تحديات الأمان الرقمي... فريق يكتشف ثغرات في «Windows Hello»

الثغرة كشف عنها في بعض الأجهزة الشهيرة (ويندوز بلوق)
الثغرة كشف عنها في بعض الأجهزة الشهيرة (ويندوز بلوق)
TT

تحديات الأمان الرقمي... فريق يكتشف ثغرات في «Windows Hello»

الثغرة كشف عنها في بعض الأجهزة الشهيرة (ويندوز بلوق)
الثغرة كشف عنها في بعض الأجهزة الشهيرة (ويندوز بلوق)

في تطور مفاجئ ومهم في عالم الأمن السيبراني، أظهر فريق الأمان من شركة «Blackwing Intelligence» قدرته على تجاوز نظام المصادقة البيومترية «Windows Hello»، المستخدم في بعض أجهزة الكومبيوتر المحمولة من «ديل»، و«لينوفو»، و«مايكروسوفت». تم الكشف عن هذا الاختراق الأمني خلال مؤتمر «BlueHat»، الذي استضافته «مايكروسوفت» في واشنطن، حيث قدم جيسي دي أغوانو، الرئيس التنفيذي مدير الأبحاث في «Blackwing Intelligence» و«تيموتراس» مهندس الشكبات، عرضاً توضيحياً يبرز كيفية تجاوزهم عملية التحقق من البصمة.

الأجهزة المستخدمة في الاختبار:

استخدم الفريق في عرضهم التوضيحي أجهزة مثل «Dell Inspiron 15»و«Lenovo ThinkPad T14s» و»Microsoft Surface Pr» مع غطاء «Type Cover» المزود بمستشعر للبصمة.

الآثار المترتبة على الاكتشاف:

يُعد هذا الاكتشاف مقلقاً؛ لأنه يتيح للباحثين الوصول إلى حسابات المستخدمين بطريقة تحاكي المستخدم الحقيقي. تم تحديد الثغرات في مستشعرات البصمة المصنعة من قِبل شركات «Goodix» و»Synaptics» و»ELAN»، مما يدل على أن المشكلة ليست محصورة في نوع معين من مستشعرات البصمة أو الأجهزة.

التقنية وراء التجاوز:

في مدونة نشرها فريق البحث، تم شرح كيفية بناء جهاز «USB» يقوم بتنفيذ هجوم «من وسيط إلى وسي” (MitM)» لتجاوز نظام الأمان. هذا النوع من الهجمات يشكل خطراً كبيراً لأنه يمكن أن يتيح الوصول لأي شخص يستخدم جهازاً غير مراقب.

موقف «مايكروسوفت»

حتى الآن، لم تصدر «مايكروسوفت » أي تعليق رسمي حول هذا الحدث، مما يثير تساؤلات حول كيفية استجابتها لمثل هذه الثغرات الأمنية.

الأمان الرقمي في الميزان:

هذا الاكتشاف يؤكد على أهمية التحديث المستمر للأنظمة الأمنية لمواجهة التهديدات المتطورة. وبناءً على إعلان «مايكروسوفت» السابق الذي أفاد بأن أكثر من 85 في المائة من المستخدمين يعتمدون على «Windows Hello» لتسجيل الدخول، تبرز الحاجة الماسة لتعزيز مستويات الأمان في هذه الأنظمة.

يسلط هذا الحدث الضوء على الحاجة الملحة للشركات والمؤسسات لتبني استراتيجيات أمنية متطورة لحماية بيانات المستخدمين وحساباتهم. ومع عدم وجود رد فعل واضح من «مايكروسوفت» تبقى الأسئلة حول كيفية التعامل مع هذه الثغرات في المستقبل.


مقالات ذات صلة

أفضل الطابعات التجسيمية الاقتصادية لعام 2025

تكنولوجيا طابعة «أينيكيوبيك كوبرا إس 1»

أفضل الطابعات التجسيمية الاقتصادية لعام 2025

هناك شيء مميز حقا في تجسيد أفكارك الإبداعية بيديك - ويمكن للطابعة التجسيمية (ثلاثية الأبعاد) أن تجعل من هذا السحر حقيقة. وسواء كنت تصنع معدات تنكرية مخصصة، أو…

علوم حيّ باريسي بيئي قد يكون نموذجاً لمدن أفضل

حيّ باريسي بيئي قد يكون نموذجاً لمدن أفضل

العمارة ذات الدرج الواحد... مفهوم متقدم للتخطيط المعماري

«الشرق الأوسط» (واشنطن)
تكنولوجيا التطبيقات قد تستخدم صور الوجه في تقنيات التعرف البيومتري دون علم المستخدمين (كاسبرسكي)

احذر قبل المشاركة... تريندات «دُمَى الذكاء الاصطناعي» متعة أم تهديد للخصوصية؟

تحذِّر «كاسبرسكي» من مخاطر مشاركة الصور والمعلومات الشخصية عبر تطبيقات الذكاء الاصطناعي الترفيهي، لما قد تسببه من انتهاك للخصوصية وسرقة الهوية.

