تحديات الأمان الرقمي... فريق يكتشف ثغرات في «Windows Hello»

الثغرة كشف عنها في بعض الأجهزة الشهيرة (ويندوز بلوق)
الثغرة كشف عنها في بعض الأجهزة الشهيرة (ويندوز بلوق)
TT

تحديات الأمان الرقمي... فريق يكتشف ثغرات في «Windows Hello»

الثغرة كشف عنها في بعض الأجهزة الشهيرة (ويندوز بلوق)
الثغرة كشف عنها في بعض الأجهزة الشهيرة (ويندوز بلوق)

في تطور مفاجئ ومهم في عالم الأمن السيبراني، أظهر فريق الأمان من شركة «Blackwing Intelligence» قدرته على تجاوز نظام المصادقة البيومترية «Windows Hello»، المستخدم في بعض أجهزة الكومبيوتر المحمولة من «ديل»، و«لينوفو»، و«مايكروسوفت». تم الكشف عن هذا الاختراق الأمني خلال مؤتمر «BlueHat»، الذي استضافته «مايكروسوفت» في واشنطن، حيث قدم جيسي دي أغوانو، الرئيس التنفيذي مدير الأبحاث في «Blackwing Intelligence» و«تيموتراس» مهندس الشكبات، عرضاً توضيحياً يبرز كيفية تجاوزهم عملية التحقق من البصمة.

الأجهزة المستخدمة في الاختبار:

استخدم الفريق في عرضهم التوضيحي أجهزة مثل «Dell Inspiron 15»و«Lenovo ThinkPad T14s» و»Microsoft Surface Pr» مع غطاء «Type Cover» المزود بمستشعر للبصمة.

الآثار المترتبة على الاكتشاف:

يُعد هذا الاكتشاف مقلقاً؛ لأنه يتيح للباحثين الوصول إلى حسابات المستخدمين بطريقة تحاكي المستخدم الحقيقي. تم تحديد الثغرات في مستشعرات البصمة المصنعة من قِبل شركات «Goodix» و»Synaptics» و»ELAN»، مما يدل على أن المشكلة ليست محصورة في نوع معين من مستشعرات البصمة أو الأجهزة.

التقنية وراء التجاوز:

في مدونة نشرها فريق البحث، تم شرح كيفية بناء جهاز «USB» يقوم بتنفيذ هجوم «من وسيط إلى وسي” (MitM)» لتجاوز نظام الأمان. هذا النوع من الهجمات يشكل خطراً كبيراً لأنه يمكن أن يتيح الوصول لأي شخص يستخدم جهازاً غير مراقب.

موقف «مايكروسوفت»

حتى الآن، لم تصدر «مايكروسوفت » أي تعليق رسمي حول هذا الحدث، مما يثير تساؤلات حول كيفية استجابتها لمثل هذه الثغرات الأمنية.

الأمان الرقمي في الميزان:

هذا الاكتشاف يؤكد على أهمية التحديث المستمر للأنظمة الأمنية لمواجهة التهديدات المتطورة. وبناءً على إعلان «مايكروسوفت» السابق الذي أفاد بأن أكثر من 85 في المائة من المستخدمين يعتمدون على «Windows Hello» لتسجيل الدخول، تبرز الحاجة الماسة لتعزيز مستويات الأمان في هذه الأنظمة.

يسلط هذا الحدث الضوء على الحاجة الملحة للشركات والمؤسسات لتبني استراتيجيات أمنية متطورة لحماية بيانات المستخدمين وحساباتهم. ومع عدم وجود رد فعل واضح من «مايكروسوفت» تبقى الأسئلة حول كيفية التعامل مع هذه الثغرات في المستقبل.


مقالات ذات صلة

فيديوهات «شورتس» من «يوتيوب» ستصل إلى 3 دقائق في 15 أكتوبر

تكنولوجيا تعكس هذه التحسينات التزام «يوتيوب» بالتطور مع مستخدميه وتقديم أدوات تلهم عملياتهم الإبداعية (أدوبي)

فيديوهات «شورتس» من «يوتيوب» ستصل إلى 3 دقائق في 15 أكتوبر

«يوتيوب» يوسّع نطاق «شورتس» بميزات جديدة مثيرة للمبدعين والمشاهدين.

