كيف يخترق جهاز البث المجاني شبكتك المنزلية بدون علمك
هل جهاز البث المجاني SuperBox يستخدم شبكتك المنزلية كوكيل سري لنشر برمجيات خبيثة؟ اكتشف كيف تُستغل هذه الأجهزة المخترقة لتحويل اتصالك إلى منصة هجمات إلكترونية تهدد أمانك وخصوصيتك في تقرير وورلد برس عربي.

هل سبق أن تساءلت لماذا يعمل جهاز البثّ المجاني بهذه السلاسة، ولا يطلب منك شيئاً في المقابل؟ الإجابة قد تكون أنّك تدفع فعلاً — لكن بعرض النطاق الترددي لشبكتك المنزلية، وربّما بأكثر من ذلك بكثير.
نشرت شركة الأبحاث الأمنية Plume هذا الأسبوع تقريراً تقنياً مفصّلاً يكشف كيف تحوّلت أجهزة البثّ المقرصن — ولا سيّما مشغّل الوسائط SuperBox — إلى عقدٍ فاعلة في شبكات الوكيل السكني (Residential Proxy Networks)، وكيف تُستخدم هذه الشبكات منصّةً لتوصيل برمجيات خبيثة جديدة إلى الأجهزة المخترقة أصلاً، دون أن يدري أصحابها شيئاً.
ما الذي يجري داخل جهازك؟
SuperBox جهازٌ يعمل بنظام Android، يُسوَّق بوصفه بوّابةً لمشاهدة المحتوى المقرصن مجاناً. لكنّ ما لا يذكره البائعون هو أنّ الجهاز يأتي وقد أُغلقت معظم حمايات Android الافتراضية: التحقّق من التوقيعات الرقمية للتطبيقات، وقيود تثبيت التطبيقات من مصادر مجهولة، ونافذة مراجعة الأذونات، وفحص Play Protect — كلّها معطّلة.
والأخطر من ذلك أنّ تطبيقات الجهاز تعمل بصلاحيات الجذر (Root)، أي بسيطرة إدارية كاملة على النظام. وفوق هذا، يُعرّض الجهاز منفذ Android Debug Bridge — المعروف بـ ADB — للإنترنت دون أيّ مصادقة.
ADB أداةٌ صمّمتها Google لتمكين المطوّرين من الوصول إلى أجهزتهم عبر سطر الأوامر أثناء التطوير والاختبار. حين يكون هذا المنفذ مفتوحاً على الإنترنت دون حماية، يصبح باباً خلفياً مفتوحاً لأيّ مهاجم. يشرح Gergely Eberhardt، الباحث في Plume، الآلية بدقّة:
"منفذ ADB المفتوح يؤدّي الدور المحوري. مقترناً بصلاحيات الجذر، يكفي أمرٌ واحد من نوع
pm installلتثبيت أيّ ملفّ APK بصمت تامّ. هذا يتجاوز دفعةً واحدة كلّ حمايات Android الافتراضية: التحقّق من التوقيعات، وقيد المصادر المجهولة، ونافذة مراجعة الأذونات، وفحص Play Protect".
بمعنى آخر: جهازٌ واحد يجمع كلّ هذه الثغرات معاً يُعادل شبكةً منزلية بلا قفل.
شبكات الوكيل: أكثر من مجرّد إخفاء هوية
شبكات الوكيل السكني تعمل بتوجيه حركة المرور الإلكترونية عبر ملايين الاتصالات المنزلية، ما يجعل الطلبات الخبيثة تبدو صادرةً من مستخدمين عاديين. المستخدم في الغالب لا يعلم أنّ اتصاله يُستخدم لتمرير هجمات إلكترونية أو عمليات تجسّس تدعمها دول.
ما كشفه تقرير Plume يتجاوز هذه الصورة المعروفة: هذه الشبكات لا تكتفي بالاستفادة من الأجهزة المخترقة، بل تُحوّلها إلى هدفٍ لموجة إضافية من البرمجيات الخبيثة. يقول الباحثون:
"وجدنا أنّ شبكات الوكيل السكني لا تقتصر على كونها أدوات تحقيق ربح. إنّها تُستخدم فعلياً كمنصّة لتوصيل برمجيات خبيثة إضافية، تُمكّن المجرمين الإلكترونيين من إصابة أجهزة مخترقة أصلاً بعائلات برمجيات خبيثة جديدة كلياً، مع بقائهم في معظم الأحيان بعيدين عن أعين أصحاب الأجهزة".
