جوجل تنذر: ثغرة “2G” تفتح هواتفكم للقراصنة.. دون إنترنت!

جوجل تحذر: ثغرة خطيرة تسمح باختراق هواتفكم دون إنترنت.. وإليكم خطوات الحماية الفورية

كتب باهر رجب

 

في تحذير أمني نادر وصفته بـ”الجاد”، كشفت شركة جوجل النقاب عن هجوم إلكتروني جديد وخطير، قادر على اختراق هواتف المستخدمين الذكية دون الحاجة لاتصال بالإنترنت أو حتى شبكة المحمول التقليدية، في تهديد يقلب مفاهيم الأمن الرقمي رأسا على عقب.

كيف يحدث الاختراق؟ البوابة الخفية التي لا تتطلب معرفة رقمك!

بحسب تقرير مفصل نشره موقع “phonearena” واطلعت عليه ” اليوم الدولى “، يعتمد الهجوم على أجهزة خبيثة تعرف باسم “مرسلات الرسائل النصية القصيرة” (SMS Blasters). تعمل هذه الأجهزة كبرج اتصالات متنقل ومزور، تنشئ نقطة اتصال وهمية قريبة من الضحية. المذهل أن هذه التقنية:

 

1. تتجاوز شركات الاتصالات تماما:

تجبر الهاتف على الاتصال مباشرة بالجهاز المهاجم.

2. لا تحتاج لمعرفة رقمك:

يكفي أن تكون موجوداً في منطقة مستهدفة (غالباً أحياء ذات دخل مرتفع).

3. تنقل رسائل نصية خبيثة (SMS):

تحمل هذه الرسائل رموزا ضارة قادرة على استغلال الثغرات الأمنية في الهاتف.

4. تتخطى دفاعات التشغيل:

تمكن القراصنة من تجاوز أنظمة الحماية التقليدية بفضل طبيعتها المباشرة.

 

وقد وصلت خطورة هذه الهجمات إلى حد دفع سلطات أمنية مثل السلطات البريطانية لإصدار تحذيرات رسمية، خاصة بعد عمليات اعتقال مرتبطة بها، مؤكدة أنها تتجاوز آليات الحماية المعتادة لشركات الاتصالات.

لماذا شبكة 2G هي الحلقة الأضعف؟ البوابة التي يجب إغلاقها

 

أكدت جوجل أن جوهر المشكلة يكمن في استمرار دعم شبكات الجيل الثاني (2G) في معظم الهواتف الذكية الحديثة رغم:

 

تقادمها التكنولوجي.

ضعف أنظمة التشفير فيها مقارنة بشبكات 3G/4G/5G.

سهولة انتحال أبراجها (Spoofing).

 

والأخطر: 

حتى في المناطق التي أُغلقت فيها شبكة 2G رسميا، إذا كان دعمها مفعلا على هاتفك، فإنه يمكن خداعه للاتصال تلقائيا بأي نقطة وصول وهمية (مثل جهاز الـ SMS Blaster) تظهر على أنها شبكة 2G شرعية!

 

 

دليل الحماية الفوري: خطوات تعطيل “الثغرة القاتلة” على هاتفك

 

للمستخدمين على نظام أندرويد (الإصدار 16 فما فوق):

 

1. انتقل إلى: الإعدادات (Settings) > الأمان والخصوصية (Security & Privacy) > الحماية المتقدمة (Advanced Protection).

 

2. فعل خيار “حماية الجهاز” (Device Protection) أو ما يشابهه حسب واجهة الهاتف.

 

3. هذا الإجراء الحيوي يقوم فورا بما يلي:

يمنع اتصال هاتفك بشبكات 2G تماما (ما عدا لطوارئ الاتصال بـ 112 أو 911).

يقيد التوصيلات عبر USB عندما يكون الهاتف مقفولا.

يجبر الهاتف على إعادة التشغيل بعد 72 ساعة من القفل (لمواجهة هجمات القوة الغاشمة).

يرصد ويبلغ عن أي نشاط مشبوه قد يشير إلى محاولة سرقة أو اختراق.

 

لمستخدمي آيفون (iOS):

الخيار الوحيد الفعال حاليا هو تفعيل “وضع الإغلاق الشامل” (Lockdown Mode):

1. انتقل إلى: الإعدادات (Settings) > الخصوصية والأمان (Privacy & Security) > وضع الإغلاق الشامل (Lockdown Mode).

 

2. فعله. (ملاحظة هامة: هذا الوضع مصمم للحماية القصوى للمستخدمين المستهدفين من قبل مهاجمين متطورين، وهو يقيد بشكل كبير العديد من وظائف الهاتف العادية مثل بعض أنواع المرفقات في الرسائل، تصفح الويب، اتصالات الوجه، الخدمات الموقع، دعوات المشاركة. ينصح باستخدامه فقط إذا كنت تشك في استهدافك بشكل خاص).

 

 

لا تكن فريسة سهلة: احذر الرسائل “الشريرة” حتى لو بدت عادية

بالتوازي مع هذا التهديد المتطور، تذكر شركة “تريند مايكرو” العالمية للأمن السيبراني بأن الاحتيال عبر الرسائل النصية (SMS Phishing أو Smishing) لا يزال الأوسع انتشارا. وتنصح المستخدمين بـ:

 

الحذر الشديد من الرسائل النصية غير المتوقعة:

 

خاصة تلك التي تظهر باسم علامات تجارية كبرى (PayPal, Netflix, Toyota, Google نفسها).

 

رفض العروض “الكبيرة جدا لتصدق”: “لقد ربحت جائزة كبرى!”، “لدينا طرد لك لم تطلبه!”.

 

التشكيك في أي رسالة تطلب معلومات شخصية أو مالية.

 

الانتباه للأخطاء الإملائية واللغوية الفادحة:

إحدى علامات الاحتيال البارزة.

 

عدم النقر على روابط مجهولة المصدر في الرسائل.

 

 

المستقبل: جوجل تعزز دفاعات “بيكسل” في الصميم

في خطوة استباقية، تعمل جوجل على دمج أدوات مكافحة الاحتيال بشكل أعمق في نظام أندرويد، خاصة على هواتف بيكسل. حيث ستضاف ميزات الكشف التلقائي عن الرسائل والمكالمات الاحتيالية مباشرة ضمن إعدادات الهاتف الأولية، مما يسمح للمستخدمين بتفعيل هذه الحماية الحيوية بضغطة واحدة عند تشغيل الجهاز لأول مرة.

 

الخلاصة:

الأمن مسؤولية مشتركة

تحذير جوجل ليس مجرد تنبيه تقني، بل صفعة واقعية: الهجمات الإلكترونية تتطور بسرعة تفوق توقعات المستخدم العادي. تعطيل دعم 2G على أندرويد أصبح إجراء حيويا لا غنى عنه، بينما يبقى المستخدم خط الدفاع الأول باليقظة ورفض المغريات الرقمية المشبوهة. في معركة الأمن الرقمي، الدراية والسرعة في التصحيح هما سلاحاك الأقوى. لا تنتظر حتى يصبح هاتفك الضحية التالية – أحمي جهازك الآن.

قد يعجبك ايضآ
اترك رد

لن يتم نشر عنوان بريدك الإلكتروني.