20 يناير، 2026 - 8:12 صباحًا
  • من نحن
  • سياسة الخصوصية
  • الشروط والأحكام
  • ادارة الإعلانات
  • احدث الاعلانات
  • اتصل بنا
  • أعلن معنا
English
The Market 365
أضف اعلانك مجانا
  • الرئيسية
  • اخر الاخبار
  • بورصة وشركات
  • بنوك
  • عقارات
  • اتصالات وتكنولوجيا
  • طاقة وبترول
  • أسعار وسلع
  • ذهب وعملات
  • المزيد
    • سيارات
    • اخضر
    • تأمين
    • نقل وملاحة
    • شركات ناشئة
    • الرياضة
    • الفن
    • تريند
    • بلاك ليست
    • فيديو
    • سوشيال
لا توجد نتائج
عرض كل النتائج
  • الرئيسية
  • اخر الاخبار
  • بورصة وشركات
  • بنوك
  • عقارات
  • اتصالات وتكنولوجيا
  • طاقة وبترول
  • أسعار وسلع
  • ذهب وعملات
  • المزيد
    • سيارات
    • اخضر
    • تأمين
    • نقل وملاحة
    • شركات ناشئة
    • الرياضة
    • الفن
    • تريند
    • بلاك ليست
    • فيديو
    • سوشيال
لا توجد نتائج
عرض كل النتائج
The Market 365
لا توجد نتائج
عرض كل النتائج
  • الرئيسية
  • احدث الاعلانات
  • اخر الاخبار
  • بورصة وشركات
  • بنوك
  • عقارات
  • اتصالات وتكنولوجيا
  • طاقة وبترول
  • أسعار وسلع
  • ذهب وعملات
  • اخضر
  • الرياضة
  • الفن
  • بلاك ليست
  • تأمين
  • تريند
  • سوشيال
  • سيارات
  • فيديو
  • نقل وملاحة
  • شركات ناشئة
الرئيسية اتصالات وتكنولوجيا

كاسبرسكي تكشف ثغرة أمنية في أنظمة السيارات تهدد سلامة السائقين والركاب

كتب: فريق العمل
30 أكتوبر 2025 - 12:22 م
A A
كاسبرسكي تكشف ثغرة أمنية في أنظمة السيارات تهدد سلامة السائقين والركاب
Share on FacebookShare on Twitter

استعرضت كاسبرسكي خلال قمة محللي الأمن 2025 نتائج تدقيق أمني كشف عن ثغرة أمنية شديدة الخطورة؛ إذ تتيح الوصول غير المصرح به إلى جميع السيارات المتصلة لإحدى الشركات المصنعة للسيارات.

يمكن السيطرة على منظومةتتبع وتحليل بيانات السيارات (Telematics) عبر استغلال ثغرة اليوم صفر في تطبيق متاح للعامة تابع لإحدى الشركات، مما يهدد سلامة للسائقين والركاب على حد سواء. فعلى سبيل المثال يستطيع المهاجمون تغيير ناقل الحركة أو إيقاف المحرك في أثناء سير السيارة. وتوضح هذه النتائج بعض مكامن الضعف المحتملة في مجال الأمن السيبراني لصناعة السيارات، مما يستدعي تعزيز التدابير الأمنية. 

أقرأ أيضا

شاومي تفاجئ مستخدميها بتقنية مبتكرة

شاومي تفاجئ مستخدميها بتقنية مبتكرة

يناير 20, 2026
واتساب تقترب من دعم المكالمات الجماعية على الويب.. تحديثات جديدة تنافس Zoom وGoogle Meet

واتساب تقترب من دعم المكالمات الجماعية على الويب.. تحديثات جديدة تنافس Zoom وGoogle Meet

يناير 19, 2026

الشركة المصنعة للسيارات

أجري هذا التدقيق الأمني عن بعد، وركز على خدمات الشركة المتاحة للعامة والبنية التحتية للشركة المتعاقدة. وحددت كاسبرسكي مجموعة من خدمات الويب المعرضة لمخاطر أمنية. ففي البداية، استغل باحثو كاسبرسكي ثغرة حقن SQL من نوع اليوم صفر في تطبيق wiki (منصة ويب تتيح للمستخدمين إنشاء المحتوى وكتابته وإدارته بطريقة تعاونية)، واستطاعوا استخراج قائمة بأسماء مستخدميالشركة المتعاقدة وأجزاء من كلمات المرور، ونجحوا في تخمين بعضها نتيجة ضعف سياسة كلمات المرور. وأتاح هذا الاختراق الوصول إلى نظام تتبع المشكلات لدى الشركة (هو أداة برمجية لإدارة المهام والأخطاء والمشكلات داخل المشروع وتتبعها)، الذي تضمّن تفاصيل الإعداد الحساسة للبنية التحتية لمنظومةTelematics عند الشركة المصنعة، ومنها ملف فيه أجزاء من كلمات مرور لمستخدمي أحد خوادم منظومةTelematics. ومن المعلوم أنّ منظومةTelematics في السيارات الحديثة تتيح جمع بيانات متنوعة (مثل السرعة والموقع الجغرافي وغيرها) من السيارات المتصلة، ثم تنقلها وتحللها وتستخدمها.

