31 يناير، 2026 | 1:32 مساءً
  • من نحن
  • سياسة الخصوصية
  • تواصل معنا
Economy Live
Advertisement
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
Economy Live
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
الرئيسية اتصالات وتكنولوجيا

كاسبرسكي تكشف ثغرة أمنية في أنظمة السيارات تهدد سلامة السائقين والركاب

Manager بواسطة Manager
أكتوبر 31, 2025
في اتصالات وتكنولوجيا
A A
كاسبرسكي تكشف ثغرة أمنية في أنظمة السيارات تهدد سلامة السائقين والركاب
Share on FacebookShare on Twitter

استعرضت كاسبرسكي خلال قمة محللي الأمن 2025 نتائج تدقيق أمني كشف عن ثغرة أمنية شديدة الخطورة؛ إذ تتيح الوصول غير المصرح به إلى جميع السيارات المتصلة لإحدى الشركات المصنعة للسيارات.

يمكن السيطرة على منظومة تتبع وتحليل بيانات السيارات (Telematics) عبر استغلال ثغرة اليوم صفر في تطبيق متاح للعامة تابع لإحدى الشركات، مما يهدد سلامة للسائقين والركاب على حد سواء. فعلى سبيل المثال يستطيع المهاجمون تغيير ناقل الحركة أو إيقاف المحرك في أثناء سير السيارة. وتوضح هذه النتائج بعض مكامن الضعف المحتملة في مجال الأمن السيبراني لصناعة السيارات، مما يستدعي تعزيز التدابير الأمنية.

الشركة المصنعة للسيارات

اقرأ ايضًا

تقرير جديد من مختبر إريكسون للمستهلكين يتطرق الى أسئلة الاتصال المتمايز لمزودي خدمات الاتصالات

إل جي تعلن استراتيجيتها الجديدة للتصدر في خدمة ما بعد البيع في السوق المصرية

أجري هذا التدقيق الأمني عن بعد، وركز على خدمات الشركة المتاحة للعامة والبنية التحتية للشركة المتعاقدة. وحددت كاسبرسكي مجموعة من خدمات الويب المعرضة لمخاطر أمنية. ففي البداية، استغل باحثو كاسبرسكي ثغرة حقن SQL من نوع اليوم صفر في تطبيق wiki (منصة ويب تتيح للمستخدمين إنشاء المحتوى وكتابته وإدارته بطريقة تعاونية)، واستطاعوا استخراج قائمة بأسماء مستخدمي الشركة المتعاقدة وأجزاء من كلمات المرور، ونجحوا في تخمين بعضها نتيجة ضعف سياسة كلمات المرور.

 وأتاح هذا الاختراق الوصول إلى نظام تتبع المشكلات لدى الشركة (هو أداة برمجية لإدارة المهام والأخطاء والمشكلات داخل المشروع وتتبعها)، الذي تضمّن تفاصيل الإعداد الحساسة للبنية التحتية لمنظومة Telematics عند الشركة المصنعة، ومنها ملف فيه أجزاء من كلمات مرور لمستخدمي أحد خوادم منظومة Telematics، ومن المعلوم أنّ منظومة Telematics في السيارات الحديثة تتيح جمع بيانات متنوعة (مثل السرعة والموقع الجغرافي وغيرها) من السيارات المتصلة، ثم تنقلها وتحللها وتستخدمها.

السيارات المتصلة

فيما يخص السيارات المزودة بتقنية تتيح لها الاتصال بالإنترنت، والأنظمة الخارجية، والسيارات الأخرى، رصدت كاسبرسكي خللاً في إعدادات جدار الحماية، مما يعرض الخوادم الداخلية لمخاطر أمنية. واستخدم الباحثون كلمة مرور لحساب خدمي حصلوا عليها مسبقاً، فاستطاعوا بذلك الدخول إلى نظام الملفات في الخادم، واكتشفوا بيانات تسجيل الدخول لشركة متعاقدة أخرى، فتمكنوا من السيطرة الكلية على البنية التحتية لمنظومة Telematics، والأخطر من ذلك أنّ الباحثين عثروا على أمر لتحديث البرامج الثابتة يمكّنهم من تنزيل برامج ثابتة لوحدة التحكم بمنظومة Telematics (TCU).

وأتاح لهم هذا الأمر الوصول إلى شبكة منطقة التحكم للمركبة (CAN)، وهو نظام يربط بين مكوناتها الداخلية مثل المحرك والمستشعرات، ووصل الباحثون لاحقاً إلى أنظمة أخرى داخل السيارة، مثل المحرك وناقل الحركة وغيرها، وهكذا اصبحت وظائف السيارة الحيوية عرضة للتلاعب بسبب هذا الوصول، مما يهدد سلامة السائق والركاب.

