Close Menu
نجمة الخليجنجمة الخليج

    رائج الآن

    يا وش السعد.. عصام الحضري يهنئ زوجته بعيد ميلادها

    الخميس 01 يناير 11:41 م

    الأسعار ثابتة والفكة متوفرة.. بيان حاسم من وزارة النقل بشأن أسعار تذاكر المترو

    الخميس 01 يناير 11:35 م

    شوبير: جون إدوارد قال نفس كلام يانيك فيريرا

    الخميس 01 يناير 11:29 م
    فيسبوك X (Twitter) الانستغرام
    نجمة الخليجنجمة الخليج
    • الاخبار
    • العالم
    • سياسة
    • اسواق
    • تقنية
    • رياضة
    • صحة
    • منوعات
    • المزيد
      • سياحة وسفر
      • مشاهير
      • مقالات
              
    الخميس 01 يناير 11:43 م
    رائج الآن
    • #الإنتخابات_التركية
    • حرب اوكرانيا
    • موسم الحج
    • السعودية 2030
    • دونالد ترامب
    نجمة الخليجنجمة الخليج
    الرئيسية»تقنية
    تقنية

    أخبار الأمن هذا الأسبوع: خلل في شريحة Apple يسرب مفاتيح التشفير السرية

    فريق التحريرفريق التحريرالسبت 23 مارس 10:18 صلا توجد تعليقات

    في المرة القادمة التي تقيم فيها في فندق، قد ترغب في استخدام مزلاج الباب. كشفت مجموعة من الباحثين الأمنيين هذا الأسبوع عن تقنية تستخدم سلسلة من الثغرات الأمنية التي تؤثر على 3 ملايين قفل غرفة فندقية حول العالم. وبينما تعمل الشركة على حل المشكلة، تظل العديد من الأقفال عرضة لتقنية الاختراق الفريدة.

    أبل تواجه أسبوعا صعبا. بالإضافة إلى كشف الباحثين الأمنيين عن ثغرة أمنية كبيرة لا يمكن إصلاحها تقريبًا في أجهزتها (المزيد حول ذلك أدناه)، رفعت وزارة العدل الأمريكية و16 مدعيًا عامًا دعوى قضائية ضد الاحتكار ضد شركة التكنولوجيا العملاقة، زاعمين أن ممارساتها تتعلق بأعمال iPhone الخاصة بها تعتبر مانعة للمنافسة بشكل غير قانوني. يسلط جزء من الدعوى الضوء على ما تسميه احتضان Apple “المرن” لقرارات الخصوصية والأمن – وخاصة التشفير الشامل لـ iMessage، والذي رفضت شركة Apple إتاحته لمستخدمي Android.

    عند الحديث عن الخصوصية، يكشف التغيير الأخير في إشعارات ملفات تعريف الارتباط المنبثقة عن عدد الشركات التي يشارك كل موقع بياناتك معها. وجد تحليل WIRED لأفضل 10000 موقع ويب الأكثر شهرة أن بعض المواقع تشارك البيانات مع أكثر من 1500 طرف ثالث. وفي الوقت نفسه، بدأ موقع مراجعة أصحاب العمل Glassdoor، الذي سمح للأشخاص منذ فترة طويلة بالتعليق على الشركات دون الكشف عن هويتهم، في تشجيع الأشخاص على استخدام أسمائهم الحقيقية.

    وهذا ليس كل شيء. نقوم كل أسبوع بتجميع أخبار الأمان والخصوصية التي لا نقوم بتغطيتها بشكل معمق بأنفسنا. انقر على العناوين لقراءة القصص الكاملة. والبقاء آمنا هناك.

    تحتوي رقائق سلسلة M من Apple على خلل قد يسمح للمهاجم بخداع المعالج للكشف عن مفاتيح التشفير السرية الشاملة على أجهزة Mac، وفقًا لبحث جديد. يستفيد الثغرة التي طورها فريق من الباحثين، والتي يطلق عليها اسم GoFetch، من ما يسمى بالجلب المسبق المعتمد على ذاكرة البيانات، أو DMP، لشرائح M-series. تحتوي البيانات المخزنة في ذاكرة الكمبيوتر على عناوين، ويعمل DMP على تحسين عمليات الكمبيوتر من خلال التنبؤ بعنوان البيانات التي من المحتمل أن يتم الوصول إليها بعد ذلك. يقوم DMP بعد ذلك بوضع “المؤشرات” المستخدمة لتحديد عناوين البيانات في ذاكرة التخزين المؤقت لذاكرة الجهاز. يمكن للمهاجم الوصول إلى ذاكرات التخزين المؤقت هذه فيما يُعرف بهجوم القناة الجانبية. هناك خلل في DMP يجعل من الممكن خداع DMP لإضافة بيانات إلى ذاكرة التخزين المؤقت، مما قد يؤدي إلى كشف مفاتيح التشفير.

    الخلل، الموجود في شرائح M1 وM2 وM3 من Apple، غير قابل للإصلاح بشكل أساسي لأنه موجود في السيليكون نفسه. هناك تقنيات تخفيف يمكن لمطوري التشفير إنشاؤها لتقليل فعالية الاستغلال، ولكن كما كتب Kim Zetter من Zero Day، “خلاصة القول بالنسبة للمستخدمين هي أنه لا يوجد شيء يمكنك القيام به لمعالجة هذا الأمر.”

