CYBER755
أخبار وتحديثات

تطبيقات إسرائيلية في الأردن: تحليل أمني شامل وأنواع البيانات التي تجمعها

تحليل أمني معمق: نكشف في هذا التقرير بنية التطبيقات ذات الأصل الإسرائيلي، وكيف يتم استغلال البيانات المجمعة، مع تقديم أوامر Kali Linux والطرق التقنية لكشف آثار برمجيات التجسس.

6 أغسطس 2026
أخبار وتحديثاتتقارير وتحليلات

حالات موثقة: خريطة الاختراقات في الأردن

وفقاً لتقارير Access Now وCitizen Lab، تم توثيق 35 حالة اختراق بهواتف صحفيين ومحامين وحقوقيين في الأردن عبر برمجية Pegasus التي طورتها شركة NSO Group الإسرائيلية. كما كشف تقرير Citizen Lab الصادر في يناير 2026 أن الأجهزة الأمنية الأردنية استخدمت تقنيات الاستخراج الجنائي من شركة Cellebrite لسحب البيانات من هواتف ناشطين بعد احتجازها، عبر أجهزة مثل Universal Forensic Extraction Device (UFED).

التطبيقات الإسرائيلية المثيرة للجدل (قائمة محدثة 2026)

تطبيقات شهيرة لها روابط وثيقة بمؤسسات إسرائيلية أو جمع بيانات مكثف، تستحق التدقيق الأمني:

  • Waze و Moovit: تطبيقات ملاحة ومواصلات أنشأها مهندسون سابقون في وحدات الاستخبارات العسكرية الإسرائيلية (Unit 8200 و Mamram).
  • AppCloud (Samsung): تطبيق مثبت مسبقاً على هواتف Galaxy (فئات A و M و F) تم تطويره بواسطة شركة ironSource الإسرائيلية. يثير مخاوف أمنية لأنه لا يمكن إزالته (حتى بعد تعطيله يعاد تنشيطه مع التحديثات)، ويجمع بيانات حساسة مثل عناوين IP ومعرفات الجهاز ويرسلها لخوادم خلفية.
  • ZipoApps, Lightricks, Bazaart: شركات تطوير تطبيقات أنشأها أو يعمل بها خريجو الوحدات التكنولوجية الإسرائيلية، وتواجه اتهامات بجمع بيانات مكثف لأغراض تسويق واستخباراتية.
  • CallApp, Gett, Playtika, Crazy Labs, Fooducate: تطبيقات متنوعة (مدير مكالمات، نقل، ألعاب، صحة) لها خلفيات مرتبطة مباشرة بأفراد من الجيش أو الاستخبارات الإسرائيلية.

أوامر الفحص والتحقق (Kali Linux Recon)

عند الاشتباه باختراق جهاز أو شبكة، يستخدم المحترفون هذه الأوامر لجمع قرائن فنية (جميع التعليقات والأوامر باللغة الإنجليزية للحفاظ على الاتجاه الصحيح في الطرفية):

🔍 للكشف عن الاتصالات المفتوحة والخادمة:

🔍 فحص العمليات الخفية أو غير المستقرة:

🔍 مراقبة اتصالات DNS المشبوهة (قد تشير إلى Pegasus):

🔍 البحث عن حزم بيانات مشفرة أو قنوات اتصال غير معتادة (مؤشر C2):

🔍 فحص الملفات المخفية داخل دليل النظام:

🔍 أداة Mobile Verification Toolkit (MVT) لاكتشاف آثار Pegasus مباشرة من النسخ الاحتياطي:

كيف تحمي نفسك: نصائح متقدمة

بصفتك مختصاً، هذه الإجراءات ترفع مستوى الصعوبة أمام هجمات مثل Pegasus:

  • فحص دوري بأدوات موثوقة: استخدم Mobile Verification Toolkit (MVT) بانتظام لفحص نسخك الاحتياطية بحثاً عن مؤشرات الاختراق (IOCs).
  • تعطيل معاينة الرسائل والإشعارات: لمنع استغلال ثغرات "Zero-Click" التي تستهدف تطبيقات المراسلة (خاصة iMessage و WhatsApp).
  • تحليل سجلات الأعطال (Crash Logs): تحقق من وجود أعطال متكررة في عمليات النظام الأساسية مثل "nesessionmanager" أو "kernel_task"، فقد تشير إلى محاولة استغلال.
  • مراقبة إعدادات VPN والـ DNS: إذا كنت تستخدم تطبيق VPN، تأكد من ملكيته وسياسة خصوصيته (خاصة أن ExpressVPN مملوك لشركة Kape Technologies ذات الجذور الإسرائيلية).
  • تفعيل وضع الحماية للمطورين: يمكنك استخدام أدوات مثل Frida من Kali Linux لمراقبة استدعاءات النظام API في التطبيقات المشبوهة وتحليل سلوكها ديناميكياً.

تحليل استخباراتي من Cyber755

السيناريو الأكثر خطورة ليس مجرد "تطبيق يتجسس"، بل اختراق كامل للجهاز باستخدام سلاسل استغلال Zero-Click. في تحليلنا، تمر هجمات Pegasus بثلاث مراحل أساسية: الاستهداف وجمع المعلومات، تسليم الحمولة عبر قنوات مشفرة (iMessage/WhatsApp)، ثم تنفيذ السلسلة واستخراج البيانات (رسائل، صور، مفاتيح خاصة).

التطبيقات الإسرائيلية المذكورة أعلاه، حتى لو لم تكن ضارة بشكل مباشر، تمثل طبقة إضافية من جمع البيانات التي يمكن إعادة استخدامها لتغذية عمليات استخباراتية. فهم طبيعة هذه الأدوات والخلفيات التقنية لصانعيها هو أساس أي تحليل أمني جاد.

🛡️ تواصل مع فريق Cyber755 الآن: صفحة التواصل الرسمية

المصادر: Access Now | Citizen Lab | Amnesty International Security Lab | AP News | Outlook India | CNN Indonesia

🔹 يمكنك مشاركة هذا الموضوع عبر: فيسبوك | Telegram | WhatsApp

ExpressVPNFiverrLightricksMoovitOutbrainPegasusTaboolaWixأمن الأردناختراق الهواتف
تطبيقات إسرائيلية في الأردن: تحليل أمني شامل وأنواع البيانات التي تجمعها | Cyber755