قال أرتيم زينيكو، رئيس قسم أبحاث وتقييم الثغرات الأمنية ضمن فريق الاستجابة لطوارئ أنظمة التحكم الصناعية لدى كاسبرسكي: «ترجع الثغرات الأمنية إلى مشكلات شائعة في قطاع السيارات مثل: خدمات الويب المتاحة للعامة، وكلمات المرور الضعيفة، وعدم وجود خيار المصادقة الثنائية (2FA)، وتخزين البيانات الحساسة دون تشفير. ويوضح هذا الاختراق أنّ ثغرة واحدة في البنية التحتية للشركة المتعاقدة تؤدي إلى اختراق شامل لجميع السيارات المتصلة. لهذا ينبغي لقطاع السيارات أن يمنح أولوية قصوى لتدابير الأمن السيبرانية القوية، لا سيما عند التعامل مع أنظمة خارجية، وذلك لحماية السائقين وتعزيز الثقة في تقنيات السيارات المتصلة»

توصي كاسبرسكي الشركات المتعاقدة باتخاذ تدابير أمنية حازمة، مثل حصر الوصول إلى الخدمات الإلكترونية في الإنترنت عبر شبكات افتراضية خاصة (VPN)، وعزل هذه الخدمات عن شبكات الشركات الداخلية، وتطبيق سياسات كلمات مرور صارمة، واعتماد المصادقة الثنائية، وتشفير البيانات الحساسة، ودمج تسجيل الدخول مع نظام إدارة معلومات وأحداث الأمان (SIEM) لضمان المراقبة الفورية.

كما توصي كاسبرسكي الشركات المصنعة للسيارات بأمور عديدة منها: تقييد الوصول إلى منظومة Telematics من شبكة السيارات، واعتماد قوائم السماح لتنظيم التفاعلات الشبكية، وتعطيل مصادقة كلمات المرور عبر بروتوكول SSH، وتشغيل الخدمات بصلاحيات محدودة، وضمان صحة الأوامر في وحدات التحكم بمنظومة Telematics (TCU)، فضلاً عن دمج نظام إدارة معلومات وأحداث الأمان.

الرابط المختصر: http://economy-live.com/?p=79645

قد يهمك ايضًا

تقرير جديد من مختبر إريكسون للمستهلكين يتطرق الى أسئلة الاتصال المتمايز لمزودي خدمات الاتصالات
اتصالات وتكنولوجيا

تقرير جديد من مختبر إريكسون للمستهلكين يتطرق الى أسئلة الاتصال المتمايز لمزودي خدمات الاتصالات

إل جي تعلن استراتيجيتها الجديدة للتصدر في خدمة ما بعد البيع في السوق المصرية
اتصالات وتكنولوجيا

إل جي تعلن استراتيجيتها الجديدة للتصدر في خدمة ما بعد البيع في السوق المصرية

جوستاف روسي إنترناشونال مصر: حققنا نقلة نوعية في جودة الخدمات الصحية وصلت ل 88% ووفرنا 100% من الأدوية الأساسية
اتصالات وتكنولوجيا

جوستاف روسي إنترناشونال مصر: حققنا نقلة نوعية في جودة الخدمات الصحية وصلت ل 88% ووفرنا 100% من الأدوية الأساسية

المقال التالي
محلل اقتصادي: الفيدرالي يبعث رسائل طمأنة ويكبح توقعات الخفض في ديسمبر

محلل اقتصادي: الفيدرالي يبعث رسائل طمأنة ويكبح توقعات الخفض في ديسمبر

Smart Station تبدأ تنفيذ مشروع متكامل للمدن الذكية بالتعاون مع SandexAI

Smart Station تبدأ تنفيذ مشروع متكامل للمدن الذكية بالتعاون مع SandexAI

صفقة تاريخية.. يونيون إير توقع عقد تصدير بـ10 ملايين دولار إلى الولايات المتحدة

صفقة تاريخية.. يونيون إير توقع عقد تصدير بـ10 ملايين دولار إلى الولايات المتحدة

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

نشر حديثا

الجريدة الرسمية تنشر قرارين جمهوريين للرئيس السيسي

الجريدة الرسمية تنشر قرارين جمهوريين للرئيس السيسي

وزيرة التنمية تستعرض جهود قطاع التفتيش والرقابة لمتابعة الأداء بالمحافظات خلال مايو 2025

وزيرة التنمية تستعرض جهود قطاع التفتيش والرقابة لمتابعة الأداء بالمحافظات خلال مايو 2025

وزيرة التضامن تشهد احتفالية مبادرة “يدوم الفرح” بمحافظة الشرقية لمؤسسة “حياة كريمة” بالتعاون مع البنك الزراعي لتجهيز 250 عروسة

وزيرة التضامن تشهد احتفالية مبادرة “يدوم الفرح” بمحافظة الشرقية لمؤسسة “حياة كريمة” بالتعاون مع البنك الزراعي لتجهيز 250 عروسة

بيانات إيتورو: موجة شراء قوية تضرب أسواق العملات الرقمية

بيانات إيتورو: موجة شراء قوية تضرب أسواق العملات الرقمية

أسعار الوحدات السكنية بمشروع سكن مصر.. اعرف التفاصيل كاملة

أسعار الوحدات السكنية بمشروع سكن مصر.. اعرف التفاصيل كاملة

Economy Live

موقع إخباري عربي يهتم بشؤون الاقتصاد والأعمال حيث نقدم أخبارًا وتحليلات وتقارير حول الأسواق المالية والشركات والأحداث الاقتصادية العالمية كما يضم فريقًا من خبراء الاقتصاد والصحفيين ذوي الخبرة.

الاقسام

  • أخبار
  • اتصالات وتكنولوجيا
  • اقتصاد
  • بنوك
  • سيارات
  • عقارات

النشرة البريدية

اشترك في نشرتنا البريدية لمتابعة احدث الموضوعات و الاخبار

Economy Live © 2024. تنفيذ وتطوير ♥

لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات

Economy Live © 2024. تنفيذ وتطوير ♥