Almarai Open-Source Font Copyright 2018 Boutros International. (http://www.boutrosfonts.com) This Font Software is licensed under the SIL Open Font License, Version 1.1. This license is copied below, and is also available with a FAQ at: http://scripts.sil.org/OFL ----------------------------------------------------------- SIL OPEN FONT LICENSE Version 1.1 - 26 February 2007 ----------------------------------------------------------- PREAMBLE The goals of the Open Font License (OFL) are to stimulate worldwide development of collaborative font projects, to support the font creation efforts of academic and linguistic communities, and to provide a free and open framework in which fonts may be shared and improved in partnership with others. The OFL allows the licensed fonts to be used, studied, modified and redistributed freely as long as they are not sold by themselves. The fonts, including any derivative works, can be bundled, embedded, redistributed and/or sold with any software provided that any reserved names are not used by derivative works. The fonts and derivatives, however, cannot be released under any other type of license. The requirement for fonts to remain under this license does not apply to any document created using the fonts or their derivatives. DEFINITIONS "Font Software" refers to the set of files released by the Copyright Holder(s) under this license and clearly marked as such. This may include source files, build scripts and documentation. "Reserved Font Name" refers to any names specified as such after the copyright statement(s). "Original Version" refers to the collection of Font Software components as distributed by the Copyright Holder(s). "Modified Version" refers to any derivative made by adding to, deleting, or substituting -- in part or in whole -- any of the components of the Original Version, by changing formats or by porting the Font Software to a new environment. "Author" refers to any designer, engineer, programmer, technical writer or other person who contributed to the Font Software. PERMISSION & CONDITIONS Permission is hereby granted, free of charge, to any person obtaining a copy of the Font Software, to use, study, copy, merge, embed, modify, redistribute, and sell modified and unmodified copies of the Font Software, subject to the following conditions: 1) Neither the Font Software nor any of its individual components, in Original or Modified Versions, may be sold by itself. 2) Original or Modified Versions of the Font Software may be bundled, redistributed and/or sold with any software, provided that each copy contains the above copyright notice and this license. These can be included either as stand-alone text files, human-readable headers or in the appropriate machine-readable metadata fields within text or binary files as long as those fields can be easily viewed by the user. 3) No Modified Version of the Font Software may use the Reserved Font Name(s) unless explicit written permission is granted by the corresponding Copyright Holder. This restriction only applies to the primary font name as presented to the users. 4) The name(s) of the Copyright Holder(s) or the Author(s) of the Font Software shall not be used to promote, endorse or advertise any Modified Version, except to acknowledge the contribution(s) of the Copyright Holder(s) and the Author(s) or with their explicit written permission. 5) The Font Software, modified or unmodified, in part or in whole, must be distributed entirely under this license, and must not be distributed under any other license. The requirement for fonts to remain under this license does not apply to any document created using the Font Software. TERMINATION This license becomes null and void if any of the above conditions are not met. DISCLAIMER THE FONT SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO ANY WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT OF COPYRIGHT, PATENT, TRADEMARK, OR OTHER RIGHT. IN NO EVENT SHALL THE COPYRIGHT HOLDER BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, INCLUDING ANY GENERAL, SPECIAL, INDIRECT, INCIDENTAL, OR CONSEQUENTIAL DAMAGES, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF THE USE OR INABILITY TO USE THE FONT SOFTWARE OR FROM OTHER DEALINGS IN THE FONT SOFTWARE.كيف يستغل الهاكرز هواتف الموظفين لاختراق أنظمة شركاتهم؟ - CNN Arabic

كيف يستغل الهاكرز هواتف الموظفين لاختراق أنظمة شركاتهم؟

اقتصاد
نشر
4 دقائق قراءة
كيف يستغل الهاكرز هواتف الموظفين لاختراق أنظمة شركاتهم؟
Credit: Cameron Spencer/Getty Images
هذا المقال بقلم محمد لحلو، مدير مدونة مجتمع الأمن المعلوماتي، يمكنك زيارة المدونة من هنا.

