تحديات الأمان الرقمي... فريق يكتشف ثغرات في «Windows Hello»

الثغرة كشف عنها في بعض الأجهزة الشهيرة (ويندوز بلوق)
الثغرة كشف عنها في بعض الأجهزة الشهيرة (ويندوز بلوق)
TT

تحديات الأمان الرقمي... فريق يكتشف ثغرات في «Windows Hello»

الثغرة كشف عنها في بعض الأجهزة الشهيرة (ويندوز بلوق)
الثغرة كشف عنها في بعض الأجهزة الشهيرة (ويندوز بلوق)

في تطور مفاجئ ومهم في عالم الأمن السيبراني، أظهر فريق الأمان من شركة «Blackwing Intelligence» قدرته على تجاوز نظام المصادقة البيومترية «Windows Hello»، المستخدم في بعض أجهزة الكومبيوتر المحمولة من «ديل»، و«لينوفو»، و«مايكروسوفت». تم الكشف عن هذا الاختراق الأمني خلال مؤتمر «BlueHat»، الذي استضافته «مايكروسوفت» في واشنطن، حيث قدم جيسي دي أغوانو، الرئيس التنفيذي مدير الأبحاث في «Blackwing Intelligence» و«تيموتراس» مهندس الشكبات، عرضاً توضيحياً يبرز كيفية تجاوزهم عملية التحقق من البصمة.

الأجهزة المستخدمة في الاختبار:

استخدم الفريق في عرضهم التوضيحي أجهزة مثل «Dell Inspiron 15»و«Lenovo ThinkPad T14s» و»Microsoft Surface Pr» مع غطاء «Type Cover» المزود بمستشعر للبصمة.

الآثار المترتبة على الاكتشاف:

يُعد هذا الاكتشاف مقلقاً؛ لأنه يتيح للباحثين الوصول إلى حسابات المستخدمين بطريقة تحاكي المستخدم الحقيقي. تم تحديد الثغرات في مستشعرات البصمة المصنعة من قِبل شركات «Goodix» و»Synaptics» و»ELAN»، مما يدل على أن المشكلة ليست محصورة في نوع معين من مستشعرات البصمة أو الأجهزة.

التقنية وراء التجاوز:

في مدونة نشرها فريق البحث، تم شرح كيفية بناء جهاز «USB» يقوم بتنفيذ هجوم «من وسيط إلى وسي” (MitM)» لتجاوز نظام الأمان. هذا النوع من الهجمات يشكل خطراً كبيراً لأنه يمكن أن يتيح الوصول لأي شخص يستخدم جهازاً غير مراقب.

موقف «مايكروسوفت»

حتى الآن، لم تصدر «مايكروسوفت » أي تعليق رسمي حول هذا الحدث، مما يثير تساؤلات حول كيفية استجابتها لمثل هذه الثغرات الأمنية.

الأمان الرقمي في الميزان:

هذا الاكتشاف يؤكد على أهمية التحديث المستمر للأنظمة الأمنية لمواجهة التهديدات المتطورة. وبناءً على إعلان «مايكروسوفت» السابق الذي أفاد بأن أكثر من 85 في المائة من المستخدمين يعتمدون على «Windows Hello» لتسجيل الدخول، تبرز الحاجة الماسة لتعزيز مستويات الأمان في هذه الأنظمة.

يسلط هذا الحدث الضوء على الحاجة الملحة للشركات والمؤسسات لتبني استراتيجيات أمنية متطورة لحماية بيانات المستخدمين وحساباتهم. ومع عدم وجود رد فعل واضح من «مايكروسوفت» تبقى الأسئلة حول كيفية التعامل مع هذه الثغرات في المستقبل.


مقالات ذات صلة

فيديوهات «شورتس» من «يوتيوب» ستصل إلى 3 دقائق في 15 أكتوبر

تكنولوجيا تعكس هذه التحسينات التزام «يوتيوب» بالتطور مع مستخدميه وتقديم أدوات تلهم عملياتهم الإبداعية (أدوبي)

فيديوهات «شورتس» من «يوتيوب» ستصل إلى 3 دقائق في 15 أكتوبر

«يوتيوب» يوسّع نطاق «شورتس» بميزات جديدة مثيرة للمبدعين والمشاهدين.

نسيم رمضان (لندن)
تكنولوجيا تطرح «أوبن أيه آي» برنامج «كانفاس» كمساعد رقمي يفهم سياق مشروعك بالكامل (شاترستوك)

تعرف على «كانفاس»... الواجهة التعاونية الجديدة لـ«تشات جي بي تي»

يوفر «كانفاس» أدوات لصقل القواعد النحوية، وتعزيز الوضوح، وضمان الاتساق.

نسيم رمضان (لندن)
الاقتصاد جانب من معرض «سيتي سكيب» العالمي في نسخته الماضية (الشرق الأوسط)

الرياض تجمع المبتكرين لتوظيف الذكاء الاصطناعي في المشروعات العقارية

من المقرر أن يجمع معرض «سيتي سكيب» العالمي، الذي سيقام من 11 إلى 14 نوفمبر المقبل، في العاصمة السعودية الرياض، أبرز خبراء المستقبل والمبتكرين.

بندر مسلم (الرياض)
تكنولوجيا على غرار الميزات المتوفرة عبر منصات مثل «زووم» يقدم «واتساب» خياري «اللمسات الأخيرة» و«الإضاءة المنخفضة» (واتساب)

ميزات جديدة من «واتساب» لتحسين جودة الاتصال عبر الفيديو

يكثف «واتساب»، الذي يُعد أكبر تطبيق مراسلة في العالم، مع أكثر من ملياري مستخدم عبر 180 دولة، جهوده لإثراء تجربة المستخدم في مجال مؤتمرات الفيديو.

