Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    لم يكن هذا الكمبيوتر المحمول Ryzen AI 2-in-1 مع ذاكرة وصول عشوائي 16 جيجابايت أرخص من قبل

    16 يوليو, 2025

    تعيين تشارلي غيلموت نجل صاحب شركة Ubisoft رئيساً لشركة ألعاب جديدة

    16 يوليو, 2025

    تعود أسطورة الكوميديا تشارلي أدلارد إلى عالم الزومبي في غلاف “كل شيء ميت وموت”

    16 يوليو, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » يمكن للمتسللين العبث مع فرامل القطار باستخدام راديو فقط ، تحذير الاحتياطي الفيدرالي
    اخر الاخبار

    يمكن للمتسللين العبث مع فرامل القطار باستخدام راديو فقط ، تحذير الاحتياطي الفيدرالي

    فريق التحريربواسطة فريق التحرير15 يوليو, 20251 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    أصدرت وكالة أمن الأمن السيبراني والبنية التحتية (CISA) استشارية الأسبوع الماضي تحذيرًا من أنه يمكن اختراق نظام قطار رئيسي باستخدام أي شيء سوى راديو ومعرفة صغيرة.

    يتعلق العيب بالبروتوكول المستخدم في نظام القطار المعروف باسم نهاية التدريب ورأس التدريب. يتم إرفاق جهاز النهاية الخلفي الوامضة (FRED) ، المعروف أيضًا باسم جهاز نهاية التدريب (EOT) ، إلى الجزء الخلفي من القطار ويرسل البيانات عبر إشارات الراديو إلى جهاز مقابل في القاطرة المسمى “Head-Of-Train” (Hot). يمكن أيضًا إرسال الأوامر إلى فريد لتطبيق الفرامل في الجزء الخلفي من القطار.

    تم تثبيت هذه الأجهزة لأول مرة في الثمانينيات من القرن الماضي كبديل لسيارات Caboose ، وللأسف ، فإنها تفتقر إلى بروتوكولات التشفير والمصادقة. بدلاً من ذلك ، يستخدم النظام الحالي حزم البيانات المرسلة بين الجزء الأمامي والخلف للقطار الذي يتضمن فحصًا بسيطًا BCH للكشف عن الأخطاء أو التداخل. ولكن الآن ، تحذر CISA من أن شخصًا ما الذي يستخدم راديو محدد من قبل البرامج يمكن أن يرسل حزم بيانات مزيفة ويتداخل مع عمليات القطار.

    “يمكن أن يسمح الاستغلال الناجح لهذا الضعف للمهاجم بإرسال أوامر التحكم في الفرامل الخاصة بهم إلى جهاز نهاية التدريب ، مما تسبب في توقف مفاجئ للقطار الذي قد يؤدي إلى تعطيل العمليات ، أو تحفيز فشل الفرامل” ، كتبت CISA في استشاريها.

    تعزز CISA الباحثين نيل سميث وإريك رويتر للإبلاغ عن هذا الضعف للوكالة.

    ومع ذلك ، كتب سميث في منشور على X (سابقًا على Twitter) أنه نبه أولاً فريق الاستجابة للمراقبة الإلكترونية للمراقبة الصناعية (ICS-CERT) ، والذي أصبح الآن جزءًا من CISA ، من المخاطرة في عام 2012 ولم يتم اتخاذ أي إجراء لمعالجة هذه القضية في ذلك الوقت.

    “إذن ما مدى سوء هذا؟ يمكنك السيطرة عن بُعد على وحدة تحكم الفرامل في القطار من مسافة طويلة جدًا ، وذلك باستخدام الأجهزة التي تكلف 500 دولار. يمكنك تحفيز فشل الفرامل الذي يؤدي إلى انخفاض المسار أو يمكنك إيقاف تشغيل نظام السكك الحديدية الوطني بأكمله “. كتب سميث على x.

    وفقًا لـ Smith ، كان هناك مسدود بين ICS-Cert ورابطة السكك الحديدية الأمريكية (AAR) بين عامي 2012 و 2016. يدعي أن AAR وجد الخطر نظريًا للغاية ومطلوبًا على أنه يمكن أن يحدث بالفعل في العالم الحقيقي قبل اتخاذ إجراء.

    في عام 2024 ، رفع سميث القضية مرة أخرى مع الوكالة. كتب سميث على X أن AAR لا يزال يشعر أن القضية لم تكن مشكلة كبيرة ، ولكن في أبريل ، أعلنت مجموعة الصناعة أنها ستبدأ أخيرًا ترقية النظام القديم في عام 2026.

