ثغرات في كاميرات لينوفو تهدد أمن المستخدمين
السوسنة - كشف باحثو الأمن السيبراني عن ثغرات أمنية خطيرة في طرازات مختارة من كاميرات الويب التابعة لشركة "لينوفو"، قد تسمح بتحويلها إلى أدوات هجوم إلكتروني من نوع BadUSB، وهو نوع من الهجمات التي تستغل برمجيات USB الثابتة لتنفيذ أوامر خبيثة على أجهزة الكمبيوتر دون علم المستخدم.
وبحسب تقرير صادر عن شركة "Eclypsium"، فإن هذه الثغرات – التي أُطلق عليها اسم "BadCam" – تتيح للمهاجمين عن بُعد إعادة برمجة الكاميرا لتعمل كجهاز إدخال خبيث (HID)، قادر على محاكاة ضغطات مفاتيح وتنفيذ أوامر ضارة، حتى دون الحاجة لفصل الكاميرا أو استبدالها فعليًا.
وتُعد هذه المرة الأولى التي يُثبت فيها أن أجهزة USB الطرفية التي تعمل بنظام Linux، مثل كاميرات Lenovo 510 FHD وLenovo Performance FHD، يمكن اختراقها عن بُعد وتحويلها إلى أدوات اختراق، مستغلة ضعف التحقق من البرامج الثابتة داخل هذه الأجهزة.
ويحذر الخبراء من أن هذه الثغرات تُمكّن المهاجمين من الحفاظ على السيطرة على الجهاز حتى بعد إعادة تهيئة نظام التشغيل، مما يجعلها تهديدًا مستمرًا يصعب اكتشافه عبر أدوات الحماية التقليدية.
كما أشار التقرير إلى أن مجموعة FIN7، المعروفة بهجماتها ذات الدوافع المالية، استخدمت تقنيات مشابهة لنشر برمجيات خبيثة مثل DICELOADER عبر أجهزة USB مزيفة، ما يعكس تصاعد خطورة هذا النوع من الهجمات.
اقرأ ايضاً:
واتساب يضيف الحياة إلى الصور عبر ميزة جديدة
وزراء أوروبيون ينددون بخطة إسرائيل للسيطرة على غزة
مدينة تسجل أعلى درجة حرارة في المملكة بـ 46 درجة
جاكي شان يفتح النار على هوليوود
5 خطوات بسيطة تعزز صحتك النفسية
حكيمي: متهم زورًا وأستحق الكرة الذهبية
الأمن يحذر من مخاطر تشكّل السيول بهذه المناطق
والد قاتل الشاب أبو شرارة بالكرك يدعو لإعدام ابنه
النصر يقترب من ضم كومان بـ30 مليون يورو
جامعات تحول دوام الطلبة عن بعد .. أسماء
أبل تعيد تصميم ماك بوك بشاشة OLED لأول مرة
تعطل بوابة بيع أرقام المركبات المميزة بعد تسجيل 400 ألف دخول في 5 دقائق
الصين تتحدى تسلا بسيارة خارقة تقفز فوق الحفر
للأردنيين .. منح دراسية بريطانية ممولة بالكامل
مؤتمر صحفي للتربية بشأن نتائج التوجيهي بهذا الموعد
أسماء أوائـــل التوجيهـــي في الأردن
مدعوون لإجـراء المقابلات الشخصية في أمانة عمان .. أسماء
الكفاءة تنتصر .. تجديد الثقة بنذير عبيدات وخالد السالم ومساءلة لا تعرف المجاملة
أسماء مغادرة وحقائب باقية في التعديل الوزري الأربعاء
الأمن العام يحذّر: هكذا يسرق المخترقون حساب واتسابك
تفعيل رابط نتائج التوجيهي عبر الموقع الرسمي
القبض على مسبب انقطاع الكهرباء يوم التوجيهي
إلى الأستاذ الدكتور إسلام المسّاد، رئيس جامعة اليرموك السابق
توضيح سبب تضاعُف قيمة فواتير الكهرباء خلال الفترة الحالية
محافظ العقبة يوقف أخطر فارض أتاوات بالمدينة