باحث من جامعة تسينغهوا الصينية يكتشف ثغرات في الشواحن العامة قد تؤدي إلى شلل المدن
2026-06-05 09:38
المفضلة

أخبار ar.wedoany.com، في مؤتمر "بلاك هات آسيا" (Black Hat Asia)، أشار الباحث في أمن الأجهزة وإنترنت الأشياء بجامعة تسينغهوا (Tsinghua University) الصينية، هي تيان شي (Hetian Shi)، إلى أن مطوري البنية التحتية المؤجرة القائمة على إنترنت الأشياء (مثل شواحن السيارات الكهربائية العامة والدراجات الكهربائية المشتركة) يمنحون الأولوية لسهولة الاستخدام على حساب الأمان، مما يجعل الخدمات عرضة لهجمات حجب الخدمة واسعة النطاق.

أوضح شي أن خصائص خدمات إنترنت الأشياء المؤجرة تخلق مشكلات أمنية فريدة: حيث يمكن لأي شخص الوصول إلى الأجهزة وفحص الثغرات. أجرى الباحث عمليات استكشاف بإذن مسبق، وكشف عن النتائج بمسؤولية. واكتشف أن بعض الأجهزة القابلة للتأجير تحتوي على منافذ تصحيح أو موصلات UART، مما يسمح للمهاجمين المتمرسين بفحص تشغيلها بسهولة. كما كشفت أبحاثه عن وجود مفاتيح مصادقة مشتركة في البرامج الثابتة للأجهزة، بالإضافة إلى عدم قدرة الخدمات الخلفية على التحقق من صحة المستخدمين بشكل صحيح.

قام الباحث بفحص التطبيقات التي تصدرها شركات توفير خدمات إنترنت الأشياء المؤجرة، والتي يستخدمها المستهلكون للوصول إلى الخدمات. واكتشف مرة أخرى إجراءات أمنية ضعيفة، مما مكنه من إنشاء عملاء افتراضيين لا تستطيع خدمات إنترنت الأشياء المؤجرة تمييزهم عن العملاء الحقيقيين. باستخدام العملاء الافتراضيين، يمكن للمهاجم شحن السيارات أو استئجار الدراجات البخارية بتكلفة صفرية. وأشار شي إلى أن التقنية التي طورها يمكنها أيضًا كشف المعلومات الشخصية من خلال تعريض الخدمات الخلفية لإنترنت الأشياء المؤجرة.

ابتكر شي أداة أطلق عليها اسم "IDScope"، والتي تستغل العديد من الثغرات التي اكتشفها. في العرض التقديمي، أجرى تجربة باستخدام تطبيق iOS لأحد مزودي محطات شحن السيارات الكهربائية العامة في الصين. طلب شي من الجمهور اختيار مدينة صينية، وكانت شنغهاي الخيار الأكثر شيوعًا، ثم بحث عن الشواحن المتاحة في ميدان الشعب. طلب من الجمهور اختيار الشاحن الذي ينبغي مهاجمته، وسجل رقم تعريف الشاحن في التطبيق، ثم أدخله في البرنامج النصي. بعد ثانية أو اثنتين، تغير رمز الشاحن في التطبيق من اللون الأخضر (الذي يشير إلى إمكانية الشحن) إلى الرمادي (الذي يشير إلى تعطيل المنفذ). حظي هذا العرض بتصفيق حار من الجمهور.

يرى شي أن تقنيته يمكنها أيضًا تنفيذ هجمات حجب الخدمة على نطاق واسع، مما قد يؤدي إلى شلل شبكة شواحن السيارات الكهربائية في المدينة بأكملها. اختبر الباحث 11 تطبيقًا أصدرها مزودو خدمات مشاركة الدراجات والدراجات البخارية في أوروبا، واكتشف مشكلات مماثلة، مما يشير إلى أن اكتشافاته ستكون قابلة للتطبيق في أماكن أخرى. ويعتقد أن الثغرات المكتشفة هي نتيجة لمحاولة المطورين بناء خدمات يعتبرها المستخدمون مريحة، على حساب التضحية بالأمان.

