تسريب 2.7 مليار سجل من البيانات لشركة صينية

تسريب 2.7 مليار سجل من البيانات لشركة صينية
أخبار البلد -  

أدى اختراق ضخم للبيانات إلى تسريب 2.7 مليار سجل تخص شركة Mars Hydro الصينية.

تعمل الشركة في الزراعة الداخلية والزراعة المائية وهي عملية زراعة النباتات بدون تربة، كما تقدم الشركة مصابيح زراعة LED وخيام زراعة ومنتجات أخرى.

 

نظرًا لأن العديد من المنتجات التي تقدمها يتم التحكم فيها بواسطة الهواتف الذكية، فقد تم تضمين معلومات حول الأنواع المختلفة من الهواتف المحمولة وشبكات Wi-Fi التي يستخدمها عملائها في اختراق البيانات، بحسب تقرير نشره موقع "phonearena" واطلعت عليه "العربية Business".

كما تم تسريب نظام التشغيل المستخدم بواسطة هذه الهواتف (iOS أو أندرويد).

ولم تكن البيانات محمية بكلمة مرور، كما تضمنت المعلومات المسربة أسماء شبكات Wi-Fi SSID وكلمات المرور وعناوين IP وأرقام معرفات الأجهزة وعناوين البريد الإلكتروني.

ووفقًا لتقرير، فإن التهديدات المحتملة من هذا الاختراق للبيانات تشمل الوصول غير المصرح به إلى الشبكات والأجهزة، وهجمات التصيد الاحتالي، واعتراض البيانات، وهجمات الوسيط.

تعتبر هجمات الوسيط خطيرة لأنها تتضمن مهاجمًا يتدخل سراً بين طرفين يجريان محادثة عبر الإنترنت غير مشفرة.

يمكن للمهاجم تغيير المحادثة المرسلة من طرف إلى آخر دون أن يدرك أي من المشاركين في المحادثة أن هذا كان يحدث.

 

ونتيجة لذلك، يمكن أن يؤدي هذا الاختراق للبيانات إلى عمليات انتحال هوية وهجمات تنصت.

ولم يتضح بعد ما إذا كانت قاعدة البيانات المعنية بالاختراق مملوكة ومدارة بشكل مباشر من قبل شركة Mars Hydro وشركة LG أو تديرها جهة خارجية متعاقدة لإدارة البيانات.

وتجدر الإشارة إلى أن شركة Mars Hydro تصمم وتصنع منتجاتها في مدينة شنتشن بالصين بينما تمتلك مستودعات في المملكة المتحدة وأميركا.

تُستخدم الهواتف الذكية للتحكم في بعض المنتجات المتاحة من شركة Mars Hydro، ولهذا السبب يتوفر تطبيق للشركة من متجري "أبل" و"غوغل".

وتتوفر التطبيقات باللغات الصينية والإنجليزية والفرنسية والألمانية.

وتقول إشعارات الخصوصية الخاصة بالتطبيقات في كل من متجري "أبل" و"أندرويد" إن هذه التطبيقات لا تجمع أي بيانات خاصة بالمستخدمين.

ومع ذلك، فمن المحتمل أن تحتوي السجلات المسربة على بيانات اعتماد وتفاصيل إتصال تم الحصول عليها من أجهزة إنترنت الأشياء التي تقدمها شركة Mars Hydro بمجرد توصيلها بالشبكة المحلية لضحية المستخدم.

حتى الآن، لم تظهر أي أدلة على أن البيانات المسربة تم الحصول عليها من قبل مهاجم مستعد لاستخدامها لأغراض شريرة.

هناك دائمًا احتمال أن تحصل حكومة أجنبية على قاعدة البيانات وتستخدمها لجمع المعلومات أو لأغراض المراقبة.

شريط الأخبار الحكومة توحّد تعرفة التاكسي وتدعم مشغّلي النقل العام - تفاصيل "نشارة خشب وظروف صحية بالغة السوء".. ضبط طن معسل مغشوش الملخص اليومي لحركة تداول الأسهم في بورصة عمان لجلسة اليوم الاثنين .. تفاصيل شركة (الضامنون العرب) للتأمين تعلن عن استقالة مدير دائرة التدقيق الداخلي اراء وتباين حول امتحان الانجليزي للثانوية العامة سؤال نيابي "ترخيص بئر سياحي يخالف قرارًا حكوميًا" في رم أمن الدولة تستدعي العضايلة في قضية أموال الجماعة الملك: استمرار التصعيد يهدد أمن واستقرار المنطقة بأكملها أهم تصريحات بوتين خلال استقباله لعراقجي مدير البنك الاستثماري "منتصر دواس" يشتري نصف مليون سهم.. أبعاد ودلالات أب يتسبب بوفاة رضيعه بعد تركه لساعات في سيارة مقفلة شواغر وظيفية ومدعوون لإجراء المقابلات (أسماء) وزير أردني: ايران ليست حليفا للأردن لكن اسرائيل عدواً موجات صواريخ إيرانية جديدة على إسرائيل وانقطاع الكهرباء في أسدود إيران هددت ترامب ب الإرهاب وتفعيل الخلايا النائمة داخل أمريكا قبل ساعات من مهاجمة منشآتها النووية جماعة «الحوثيين» تهدد بمهاجمة السفن الأميركية في البحر الأحمر بعد ضرب واشنطن المُفاعلات النووية الإيرانية محمد عبد الخالق يعلن المباشرة بتنفيذ مشروع جرين ون العقاري في منطقة الظهير إسرائيل تحت تهديد صواريخ إيرانية والإنذار يدوي لأكثر من 30 دقيقة التربية تحذر من اوراق امتحان مزيفة لمادة الانجليزي وتتوعد مروجيها 150 جسماً طائراً سقطت بالأردن... ومركز الأزمات يوضح الحقيقة