ثغرة أمنية خطيرة في كاميرات لينوفو تتيح تحويلها إلى أسلحة إلكترونية لشن هجمات BadUSB

كشف باحثون أمنيون عن ثغرة خطيرة في بعض نماذج كاميرات لينوفو تسمح للمهاجمين بتحويلها إلى أجهزة ضارة لشن هجمات BadUSB، حيث يمكن استغلال هذه الثغرة لإعادة برمجة الكاميرات عن بُعد وجعلها تنفذ أوامر خبيثة دون علم المستخدم.
تُعرف هذه الثغرة باسم “BadCam” وتم اكتشافها من قبل باحثي شركة Eclypsium للأمن السيبراني، الذين حذروا من أن المهاجمين يمكنهم استغلال الكاميرات لاختراق الأنظمة المرتبطة بها حتى دون الحاجة إلى وصول فيزيائي.
تعتمد الهجمات على إعادة برمجة كاميرات لينوفو من طراز “510 FHD” و”Performance FHD” لتحاكي أجهزة إدخال مثل لوحات المفاتيح، مما يمكنها من تنفيذ أوامر ضارة تلقائيًا عند توصيلها بالكمبيوتر.
على سبيل المثال، يمكن للكاميرة المخترقة أن تكتب أوامر لتنزيل برمجيات خبيثة أو سرقة البيانات الحساسة، كل ذلك بينما تبدو وكأنها تعمل بشكل طبيعي كجهاز تصوير.
ما يجعل هذه الثغرة أكثر خطورة هو إمكانية استغلالها عن بُعد، حيث يمكن للمهاجمين الذين يحصلون على صلاحيات التحكم في النظام اختراق الكاميرات المتصلة وإعادة برمجتها دون الحاجة إلى إعادة توصيلها أو استبدالها.
هذا يعني أن الكاميرات يمكن أن تتحول إلى نقاط اختراق دائمة، حتى بعد إعادة تثبيت نظام التشغيل أو تنظيف الجهاز من البرمجيات الضارة.
ردًا على هذه الاكتشافات، أصدرت لينوفو تحديثات للبرامج الثابتة (إصدار 4.8.0) بالتعاون مع شركة “SigmaStar” الصينية لإصلاح الثغرة.
ومع ذلك، يشدد الباحثون على أهمية تحديث الأجهزة فورًا وتطبيق سياسات أمنية صارمة للحد من مخاطر مثل هذه الهجمات، التي تظهر كيف يمكن للأجهزة الظاهرية البريئة أن تتحول إلى أدوات اختراق متقدمة.
هذا الاكتشاف يسلط الضوء على التحديات الأمنية المتزايدة في عالم الأجهزة الذكية، حيث لم تعد الثغرات تقتصر على البرمجيات فحسب، بل تمتد إلى العتاد نفسه، مما يتطلب وعيًا أكبر بضرورة حماية كل مكونات النظام، بما في ذلك الأجهزة الطرفية التي قد تبدو غير ضارة.




