logo
episode-header-image
Oct 1
6m 52s

ثغرات أمنية خطيرة في أجهزة "تايل" للتعقب...

مونت كارلو الدولية / MCD
About this episode

تتطرق نايلة الصليبي في "النشرة الرقمية"  إلى تقرير باحثين من  "معهد جورجيا للتكنولوجيا" عن سلسلة من الثغرات الأمنية الحرجة في أجهزة التعقب Tile. وأيضا إلى ميزة جديدة أضافتها أبل متخصصة في حجب البصمة الرقمية. لحماية خصوصية المستخدمين.

ثغرات أمنية خطيرة في أجهزة "تايل" للتعقب

كشف فريق من الباحثين في معهد جورجيا للتكنولوجيا عن سلسلة من الثغرات الأمنية الحرجة في أجهزة التعقب" تايل" التي تعتمد على تقنية البلوتوث. وتُسوَّق هذه الأجهزة كبديل لأجهزة AirTags من آبل.

حذر الباحثون من أن استغلال هذه الثغرات قد يسمح لأطراف ثالثة بتتبع جميع تحركات المستخدمين، بما في ذلك المراقبة على المدى الطويل، مما يضع خصوصية الملايين من مستخدمي هذه الأجهزة في خطر.

ووفقاً للباحثين، تعاني أجهزة التعقب" تايل" من عيوب في التصميم تُعرّض بيانات مستخدميها للاختراق. إذ يرتبط كل جهاز" تايل" بعنوان Media Access Control  MAC أي "عنوان التحكم بالنفاذ للوسط" .وأيضا لكل جهاز " تايل " معرّف هوية (ID) فريد . يبث المعرفان باستمرار عبر إشارات البلوتوث. وقد لاحظ الباحثون أن شركة Life360المطورة لجهاز التتبع هذا لم تشفّر هذه المعرّفات.وعدم تشفير البيانات، يعني، أن أي طرف ثالث يمتلك جهاز استقبال بلوتوث ضمن نطاق التغطية (وهو كناية عن ماسح ترددات الراديو والذي يمكن شراؤه بأسعار زهيدة)، يمكنه بسهولة، اعتراض هذه البيانات وتحديد موقع جهاز التعقب، وبالتالي تتبع تحركات مالكه.

يُشير الباحثون إلى أن إرسال البيانات غير المشفّرة أيضاً إلى خوادم" تايل" يثير قلقاً بقدرة الشركة على تتبع حاملي الأجهزة، على الرغم من تأكيد الشركة المطورة لجهاز التعقب " تايل" أنها لا تستطيع تقنياً القيام بذلك.

يعتبر الباحثون أن عيوب التصميم في هيكل الحالي لجهاز التعقب هذا يشكل تهديدا يؤدي إلى المراقبة الجماعية.

كانت قد اعتمدت شركة Life360 لتعزيز أمن جهاز التعقب "تايل" نظاماً لـ "تدوير المعرّف"، حيث يتغير المعرّف الفريد للجهاز بانتظام. إلا أن الباحثين اكتشفوا أن هذا النظام ضعيف وقابل للتنبؤ. إذ يمكن لأي قرصان تحليل الأنماط التي تتغير بها المعرّفات السابقة والتنبؤ بالمعرّف المستقبلي للجهاز. ما يتيح مواصلة تتبع جهاز التعقب "تايل".

كان قد تواصل الباحثون من "معهد جورجيا للتكنولوجيا"، مع شركة Life360، الشركة الأم لـ تايل، في نوفمبر عام 2024، لإبلاغهم بنتائج بحوثهم الأمنية. وعلى الرغم من تبادل الآراء حول نقاط الضعف هذه لعدة أشهر، توقفت الشركة عن التواصل في فبراير2025.

أوضحت شركة Life360 لموقع Wired الذي كشف عن تقرير فريق الباحثين في "معهد جورجيا للتكنولوجيا" أنها "أدخلت عدداً من التحسينات" على نظامها الأمني استجابةً للاكتشافات، لكنها لم تحدد ماهية هذه التغييرات أو تفاصيلها.

لمن يستخدمون أجهزة التعقب "تايل" تواصلوا مع شركة Life360 لتحديث أجهزتكم.