السيارات المتصلة

فيما يخص السياراتالمزودة بتقنية تتيح لها الاتصال بالإنترنت، والأنظمة الخارجية، والسيارات الأخرى، رصدت كاسبرسكي خللاً في إعدادات جدار الحماية، مما يعرض الخوادم الداخلية لمخاطر أمنية. واستخدم الباحثون كلمة مرور لحساب خدمي حصلوا عليها مسبقاً، فاستطاعوا بذلك الدخول إلى نظام الملفات في الخادم، واكتشفوا بيانات تسجيل الدخول لشركة متعاقدة أخرى، فتمكنوا من السيطرة الكلية على البنية التحتية لمنظومةTelematics. والأخطر من ذلك أنّ الباحثين عثروا على أمر لتحديث البرامج الثابتة يمكّنهم من تنزيل برامج ثابتة لوحدة التحكم بمنظومةTelematics (TCU). وأتاح لهم هذا الأمر الوصول إلى شبكة منطقة التحكم للمركبة (CAN)، وهو نظام يربط بين مكوناتها الداخلية مثل المحرك والمستشعرات. ووصل الباحثون لاحقاً إلى أنظمة أخرى داخل السيارة، مثل المحرك وناقل الحركة وغيرها. وهكذا اصبحت وظائف السيارة الحيوية عرضة للتلاعب بسبب هذا الوصول، مما يهدد سلامة السائق والركاب.

يعلق على هذه المسألة أرتيم زينيكو، رئيس قسم أبحاث وتقييم الثغرات الأمنية ضمن فريق الاستجابة لطوارئ أنظمة التحكم الصناعية لدى كاسبرسكي: «ترجع الثغرات الأمنية إلى مشكلات شائعة في قطاع السيارات مثل: خدمات الويب المتاحة للعامة، وكلمات المرور الضعيفة، وعدم وجود خيار المصادقة الثنائية (2FA)، وتخزين البيانات الحساسة دون تشفير.ويوضح هذا الاختراق أنّ ثغرة واحدة في البنية التحتية للشركة المتعاقدة تؤدي إلى اختراق شامللجميع السيارات المتصلة. لهذا ينبغي لقطاع السيارات أن يمنح أولوية قصوى لتدابير الأمن السيبرانية القوية، لا سيما عند التعامل مع أنظمة خارجية، وذلك لحماية السائقين وتعزيز الثقة في تقنيات السيارات المتصلة»

توصي كاسبرسكي الشركات المتعاقدة باتخاذ تدابير أمنية حازمة، مثل حصر الوصول إلى الخدمات الإلكترونية في الإنترنت عبر شبكات افتراضية خاصة (VPN)، وعزل هذه الخدمات عن شبكات الشركات الداخلية، وتطبيق سياسات كلمات مرور صارمة، واعتماد المصادقة الثنائية، وتشفير البيانات الحساسة، ودمج تسجيل الدخول مع نظام إدارة معلومات وأحداث الأمان (SIEM) لضمان المراقبة الفورية.

كما توصي كاسبرسكي الشركات المصنعة للسيارات بأمور عديدة منها: تقييد الوصول إلى منظومةTelematics من شبكة السيارات، واعتماد قوائم السماح لتنظيم التفاعلات الشبكية، وتعطيل مصادقة كلمات المرور عبر بروتوكول SSH، وتشغيل الخدمات بصلاحيات محدودة، وضمان صحة الأوامر في وحدات التحكم بمنظومةTelematics(TCU)، فضلاً عن دمج نظام إدارة معلومات وأحداث الأمان.

