في عام 2026، أصبح مالك جهاز التوجيه المنزلي العادي، أو التلفزيون الذكي، أو جهاز الاستقبال الرقمي هدفًا رئيسيًا لمجرمي الإنترنت. وبات من السهل تجنيد هذه الأجهزة وضمّها إلى شبكات البوت نت وشبكات الخوادم الوكيلة السكنية، وهو ما سبق أن تطرقنا إليه.
يُعيد المجرمون “تأجير” الجهاز المصاب بالسماح لأطراف خارجية بالدفع لزيارة أي موقع ويب عبر عنوان IP الخاص بالضحية، فيبدو الأمر وكأن مالك الجهاز هو من يتصفح بالفعل. ويشهد هذا النوع من الخدمات طلبًا واسعًا ضمن مختلف المخططات المشبوهة، بدءًا من الاحتيال الإعلاني وحملات البريد العشوائي، وصولاً إلى هجمات التخمين لكسر كلمات المرور واختراق الحسابات. وفي مقالنا السابق، تناولنا كيفية تجنيد أجهزة التوجيه المنزلية في شبكات الخوادم الوكيلة هذه، أما اليوم فنسلط الضوء على فئة أكثر عرضة للاختراق وتتمتع بالانتشار الواسع ذاته: أجهزة التلفزيون الذكية وأجهزة الاستقبال الرقمية.
تَحظى هذه الأجهزة بجاذبية خاصة لدى المجرمين لسببين. أولهما أنها، وعلى عكس أجهزة الكمبيوتر والهواتف الذكية، تظل متصلة بالكهرباء بصورة شبه دائمة ومزودة باتصال إنترنت سريع، فالشاشة المظلمة لا تعني أن الجهاز مغلق. يُضاف إلى ذلك أن محدودية واجهة المستخدم وأدوات المراقبة تجعل من السهل على العمليات الخلفية المشبوهة أن تمر دون أن يلحظها المستخدمون.
يتطور هذا التهديد باستمرار ويزداد شراسة. وقد كشفت دراسة حديثة أنه بمجرد تسلل البرامج التشاركية للخوادم الوكيلة إلى جهاز استقبال رقمي، تتجاوز المخاطر التي تهدد مالكه مجرد سرقة بيانات اتصاله واستهلاك نطاق شبكته الترددي.
تحليل الإصابة
ركز الباحثون على جهاز استقبال شهير من إنتاج شركة SuperBox، وهو جهاز كنا قد تناولناه سابقًا في مقالنا بعنوان: هل يؤجر جهاز الاستقبال الرقمي لديك شبكتك؟
تعتمد الحملات التسويقية لشركة SuperBox اعتمادًا كبيرًا على الوعود بتوفير آلاف القنوات التلفزيونية دون أي اشتراك أو رسوم شهرية. غير أن الجهاز، وبمجرد إخراجه من الصندوق، يعجز فعليًا عن تقديم أي شيء من هذا القبيل. ويتعين عليك تثبيت متجر التطبيقات الخاص بالعلامة التجارية ذاتها للوصول إلى المحتوى المقرصن.
عند تشغيله وتثبيت التطبيقات الإضافية، تظهر آلاف القنوات التلفزيونية بالفعل. لكن في الوقت نفسه وفي الخفاء، ودون أي تحذيرات أو طلبات أذونات، يُغرق الجهاز مواقع خارجية بطلبات غير مصرح بها، وترتفع حركة مرور الشبكة ارتفاعًا حادًا.
كشف الباحثون عن عدة حقائق مثيرة للقلق. أولاها أن الضحية يُدرج ضمن ما يصل إلى خمس شبكات بوت نت دفعة واحدة. ويُشغّل جهاز SuperBox عملاء لعدة شبكات البرامج التشاركية للخوادم الوكيلة في الوقت نفسه، بل إن هذه البرامج تتنافس فيما بينها عبر حظر تثبيت البرامج المنافسة.
لكن الصدمة الحقيقية تمثلت في الهجمات الموجهة إلى الشبكة الداخلية. ولا تفرض البرامج التشاركية للخوادم الوكيلة المثبتة على جهاز الاستقبال الرقمي أي قيود على ما يمكن “لعملائها” الذين يدفعون مقابلاً ماليًا فعله بالشبكة. ولا يقتصر وصولهم على المواقع الخارجية فحسب، بل يمكنهم أيضًا النفاذ إلى الأجهزة المتصلة داخل شبكتك المنزلية.