    قام كريس بوتيرا بتمثيل مساعد المدير التنفيذي للأمن السيبراني في أي مخاطر حالية ناجمة عن نقاط الضعف في EOT في بيان تم إرساله عبر البريد الإلكتروني إلى Gizmodo.

    وكتب بوتيرا: “لقد تم فهم ومراقبته من قبل نهاية التدريب (EOT) والضعف الرئيسي للمدربين (الساخن) من قبل أصحاب المصلحة في قطاع السكك الحديدية لأكثر من عقد من الزمان”. “لاستغلال هذه القضية ، يتطلب ممثل التهديد الوصول المادي إلى خطوط السكك الحديدية ومعرفة البروتوكول العميق والمعدات المتخصصة ، مما يحد من جدوى الاستغلال الواسع النطاق – وخاصة دون وجود كبير وموزع في الولايات المتحدة”

    وأضاف بوتيرا أن CISA تعمل مع شركاء الصناعة على استراتيجيات التخفيف وأكد أن الإصلاح في الطريق.

    لم يرد AAR على الفور على طلب للتعليق من Gizmodo.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقوفر 440 دولارًا على أفضل هواتف Samsung و Google و 50 ٪ على Mint Mobile Unlimited
    التالي فيلم Spider-Man Brand New Day سيعود إلى التصوير بالأسلوب الكلاسيكي

    المقالات ذات الصلة

    اخر الاخبار

    لم يكن هذا الكمبيوتر المحمول Ryzen AI 2-in-1 مع ذاكرة وصول عشوائي 16 جيجابايت أرخص من قبل

    16 يوليو, 2025
    اخر الاخبار

    تعود أسطورة الكوميديا تشارلي أدلارد إلى عالم الزومبي في غلاف “كل شيء ميت وموت”

    16 يوليو, 2025
    اخر الاخبار

    احصل على ترخيص شرعي لنظام التشغيل Windows 11 مقابل 60 دولارًا فقط بدلاً من 139 دولارًا المعتاد

    16 يوليو, 2025
    اخر الاخبار

    تفتح بوابة طولها ميل واحد إلى الجحيم في أيسلندا

    16 يوليو, 2025
    اخر الاخبار

    أنا أحب هذا التبديل $ 13 ethernet ، لقد اشتريت 3 منهم

    16 يوليو, 2025
    اخر الاخبار

    “أعرف ما فعلته في الصيف الماضي” يربط بذكاء جيلًا جديدًا

    16 يوليو, 2025
    اخر الاخبار

    يمكن تطبيق Xbox PC الآن دفق 250+ ألعاب خارج مكتبة Game Pass

    16 يوليو, 2025
    اخر الاخبار

    تُظهر الصورة البرية الجديدة توأمًا من نظامنا الشمسي الذي يولد

    16 يوليو, 2025
    اخر الاخبار

    يطلب نظام التشغيل Windows 11 من بعض المستخدمين إخراج وحدة معالجة الرسومات الخاصة بهم. لا تفعل ذلك!

    16 يوليو, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 2024955 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024761 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024742 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024690 زيارة

    4 مزايا بطاريات السيليكون الكربونية للهواتف الذكية

    7 مارس, 2024537 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    اخر الاخبار

    يحصل iPhone على أول تطبيق إباحي أصلي له

    فريق التحرير4 فبراير, 2025
    ألعاب

    تعرف على أهم تقييمات Dune: Awakening

    فريق التحرير10 يونيو, 2025
    اخر الاخبار

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    فريق التحرير28 أبريل, 2025
    رائج الآن

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 202549 زيارة

    تعرف على أهم تقييمات Dune: Awakening

    10 يونيو, 202543 زيارة

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    28 أبريل, 202537 زيارة
    اختيارات المحرر

    لم يكن هذا الكمبيوتر المحمول Ryzen AI 2-in-1 مع ذاكرة وصول عشوائي 16 جيجابايت أرخص من قبل

    16 يوليو, 2025

    تعيين تشارلي غيلموت نجل صاحب شركة Ubisoft رئيساً لشركة ألعاب جديدة

    16 يوليو, 2025

    تعود أسطورة الكوميديا تشارلي أدلارد إلى عالم الزومبي في غلاف “كل شيء ميت وموت”

    16 يوليو, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter