• أحدث المقالات
  • ترينـد
  • الكل
  • فن
  • استاد المساء
  • إقتصاد
كاسبرسكي تكشف ثغرة أمنية في أنظمة السيارات تهدد سلامة السائقين والركاب 9 - جريدة المساء

كاسبرسكي تكشف ثغرة أمنية في أنظمة السيارات تهدد سلامة السائقين والركاب

30 أكتوبر، 2025
ورشة عمل بعين شمس حول تقنية النبضات الرنينية الخضراء 11 - جريدة المساء

ورشة عمل بعين شمس حول تقنية النبضات الرنينية الخضراء

10 مارس، 2026
رئيس جامعة الزقازيق يشارك الطلاب إفطارهم الرمضاني 13 - جريدة المساء

رئيس جامعة الزقازيق يشارك الطلاب إفطارهم الرمضاني

10 مارس، 2026
إعـــلان
«طعوم المنوفية» تحصل على شهادة الاعتماد الدولية (GSDP) 15 - جريدة المساء

«طعوم المنوفية» تحصل على شهادة الاعتماد الدولية (GSDP)

10 مارس، 2026
تصريح للمساء: رئيس جهاز الشروق يحذر مخالفي تعريفة النقل الجماعى 17 - جريدة المساء

تصريح للمساء: رئيس جهاز الشروق يحذر مخالفي تعريفة النقل الجماعى

10 مارس، 2026
ضبط مصنع تعبئة زيوت غير مرخص بالباجور 19 - جريدة المساء

ضبط مصنع تعبئة زيوت غير مرخص بالباجور

10 مارس، 2026
مدير تعليم الشروق يتابع تدريب الذكاء الاصطناعي وجولات ميدانية 21 - جريدة المساء

مدير تعليم الشروق يتابع تدريب الذكاء الاصطناعي وجولات ميدانية

10 مارس، 2026
محافظ المنوفية يتابع المواقف و محطات الوقود..للتأكد من تطبيق التعريفة الجديدة 23 - جريدة المساء

محافظ المنوفية يتابع المواقف و محطات الوقود..للتأكد من تطبيق التعريفة الجديدة

10 مارس، 2026
مجلس عمداء جامعة كفر الشيخ:التأكيد علي تعزيز المشاركة الطلابية في العمل التطوعي دعماً لجهود الدولة 25 - جريدة المساء

مجلس عمداء جامعة كفر الشيخ:التأكيد علي تعزيز المشاركة الطلابية في العمل التطوعي دعماً لجهود الدولة

10 مارس، 2026
الأربعاء, 11 مارس, 2026
  • سياسة الخصوصية
  • إتصل بنا
  • من نحن
Retail

رئيس مجلس الإدارة

طارق لطفي

رئيس التحرير

أحمد سليمان

  • آخر الأخبار
  • استاد المساء
    • رياضة
    • دوري المظاليم
    • رياضة عالمية
  • إتصالات
  • إقتصاد
  • أخبار المرأة
  • أدب و ثقافه
  • تعليم
  • فن
  • طيران
    • أخبار المطار و الطيران
    • الشركة القابضة للمطارات والملاحة الجوية
    • الشركة القابضة لمصر للطيران
    • وزارة الطيران المدني
  • المزيد
    • تحقيقات
    • أهالينا
    • الصحة والسكان
    • زراعة وري
    • مع تحياتي لـ “المساء”
    • مقال سمير رجب
    • الدنيا بخير
لا توجد نتائج
مشاهدة كل النتائج
Retail
  • آخر الأخبار
  • استاد المساء
    • رياضة
    • دوري المظاليم
    • رياضة عالمية
  • إتصالات
  • إقتصاد
  • أخبار المرأة
  • أدب و ثقافه
  • تعليم
  • فن
  • طيران
    • أخبار المطار و الطيران
    • الشركة القابضة للمطارات والملاحة الجوية
    • الشركة القابضة لمصر للطيران
    • وزارة الطيران المدني
  • المزيد
    • تحقيقات
    • أهالينا
    • الصحة والسكان
    • زراعة وري
    • مع تحياتي لـ “المساء”
    • مقال سمير رجب
    • الدنيا بخير
جريدة المساء
لا توجد نتائج
مشاهدة كل النتائج
الرئيسية إتصالات

كاسبرسكي تكشف ثغرة أمنية في أنظمة السيارات تهدد سلامة السائقين والركاب

بواسطة لمياء عبدالحميد
30 أكتوبر، 2025
في إتصالات
كاسبرسكي تكشف ثغرة أمنية في أنظمة السيارات تهدد سلامة السائقين والركاب 27 - جريدة المساء
شاركإرسال

استعرضت كاسبرسكي خلال قمة محللي الأمن 2025 نتائج تدقيق أمني كشف عن ثغرة أمنية شديدة الخطورة؛ إذ تتيح الوصول غير المصرح به إلى جميع السيارات المتصلة لإحدى الشركات المصنعة للسيارات.
يمكن السيطرة على منظومة تتبع وتحليل بيانات السيارات (Telematics) عبر استغلال ثغرة اليوم صفر في تطبيق متاح للعامة تابع لإحدى الشركات، مما يهدد سلامة للسائقين والركاب على حد سواء. فعلى سبيل المثال يستطيع المهاجمون تغيير ناقل الحركة أو إيقاف المحرك في أثناء سير السيارة. وتوضح هذه النتائج بعض مكامن الضعف المحتملة في مجال الأمن السيبراني لصناعة السيارات، مما يستدعي تعزيز التدابير الأمنية.
الشركة المصنعة للسيارات
أجري هذا التدقيق الأمني عن بعد، وركز على خدمات الشركة المتاحة للعامة والبنية التحتية للشركة المتعاقدة. وحددت كاسبرسكي مجموعة من خدمات الويب المعرضة لمخاطر أمنية. ففي البداية، استغل باحثو كاسبرسكي ثغرة حقن SQL من نوع اليوم صفر في تطبيق wiki (منصة ويب تتيح للمستخدمين إنشاء المحتوى وكتابته وإدارته بطريقة تعاونية)، واستطاعوا استخراج قائمة بأسماء مستخدمي الشركة المتعاقدة وأجزاء من كلمات المرور، ونجحوا في تخمين بعضها نتيجة ضعف سياسة كلمات المرور. وأتاح هذا الاختراق الوصول إلى نظام تتبع المشكلات لدى الشركة (هو أداة برمجية لإدارة المهام والأخطاء والمشكلات داخل المشروع وتتبعها)، الذي تضمّن تفاصيل الإعداد الحساسة للبنية التحتية لمنظومة Telematics عند الشركة المصنعة، ومنها ملف فيه أجزاء من كلمات مرور لمستخدمي أحد خوادم منظومة Telematics. ومن المعلوم أنّ منظومة Telematics في السيارات الحديثة تتيح جمع بيانات متنوعة (مثل السرعة والموقع الجغرافي وغيرها) من السيارات المتصلة، ثم تنقلها وتحللها وتستخدمها.
السيارات المتصلة
فيما يخص السيارات المزودة بتقنية تتيح لها الاتصال بالإنترنت، والأنظمة الخارجية، والسيارات الأخرى، رصدت كاسبرسكي خللاً في إعدادات جدار الحماية، مما يعرض الخوادم الداخلية لمخاطر أمنية. واستخدم الباحثون كلمة مرور لحساب خدمي حصلوا عليها مسبقاً، فاستطاعوا بذلك الدخول إلى نظام الملفات في الخادم، واكتشفوا بيانات تسجيل الدخول لشركة متعاقدة أخرى، فتمكنوا من السيطرة الكلية على البنية التحتية لمنظومة Telematics. والأخطر من ذلك أنّ الباحثين عثروا على أمر لتحديث البرامج الثابتة يمكّنهم من تنزيل برامج ثابتة لوحدة التحكم بمنظومة Telematics (TCU). وأتاح لهم هذا الأمر الوصول إلى شبكة منطقة التحكم للمركبة (CAN)، وهو نظام يربط بين مكوناتها الداخلية مثل المحرك والمستشعرات. ووصل الباحثون لاحقاً إلى أنظمة أخرى داخل السيارة، مثل المحرك وناقل الحركة وغيرها. وهكذا اصبحت وظائف السيارة الحيوية عرضة للتلاعب بسبب هذا الوصول، مما يهدد سلامة السائق والركاب.
يعلق على هذه المسألة أرتيم زينيكو، رئيس قسم أبحاث وتقييم الثغرات الأمنية ضمن فريق الاستجابة لطوارئ أنظمة التحكم الصناعية لدى كاسبرسكي: «ترجع الثغرات الأمنية إلى مشكلات شائعة في قطاع السيارات مثل: خدمات الويب المتاحة للعامة، وكلمات المرور الضعيفة، وعدم وجود خيار المصادقة الثنائية (2FA)، وتخزين البيانات الحساسة دون تشفير. ويوضح هذا الاختراق أنّ ثغرة واحدة في البنية التحتية للشركة المتعاقدة تؤدي إلى اختراق شامل لجميع السيارات المتصلة. لهذا ينبغي لقطاع السيارات أن يمنح أولوية قصوى لتدابير الأمن السيبرانية القوية، لا سيما عند التعامل مع أنظمة خارجية، وذلك لحماية السائقين وتعزيز الثقة في تقنيات السيارات المتصلة»
توصي كاسبرسكي الشركات المتعاقدة باتخاذ تدابير أمنية حازمة، مثل حصر الوصول إلى الخدمات الإلكترونية في الإنترنت عبر شبكات افتراضية خاصة (VPN)، وعزل هذه الخدمات عن شبكات الشركات الداخلية، وتطبيق سياسات كلمات مرور صارمة، واعتماد المصادقة الثنائية، وتشفير البيانات الحساسة، ودمج تسجيل الدخول مع نظام إدارة معلومات وأحداث الأمان (SIEM) لضمان المراقبة الفورية.
كما توصي كاسبرسكي الشركات المصنعة للسيارات بأمور عديدة منها: تقييد الوصول إلى منظومة Telematics من شبكة السيارات، واعتماد قوائم السماح لتنظيم التفاعلات الشبكية، وتعطيل مصادقة كلمات المرور عبر بروتوكول SSH، وتشغيل الخدمات بصلاحيات محدودة، وضمان صحة الأوامر في وحدات التحكم بمنظومة Telematics (TCU)، فضلاً عن دمج نظام إدارة معلومات وأحداث الأمان.