في المعتاد، توفر إعدادات جهاز التوجيه المنزلي ومزود خدمة الإنترنت (ISP) الحماية ضد الهجمات القادمة من الخارج. لكن البرامج التشاركية للخوادم الوكيلة تتجاوز هذه الحواجز لكونها تعمل من داخل الشبكة ذاتها. وقد أكد الباحثون، أثناء إحدى التجارب، أن بإمكان مهاجم عبر الإنترنت استغلال جهاز الاستقبال الرقمي المصاب بسهولة لفتح لوحة تحكم جهاز التوجيه (مثل أجهزة Linksys)، والتي يُفترض ألا تكون متاحة إلا لمالكها عند اتصاله بشبكة Wi-Fi المنزلية. ويعني هذا أن القراصنة يمكنهم محاولة سرقة البيانات من الأجهزة الأخرى الموجودة في المنزل نفسه، أو حتى تشفير وحدات التخزين الشبكي المنزلي (NAS) ببرامج طلب الفدية.
في الوقت ذاته، تتيح الثغرات الموجودة في البرامج الثابتة الأصلية لأجهزة SuperBox للمخترقين تثبيت أي تطبيق وتشغيله عن بُعد بامتيازات المستخدم المتميز، وهذا الخطر ليس مجرد افتراض نظري على الإطلاق. وعلى مدار ثلاثة أسابيع من المراقبة، تعرض جهاز الاستقبال الرقمي الخاضع للاختبار لأكثر من 1300 هجوم عبر شبكة الخادم الوكيل المنزلية. وعمد المهاجمون إلى تثبيت ثلاثة أنواع مختلفة من البرامج الضارة، بما في ذلك وحدة لشن هجمات حجب الخدمة الموزعة (DDoS).
تستخدم البرامج الضارة عدة طرق لترسيخ وجودها داخل النظام، وتظل قادرة على الصمود ومواصلة العمل رغم عمليات إعادة التشغيل وانقطاع التيار الكهربائي على حد سواء.
كيف تكتشف ما إذا كان جهاز الاستقبال الرقمي الخاص بك يعمل لصالح القراصنة؟
إذا كنت تمتلك جهاز استقبال رقمي رخيصًا أو جهاز تلفزيون يعمل بنظام Android من علامة تجارية غير معروفة، فيجدر بك فحصه للتأكد من خلوه من أي سلوك مريب أو أنشطة غير طبيعية.
الطريقة الأكثر موثوقية هي مراجعة حركة مرور الشبكة. استخدم الإحصائيات المتاحة في لوحة تحكم جهاز التوجيه (لديك، مع مراعاة أن بعض الطرازات الرخيصة قد تفتقر إلى هذه الميزة. وتُسمى هذه الخاصية “Traffic Analyzer” (محلل حركة المرور) في أجهزة Asus، و”Traffic Usage” (استخدام حركة المرور) في TP-Link، و”Traffic Monitor” (مراقبة حركة المرور) في Keenetic. ابحث عن جهاز التلفزيون أو جهاز الاستقبال الرقمي في قائمة الأجهزة المتصلة، ودقق في النسبة بين البيانات التي تم تنزيلها وتلك التي تم تحميلها. وبجب أن تستهلك هذه الأجهزة قدراً هائلاً من حركة البيانات لتنزيل الفيديو مقابل إرسال قدر ضئيل للغاية. وإذا كان جهازك يرفع بصمت غيغابايتات من البيانات إلى الخارج، أو يظل يرسل حزم اتصال مكثفة بالشبكة حتى أثناء خموله، فهذه علامة مؤكدة على إصابته بالبرامج الضارة.
إذا لم تكن إحصاءات حركة المرور متاحة، فابحث عن العلامات غير المباشرة التالية:
- استمرار وميض مؤشرات LED الخاصة بنشاط الشبكة والذاكرة دون توقف رغم عدم استخدام أي شخص للجهاز.
- سخونة هيكل جهاز الاستقبال الرقمي أو بقاؤه دافئًا باستمرار.
- بطء استجابة واجهة المستخدم لأوامر جهاز التحكم عن بعد، وتجمّد جهاز الاستقبال في أوقات عشوائية لا ترتبط بتشغيل مقاطع فيديو عالية الجودة.
- ملاحظة انخفاض ملحوظ وفوري في سرعة الإنترنت على أجهزتك الأخرى (أجهزة الكمبيوتر أو الهواتف).
- ظهور اختبارات CAPTCHA مرارًا عند محاولة تصفح مواقع مألوفة عبر شبكة Wi-Fi المنزلية، وهي إشارة إلى احتمال اختراق شبكتك وتصنيفها كمصدر لحركة المرور المزعجة.
