- أداة تسجيل مشفرة للكشف عن عمليات الاختراق وبرامج التجسس على أجهزة أندرويد.
- مُدمج ضمن وضع الحماية المتقدمة للمستخدمين ذوي المخاطر العالية.
- تخزين آمن على خوادم جوجل لمدة 12 شهرًا دون إمكانية الحذف اليدوي.
- القدرة على تصدير السجلات لإجراء تحليل جنائي احترافي باستخدام أدوات مثل AndroidQF.

ربما تساءلت في وقت ما عما إذا كان هاتفك مراقبًا دون علمك. والحقيقة هي أن أكثر برامج التجسس تطورًا يمكنها التسلل عبر النظام كالشبح، دون أن تترك أثرًا، وتعمل في الخلفية لأشهر. ولمواجهة هذه المشكلة، أطلقت جوجل أداة تسمى تسجيل التطفلوالتي تعمل بشكل أساسي ككاميرا أمان داخلية لهاتفك الذكي.
هذا النظام ليس مجرد تطبيق بسيط لمكافحة الفيروسات، بل هو نظام متطور يقوم بتسجيل الأحداث الهامة المتعلقة بالشبكة والأجهزة. وقد تم تطويره بالتعاون الوثيق مع منظمات مثل منظمة العفو الدولية ومراسلون بلا حدودوهذا يدل على أنه مصمم لحماية الأشخاص الذين يتعاملون مع بيانات حساسة للغاية أو الذين هم هدف لهجمات موجهة شديدة العدوانية.
ما هو تسجيل الاختراقات بالضبط وكيف يعمل؟
باختصار، هو سجل منظم لأحداث الأمان مُستمد من واجهة برمجة تطبيقات Android SecurityLog. عند تفعيل هذا الخيار، يبدأ النظام بتسجيل سجل عالي الدقة حول ما يحدث على الجهاز. الأمر الأكثر إثارة للاهتمام هو أن هذه السجلات تُخزَّن على خوادم جوجل، ولكن بطريقة ما التشفير من طرف إلى طرف.
هذا يعني أنه حتى جوجل لا تستطيع قراءة محتويات الملفات؛ فمفاتيح فتح هذه الملفات مرتبطة بكلمة مرور حسابك وقفل الشاشة. لذلك، إذا تمكن مخترق من الوصول إلى جهازك، فلن يتمكن من حذف السجلات أو تعديلها لأن إنهم بعيدون عن متناولهم، مخزنة في سحابة آمنة.
البيانات التي يتم تسجيلها للكشف عن الهجمات
لكي يتمكن خبير الأمن من إجراء تحليل جنائي رقمي، يقوم النظام بتجميع كمية هائلة من المعلومات التقنية. ومن بين البيانات المخزنة ما يلي:
- نشاط التطبيق، مثل اللحظة الدقيقة التي تبدأ فيها عملية التطبيق.
- تثبيت وتحديث وحذف تطبيقات النظام.
- اتصالات الشبكةبما في ذلك استعلامات نظام أسماء النطاقات (DNS) وعناوين بروتوكول الإنترنت (IP) وحالة شبكة الواي فاي أو البلوتوث.
- أي عملية نقل ملفات تتم من خلال اتصال USB.
- تعديلات على شهادات النظام وأحداث قفل أو فتح الهاتف.
من المهم الإشارة إلى أن النظام يعمل على مستوى النواة، لذلك لا يميز بين وضع التصفح المتخفي في متصفح كروم. إذا كنت تتصفح في وضع التصفح الخاص، فسيظل السجل يسجل استعلامات نظام أسماء النطاقات وعناوين IP التي تمت زيارتها، على الرغم من أنه لن يحفظ الصفحة المحددة، بل النطاق فقط.
خطوات إعداد سجلات النظام والوصول إليها
لتشغيل هذا النظام، لست بحاجة إلى تثبيت برنامج إدارة المؤسسات (MDM)، فهو خيار للمستخدم. الخطوة الأولى هي تفعيل... وضع الحماية المتقدم في إعدادات الجهاز. خلال هذه العملية، سيسألك النظام عما إذا كنت ترغب أيضًا في تمكين تسجيل الاختراقات.
إذا قررت في أي وقت إلغاء تفعيل هذه الخاصية، فسيتوقف التسجيل فورًا، ولكن الجهاز سيظل يعمل. سأقوم بتحميل أحدث السجلات المهام المعلقة قبل إيقاف تشغيله تمامًا. لتنزيل المعلومات، انتقل إلى الإعدادات > الأمان والخصوصية > الحماية المتقدمة > تسجيل الاختراقات > سجلات الوصول. من هناك، يمكنك تحديد الجهاز والنقر على تنزيل وفك التشفير.
إدارة الخصوصية وتخزين البيانات
تحتفظ جوجل بهذه الملفات المشفرة لفترة من الزمن أشهر 12بعد ذلك العام، يقوم النظام بحذفها تلقائيًا. والنقطة الأساسية هنا هي أن لا توجد طريقة لحذفها يدويًا. حتى إغلاق الحساب قبل الأوان. يتم ذلك عمداً لمنع المهاجم من التستر على اختراقه.
هناك تفصيل بالغ الأهمية بخصوص أقفال الشاشة: إذا قررت إزالة رمز PIN أو النمط من هاتفك، فقد فقدان القدرة على فك تشفير سجلاتك في حالة تلف الجهاز أو فقدانه، لأن استخدام رقم تعريف شخصي آمن يُعدّ ذلك عاملاً أساسياً للتعافي. لذا يُنصح بشدة بالحفاظ على أسلوب وقائي فعّال دائماً.
التحليل الجنائي والأدوات المهنية
بمجرد حصولك على الملفات، والتي عادةً ما تكون سجلات JSON مفصولة بأسطر، فإن الطريقة المثلى هي تشغيلها من خلال أدوات التحليل. وتتمثل آلية العمل الموصى بها في استخدام AndroidQFيُسهّل هذا استخراج البيانات لتحليلها لاحقًا باستخدام MVT (مجموعة أدوات التحقق من الأجهزة المحمولة). يمكن لهذه الأداة اكتشاف مجلد السجلات والبحث فيه تلقائيًا. مؤشرات المشاركة (IOC).
تقوم وحدات التحليل، مثل DnsEvent أو ConnectEvent، بمقارنة اتصالات الهاتف المحمول بقواعد بيانات النطاقات الخبيثة. إذا وُجد تطابق، يقوم النظام بتشغيل تنبيه حرج وهذا يشير بدقة إلى متى وكيف وقع الحدث المشبوه، مما يسمح بإعادة بناء التسلسل الزمني للهجوم.
هذه التقنية، بالإضافة إلى التحسينات الأمنية مثل كشف السرقة ويؤدي انخفاض محاولات إدخال رمز PIN إلى خلق بيئة يصعب فيها على المجرمين الوصول إلى المعلومات. كما أن الجمع بين سجل منيع وحماية قوية للحسابات يوفر راحة بال حقيقية للمسؤولين عن إدارتها. بيانات الشركة أو البيانات السرية.