نسيم رمضان (سان فرنسيسكو - الولايات المتحدة)
يوميات الشرق بيتهوفن... شعر بالموسيقى عبر الأسنان

بيتهوفن... شعر بالموسيقى عبر الأسنان

سمعها من خلال الاهتزازات.

د. عميد خالد عبد الحميد (لندن)

«أوبن إيه آي» ترغب في شراء متصفح «كروم» من «غوغل»

لوغو «غوغل كروم» (رويترز)
لوغو «غوغل كروم» (رويترز)
TT

«أوبن إيه آي» ترغب في شراء متصفح «كروم» من «غوغل»

لوغو «غوغل كروم» (رويترز)
لوغو «غوغل كروم» (رويترز)

أعلن مسؤول تنفيذي بشركة «أوبن إيه آي» أمس (الثلاثاء)، أن شركته ستكون مهتمة بشراء المتصفح «كروم» التابع لشركة «غوغل» إذا نجحت أجهزة مكافحة الاحتكار في إجبارها على بيع المتصفح الشهير ضمن محاولة إعادة المنافسة في مجال البحث على الإنترنت، بحسب «رويترز».

جاءت تصريحات نيك تورلي رئيس قسم المنتجات في تطبيق «تشات جي بي تي» في شهادته بمحاكمة تنظر دعوى مكافحة احتكار رفعتها وزارة العدل الأميركية على «غوغل».

وخلص القاضي القائم على المحاكمة العام الماضي إلى أن «غوغل» تحتكر مجال البحث الإلكتروني والإعلانات المرتبطة به.

ولم تعرض «غوغل» المتصفح كروم للبيع. وتعتزم الشركة الاستئناف على الحكم الصادر بأنها شركة تقوم بممارسات احتكارية.

وقال تورلي في شهادته إن «غوغل» رفضت عرضاً من «أوبن إيه آي» لاستخدام تقنية البحث الخاصة بها ضمن تطبيق «تشات جي بي تي».

وأوضح أن شركته تواصلت مع «غوغل» لأول مرة في يوليو (تموز) بعد أن واجهت مشكلات مع مزود البحث الخاص بها والذي لم يذكر اسمه. ويستخدم «تشات جي بي تي» تقنية محرك البحث (بينج) التابع لمايكروسوفت.

وجاء في بريد إلكتروني عُرض في المحاكمة أن «غوغل» رفضت الطلب في أغسطس (آب)، قائلة إنه سيؤدي إلى وجود عدد كبير جداً من المنافسين.

وقال تورلي: «ليس لدينا أي شراكة مع (غوغل) اليوم».

وذكر أن اقتراح وزارة العدل بإلزام «غوغل» بمشاركة بيانات البحث مع المنافسين باعتبارها وسيلة لإعادة المنافسة سيساعد في تسريع الجهود الرامية إلى تحسين «تشات جي بي تي».

وعبر ممثلو الادعاء في مرافعات افتتاحية أمس الاثنين عن مخاوفهم من أن احتكار «غوغل» لمجال البحث قد يمنحها مزايا في مجال الذكاء الاصطناعي، ومن أن منتجاتها في هذا المجال هي طريقة أخرى لدفع المستخدمين إلى محرك البحث الخاص بها.

وقالت «غوغل» إن الدعوى لا تتعلق بالذكاء الاصطناعي، وإنها تواجه منافسة قوية من شركات، مثل «ميتا بلاتفورمز» و«مايكروسوفت».

وخلص القاضي أميت ميهتا في محكمة جزئية أميركية إلى أن «غوغل» تحمي احتكارها للبحث باتفاقيات حصرية مع «سامسونغ» وشركات أخرى لكي تجعل «كروم» هو المتصفح المحمل تلقائياً على الأجهزة الجديدة لهذه الشركات.

وتريد وزارة العدل أن يذهب القاضي لأبعد من ذلك ويمنع «غوغل» من دفع مبالغ مجزية مقابل تنزيل تطبيق البحث الخاص بها.

وقال بيتر فيتسغيرالد، أحد المديرين التنفيذيين في «غوغل»، في شهادته اليوم إن الشركة كانت ترسل رسائل حتى الأسبوع الماضي تؤكد فيها أن اتفاقياتها لا تمنع الشركات من تنزيل منتجات ذكاء اصطناعي أخرى على الأجهزة الجديدة.