تحديات الأمان الرقمي... فريق يكتشف ثغرات في «Windows Hello»

الثغرة كشف عنها في بعض الأجهزة الشهيرة (ويندوز بلوق)
الثغرة كشف عنها في بعض الأجهزة الشهيرة (ويندوز بلوق)
TT

تحديات الأمان الرقمي... فريق يكتشف ثغرات في «Windows Hello»

الثغرة كشف عنها في بعض الأجهزة الشهيرة (ويندوز بلوق)
الثغرة كشف عنها في بعض الأجهزة الشهيرة (ويندوز بلوق)

في تطور مفاجئ ومهم في عالم الأمن السيبراني، أظهر فريق الأمان من شركة «Blackwing Intelligence» قدرته على تجاوز نظام المصادقة البيومترية «Windows Hello»، المستخدم في بعض أجهزة الكومبيوتر المحمولة من «ديل»، و«لينوفو»، و«مايكروسوفت». تم الكشف عن هذا الاختراق الأمني خلال مؤتمر «BlueHat»، الذي استضافته «مايكروسوفت» في واشنطن، حيث قدم جيسي دي أغوانو، الرئيس التنفيذي مدير الأبحاث في «Blackwing Intelligence» و«تيموتراس» مهندس الشكبات، عرضاً توضيحياً يبرز كيفية تجاوزهم عملية التحقق من البصمة.

الأجهزة المستخدمة في الاختبار:

استخدم الفريق في عرضهم التوضيحي أجهزة مثل «Dell Inspiron 15»و«Lenovo ThinkPad T14s» و»Microsoft Surface Pr» مع غطاء «Type Cover» المزود بمستشعر للبصمة.

الآثار المترتبة على الاكتشاف:

يُعد هذا الاكتشاف مقلقاً؛ لأنه يتيح للباحثين الوصول إلى حسابات المستخدمين بطريقة تحاكي المستخدم الحقيقي. تم تحديد الثغرات في مستشعرات البصمة المصنعة من قِبل شركات «Goodix» و»Synaptics» و»ELAN»، مما يدل على أن المشكلة ليست محصورة في نوع معين من مستشعرات البصمة أو الأجهزة.

التقنية وراء التجاوز:

في مدونة نشرها فريق البحث، تم شرح كيفية بناء جهاز «USB» يقوم بتنفيذ هجوم «من وسيط إلى وسي” (MitM)» لتجاوز نظام الأمان. هذا النوع من الهجمات يشكل خطراً كبيراً لأنه يمكن أن يتيح الوصول لأي شخص يستخدم جهازاً غير مراقب.

موقف «مايكروسوفت»

حتى الآن، لم تصدر «مايكروسوفت » أي تعليق رسمي حول هذا الحدث، مما يثير تساؤلات حول كيفية استجابتها لمثل هذه الثغرات الأمنية.

الأمان الرقمي في الميزان:

هذا الاكتشاف يؤكد على أهمية التحديث المستمر للأنظمة الأمنية لمواجهة التهديدات المتطورة. وبناءً على إعلان «مايكروسوفت» السابق الذي أفاد بأن أكثر من 85 في المائة من المستخدمين يعتمدون على «Windows Hello» لتسجيل الدخول، تبرز الحاجة الماسة لتعزيز مستويات الأمان في هذه الأنظمة.

يسلط هذا الحدث الضوء على الحاجة الملحة للشركات والمؤسسات لتبني استراتيجيات أمنية متطورة لحماية بيانات المستخدمين وحساباتهم. ومع عدم وجود رد فعل واضح من «مايكروسوفت» تبقى الأسئلة حول كيفية التعامل مع هذه الثغرات في المستقبل.


مقالات ذات صلة

تكنولوجيا يزود «Galaxy Z Flip6 Olympic» بشريحة «eSIM» مع 100 غيغابايت من بيانات 5G لدعم تواصل أفضل للرياضيين (سامسونغ)

«سامسونغ» تكشف عن إصدار خاص من «Galaxy Z Flip6» لرياضيي أولمبياد 2024

إنها المرة الأولى التي يتوفر فيها أحدث منتجات «سامسونغ» للرياضيين قبل إطلاقه رسمياً في السوق.

نسيم رمضان (لندن)
علوم «مبنى برّي» ينمو من الأشجار قد يجسد مستقبل الهندسة المعمارية

«مبنى برّي» ينمو من الأشجار قد يجسد مستقبل الهندسة المعمارية

ينمو مثل الغابة المحيطة به.

نيت بيرغ
تكنولوجيا مشروع نقل البيانات هو مبادرة مفتوحة المصدر تهدف إلى تمكين المستخدمين من نقل بياناتهم بسهولة بين الخدمات عبر الإنترنت (غوغل)

إليك الخطوات البسيطة لنقل الصور والفيديوهات من «غوغل» إلى «أبل آي كلاود»

أطلقت «غوغل» ميزة نقل الصور من (Google Photos) إلى «أبل آي كلاود (Apple iCloud)»، وأصبحت العملية أسهل وأسرع.

عبد العزيز الرشيد (الرياض)

البيت الأبيض: «أبل» توقع على خطة أميركية لإدارة مخاطر الذكاء الاصطناعي

شعار شركة «أبل» يظهر وسط أفراد يصطفون للحصول على هاتف «آيفون» في مدريد 26 سبتمبر (أيلول) 2014 (أ.ف.ب)
شعار شركة «أبل» يظهر وسط أفراد يصطفون للحصول على هاتف «آيفون» في مدريد 26 سبتمبر (أيلول) 2014 (أ.ف.ب)
TT

البيت الأبيض: «أبل» توقع على خطة أميركية لإدارة مخاطر الذكاء الاصطناعي

شعار شركة «أبل» يظهر وسط أفراد يصطفون للحصول على هاتف «آيفون» في مدريد 26 سبتمبر (أيلول) 2014 (أ.ف.ب)
شعار شركة «أبل» يظهر وسط أفراد يصطفون للحصول على هاتف «آيفون» في مدريد 26 سبتمبر (أيلول) 2014 (أ.ف.ب)

قال البيت الأبيض، اليوم (الجمعة)، إن شركة «أبل» وقعت على الالتزامات الطوعية التي دعا إليها الرئيس الأميركي جو بايدن وتحكم استخدام الذكاء الاصطناعي.

وبذلك تنضم الشركة المصنعة لهواتف آيفون إلى 15 شركة أخرى التزمت بضمان عدم استخدام قدرات الذكاء الاصطناعي لأغراض مدمرة، وفقاً لوكالة «رويترز».

ووقعت شركات من بينها «غوغل» و«مايكروسوفت» شريكة «أوبن إيه آي» على الالتزامات الأصلية، التي أُعلن عنها في يوليو (تموز) 2023. وفي سبتمبر (أيلول)، وقعت 8 شركات أخرى من بينها «أدوبي» و«آي.بي.إم» و«إنفيديا» على الخطة.