نسيم رمضان (لندن)
تكنولوجيا تقدم الميزة عشرة خيارات صوتية مختلفة حصرياً للمستخدمين الذين يدفعون اشتراكاً في الخدمة (شاترستوك)

​«جيمناي لايف» من «غوغل» متاح مجاناً لمستخدمي «آندرويد» بالإنجليزية

كانت الميزة حصرية لمشتركي «جيمناي أدفانسد» (Gemini Advanced) بتكلفة 20 دولاراً شهرياً

نسيم رمضان (لندن)

​«جيمناي لايف» من «غوغل» متاح مجاناً لمستخدمي «آندرويد» بالإنجليزية

تقدم الميزة عشرة خيارات صوتية مختلفة حصرياً للمستخدمين الذين يدفعون اشتراكاً في الخدمة (شاترستوك)
تقدم الميزة عشرة خيارات صوتية مختلفة حصرياً للمستخدمين الذين يدفعون اشتراكاً في الخدمة (شاترستوك)
TT

​«جيمناي لايف» من «غوغل» متاح مجاناً لمستخدمي «آندرويد» بالإنجليزية

تقدم الميزة عشرة خيارات صوتية مختلفة حصرياً للمستخدمين الذين يدفعون اشتراكاً في الخدمة (شاترستوك)
تقدم الميزة عشرة خيارات صوتية مختلفة حصرياً للمستخدمين الذين يدفعون اشتراكاً في الخدمة (شاترستوك)

جعلت «غوغل» مساعدها «جيمناي لايف» (Gemini Live) متاحاً لجميع مستخدمي «آندرويد» الناطقين باللغة الإنجليزية مجاناً. تتبع هذه الخطوة مرحلة أولية، حيث كانت الميزة حصرية لمشتركي «جيمناي أدفانسد» (Gemini Advanced) بتكلفة 20 دولاراً شهرياً. ويمثل الطرح تحولاً محورياً في كيفية تفاعل المستخدمين مع تقنية الذكاء الاصطناعي على الأجهزة المحمولة، مما يوفر تجربة أكثر سهولة.

ميزات وقدرات «Gemini Live»

يمثل «Gemini Live» الذي تم الكشف عنه لأول مرة إلى جانب سلسلة «Google Pixel 9» قفزة إلى الأمام في الاتصال بمساعدة الذكاء الاصطناعي. يسمح Gemini Live للمستخدمين بإجراء محادثات متعددة الأدوار، ومقاطعة وإعادة النظر في الموضوعات، مع التخطيط في النهاية لدمج كاميرا الجوال للسياق البصري - على الرغم من أن تاريخ إطلاق هذه الميزة لا يزال غير محدد. ويمكن للمستخدمين الاستمتاع بخدمة Gemini Live من خلال النقر ببساطة على أيقونة الموجة في أسفل يسار تطبيق «جيمناي» المحدث، واتباع التعليمات التي تظهر على الشاشة لإعداد مباشر.

كيفية الوصول إلى خدمة Gemini Live

لتجربة خدمة Gemini Live يحتاج مستخدمو «آندرويد» إلى التأكد من تحديث تطبيق «جيمناي» الخاص بهم. يتم تنشيط الميزة من خلال النقر على زر «Live» في أسفل شاشة التطبيق، والذي يوجه المستخدم بعد ذلك خلال وظائفه. في الوقت الحالي تتوفر الميزة باللغة الإنجليزية.

يمثل طرح «Gemini Live» لمستخدمي «آندرويد» خطوة حاسمة في وصول الذكاء الاصطناعي إلى الجمهور بشكل أوسع (شاترستوك)

تداعيات المشهد التنافسي

هذا التطور جدير بالملاحظة لأنه يتناقض مع العروض التنافسية مثل وضع Voice Mode الخاص بـChatGPT (تشات جي بي تي) الذي يتوفر حالياً فقط للمستخدمين مقابل اشتراك شهري. من خلال جعل خدمة Gemini Live مجانية تضع «غوغل» نفسها بقوة ضد المنافسين، مما قد يؤدي إلى توسيع قاعدة مستخدميها، وتعزيز مشاركة المستخدمين مع تقنيات الذكاء الاصطناعي الخاصة بها.

ومع ذلك، سيجد مستخدمو «أبل» أنفسهم ينتظرون لفترة أطول قليلاً للحصول على تجربة مماثلة. ستتوفر ميزة Apple Intelligence التي من المقرر أن تعزز «سيري» بين ميزات أخرى، مع نظام التشغيل iOS 18.1 في وقت لاحق من هذا الشهر، ولكن فقط للمستخدمين الذين لديهم أجهزة أحدث مثل iPhone 15 Pro المزود بشريحة A17. ويسلط هذا الطرح الضوء على السباق الجاري بين عمالقة التكنولوجيا لدمج ميزات الذكاء الاصطناعي المتقدمة في الأجهزة الاستهلاكية.

مستقبل مساعدي الذكاء الاصطناعي

مع استمرار تطور تقنية الذكاء الاصطناعي، من المرجح أن يؤدي دمج السياق البصري والمدخلات الحسية الأخرى إلى تعزيز استجابة وفائدة مساعدي الذكاء الاصطناعي بشكل كبير. يشير التزام «غوغل» بتوسيع قدرات Gemini Live جنباً إلى جنب مع قرارها الاستراتيجي بتقديم الخدمة مجاناً إلى مستقبل يدمج مساعدي الذكاء الاصطناعي بشكل أعمق في تفاعلاتنا الرقمية اليومية.​