نسيم رمضان (لندن)
تكنولوجيا تطرح «أوبن أيه آي» برنامج «كانفاس» كمساعد رقمي يفهم سياق مشروعك بالكامل (شاترستوك)

تعرف على «كانفاس»... الواجهة التعاونية الجديدة لـ«تشات جي بي تي»

يوفر «كانفاس» أدوات لصقل القواعد النحوية، وتعزيز الوضوح، وضمان الاتساق.

نسيم رمضان (لندن)
الاقتصاد جانب من معرض «سيتي سكيب» العالمي في نسخته الماضية (الشرق الأوسط)

الرياض تجمع المبتكرين لتوظيف الذكاء الاصطناعي في المشروعات العقارية

من المقرر أن يجمع معرض «سيتي سكيب» العالمي، الذي سيقام من 11 إلى 14 نوفمبر المقبل، في العاصمة السعودية الرياض، أبرز خبراء المستقبل والمبتكرين.

بندر مسلم (الرياض)
تكنولوجيا على غرار الميزات المتوفرة عبر منصات مثل «زووم» يقدم «واتساب» خياري «اللمسات الأخيرة» و«الإضاءة المنخفضة» (واتساب)

ميزات جديدة من «واتساب» لتحسين جودة الاتصال عبر الفيديو

يكثف «واتساب»، الذي يُعد أكبر تطبيق مراسلة في العالم، مع أكثر من ملياري مستخدم عبر 180 دولة، جهوده لإثراء تجربة المستخدم في مجال مؤتمرات الفيديو.

نسيم رمضان (لندن)
تكنولوجيا تقدم الميزة عشرة خيارات صوتية مختلفة حصرياً للمستخدمين الذين يدفعون اشتراكاً في الخدمة (شاترستوك)

​«جيمناي لايف» من «غوغل» متاح مجاناً لمستخدمي «آندرويد» بالإنجليزية

كانت الميزة حصرية لمشتركي «جيمناي أدفانسد» (Gemini Advanced) بتكلفة 20 دولاراً شهرياً

نسيم رمضان (لندن)

تعرف على «كانفاس»... الواجهة التعاونية الجديدة لـ«تشات جي بي تي»

تطرح «أوبن أيه آي» برنامج «كانفاس» كمساعد رقمي يفهم سياق مشروعك بالكامل (شاترستوك)
تطرح «أوبن أيه آي» برنامج «كانفاس» كمساعد رقمي يفهم سياق مشروعك بالكامل (شاترستوك)
TT

تعرف على «كانفاس»... الواجهة التعاونية الجديدة لـ«تشات جي بي تي»

تطرح «أوبن أيه آي» برنامج «كانفاس» كمساعد رقمي يفهم سياق مشروعك بالكامل (شاترستوك)
تطرح «أوبن أيه آي» برنامج «كانفاس» كمساعد رقمي يفهم سياق مشروعك بالكامل (شاترستوك)

تقدم «أوبن أيه آي» (OpenAI) واجهة «كانفاس» (Canvas) الجديدة المصممة لتحويل كيفية تفاعل المستخدمين مع «تشات جي بي تي» (ChatGPT) لكتابة وترميز المشاريع. تهدف هذه الأداة المبتكرة إلى إعادة تعريف مساحات العمل الرقمية التعاونية من خلال تمكين تطوير المشاريع جنباً إلى جنب باستخدام الذكاء الاصطناعي.

يستخدم ملايين الأفراد يومياً «تشات جي بي تي» في مختلف الصناعات للمساعدة في مهام الكتابة والترميز والبحث. تقليدياً، حدثت هذه التفاعلات داخل واجهة دردشة بسيطة مناسبة للاستفسارات المباشرة، ولكنها أقل ملاءمة للمشاريع المعقدة التي تتطلب مراجعات وتحديثات مستمرة. إدراكاً لهذا القيد، طورت «أوبن أيه آي كانفاس» (OpenAI Canvas) لتسهيل عملية عمل أكثر ديناميكية وتفاعلية.

يعمل «كانفاس» كنافذة منفصلة حيث يمكن للمستخدمين التفاعل مباشرة مع «تشات جي بي تي»، مما يسمح بسير عمل أكثر تنظيماً وكفاءة. تدعم هذه البيئة الجديدة التعاون المتعمق، وتقدم ميزات تشبه وجود مساعد رقمي يفهم سياق مشروعك بالكامل.

ميزات ووظائف «كانفاس»

من بين الميزات البارزة لبرنامج «كانفاس» قدرته على الحفاظ على السياق الكامل للمشروع، مما يجعل من الأسهل على «تشات جي بي تي» تقديم المساعدة ذات الصلة والدقيقة. يمكن للمستخدمين تسليط الضوء على أقسام معينة من النص أو الكود، وتوجيه «تشات جي بي تي» للتركيز على قدراته بالضبط حيث يلزم الأمر، تماماً مثل محرر النسخ البشري أو مراجع الكود.

علاوة على ذلك، تم تجهيز «كانفاس» بمجموعة متنوعة من الاختصارات التي تبسط المهام الشائعة. وتشمل هذه ضبط طول الكتابة، وتصحيح أخطاء الكود، وحتى استعادة الإصدارات السابقة من العمل، وهي ميزة أساسية لأي عملية تكرارية. بالنسبة للكتّاب، يوفر «كانفاس» أدوات لصقل القواعد النحوية، وتعزيز الوضوح، وضمان الاتساق، في حين يمكن للمطورين الاستفادة من الميزات التي تراجع الكود، أو تصلح الأخطاء، أو حتى تنقل الكود إلى لغات برمجة مختلفة.

يعمل «كانفاس» كنافذة منفصلة حيث يمكن للمستخدمين التفاعل مباشرة مع «تشات جي بي تي» (شاترستوك)

الوصول والتحكم

تتمثل إحدى المزايا الأساسية لـ«كانفاس» في التحكم الذي يوفره للمستخدمين. يمكن للمشاركين في المشروع تحرير عملهم مباشرة داخل الواجهة، وتطبيق التغييرات أثناء التنقل. كما يعزز «كانفاس» تجربة المستخدم من خلال الفتح التلقائي عندما يكتشف «تشات جي بي تي» أنه قد يكون مفيداً، على الرغم من أنه يمكن للمستخدمين أيضاً تنشيطه يدوياً عند الحاجة.

يُذكر أن «كانفاس» كان متاحاً في البداية في الإصدار التجريبي المبكر، وتم طرحه لمستخدمي «تشات جي بي تي بلس» (ChatGPT Plus) و«تييم» (Team) على مستوى العالم، مع خطط لتوسيع الوصول إلى مستخدمي «إنتربرايس» (Enterprise) و«إيدو» (Edu ) قريباً. كما أعلنت «أوبن أيه آي» أنه بمجرد خروج «كانفاس» من الإصدار التجريبي، سيصبح متاحاً لجميع مستخدمي «تشات جي بي تي فري» (ChatGPT Free)، مما يجعل الوصول إلى هذه الأداة المتقدمة ديمقراطياً.

الرؤية المستقبلية

تقول «أوبن أيه آي» إن تقديم «كانفاس» يُعد جزءاً من مبادرة أوسع لجعل أدوات الذكاء الاصطناعي أكثر فائدة وسهولة في الوصول إليها في البيئات المهنية والإبداعية. من خلال تدريب «كانفاس» للعمل كـ«شريك إبداعي»، تهدف «أوبن أيه آي» إلى تحسين كيفية مساعدة الذكاء الاصطناعي في مجموعة متنوعة من مهام إنشاء المحتوى. لا يعمل هذا النهج على تحسين الإنتاجية فحسب، بل إنه يثري أيضاً العملية الإبداعية، مما يسمح للمستخدمين بتجربة أفكار وحلول جديدة بحرية أكبر.

تمثل «أوبن أيه آي» قفزة كبيرة إلى الأمام في دمج الذكاء الاصطناعي في روتين العمل اليومي، مما يوفر للمستخدمين أداة بديهية وقوية لتعظيم إمكانات مشاريعهم. سواء كان الأمر يتعلق بصياغة المستندات أو برمجة البرامج أو تبادل الأفكار حول المفاهيم الإبداعية، فإن «Canvas» من المقرر أن يصبح أصلاً لا غنى عنه لأي شخص يتطلع إلى الاستفادة من الذكاء الاصطناعي في سير عمله.