أمن سيبرانيقراءة دقيقتين

بحث من Bitsight: أجهزة H96 الرخيصة تؤجّر اتصال مستخدميها وتنفذ احتيالًا إعلانيًا حين تُطفأ الشاشة

المغزى

الجهاز الرخيص قد يُدفع ثمنه مرتين: مرة نقدًا، ومرة من عنوان الإنترنت المنزلي الذي يعمل لحساب غرباء ليلًا ونهارًا دون علم صاحبه.

نشر الصحفي الأمني Brian Krebs، في 30 يوليو 2026، بحثًا للباحث Pedro Falé من شركة Bitsight عن أجهزة H96، وهي أجهزة بث رخيصة تعمل بنظام Android وتُوصل بالتلفزيون.

اشترى الباحث نطاقًا قديمًا كان يستخدمه مشغّل هذه الأجهزة، فبدأ يستقبل عليه بيانات من نحو 38,000 جهاز H96 حول العالم، تتضمن مواصفات الأجهزة كاملة وقائمة التطبيقات المثبتة على كل منها.

وتُباع هذه الأجهزة وعليها البرمجية الخبيثة من المصنع. ويقف وراءها، بحسب البحث، شركة صينية اسمها Zhejiang Fengwo IoT Technology، تعمل من خلال شركات واجهة في هونغ كونغ وسنغافورة. ويقدّر البحث، بتقدير متحفظ، أن أرباح العملية من نطاق قديم واحد تقترب من 50,000 دولار يوميًا.

ويعمل الجهاز في وضعين، ويبدّل بينهما بحسب إشارة HDMI. حين يكون التلفزيون قيد التشغيل، يؤجّر الجهاز عنوان الإنترنت الخاص بالمستخدم بوصفه residential proxy لعملاء مجهولين، أي أن آخرين يتصفحون الإنترنت من خلال عنوان منزله. وحين يُطفأ التلفزيون، ينتقل إلى الاحتيال الإعلاني: ينتحل صفة هاتف من Samsung أو Huawei أو Xiaomi، ويفتح متصفحًا في الخلفية، ويزور مواقع أخبار مزيفة مولّدة بالذكاء الاصطناعي تملكها الشركة نفسها، وينقر على إعلاناتها.

وهذا التقسيم مقصود. فالاحتيال يستهلك المعالج والذاكرة، ولذلك لا يعمل إلا حين لا يكون أحد أمام الشاشة، حتى لا تتراجع جودة البث فيشك المستخدم.

وتنتشر هذه الفئة من الأجهزة في أسواق كثيرة في المنطقة، وسعرها المنخفض هو سبب انتشارها. ويعني ذلك أن كثيرًا من البيوت قد تستضيف جهازًا يعمل لحساب طرف آخر دون أن يعلم أحد فيها. ومن طرق الحد من ذلك التحقق من أن الجهاز معتمد رسميًا عبر صفحة Android TV، أو استخدام نظام مفتوح مثل LibreELEC على جهاز صغير.

المصادر

  1. تقرير Brian Krebs الكامل
  2. مدونة Bitsight
  3. صفحة Android TV الرسمية للتحقق من الأجهزة المعتمدة
  4. قائمة Synthient لأجهزة IoT المزودة ببرمجيات proxy
  5. نظام LibreELEC المفتوح لأجهزة البث

من عدد الجمعة 17 صفر - 31 يوليو

أخبار ذات صلة

أخبار الجمعة 17 صفر - 31 يوليو