Connect with us

تقنية

يؤدي الإعلان الكاذب الذي تستضيفه Google إلى موقع Keepass مزيف يبدو حقيقيًا – Ars Technica

Published

on

يؤدي الإعلان الكاذب الذي تستضيفه Google إلى موقع Keepass مزيف يبدو حقيقيًا – Ars Technica

ميراجيك / جيتي إيماجيس

تم اكتشاف أن Google تستضيف إعلانًا ضارًا بشكل مقنع للغاية، مما يجعل هناك فرصة معقولة لخداع بعض المستخدمين الأكثر ذكاءً في مجال الأمان الذين واجهوه.

لقطة شاشة للإعلان الضار المستضاف على Google.
ان يكبر / لقطة شاشة للإعلان الضار المستضاف على Google.

البرامج الضارة

بالنظر إلى الإعلان، الذي يتنكر في صورة عرض لمدير كلمات المرور المفتوح Keepass، لا توجد طريقة لمعرفة أنه مزيف. بعد كل شيء، إنه موجود على Google، الذي يدعي التحقق من الإعلانات التي يحملها. لجعل الخدعة أكثر إقناعًا، يؤدي النقر فوقها إلى ķeepass[.]المعلومات، والتي تظهر عند عرضها في شريط العناوين موقع Keepass الأصلي.

لقطة شاشة تعرض Keepass.info في عنوان URL وشعار Keepass.
ان يكبر / لقطة شاشة تعرض Keepass.info في عنوان URL وشعار Keepass.

البرامج الضارة

ومع ذلك، فإن الرابط الأقرب على الرابط يوضح أن الموقع يفعل ذلك لا الحقيقي. في الواقع، ķeepass[.]المعلومات – على الأقل عندما تظهر في شريط العناوين – هي مجرد طريقة مشفرة لتحديد xn--eepass-vbb[.]اتضح أن المعلومات تدفع عائلة من البرامج الضارة التي يسعى FakeBat إلى تحقيقها. يؤدي الجمع بين إعلان Google وموقع ويب له عنوان URL متطابق تقريبًا إلى إنشاء عاصفة مثالية تقريبًا من الاحتيال.

كتب جيروم سيجورا، رئيس قسم استخبارات التهديدات في شركة Malwarebytes الأمنية: “يتم تضليل المستخدمين أولاً من خلال إعلان Google الذي يبدو مشروعًا تمامًا، ثم مرة أخرى من خلال نطاق مماثل”. اعلان يوم الاربعاء الذي كشف التزوير.

توضح المعلومات المتوفرة من خلال مركز شفافية الإعلانات في Google أن الإعلانات تم عرضها منذ يوم السبت وآخر مرة ظهرت يوم الأربعاء. تم دفع ثمن الإعلانات من قبل شركة تدعى Digital Eagle، والتي، وفقًا لصفحة الشفافية، تعلن أن Google قد تحققت من هويتها.

لقطة شاشة لصفحة شفافية إعلانات Google تعرض معلومات لشركة Digital Eagle, Inc.
ان يكبر / لقطة شاشة لصفحة شفافية إعلانات Google تعرض معلومات لشركة Digital Eagle, Inc.

البرامج الضارة

ولم يرد ممثلو جوجل على الفور على رسالة بريد إلكتروني بعد ساعات العمل، وفي الماضي، قالت الشركة إنها تزيل على الفور الإعلانات الاحتيالية في أقرب وقت ممكن بعد الإبلاغ عنها.

الإيماءة التي مكنت موقع انتحال شخصية xn--eepass-vbb[.]المعلومات التي سوف تظهر باسم ķeepass[.]المعلومات هي مخطط ترميز الجهاز com.punycode. يسمح هذا بتمثيل أحرف Unicode في نص ASCII القياسي. عند النظر عن كثب، من السهل اكتشاف الحرف الصغير الذي يشبه الفاصلة مباشرة أسفل الحرف k. عندما يظهر في شريط العناوين، فمن السهل أن يفوتك هذا الرقم، خاصة عندما يكون عنوان URL مدعومًا بشهادة TLS صالحة، كما هو الحال هنا.