- تلقي اتصال من الدعم الفني لمزود خدمة الإنترنت للاستفسار عن أحمال واستهلاك غير طبيعي ومريب على الشبكة.
ما الإجراء المتبع مع جهاز مصاب؟
الحل الأمثل هو فصل الجهاز عن الإنترنت والتخلص منه نهائيًا. أما إذا اضطررت إلى مواصلة استخدامه، فاتبع الخطوات التالية للحد من المخاطر:
- قم بإجراء إعادة ضبط المصنع الكاملة. واستعد جهاز الاستقبال الرقمي إلى حالته الأصلية.
- افصل الجهاز عن الإنترنت قبل بدء الإعداد من جديد. وعند تشغيله للمرة الأولى بعد إعادة الضبط، تخطَّ خطوة إعداد شبكة Wi-Fi، ولا تقم بتوصيل كابل الإيثرنت.
- احظر تثبيت التطبيقات. توجّه إلى إعدادات Android وعطّل خيار تثبيت التطبيقات من مصادر غير معروفة. وتأكد أيضًا من إيقاف تشغيل أي من ميزات تصحيح الأخطاء إذا كانت مفعّلة: تصحيح أخطاء USB، والتصحيح اللاسلكي، وADB (جسر تصحيح أخطاء Android). قد تختلف أسماء عناصر القائمة بحسب إصدار Android والشركة المصنعة للجهاز.
- اعزله عن الشبكة. أنشئ شبكة Wi-Fi للضيوف على جهاز التوجيه واربط جهاز الاستقبال الرقمي بها. وقم بتفعيل خاصية “Client Isolation” (عزل العملاء) في إعدادات جهاز التوجيه إن كانت مدعومة. وسيمنع ذلك الجهاز من رؤية الأجهزة الأخرى على شبكتك المنزلية، مما يوفر الحماية لأجهزة الكمبيوتر ووحدات التخزين الشبكي.
- تحقق من وجود تحديثات. بمجرد اتصال الجهاز بشبكة الضيوف، ابحث عن تحديثات البرامج الثابتة الرسمية: تسد الشركات المصنعة الثغرات الأمنية المعروفة في بعض الأحيان، وإن كان لا ينبغي الاعتماد على ذلك مع العلامات التجارية غير المعروفة.
أكثر تدابير الحماية موثوقية لديك
يعد شراء أجهزة رخيصة مزودة بميزات البث المقرصن وتثبيت برامج من مصادر مشبوهة هو سبيل مؤكد لاختراق شبكتك المنزلية. وسيتحول عنوان بروتوكول الإنترنت (IP) الخاص بك إلى مصدر لنشاط ضار، وهو ما قد يؤدي في أحسن الأحوال إلى حظرك من قِبل مزود خدمة الإنترنت (ISP)، وفي أسوأ الفروض يضعك تحت طائلة المساءلة ورادار جهات إنفاذ القانون. الأدهى من ذلك، أن المهاجمين قد يستغلون الجهاز كمنصة انطلاق لاستهداف أجهزة الكمبيوتر المنزلية ووحدات التخزين الشبكي (NAS)، مما يفتح الباب لسرقة البيانات الشخصية أو التعرض لهجمات برامج طلب الفدية.
تتمثل أفضل سبل الحماية في شراء الأجهزة من علامات تجارية موثوقة والدفع مقابل المحتوى القانوني المرخص. ولاستبعاد أي احتمالية لاختطاف السيطرة على شبكتك، احرص على حماية لوحة تحكم جهاز التوجيه وبقية الأجهزة المنزلية بكلمات مرور فريدة وقوية. ولتجنب عناء حفظها جميعًا، استعن ببرنامج موثوق لإدارة كلمات المرور مثل Kaspersky Password Manager. بالإضافة إلى ذلك، تتيح لك ميزة مراقبة المنزل الذكي المضمنة في Kaspersky Premium إحكام السيطرة الكاملة على جميع أجهزتك.
قد تكون هناك أمور أخرى لا تعرفها عن أجهزتك المنزلية الذكية:
- هل يؤجر جهاز الاستقبال الرقمي لديك شبكتك؟
- هل يتنصت عليك التلفزيون والهاتف الذكي والسماعات الذكية؟
- خمس قواعد لمنع كاميرات بروتوكول الإنترنت (IP) من التجسس عليك
- المخاطر الخفية لأجهزة Android الرخيصة
- هل يعمل جهاز التوجيه الخاص بك سرًا لصالح استخبارات أجنبية؟
التلفزيون الذكي
النصائح