الأسماء الافتراضية للجهاز وتمويه عناوين MAC الخاصة بالمورد إذا أمكن ذلك حتى لا يستغلها المهاجم.
تطبيق إجراءات للتدقيق والتعريف مكونة من مرحلتين على الأجهزة التي تتضمن خاصية اتصال البلوتوث  وحماية تلك الإجراءات باستخدام كلمات مرور قوية.
التعاون مع الباحثين في مجال الأمن لإيجاد الثغرات الأمنية ومعالجتها.
لمعرفة المزيد عن الأمن في قطاع النقل والمواصلات، يرجى قراءة المدونة المتوفرة بالموقع الالكتروني Securelist.com.

تم إجراء البحث في إطار دعم كاسبرسكي لاب لمبادرة “حماية المدن الذكية”. يرجى زيارة الموقع الالكتروني الخاص بمبادرة “حماية المدن الذكية” للاطلاع على المزيد من المعلومات حول مشاكل الأمن الإلكتروني الحالية والمستقبلية للمدن الذكية وسبل حلها.

palestinetoday
palestinetoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

كاسبرسكي لاب تكتشف مشاكل أمنية في النظام الذكي لمراقبة حركة المواصلات كاسبرسكي لاب تكتشف مشاكل أمنية في النظام الذكي لمراقبة حركة المواصلات



 فلسطين اليوم -

إطلالات سيرين عبد النور بخيارات عصرية

القاهره ـ فلسطين اليوم
اشتهرت المغنية والممثلة وعارضة الأزياء اللبنانية سيرين عبد النور في العالم العربي بعد إصدارها ألبومها الغنائي لعام 2004، بينما كان دخولها مجال عرض الأزياء هو الباب الذي قادها إلى التمثيل والنجاح، كما تميزت مؤخرًا بتقديم البرامج التلفزيونية، وتبقى سيرين من الفنانات العربيات اللاتي تميزن في الإطلالات؛ لكونها صاحبة أسلوب فريد من نوعه.فضَّلت سيرين عبد النور اختيار الإطلالات الأحادية في مظهرها اليومي، ومن أبرز إطلالاتها تأنقت بجمبسوت باللون البيج مزين بحزام من نفس اللون مع قميص بيج مميز كشفت به عن أحد كتفيها بلمسة عصرية، وفي إطلالة أخرى اختارت تنورة بيضاء مصممة بعدة طبقات مع معطف من الجلد الأبيض، وتزينت بتسريحة شعر مرفوعة مع مكياج ترابي لخيار ناعم بلمسة كلاسيكية، وفي الإطلالة الثالثة نسقت بنطالًا أسود لامعًا مع قميص أسود شف...المزيد

GMT 08:49 2021 السبت ,09 كانون الثاني / يناير

طرق ارتداء نقشة الكارو الحيوية بألوان متنوعة في ربيع 2021
 فلسطين اليوم - طرق ارتداء نقشة الكارو الحيوية بألوان متنوعة في ربيع 2021

GMT 07:40 2021 الأحد ,10 كانون الثاني / يناير

أبوظبي عروس السياحة "الشتوية"
 فلسطين اليوم - أبوظبي عروس السياحة "الشتوية"

GMT 07:23 2021 الأحد ,10 كانون الثاني / يناير

نائب ترامب سيحضر حفل تنصيب بايدن
 فلسطين اليوم - نائب ترامب سيحضر حفل تنصيب بايدن

GMT 07:44 2021 الأحد ,10 كانون الثاني / يناير

بسمة وهبة توجه رسالة إلى المتنمرين على ابنتها
 فلسطين اليوم - بسمة وهبة توجه رسالة إلى المتنمرين على ابنتها

GMT 07:12 2021 السبت ,09 كانون الثاني / يناير

الاحتلال يستولي على جرافة وجرار في فروش بيت دجن

GMT 14:03 2021 السبت ,09 كانون الثاني / يناير

الاحتلال يعتقل شابا من رام الله وسط مواجهات

GMT 09:21 2021 الإثنين ,04 كانون الثاني / يناير

مستوطنون يقتحمون الأقصى

GMT 12:04 2019 الخميس ,05 كانون الأول / ديسمبر

عمرو موسى يحضر عزاء الفنان شعبان عبد الرحيم

GMT 05:52 2018 الجمعة ,21 كانون الأول / ديسمبر

محمد بن سلمان يلتقط صور"سلفي" في "الفورميلا أي"

GMT 21:19 2016 الأربعاء ,02 تشرين الثاني / نوفمبر

المنتخب الجزائري بدون نصر الدين خوالد أمام نيجيريا

GMT 07:34 2016 الإثنين ,05 كانون الأول / ديسمبر

"مهند التركي" سعيد بوصول عدد متابعيه إلى مليون معجب

GMT 08:29 2018 الثلاثاء ,25 كانون الأول / ديسمبر

إليك موضة البليزر مع الحزام لإطلالة شتوية أنيقة

GMT 01:59 2018 الجمعة ,07 كانون الأول / ديسمبر

شيرين رضا تكشف تفاصيل شخصيتها في فيلم "فوتوكوبي"
 
palestinetoday
palestinetoday palestinetoday palestinetoday palestinetoday