إن استخدام عمليات الاحتيال المتعلقة بالبرامج الضارة المحسنة من Punycode له تاريخ طويل. قبل عامين، استخدم المحتالون إعلانات Google لجذب الأشخاص إلى موقع كان يبدو مطابقًا تقريبًا لموقع Brave.com، ولكنه كان في الواقع موقعًا ضارًا آخر يدفع بنسخة مزيفة وخبيثة من المتصفح. اكتسبت تقنية Punycode اهتمامًا واسع النطاق لأول مرة في عام 2017، عندما أنشأ أحد مطوري تطبيقات الويب موقعًا لإثبات المفهوم ينتحل صفة apple.com.

لا توجد طريقة مؤكدة للكشف عن إعلانات Google الضارة أو عناوين URL المشفرة. منشور ķeepass[.]تؤدي المعلومات الموجودة في جميع المتصفحات الخمسة الرئيسية إلى الموقع المحتال. في حالة الشك، يمكن للأشخاص فتح علامة تبويب متصفح جديدة وكتابة عنوان URL يدويًا، ولكن هذا ليس ممكنًا دائمًا عندما تكون طويلة. هناك خيار آخر وهو التحقق من شهادة TLS للتأكد من أنها تنتمي إلى الموقع الموضح في شريط العناوين.

Continue Reading
Click to comment

Leave a Reply

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تقنية

قد تكون مؤهلاً للحصول على جزء من تسوية Apple بقيمة 35 مليون دولار لجهاز iPhone 7

Published

on

قد تكون مؤهلاً للحصول على جزء من تسوية Apple بقيمة 35 مليون دولار لجهاز iPhone 7

قد يكون العملاء الذين استخدموا أحد الأجهزة في الفترة ما بين 16 سبتمبر 2016 و3 يناير 2023، مؤهلين لتقديم مطالبة، ولكن المتطلبات صارمة للغاية. ينقسم الأشخاص المؤهلون إلى إحدى مجموعتين: الأشخاص الذين دفعوا من جيوبهم مقابل إصلاحات iPhone 7 أو 7 Plus بسبب مشاكل الصوت أو العملاء المسجلين في الكتب على أنهم أبلغوا عن مشكلة لم يدفعوا ثمنها بصلح.

الأعضاء الذين دفعوا لشركة Apple من أموالهم الخاصة مقابل الإصلاحات أو الاستبدالات للمشكلات المغطاة، كما هو موضح في سجلات Apple، والذين لم ينسحبوا ويقدموا معلومات الدفع في الوقت المناسب إلى مسؤول التسوية، سيحصلون على دفعة متساوية لا تقل عن 50 دولارًا و لا يزيد عن 349 دولارًا.

سيحصل أعضاء فئة التسوية الذين أبلغوا شركة Apple عن المشكلات المغطاة، ولكنهم لم يدفعوا لشركة Apple من أموالهم الخاصة مقابل الإصلاحات أو الاستبدالات للمشكلات المغطاة، على دفعة متساوية تصل إلى 125 دولارًا.

وفقًا لبيان شركة أبل في التسوية المقترحة، أظهرت سجلاتها أنه “… في المتوسط، بعد التعرض المزعوم، دفع العملاء 193 دولارًا من أموالهم الخاصة لشركة أبل مقابل الإصلاحات أو الاستبدالات المزعومة المتعلقة بالمشاكل المغطاة.”

MacRumors تقرير في عام 2018، أقرت وثيقة تم إرسالها إلى مقدمي الخدمة المعتمدين من Apple بوجود مشكلات صوت الميكروفون في بعض أجهزة iPhone 7 التي تعمل بنظام التشغيل iOS 11.3؛ ومع ذلك، في التسوية، “تنفي شركة أبل جميع الادعاءات الواردة في الدعوى القضائية، وتنفي أن يكون هاتف iPhone 7 أو iPhone 7 Plus قد واجه أي مشاكل صوتية، وتنفي أن شركة Apple فعلت أي شيء غير لائق أو غير قانوني”.

Continue Reading

تقنية

يقوم Android 15 بنسخ تصميم واجهة مستخدم واحدة للتحكم في مستوى الصوت ولكنه يضيف وظائف إضافية

Published

on

يقوم Android 15 بنسخ تصميم واجهة مستخدم واحدة للتحكم في مستوى الصوت ولكنه يضيف وظائف إضافية

أصدرت Google الإصدار التجريبي الثاني من Android 15 قبل بضع ساعات. ويقدم عددًا من الميزات الجديدة وتحسينات واجهة المستخدم، يبدو أن إحداها مستوحاة من قائمة التحكم في مستوى الصوت في One UI 6. ومع ذلك، بالإضافة إلى ما تقدمه سامسونج في One UI، يضيف Android 15 ميزات تتعلق بتشغيل الوسائط.