قد يعجبك أيضاً

تروكولر تتعاون مع AnyMind Group لتوسيع نطاق مبيعاتها المباشرة 29 - جريدة المساء

تروكولر تتعاون مع AnyMind Group لتوسيع نطاق مبيعاتها المباشرة

27 فبراير، 2026
تيك توك تكشف «Discover List 2026» وتحتفي بـ50 مبدعًا بينهم موهبتان من الشرق الأوسط 31 - جريدة المساء

تيك توك تكشف «Discover List 2026» وتحتفي بـ50 مبدعًا بينهم موهبتان من الشرق الأوسط

26 فبراير، 2026
هاشتاج: كاسبرسكي

إقرأ أيضاً

تروكولر تتعاون مع AnyMind Group لتوسيع نطاق مبيعاتها المباشرة 33 - جريدة المساء
إتصالات

تروكولر تتعاون مع AnyMind Group لتوسيع نطاق مبيعاتها المباشرة

27 فبراير، 2026
تيك توك تكشف «Discover List 2026» وتحتفي بـ50 مبدعًا بينهم موهبتان من الشرق الأوسط 35 - جريدة المساء
إتصالات

تيك توك تكشف «Discover List 2026» وتحتفي بـ50 مبدعًا بينهم موهبتان من الشرق الأوسط

26 فبراير، 2026
المصرية للاتصالات تحقق 106.7 مليار جنيه إيرادات وأرباح تقفز 123% في 2025 37 - جريدة المساء
إتصالات

المصرية للاتصالات تحقق 106.7 مليار جنيه إيرادات وأرباح تقفز 123% في 2025

26 فبراير، 2026
لوجو المساء

هي أول جريدة مسائية في جمهورية مصر العربية تأسست عام 1956م, و هي أحدى إصدارات مؤسسة دار الجمهورية للصحافة.

أحدث المقالات

  • ورشة عمل بعين شمس حول تقنية النبضات الرنينية الخضراء
  • رئيس جامعة الزقازيق يشارك الطلاب إفطارهم الرمضاني
  • «طعوم المنوفية» تحصل على شهادة الاعتماد الدولية (GSDP)
  • تصريح للمساء: رئيس جهاز الشروق يحذر مخالفي تعريفة النقل الجماعى

إشترك معنا

أقسام الموقع

  • سياسة الخصوصية
  • إتصل بنا
  • من نحن

جميع الحقوق محفوظة © 2021 لـ المساء - يُدار بواسطة إدارة التحول الرقمي.

لا توجد نتائج
مشاهدة كل النتائج
  • آخر الأخبار
  • استاد المساء
    • رياضة
    • دوري المظاليم
    • رياضة عالمية
  • إتصالات
  • إقتصاد
  • أخبار المرأة
  • أدب و ثقافه
  • تعليم
  • فن
  • طيران
    • أخبار المطار و الطيران
    • الشركة القابضة للمطارات والملاحة الجوية
    • الشركة القابضة لمصر للطيران
    • وزارة الطيران المدني
  • المزيد
    • تحقيقات
    • أهالينا
    • الصحة والسكان
    • زراعة وري
    • مع تحياتي لـ “المساء”
    • مقال سمير رجب
    • الدنيا بخير

جميع الحقوق محفوظة © 2021 لـ المساء - يُدار بواسطة إدارة التحول الرقمي.