أبل تعزز حماية البصمة الرقمية في نظام التشغيل iOS26  

نعرف اليوم أن كل جهاز كمبيوتر وكل جهاز محمول متصل بشبكة الإنترنت وأيضا البرامج المعلوماتية وبرامج تصفح الويب، لهم بصمة رقمية فريدة للتعريف بالبرنامج للقيام مثلا بالتحديثات وغيرها من الأمور التي تتعلق بالبرامج المدفوعة. وهذه الخصائص يمكن تسميتها بالبصمة الرقمية أو fingerprinting

على سبيل المثال، عندما يتصل عميل بخادم ما، كبرنامج تصفح الإنترنت الذي يمتلك بصمة رقمية فريدة من نوعها ويمكن أن تحتوي على معلومات فريدة، يحصل الخادم الذي اتصل به برنامج التصفح أي العميل، على مجموعة البيانات حول خصائص هذا العميل. وتتكون البصمة fingerprinting من هذه المجموعة من الخصائص التي تشبه بصمات الأصابع للتعرف على مستخدم الإنترنت.

البصمة الرقمية هي مجموعة البيانات والمعلومات التقنية المرتبطة بجهازنا الإلكتروني وببرنامج تصفح الإنترنت، والتي تتضمن أيضا: عنوان بروتوكول الإنترنت (IP Address)، وطراز الجهاز المستخدم، بالإضافة إلى مواصفات دقة شاشة العرض وغيرها من التفاصيل التقنية. وهنا تكمن الصعوبة في صدّ هذا النوع من التتبع إذ من السهل حظر ملفات تعريف الارتباط، لكن مكافحة fingerprinting   أمر أكثر تعقيدًا.

فهذه المعطيات قد تُوظّف لأغراض مثل كشف عمليات الاحتيال الإلكتروني أو تحسين الأداء الوظيفي للمواقع الإلكترونية، إلا أنها تنطوي على مخاطر جدية محتملة.

إذ يمكن للشركات الإعلانية استغلال هذه المعلومات في إنشاء ملفات تعريفية شاملة ودقيقة عن المستخدمين بهدف استهدافهم بالحملات الإعلانية المُخصصة. كما قد تلجأ بعض المؤسسات التجارية إلى استعمال البصمة الرقمية لممارسة التمييز في الأسعار استنادًا إلى الموقع الجغرافي للمستخدم أو خصائصه الديموغرافية المتوقعة.

وفي حالات أكثر خطورة، قد تصبح هذه المعلومات أداة بيد القراصنة لارتكاب جرائم الاحتيال وانتحال الهوية وسرقة البيانات الشخصية.

نظرًا لهذه المخاطر والتهديدات المحتملة التي قد تنجم عن استغلال البصمة الرقمية بطرق خبيثة، عززت شركة آبل مستوى الحماية الأمنية عبر تطوير وإدماج ميزة جديدة متخصصة في حجب البصمة الرقمية ضمن نظام التشغيل الجديد iOS 26، تحمل اسم "الحماية المتقدمة من التتبع والبصمة الرقمية" (Advanced Tracking and Fingerprinting Protections)، وهي مصممة لتمكين المستخدمين من الحفاظ على سرية معلوماتهم وخصوصيتهم الرقمية عند استعمال برنامج التصفح "سفاري"

تفعيل الحماية المتقدمة من التتبع والبصمة الرقمية

للاستفادة من هذه الميزة، عليكم أولاً التأكد من أن نظام جهازكم مُحدث إلى iOS 26. بعد إتمام التحديث، يمكنكم تفعيل الحماية باتباع هذه الخطوات في الإعدادات:

خطوات تفعيل الميزة في متصفح سفاري:

  • فتح تطبيق "الإعدادات" (Settings) على جهازكم.
  • تمرير للأسفل والبحث عن قائمة "التطبيقات" (Apps) للدخول إليها.
  • من قائمة التطبيقات، اختيار متصفح "سفاري" (Safari).
  • داخل إعدادات "سفاري"، مرِّر إلى الأسفل حتى تصل إلى خيار "متقدمة" (Advanced) والنقر عليه.
  • في الشاشة المتقدمة، الضغط على "الحماية المتقدمة من التتبع والبصمة الرقمية" (Advanced Tracking and Fingerprinting Protections).
  • أخيراً، تحديد "جميع أوضاع التصفح" (All Browsing).

بمجرد اختيار هذا الخيار، تعززون بشكل كبير قدرة متصفح "سفاري" على مقاومة محاولات التتبع الخبيثة والبصمات الرقمية التي تُستخدم لبناء ملف تعريفي عن عاداتكم في التصفح،

لكن إن كنتم تستخدمون برنامج تصفح آخر غير "سفاري" فلن يتوفر نفس مستوى الحماية.