شارك76Tweet47

قد يهمك أيضا

شاومي تفاجئ مستخدميها بتقنية مبتكرة
اتصالات وتكنولوجيا

شاومي تفاجئ مستخدميها بتقنية مبتكرة

يناير 20, 2026
واتساب تقترب من دعم المكالمات الجماعية على الويب.. تحديثات جديدة تنافس Zoom وGoogle Meet
اتصالات وتكنولوجيا

واتساب تقترب من دعم المكالمات الجماعية على الويب.. تحديثات جديدة تنافس Zoom وGoogle Meet

يناير 19, 2026
«تشات جي بي تي» يدخل عصر الإعلانات لأول مرة.. تحول جديد في نموذج أعمال OpenAI
اتصالات وتكنولوجيا

«تشات جي بي تي» يدخل عصر الإعلانات لأول مرة.. تحول جديد في نموذج أعمال OpenAI

يناير 18, 2026
القومي لتنظيم الاتصالات يطلق أول مزاد للأرقام المختصرة المميزة عبر منصة «أوكشنز»
اتصالات وتكنولوجيا

القومي لتنظيم الاتصالات يطلق أول مزاد للأرقام المختصرة المميزة عبر منصة «أوكشنز»

يناير 18, 2026
تحديثات حاسمة في واتساب.. كيف ستواجه الرسائل المزعجة على منصتك؟
اتصالات وتكنولوجيا

تحديثات حاسمة في واتساب.. كيف ستواجه الرسائل المزعجة على منصتك؟

يناير 18, 2026
سامسونج تؤكد.. لا Galaxy S26 Edge أو Pro في سلسلة S26
اتصالات وتكنولوجيا

سامسونج تؤكد.. لا Galaxy S26 Edge أو Pro في سلسلة S26

يناير 18, 2026
تحميل المزيد

احدث اعلانات التكنولوجيا

No Listing Found

نشر حديثا

شاومي تفاجئ مستخدميها بتقنية مبتكرة

شاومي تفاجئ مستخدميها بتقنية مبتكرة

يناير 20, 2026
زعيم كوريا الشمالية يقيل نائب رئيس الوزراء

زعيم كوريا الشمالية يقيل نائب رئيس الوزراء

يناير 20, 2026
سوريا.. القبض على 90 من تنظيم داعش الفارين من سجن الشدادي

سوريا.. القبض على 90 من تنظيم داعش الفارين من سجن الشدادي

يناير 20, 2026
نتيجة الصف السادس الابتدائي برقم الجلوس والاسم 2026

نتيجة الصف السادس الابتدائي برقم الجلوس والاسم 2026

يناير 20, 2026
موقع “The Markets 365” هو موقع إخباري متخصص في الشأن الاقتصادي، تأسس عام 2023. يوفر الموقع تغطية شاملة للأخبار الاقتصادية المحلية والعالمية، بالإضافة إلى تحليلات وتقارير اقتصادية متخصصة.
تصنيفات
  • أسعار وسلع
  • اتصالات وتكنولوجيا
  • اخر الاخبار
  • اخضر
  • الرياضة
  • الفن
  • بلاك ليست
  • بنوك
  • بورصة وشركات
  • تأمين
  • تريند
  • توب ستوري
  • ذهب وعملات
  • سوشيال
  • سيارات
  • شركات ناشئة
  • طاقة وبترول
  • عقارات
  • فيديو
  • نقل وملاحة
النشرة البريدية
  • من نحن
  • سياسة الخصوصية
  • الشروط والأحكام
  • ادارة الإعلانات
  • احدث الاعلانات
  • اتصل بنا
  • أعلن معنا
© جميع الحقوق محفوظة 2024 موقع  The Markets 365 | تنفيذ بواسطة
لا توجد نتائج
عرض كل النتائج
  • الرئيسية
  • احدث الاعلانات
  • اخر الاخبار
  • بورصة وشركات
  • بنوك
  • عقارات
  • اتصالات وتكنولوجيا
  • طاقة وبترول
  • أسعار وسلع
  • ذهب وعملات
  • اخضر
  • الرياضة
  • الفن
  • بلاك ليست
  • تأمين
  • تريند
  • سوشيال
  • سيارات
  • فيديو
  • نقل وملاحة
  • شركات ناشئة

© جميع الحقوق محفوظة 2024 موقع The Markets 365

أضف إعلانك مجانا
آخر الأخبار
شاومي تفاجئ مستخدميها بتقنية مبتكرة زعيم كوريا الشمالية يقيل نائب رئيس الوزراء سوريا.. القبض على 90 من تنظيم داعش الفارين من سجن الشدادي نتيجة الصف السادس الابتدائي برقم الجلوس والاسم 2026 47.36 جنيهاً سعر الدولار في بنك مصر سعر الجنيه الذهب اليوم الثلاثاء في مصر خطوات استعادة الأموال في حال التحويل الخطأ عبر تطبيق إنستاباي سعر الذهب عيار 14 اليوم الثلاثاء يصل إلى 4173 جنيهًا وزير التموين يفتتح فرع "لولو هايبر ماركت" بالتجمع الخامس سعر الدولار الآن مقابل الجنيه والعملات العربية والأجنبية اليوم الثلاثاء 20 يناير