    وفي رسالة أُرسلت إلى حكام الولايات في جميع أنحاء الولايات المتحدة هذا الأسبوع، حذر المسؤولون في وكالة حماية البيئة والبيت الأبيض من أن المتسللين من إيران والصين قد يهاجمون “أنظمة المياه والصرف الصحي في جميع أنحاء الولايات المتحدة”. تقول الرسالة، التي أرسلها مدير وكالة حماية البيئة مايكل ريجان ومستشار الأمن القومي بالبيت الأبيض جيك سوليفان، إن المتسللين المرتبطين بالحرس الثوري الإسلامي الإيراني ومجموعة القرصنة المدعومة من الدولة الصينية المعروفة باسم فولت تايفون، هاجموا بالفعل أنظمة مياه الشرب وغيرها من البنية التحتية الحيوية. وتقول الرسالة إن الهجمات المستقبلية “لديها القدرة على تعطيل شريان الحياة الحيوي لمياه الشرب النظيفة والآمنة، فضلاً عن فرض تكاليف كبيرة على المجتمعات المتضررة”.

    هناك إصدار جديد من البرامج الضارة التي يبدو أن المتسللين الروس استخدموها في هجمات ضد العديد من مزودي خدمات الإنترنت والهواتف المحمولة الأوكرانيين. من المحتمل أن تكون هذه البرامج الضارة، التي أطلق عليها الباحثون في شركة الأمن SentinelOne، اسم AcidPour، نسخة محدثة من البرنامج الضار AcidRain الذي أصاب نظام الأقمار الصناعية Viasat بالشلل في فبراير 2022، مما أثر بشكل كبير على الاتصالات العسكرية في أوكرانيا. وفقًا لتحليل SentinelOne لـ AcidPour، تتمتع البرامج الضارة “بقدرات موسعة” يمكن أن تسمح لها “بتعطيل الأجهزة المدمجة بشكل أفضل بما في ذلك الشبكات وإنترنت الأشياء والتخزين الكبير (RAIDs)، وربما أجهزة ICS التي تعمل بتوزيعات Linux x86.” أخبر الباحثون موقع CyberScoop أنه يمكن استخدام AcidPour لتنفيذ هجمات أكثر انتشارًا.

    Volt Typhoon ليست مجموعة القرصنة الوحيدة المرتبطة بالصين والتي تسبب دمارًا واسع النطاق. كشف باحثون في شركة TrendMicro الأمنية عن حملة قرصنة قامت بها مجموعة تعرف باسم Earth Krahang والتي استهدفت 116 منظمة في 48 دولة. ومن بين تلك المنظمات، تمكنت Earth Krahang من اختراق 70 منظمة، بما في ذلك 48 كيانًا حكوميًا. وفقًا لـ TrendMicro، يتمكن المتسللون من الوصول من خلال خوادم ضعيفة تواجه الإنترنت أو من خلال هجمات التصيد الاحتيالي. ثم يستخدمون الوصول إلى الأنظمة المستهدفة للانخراط في التجسس والاستيلاء على البنية التحتية للضحايا لتنفيذ المزيد من الهجمات. وتقول Trend Micro، التي تراقب Earth Krahang منذ أوائل عام 2022، إنها وجدت أيضًا “روابط محتملة” بين المجموعة وI-Soon، وهي شركة صينية للقرصنة مقابل أجر تم الكشف عنها مؤخرًا من خلال تسرب غامض للوثائق الداخلية.

    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    10 مهام تنظيف التكنولوجيا ليوم رأس السنة الجديدة

    تقنية الخميس 01 يناير 12:57 م

    كيفية التغلب على موسم البرد والأنفلونزا

    تقنية الخميس 01 يناير 11:56 ص

    أفضل الوظائف الإضافية للقهوة

    تقنية الخميس 01 يناير 10:55 ص

    إليك ما يشبه استخدام جدولة الدقة لعملك أو النشاط الجانبي (2026)

    تقنية الخميس 01 يناير 9:54 ص

    المواعدة المدعومة بالذكاء الاصطناعي هي مجرد ضجيج. رحلة IRL هي المستقبل

    تقنية الأربعاء 31 ديسمبر 2:32 م

    العرض الترويجي لتوصيل وجبة العامل: مقياس Withings لمسح الجسم مجانًا بقيمة 200 دولار

    تقنية الأربعاء 31 ديسمبر 1:31 م
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    المزيد

    الأسعار ثابتة والفكة متوفرة.. بيان حاسم من وزارة النقل بشأن أسعار تذاكر المترو

    الخميس 01 يناير 11:35 م

    شوبير: جون إدوارد قال نفس كلام يانيك فيريرا

    الخميس 01 يناير 11:29 م

    طارق يحيى ينتقد الأوضاع الإدارية: لا لتجريف الزمالك من رموزه

    الخميس 01 يناير 11:23 م

    وفاة جدة محمد شحاتة تلقي بظلالها على معسكر المنتخب قبل موقعة بنين

    الخميس 01 يناير 11:12 م

    برينتفورد يتعادل سلبيا مع توتنهام في الدوري الإنجليزي

    الخميس 01 يناير 11:06 م

    النشرة البريدية

    اشترك في النشرة البريدية ليصلك كل جديد على بريدك الإلكتروني مباشرة

    رائج هذا الأسبوع

    بعد خروج الأهلي والزمالك.. أيمن يونس: يجب تغيير لوائح بطولة كأس العاصمة

    غياب مرموش.. مانشستر سيتي يسقط في فخ التعادل أمام سندرلاند بالدوري الإنجليزي

    يقوم محتالو استرداد الأموال بالاحتيال على Doordash من خلال صور طعام “إجمالية” تعمل بالذكاء الاصطناعي

    نتيجة! تخفيضات نهاية العام الكبيرة من Alo Yoga تتضمن عروض Lux Activewear بخصم يصل إلى 40%

    فقدان 8 فرنسيين في انفجار بمنتجع للتزلج بسويسرا

    اعلانات
    Demo
    فيسبوك X (Twitter) الانستغرام يوتيوب تيلقرام
    2026 © نجمة الخليج. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