 

يمكن الاستماع لـ "بودكاست النشرة الرقمية" على مختلف منصات البودكاست. الرابط للبودكاست على منصة أبل

للتواصل مع نايلة الصليبي عبر صفحة برنامَج"النشرة الرقمية"من مونت كارلو الدولية على لينكد إن وعلى تويتر salibi@  وعلى ماستودون  وبلوسكاي عبر موقع مونت كارلو الدولية مع تحيات نايلة الصليبي

Up next
Sep 30
الذكاء الاصطناعي يلوّث نفسه: هل نقترب من انهيارالنماذج؟
‏تتطرق نايلة الصليبي في "النشرة الرقمية" خطر خفي يقلق خبراء الذكاء الاصطناعي آلا وهو بدء الذكاء الاصطناعي تلوّيث نفسه. الذكاء الاصطناعي يلوّث نفسه: هل نقترب من انهيار رقمي؟ منذ إطلاق "تشات جي بي تي" في نوفمبر 2022، دخل العالم مرحلة جديدة مع الذكاء الاصطناعي التوليدي. و رافق هذا ا ... Show More
6m 12s
Sep 29
مايكروسوفت في مرمى غضب ترامب بسبب إسرائيل.. ونتنياهو يرى في سيطرة أوراكل على عمليات تيك توك "السلاح الأهم"
‏تتطرق نايلة الصليبي في "النشرة الرقمية" إلى خطوة "مايكروسوفت" بوقف خدمات سحابية cloud storage وتقنيات ذكاء اصطناعي عن وحدة الاستخبارات العسكرية الإسرائيلية 8200 و إلى غضب دونالد ترامب من هذه الخطوة وإلى تصريحات رئيس رئيس الوزراء الإسرائيلي بنيامين نتنياهو الذي يعبر عن جَذِله من ... Show More
6m 45s
Sep 26
وكلاء الذكاء الاصطناعي: ثورة تقنية تعيد تشكيل مستقبل التفاعل الرقمي
‏تقترح نايلة الصليبي في "النشرة الرقمية" مقاربة مبسطة لتطور تقنيات الذكاء الاصطناعي، من نماذج اللغة الكبيرة إلى وكلاء الذكاء الاصطناعي، مرورا بروبوتات المحادثة باللغة الطبيعية. التطور التدريجي: من النماذج إلى الوكلاء نعيش اليوم في زمنٍ تتسارع فيه التكنولوجيا بشكل لم نشهده من قبل. ... Show More
6m 25s
Recommended Episodes
Feb 2025
من هندسة ميكاترونكس إلى قناة يوتيوب تتعدى المليون مشترك - عمرو شريف
‏من هندسة الميكاترونكس إلى أكبر قناة مراجعات طعام في العالم العربي! 🍔📹في هذه الحلقة، استضفنا عمرو شريف ‪@AmrSherif‬ ، اليوتيوبر الشهير اللي بدأ رحلته من الهندسة إلى عالم صناعة المحتوى، وناقشنا أهم المحطات اللي شكّلت مسيرته المهنية ووصوله لأكثر من مليون مشترك على يوتيوب! 🎥🔥أبر ... Show More
1h 38m
Nov 2024
هل التعليم الجامعي فاشل ؟! (كلية حاسبات ومعلومات) - أ.د. أحمد النجار
‏ضيف الحلقة هو الأستاذ الدكتور / أحمد النجار - رئيس قسم علوم الحاسب في كلية حاسبات والذكاء الأصطناعي جامعة بني سويف. تحدثنا عن تحديات التعليم الجامعي .. واسباب شكوى بعض الطلاب انه مش قادر يتواكب مع تحديات كلية حاسبات واو انه مش بيحصل على معلومات بشكل وافي من اعضاء هيئة التدريس .. ... Show More
2h 3m
Jul 2022
كيف مع تقنيات بسيطة وضرورية نزيد مشوار الطبيعة متعة وأمان | أحمد سرحان
‏ما دمتوا بتسمعونا بنص نهار شغل او بالطريق لكمان يوم تعليم .. إلا ما يخطر ببالكم مخططات للتحرر من الضغط لشوية راحة .. والطفشة في الطبيعة لا يضاهيها شيء ! بهذا العدد من صوت التك نتحدث حول التقنيات المرافقة للطشة مع الأصحاب أو العائلة: تطبيقات ممكن نتعرف من خلالها ع مناطق ساحرة وغي ... Show More
46m 6s
Sep 2024