تم إعداد هذا المقال بواسطة Wedoany. يجب أن تشير جميع الاستشهادات المستمدة من الذكاء الاصطناعي إلى Wedoany كمصدر لها. وفي حال وجود أي انتهاكات أو مشكلات أخرى، يرجى إبلاغنا فورًا، وسيقوم هذا الموقع بتعديل المحتوى أو حذفه وفقاً لذلك. البريد الإلكتروني: news@wedoany.com

المنتجات ذات الصلة
التوصيات ذات الصلة
شركة ترك تيليكوم التركية تخفض استهلاك الطاقة في الشبكات بتقنيات الاتصالات الخضراء
2026-06-05
أعلن ترامب: الحكومة الأمريكية ستقدم مئات الملايين من الدولارات لدعم توسيع قدرة محطات توليد الطاقة التي تعمل بالفحم المحلية، وتحديثها وترقيتها، بالإضافة إلى بناء بنية تحتية جديدة لتصدير الفحم
2026-06-05
ملاحظات أسواق الطاقة العالمية ليوم 5 يونيو: مشاريع الطاقة العالمية تتحول من "التوسع في التركيبات" إلى "إعادة هيكلة النظم"
2026-06-05
مجموعة بينغدينغشان لماو للفحم والكيماويات الصينية تطلق قائمة تحديات تقنية لمواجهة الانفجارات الصخرية
2026-06-05
المحكمة العليا الأمريكية تقيد حماية الأراضي الرطبة.. قيمة فوائدها في الحد من الفيضانات تبلغ 177 مليار دولار
2026-06-05
EIC تطلق خطة من ثلاث نقاط لوضع الطبيعة في صميم البنية التحتية في المملكة المتحدة
2026-06-05
سوبارو تطلق نسخة هجينة من Levorg Layback في اليابان في يوليو، باستهلاك وقود 19 كم/لتر
2026-06-05
تكاليف بيئية واجتماعية لاستخراج الليثيوم في تشيلي وغيرها: 2 مليون لتر من المياه لكل طن
2026-06-05
لائحة جديدة منقحة لحماية وإصلاح البيئة الإيكولوجية في مناطق المناجم بمقاطعة آنhui الصينية تدخل حيز التنفيذ في سبتمبر
2026-06-05
بدء تركيب المعدات الكهروميكانيكية لمحطة ووشي جيانغ التخزينية بالضخ المختلطة بقدرة 298 ميغاواط في تشجيانغ بالصين
2026-06-05
آخر الأخبار القصيرة
1
معهد IIT دلهي يتعاون مع شركة Cadence الأمريكية لإنشاء مختبر لتصميم أشباه الموصلات بالذكاء الاصطناعي
2
شركة ترك تيليكوم التركية تخفض استهلاك الطاقة في الشبكات بتقنيات الاتصالات الخضراء
3
أعلن ترامب: الحكومة الأمريكية ستقدم مئات الملايين من الدولارات لدعم توسيع قدرة محطات توليد الطاقة التي تعمل بالفحم المحلية، وتحديثها وترقيتها، بالإضافة إلى بناء بنية تحتية جديدة لتصدير الفحم
4
أوزبكستان تبحث مع شركة "إليسا" الفنلندية التعاون في مجال شبكات الجيل الخامس والذكاء الاصطناعي لتطوير البنية التحتية الرقمية في آسيا الوسطى
5
ملاحظات أسواق الطاقة العالمية ليوم 5 يونيو: مشاريع الطاقة العالمية تتحول من "التوسع في التركيبات" إلى "إعادة هيكلة النظم"
6
شركة SK Telecom الكورية الجنوبية تدفع بتمويل حصة 49% في مركز بيانات الذكاء الاصطناعي في أولسان
7
المؤتمر السنوي الصيني IPC CEMAC للإلكترونيات التصنيعية يركز في سبتمبر بشنغهاي على التغليف المتقدم والتصنيع الذكي
8
شركة "ميغافون" الروسية تتعاون مع شركة "أباتيت" لإنشاء شبكة 5G خاصة صناعية
9
شركة تيلكوم الإندونيسية تدفع قدماً بتوسعة مركز بيانات باتام لاستيعاب الطلب الإقليمي على الذكاء الاصطناعي
10
شركة Lite-On Technology التايوانية تتعاون مع جامعة سنغافورة للتصميم والتكنولوجيا لدفع تسويق تقنية AI-RAN في شبكات الجيل الخامس