1. إستبعاد الملاحظة
  2. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  4. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

Doubleswitch هجوم لاختطاف حسابات التواصل الإجتماعي الموثقة

الموضوع في 'منتدى أخبار الأمن والحماية' بواسطة ALmehob, بتاريخ ‏يونيو 12, 2017.

حالة الموضوع:
مغلق
  1. ALmehob

    ALmehob إداري سابق ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏نوفمبر 29, 2012
    المشاركات:
    18,201
    الإعجابات :
    42,476
    نقاط الجائزة:
    2,575
    الإقامة:
    هنا وهناك
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10


    [​IMG]
    [​IMG]
    اكتشفت مجموعة أبحاث الأمن والحماية Access Now هجوم ذكي جديد يدعى Doubleswitch، والذي يستهدف مستخدمي وسائل التواصل الإجتماعي المؤثرين والمشهورين كوسيلة لنشر الأخبار الوهمية، ويعمل هجوم Doubleswitch على خطف الحسابات التي جرى التحقق منها ويجعل من الصعوبة بمكان على المالك الشرعي للحساب استعادته واستعماله.
    ووفقاً للتقرير الذي نشرته مجموعة أبحاث الأمن والحماية فقد جرى استهداف النشطاء والصحفيين بهذه الطريقة في فنزويلا والبحرين وميانمار وأماكن أخرى، ويهدف هذا الهجوم إلى نشر معلومات خاطئة وإسكات الهدف، كما قام المهاجمون أيضاً بحذف المشاركات القديمة التي لا يرغبون بوجودها ضمن حساب الضحية.
    وتعتبر فكرة هجوم Doubleswitch بسيطة جداً، حيث يقوم المهاجم بالتحكم بحساب الضحية على وسائل التواصل الإجتماعي الذي جرى التحقق منه سابقاً من خلال الطرق المعتادة مثل التصيد الاحتيالي عبر البريد الإلكتروني، ويقوم المهاجم لاحقاً بتغيير البريد الإلكتروني وكلمة مرور حساب الضحية المستهدف.
    ويختار المهاجم ضحاياه من الأشخاص المشهورين أو المؤثرين ضمن العديد من المجالات مثل الصحافة والإعلام وحقوق الإنسان، حيث يبدأ المهاجم على سبيل المثال بالحصول على حساب الضحية الذي يمتلك عدد كبير من المتابعين على منصة التدوين المصغرة تويتر ويعمل على تغير اسم الحساب إلى اسم شخص آخر مشهور إلا انها مختلف قليلاً عن حسابه الرسمي.
    وتسمح هذه الخطوة بحصول المهاجم على حساب تواصل إجتماعي موثوق وأقرب للحقيقي مع العديد من المتابعين، مع تسجيل خروج صاحب الحساب الأصلي من حسابه ومنعه من استعادة الحساب عبر تغيير البريد الإلكتروني بآخر تابع للمهاجم مما يؤكد لمنصة تويتر ان كل شيء على ما يرام.
    ويعمل المهاجم في الخطوة التالية على إنشاء حساب جديد غير موثق باسم الضحية، بحيث يمكنهم نشر الأخبار الوهمية من خلال كل الحسابات الموثقة وغير الموثقة ويقوم المتابعين بإعادة تغريد التغريدات، وتمتلك منصة تويتر استمارة للإبلاغ عن القضايا والمشاكل التي يتم مراجعتها من قبل العنصر البشري إلا انها تعتبر عملية بطيئة.
    ولا تعد هذه المشكلة محصورة بمنصة التدوين المصغرة تويتر إلا انها منتشرة في جميع منصات التواصل الإجتماعي التي توفر خدمة التحقق من الحساب، ويعتبر أفضل دفاع ضدها هو استعمال تقنية التحقق بخطوتين من الحساب.
    البوابة العربية للاخبار التقنية

    [​IMG]
     
  2. ABU_Somaia

    ABU_Somaia زيزوومي VIP ★ نجم المنتدى ★ عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 15, 2015
    المشاركات:
    9,258
    الإعجابات :
    16,879
    نقاط الجائزة:
    4,070
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    جزاك الله خيرا أخى الكريم
    :rose:
     
    أعجب بهذه المشاركة ALmehob
  3. SASA G

    SASA G زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 27, 2008
    المشاركات:
    5,678
    الإعجابات :
    3,835
    نقاط الجائزة:
    1,350
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    مقال طيب أخي الكريم
    سلمك الله من كل شر
     
    أعجب بهذه المشاركة ALmehob
  4. رضا سات

    رضا سات مشرف قسم الاخبار مشرف ★ نجم المنتدى ★ نجم الشهر

    إنضم إلينا في:
    ‏نوفمبر 15, 2016
    المشاركات:
    11,213
    الإعجابات :
    9,465
    نقاط الجائزة:
    5,925
    الجنس:
    ذكر
    الإقامة:
    تونسي وافتخر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    windows 11
    شكرا لك اخي وبارك الله فيك
     
    أعجب بهذه المشاركة ALmehob
  5. ALmehob

    ALmehob إداري سابق ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏نوفمبر 29, 2012
    المشاركات:
    18,201
    الإعجابات :
    42,476
    نقاط الجائزة:
    2,575
    الإقامة:
    هنا وهناك
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    بارك الله فيكم اخوانى وفى مروركم الطيب
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...