يمكن لقائمة التحكم في مستوى الصوت في Android 15 تبديل إخراج الوسائط

كما كشف في تقرير 9To5Googleقامت جوجل بتحسين واجهة مستخدم التحكم في مستوى الصوت باستخدام Android 15. ويشبه تصميمها One UI 6.0، والتي تعرض قائمة التنقل عند توسيع شريط تمرير التحكم في مستوى الصوت. من القائمة الكاملة الموسعة، يسمح لك بتغيير مستوى صوت الإشعارات وإشعارات المكالمات ومستوى الصوت وتشغيل الوسائط والتنبيهات.

ويتضمن أيضًا شريط تمرير منفصل للتحكم في مستوى الصوت لتشغيل الوسائط على جهاز Google Cast (مثل Google Home أو Google TV). إحدى الميزات غير المتوفرة في One UI ولكنها موجودة في Android 15 هي القدرة على تبديل تشغيل الوسائط من جهاز Google Cast إلى آخر. علاوة على ذلك، تحتوي هذه القائمة الكاملة على ألوان Material You.

يمكنك رؤية تصميم One UI 6.0 UI في الفيديو المتعمق أدناه.

تتضمن قائمة التنقل هذه أيضًا زرًا لتمكين الترجمة المباشرة أو تعطيلها. هذه الميزة موجودة بالفعل في قائمة التنقل للتحكم في مستوى الصوت في One UI 6.0. تم الإعلان عن هذا التصميم الجديد الشهر الماضي ولكنه لم يكن نهائيًا، وقد ظهر الآن في Android 15 Beta 2. وقد يظهر محوّل إخراج الوسائط Google Cast في One UI 7.0، والذي قد يظهر لأول مرة على هواتف Galaxy والأجهزة اللوحية في وقت لاحق من هذا العام.

Continue Reading

تقنية

تسخر شركة Samsung من إعلان Apple iPad Pro الساحق من خلال عرض “UnCrush” الخاص بها

Published

on

تسخر شركة Samsung من إعلان Apple iPad Pro الساحق من خلال عرض “UnCrush” الخاص بها

من ناحية، تضمنت الردود مبدعين مثل هيو غرانت وأي شخص تعرف على تمثيل بسيط جدًا لنهج شركات التكنولوجيا الكبرى في الفن وحقوق الطبع والنشر والماضي، المدعوم بقوة أدوات الذكاء الاصطناعي التوليدية. وعلى الجانب الآخر كان هناك الأشخاص الذين عرفوا أن هناك رد فعل عنيفًا على الإطلاق.

ردًا على ذلك، تم حساب حساب Samsung Mobile في X انشر هذا الفيديو مع الهاشتاج “UnCrush” الذي سن الوعي تم إنشاء التقارير بواسطة BBH USA وإخراج Zen Pace. تُظهر الصورة امرأة تمشي على الحطام والطلاء المسكوب، مما يذكرنا بنهاية حادث الضغط الهيدروليكي الكبير الذي تعرضت له شركة Apple، وتجلس لتستمع وتعزف النوتات الموسيقية على الجيتار باستخدام النوتات المعروضة على جهاز Galaxy Tab S9 الخاص بها وقوة Galaxy AI.

لقطة ثابتة من إعلان Samsung Galaxy S8 لعام 2017 تسخر من درجة iPhone X.
الصورة: سامسونج

بغض النظر عن الجانب الذي تقف فيه عندما يتعلق الأمر بالانقسام السياسي الكبير في iPad، فمن الممتع أن ترى Samsung وهي تحاول العثور على ثغرة أخرى في درع Apple. وكان قسم التسويق في سامسونج يكاد يتخصص في هذه الأمور، وهو ما يزعم محامو الشركة أنه “دفع شركة أبل إلى الجنون”، ولكن يبدو أنه استنفد طاقته بعد حذف الإعلانات الخاصة بأجهزة آيفون التي تسقط الرسوم في الصندوق المخصص. المحاولات الأحدث، مثل اختبار محرك Galaxy القائم على المتصفح لأصحاب iPhone، لم تكن تحتوي على نفس التأثير مثل السخرية من هذه الدرجة الفريدة.

Continue Reading

Trending