تحديات الأمان الرقمي... فريق يكتشف ثغرات في «Windows Hello»

الثغرة كشف عنها في بعض الأجهزة الشهيرة (ويندوز بلوق)
الثغرة كشف عنها في بعض الأجهزة الشهيرة (ويندوز بلوق)
TT

تحديات الأمان الرقمي... فريق يكتشف ثغرات في «Windows Hello»

الثغرة كشف عنها في بعض الأجهزة الشهيرة (ويندوز بلوق)
الثغرة كشف عنها في بعض الأجهزة الشهيرة (ويندوز بلوق)

في تطور مفاجئ ومهم في عالم الأمن السيبراني، أظهر فريق الأمان من شركة «Blackwing Intelligence» قدرته على تجاوز نظام المصادقة البيومترية «Windows Hello»، المستخدم في بعض أجهزة الكومبيوتر المحمولة من «ديل»، و«لينوفو»، و«مايكروسوفت». تم الكشف عن هذا الاختراق الأمني خلال مؤتمر «BlueHat»، الذي استضافته «مايكروسوفت» في واشنطن، حيث قدم جيسي دي أغوانو، الرئيس التنفيذي مدير الأبحاث في «Blackwing Intelligence» و«تيموتراس» مهندس الشكبات، عرضاً توضيحياً يبرز كيفية تجاوزهم عملية التحقق من البصمة.

الأجهزة المستخدمة في الاختبار:

استخدم الفريق في عرضهم التوضيحي أجهزة مثل «Dell Inspiron 15»و«Lenovo ThinkPad T14s» و»Microsoft Surface Pr» مع غطاء «Type Cover» المزود بمستشعر للبصمة.

الآثار المترتبة على الاكتشاف:

يُعد هذا الاكتشاف مقلقاً؛ لأنه يتيح للباحثين الوصول إلى حسابات المستخدمين بطريقة تحاكي المستخدم الحقيقي. تم تحديد الثغرات في مستشعرات البصمة المصنعة من قِبل شركات «Goodix» و»Synaptics» و»ELAN»، مما يدل على أن المشكلة ليست محصورة في نوع معين من مستشعرات البصمة أو الأجهزة.

التقنية وراء التجاوز:

في مدونة نشرها فريق البحث، تم شرح كيفية بناء جهاز «USB» يقوم بتنفيذ هجوم «من وسيط إلى وسي” (MitM)» لتجاوز نظام الأمان. هذا النوع من الهجمات يشكل خطراً كبيراً لأنه يمكن أن يتيح الوصول لأي شخص يستخدم جهازاً غير مراقب.

موقف «مايكروسوفت»

حتى الآن، لم تصدر «مايكروسوفت » أي تعليق رسمي حول هذا الحدث، مما يثير تساؤلات حول كيفية استجابتها لمثل هذه الثغرات الأمنية.

الأمان الرقمي في الميزان:

هذا الاكتشاف يؤكد على أهمية التحديث المستمر للأنظمة الأمنية لمواجهة التهديدات المتطورة. وبناءً على إعلان «مايكروسوفت» السابق الذي أفاد بأن أكثر من 85 في المائة من المستخدمين يعتمدون على «Windows Hello» لتسجيل الدخول، تبرز الحاجة الماسة لتعزيز مستويات الأمان في هذه الأنظمة.

يسلط هذا الحدث الضوء على الحاجة الملحة للشركات والمؤسسات لتبني استراتيجيات أمنية متطورة لحماية بيانات المستخدمين وحساباتهم. ومع عدم وجود رد فعل واضح من «مايكروسوفت» تبقى الأسئلة حول كيفية التعامل مع هذه الثغرات في المستقبل.


مقالات ذات صلة

فيديوهات «شورتس» من «يوتيوب» ستصل إلى 3 دقائق في 15 أكتوبر

تكنولوجيا تعكس هذه التحسينات التزام «يوتيوب» بالتطور مع مستخدميه وتقديم أدوات تلهم عملياتهم الإبداعية (أدوبي)

فيديوهات «شورتس» من «يوتيوب» ستصل إلى 3 دقائق في 15 أكتوبر

«يوتيوب» يوسّع نطاق «شورتس» بميزات جديدة مثيرة للمبدعين والمشاهدين.

نسيم رمضان (لندن)
تكنولوجيا تطرح «أوبن أيه آي» برنامج «كانفاس» كمساعد رقمي يفهم سياق مشروعك بالكامل (شاترستوك)

تعرف على «كانفاس»... الواجهة التعاونية الجديدة لـ«تشات جي بي تي»

يوفر «كانفاس» أدوات لصقل القواعد النحوية، وتعزيز الوضوح، وضمان الاتساق.