--- رغم اعتماد الشركات العالمية علي تقنيات وأجهزة متطورة في مجال الحماية وأمن المعلومات الشخصية والمهنية، إلا أنه توجد الكثير من الطرق التي يستطيع من خلالها الهاكرز اختراق أنظمة هذه الشركات بشكل مباشر .

وأصبحت الهواتف الذكية تشكل هدفًا مباشرًا للهاكرز أو بشكل أخص هواتف موظفي الشركات، بحيث يلجأ الهاكرز للعديد من الطرق الذكية في حالة ما استعصى عليهم فعل الاختراق منها استغلال ثغرة برمجية في الموقع التابع لتلك الشركة.

ففي هذه الحالة يستطيع المهاجم استهداف الهواتف الذكية الخاصة بموظفي تلك الشركة المراد اختراقها، وبالتالي جمع معلومات مهمة عن الشركة مثل بيانات الدخول على لوحة تحكم الموقع وقواعد بياناتها وذلك! نعم هنا سوف تطرح علي تساؤل مفاده كيف يمكن للهاكر أن يصل لمثل هذه المعلومات أو بالأحرى كيف يمكنه الدخول لهواتف الموظفين ؟

هنا إن كنت متمكنًا من مجال الامن المعلومات او من الهاكينغ بشكل عام سوف تعرف عماذا اتحدث ! خاصة في مسألة اختراق عقل شخص محدد، إذ يقوم الهاكر بعمل هجوم الهندسة الاجتماعية ضد موظف معين والتحايل عليه بهدف جمع المعلومات مستغلا في ذلك سذاجة وثقة ذلك الموظف في الزبون ! 

من جهة أخرى سوف يحاول الهاكر معرفة هل الموظف يقوم بالدخول على حساباته الاجتماعية وكذا حسابه على بريده المهني انطلاقًا من هاتفه !! فنحن نعلم جميعا أن كل شخص مرتبط بشكل جنوني مع هاتفه، حيث أستطيع مراسلة الموظف الذي أرغب باختراق هاتفه بتطبيق خبيث أو بصفحة مزورة أتمكن من خلالها الحصول على معلومات معينة متواجدة في هاتفه، كما يمكنني كذلك استغلال ثغرات في النظام الذي يشتغل عليه هاتف الموظف سواء كان اندرويد أو أي يو س وبالتالي التحكم الكلي بالهاتف دون ارسال روابط ملغمة أو تطبيقات خبيثة.

هذه طرق وأساليب يعتمد عليها الهاكر بهدف مهاجمة هاتف ذكي تابع لموظف في شركة معينة يراد اختراقه.

الحل على نهج مقولة الوقاية خير من العلاج !

لابد من تلقي الموظف بعض التقنيات والطرق في مجال الحماية وأمن المعلومات الشخصية وكيفية إدارة مهامهم من خلال هواتفهم الذكية بكل أمان بحيث يعلم الجميع أن استهداف أجهزة الكمبيوتر أضحى أمرًا تقليديًا يلجئ له الهاكرز لكن استهداف الهواتف الذكية هو ما لا يأخذ بالحسبان من طرف مدراء الشركات العالمية، فالعديد من الاختراقات تتم عبر استهداف هاتف ذكي لموظف في الشركة مما يمكن المهاجم من الحصول على معلومات حساسة وشخصية تساعده في الوصول إلى نظام الشركة.

ويمكن قراءة هذا الموضوع لتفاصيل أكثر، فقد تطرقنا سابقًا كيف أن هاكر قام باختراق شركة هاكينغ تنشط في صناعة وبرمجة برامج تجسس عالية المستوى تتعامل مع الحكومات العالمية وكذلك العربية والطريقة التي اعتمدها الهاكر في الاطاحة بشركة بمثل هذا الحجم  لم تكن سوى اختراق هاتف ذكي.