80 | شحادة مصاروة | سايبر للمبتدئين: كيف نستعد في أمن المعلومات لأي اختراق قادم؟
‏في هذه الحلقة من صوت التك .. نحاول وإياكم تفكيك رموز مجال السايبر وأمن المعلومات .. نحكي مع مختص بالمجال ونفهم منه مين بحاول يخترقنا أو الثغرات اللي ممكن تكون نبع لضياع بيانات زبائننا في المصلحة، أو الابتزاز والمقايضة ع صور أولادنا بالسمارتفون .. وكمان نتهيء لليوم التالي اللي في ... Show More
41m 51s
Apr 2024
74 | د. عائشة حجّار | طرق تأثير شبكات التواصل على هويتك الدينية دون علمك
‏بشهر رمضان من كل عام فرصة للانسان للتفكر في أحواله عامة .. وبالجانب الديني أكثر من أي وقت بالعام .. وتذكرت هذه السنة كيف واحنا صغار لما بدأنا نسمع عن الانترنت كيف كانت الفتاوى تُسأل عن الموضوع في حينه، قبل شي 30 سنة.  الانترنت صار أمر مفروغ منه في غالبية المجتمعات .. وإذا كان مث ... Show More
46m 51s
Jul 26
أخطر أسرار الأمن السيبراني في عصر الذكاء الاصطناعي - زياد حماد |كلام في البرمجة |Hacking the AI
‏حلقة خطيرة جدًا عن مستقبل الأمن السيبراني في عصر الذكاء الاصطناعي نزلت دلوقتي على اليوتيوب! 🚨🤖استضفنا فيها زياد حماد، خبير الأمن السيبراني واللي اشتغل مع شركات عالمية في مجال الحوسبة السحابية، واتكلمنا عن الهجمات الذكية اللي بتحصل باستخدام الـAI، وإزاي حتى الشات بوت ممكن يكون ... Show More
1h 54m
May 2025
تقنيات الأمن السيبراني و التحديات المستقبلية | عمر بلال
‏تقنيات الأمن السيبراني و التحديات المستقبلية 🔒في هذه الحلقة من بودكاست قعدة تك، نناقش واحد من أهم المواضيع في عالم التكنولوجيا اليوم: الأمن السيبراني - Cyber Security. مع تزايد الهجمات الإلكترونية والتطور السريع في تقنيات المعلومات، صار الأمن السيبراني عنصر أساسي لحماية البيانا ... Show More
45m 27s
Jun 2022
أ ب بيتكوين: هل فاتنا قطار العملات الرقمية؟ | وجدي جريس
‏مجال العملات الرقمية، البيتكوين والكريبتو .. مصطلحات كثير بنسمعها وممكن مش دايمًا فاهمين شو السيرة ..  خاصة لما بالأسابيع الأخيرة الموضوع متداول بعناوين الأخبار. بهذا العدد من صوت التك، راح نحاول نكشفكم على أساسيات هذه المعادلة: حوار شيّق بعرفنا من خلاله ضيفنا المستثمر بنفسه - ع ... Show More
28m 30s
Aug 2023
51 | د. محمود كيال | كيف تزيد احتمالاتك بالحصول على استثمار في ظل أزمة للشركات الناشئة؟!
‏وقت نفتح فيه سيرة التمويل وجلب الاستثمارات للشركات الناشئة (ستارت أب)، وليس بالجانب النظري إنما العملي ومن خلال التجربة. مع ضيف يجمع ما بين كونه مبادر، مدير مركز إبتكارات ومستثمر. استمعوا للحوار الذي يستضيف من خلاله المدوّن التقني أنس أبو دعابس، ضيف الحلقة المبادر د. محمود كيال. ... Show More
48m 20s
Mar 2022
مش بس تيسلا: متى راح تركب سيارة ذاتية القيادة؟ | ريم أمارة
‏تقنيات الذكاء الاصطناعي، التطور في مجالات الصناعة والبرمجة .. والكثير من حصاد المعلومات .. كلها مهدت لحتى صار مشهد ركوبنا في سيارة نشوف من خلالها المقود يلف يمين ويسار دون أي بشر ع الكرسي - مسألة وقت مش أكثر ! قليل منا يمكن مطلعين .. لكن بالوقت اللي فيه دبي ومدينة نيوم السعودية ... Show More
33m 8s