خدمة Popanet، إحدى شبكات الوكيل السكني التي خضعت للدراسة وتعرّضت لاحقاً للتعطيل، تعمل عبر نحو 2 مليون جهاز. أجرى باحثو Plume تجربةً ميدانية موثّقة: نصبوا عقدةً داخل الشبكة ورصدوا كلّ محاولة وصول إلى منفذ ADB عبرها. النتيجة: 1,352 محاولة وصول مميّزة خلال ثلاثة أسابيع فقط.
والأكثر إثارةً للقلق أنّ Popanet كانت تحجب نطاقات IP المحلية — وهو إجراءٌ يبدو وقائياً — لكنّها أغفلت عنوان الواجهة الشاملة 0.0.0.0 الذي يُوجَّه إلى 127.0.0.1 على أجهزة SuperBox، ممّا يفتح ثغرةً في الشبكة المحلية رغم الحجب الظاهري. يوضح الباحثون:
"مسألة حماية الشبكة الداخلية التي وصفناها ليست مجرّد مخاوف نظرية. للتحقّق من أنّ أحداً يستغلّها فعلاً، أجرينا تجربةً ميدانية... من منظور المشغّل، بدت عقدتنا كأيّ نقطة نهاية سكنية عادية تخدم حركة مرور العملاء؛ ومن الداخل، رصدنا كلّ محاولة للوصول إلى منفذ ADB عبر عقدتنا".
ما الذي يُثبَّت على جهازك دون علمك؟
التطبيقات الخبيثة التي رصدها الباحثون تشمل: CECbot، وهو متغيّر من شبكات البوت (Botnet)؛ ومتغيّر من Mirai، البرمجية الخبيثة الشهيرة التي اخترقت ملايين أجهزة إنترنت الأشياء عالمياً؛ و Maskify، شبكة بوت أخرى. هذه التطبيقات لا تكتفي بتحويل جهازك إلى عقدة وكيل إضافية، بل قد تُحوّله إلى جزءٍ من شبكة هجمات حجب الخدمة الموزّعة (DDoS).
يصف الباحثون المشهد بوضوح:
"هذا التضافر يُفضي إلى إصاباتٍ إضافية تشمل وكلاء سكنيين آخرين أو شبكات بوت لإنترنت الأشياء، والمهاجمون غالباً هم عملاء شبكة الوكيل الأساسية أنفسهم. أصحاب الأجهزة يحصلون على عدد من شبكات البوت لم يطلبوها ولا يعلمون بها، كلّها تتنافس على الموارد نفسها، فيما يعكس سمعة عنوان IP الخاصّ بهم كلّ ما تفعله تلك الشبكات".
بعبارةٍ أبسط: أنت لا تدفع فقط بعرض النطاق الترددي، بل بسمعة اتصالك الإلكترونية، وبأمان كلّ جهاز متّصل بشبكتك المنزلية.
ما الذي يمكنك فعله؟
أرسل باحثو Plume استفساراً إلى مشغّل SuperBox عبر البريد الإلكتروني info@mysuperboxtv.com قبل نشر التقرير، ولم يتلقّوا أيّ ردّ. يمكن الاطّلاع على التقرير الكامل لـ Plume للتعمّق في التفاصيل التقنية، وعلى مدوّنة Google حول جهود تعطيل شبكات الوكيل السكني.
الخلاصة العملية: إذا كنت تستخدم SuperBox أو أيّ جهاز بثٍّ مجاني مشابه، فأنت لا تعرف ما يجري داخل شبكتك المنزلية في هذه اللحظة. «المجّاني» هنا لا يعني بلا ثمن — يعني فقط أنّ الثمن مدفوعٌ بعملةٍ لا تراها. الحلّ الأكثر أماناً هو التخلّص من هذه الأجهزة، وإن كنت مضطرّاً للإبقاء عليها فافصلها عن شبكتك الرئيسية بشبكة ضيف معزولة — وحتى هذا لن يحلّ مشكلة منفذ ADB المفتوح على الإنترنت.
أخبار ذات صلة

هل يمكن لـ Muse أن تتجاوز مشاكل الثقة مع Meta؟

28 سبتمبر: إطلاق Starship نحو المدار للمرة الأولى

فولفو تفوز بجائزة الشاحنة الكهربائية الدولية لعام 2027