نسيم رمضان (لندن)
الاقتصاد جانب من معرض «سيتي سكيب» العالمي في نسخته الماضية (الشرق الأوسط)

الرياض تجمع المبتكرين لتوظيف الذكاء الاصطناعي في المشروعات العقارية

من المقرر أن يجمع معرض «سيتي سكيب» العالمي، الذي سيقام من 11 إلى 14 نوفمبر المقبل، في العاصمة السعودية الرياض، أبرز خبراء المستقبل والمبتكرين.

بندر مسلم (الرياض)
تكنولوجيا على غرار الميزات المتوفرة عبر منصات مثل «زووم» يقدم «واتساب» خياري «اللمسات الأخيرة» و«الإضاءة المنخفضة» (واتساب)

ميزات جديدة من «واتساب» لتحسين جودة الاتصال عبر الفيديو

يكثف «واتساب»، الذي يُعد أكبر تطبيق مراسلة في العالم، مع أكثر من ملياري مستخدم عبر 180 دولة، جهوده لإثراء تجربة المستخدم في مجال مؤتمرات الفيديو.

نسيم رمضان (لندن)
تكنولوجيا تقدم الميزة عشرة خيارات صوتية مختلفة حصرياً للمستخدمين الذين يدفعون اشتراكاً في الخدمة (شاترستوك)

​«جيمناي لايف» من «غوغل» متاح مجاناً لمستخدمي «آندرويد» بالإنجليزية

كانت الميزة حصرية لمشتركي «جيمناي أدفانسد» (Gemini Advanced) بتكلفة 20 دولاراً شهرياً

نسيم رمضان (لندن)

تقرير: قيمة «إكس» تراجعت بنحو 80 % عما كانت عليه قبل ماسك

صورة الملياردير الأميركي إيلون ماسك تظهر إلى جانب شعار منصة «إكس» (أ.ف.ب)
صورة الملياردير الأميركي إيلون ماسك تظهر إلى جانب شعار منصة «إكس» (أ.ف.ب)
TT

تقرير: قيمة «إكس» تراجعت بنحو 80 % عما كانت عليه قبل ماسك

صورة الملياردير الأميركي إيلون ماسك تظهر إلى جانب شعار منصة «إكس» (أ.ف.ب)
صورة الملياردير الأميركي إيلون ماسك تظهر إلى جانب شعار منصة «إكس» (أ.ف.ب)

كشفت تقديرات شركة الاستثمار العملاقة Fidelity، عن أن قيمة منصة التواصل الاجتماعي «إكس» المعروفة سابقاً باسم «تويتر» تقل بنحو 80 في المائة عما كانت عليه قبل عامين عندما اشتراها المياردير إيلون ماسك، وفقاً لتقرير لشبكة «سي إن إن».

لم تعد «إكس» تُتداول علناً بعد أن دفع ماسك 44 مليار دولار لتحويلها إلى شركة خاصة في أكتوبر (تشرين الأول) عام 2022.

ومع ذلك، تكشف شركة Fidelity عما تعتقد أنها قيمة أسهمها في «إكس»، وتعمل هذه التقديرات كمقياس دقيق لصحة الشركة بشكل عام.

بحلول نهاية أغسطس (آب)، بلغت قيمة هذه الأسهم 4.2 مليون دولار فقط، وفقاً لتحليل من قبل صندوق Blue Chip Growth Fund التابع لشركة Fidelity.

يمثل هذا التقدير الجديد انخفاضاً بنسبة 24 في المائة في القيمة عن تقديرات الشركة حتى نهاية يوليو (تموز). ويمثل ذلك انخفاضاً مذهلاً بنسبة 79 في المائة عن 19.66 مليون دولار، قيمة الأسهم في أكتوبر 2022 عندما استحوذ ماسك على المنصة.

وتشير التقديرات الجديدة للشركة إلى اعتقادها أن قيمة «إكس» الآن تبلغ 9.4 مليار دولار فقط، وهو ما يختلف تمامًا عن مبلغ 44 مليار دولار الذي دفعه ماسك.

بالمقابل، يقول محللون آخرون إن انخفاض السعر يعكس على الأرجح تقلص عائدات الإعلانات في الشركة، التي لم تعد تنشر مقاييس مالية ربع سنوية علناً.