Close Menu
الشرق تايمزالشرق تايمز
  • الرئيسية
  • اخر الاخبار
  • العالم
  • سياسة
  • اقتصاد
  • تكنولوجيا
  • ثقافة وفن
  • رياضة
  • سياحة وسفر
  • صحة وجمال
  • مقالات
  • منوعات
روابط هامة
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام يوتيوب
الشرق تايمزالشرق تايمز  اختر منطقتك
|
               
  حالة الطقس
الشرق تايمزالشرق تايمز
الرئيسية»تكنولوجيا
تكنولوجيا

كيف استخرج القراصنة “مفاتيح المملكة” لاستنساخ بطاقات المفاتيح HID

الشرق برسالشرق برسالجمعة 09 أغسطس 11:13 صلا توجد تعليقات
فيسبوك تويتر بينتيريست واتساب تيلقرام البريد الإلكتروني

أخيرًا، تقول شركة HID إنه “على حد علمها”، لم يتم تسريب أي من مفاتيح التشفير الخاصة بها أو توزيعها علنًا، و”لم يتم استغلال أي من هذه المشكلات في مواقع العملاء ولم يتم المساس بأمن عملائنا”.

يرد جافادي بأنه لا توجد طريقة حقيقية لمعرفة من قد يكون استخرج مفاتيح HID سراً، الآن بعد أن أصبح معروفاً أن طريقتهم ممكنة. ويقول جافادي: “هناك الكثير من الأشخاص الأذكياء في العالم. ومن غير الواقعي أن نتصور أننا الأشخاص الوحيدون القادرون على القيام بهذا”.

وعلى الرغم من الاستشارة العامة التي أصدرتها شركة HID قبل أكثر من سبعة أشهر وتحديثات البرامج التي أصدرتها لإصلاح مشكلة استخراج المفاتيح، يقول جافادي إن أغلب العملاء الذين اختبر أنظمتهم في عمله لا يبدو أنهم نفذوا هذه الإصلاحات. والواقع أن تأثيرات تقنية استخراج المفاتيح قد تستمر إلى أن يتم إعادة برمجة أو استبدال أجهزة التشفير والقراءة ومئات الملايين من بطاقات المفاتيح التي تنتجها شركة HID في مختلف أنحاء العالم.

حان وقت تغيير الأقفال

ولتطوير تقنيتهم ​​لاستخراج مفاتيح أجهزة ترميز HID، بدأ الباحثون بتفكيك مكوناتها: استخدموا سكينًا بالموجات فوق الصوتية لقطع طبقة من الإيبوكسي على ظهر قارئ HID، ثم قاموا بتسخين القارئ لإزالة اللحام وسحب شريحة SAM المحمية. ثم وضعوا تلك الشريحة في مقبس خاص بهم لمراقبة اتصالاتها مع القارئ. إن شريحة SAM في أجهزة قراءة HID وأجهزة ترميزها متشابهة بما يكفي بحيث سمح لهم هذا بهندسة أوامر SAM عكسيًا.

في نهاية المطاف، سمح لهم اختراق الأجهزة بتطوير هجوم لاسلكي أكثر نظافة: لقد كتبوا برنامجهم الخاص لإخبار المشفر بإرسال أسرار SAM الخاصة به إلى بطاقة تكوين دون تشفير تلك البيانات الحساسة – بينما كان جهاز “تشتم” RFID موجودًا بين المشفر والبطاقة، ويقوم بقراءة مفاتيح HID أثناء النقل.

في الواقع، تعرضت أنظمة HID وغيرها من أشكال مصادقة بطاقات RFID للاختراق بشكل متكرر، بطرق مختلفة، في العقود الأخيرة. ولكن الثغرات الأمنية مثل تلك التي من المقرر تقديمها في Defcon قد يكون من الصعب بشكل خاص حمايتها بالكامل. يقول مايكل جلاسر، الباحث الأمني ​​ومؤسس مجموعة Glasser Security Group، الذي اكتشف الثغرات الأمنية في أنظمة التحكم في الوصول منذ عام 2003: “نحن نكسرها، وهم يصلحونها. نحن نكسرها، وهم يصلحونها. ولكن إذا كان الإصلاح يتطلب منك استبدال أو إعادة برمجة كل قارئ وكل بطاقة، فهذا يختلف تمامًا عن التصحيح البرمجي العادي”.

من ناحية أخرى، يلاحظ جلاسر أن منع استنساخ بطاقات المفاتيح لا يمثل سوى طبقة واحدة من طبقات الأمان بين العديد من الطبقات الأخرى التي يجب أن تتوفر في أي منشأة عالية الأمان ــ ومن الناحية العملية، توفر أغلب المنشآت منخفضة الأمان طرقاً أسهل كثيراً للدخول، مثل مطالبة أحد الموظفين بفتح الباب لك بينما تكون يديك مشغولتين. ويقول جلاسر: “لا أحد يقول لا للرجل الذي يحمل صندوقين من الكعك وصندوقاً من القهوة”.

يقول جافادي إن هدف محاضرتهم في Defcon لم يكن الإشارة إلى أن أنظمة HID معرضة للخطر بشكل خاص – في الواقع، يقولون إنهم ركزوا سنوات أبحاثهم على HID على وجه التحديد بسبب التحدي المتمثل في اختراق منتجاتها الآمنة نسبيًا – ولكن للتأكيد على أنه لا ينبغي لأحد أن يعتمد على أي تقنية واحدة لأمنه المادي.

ولكن الآن بعد أن أوضحوا أن مفاتيح HID للمملكة يمكن استخراجها، فإن الشركة وعملائها قد يواجهون مع ذلك عملية طويلة ومعقدة لتأمين تلك المفاتيح مرة أخرى. ويقول جافادي: “الآن يتعين على العملاء وشركة HID استعادة السيطرة ــ وتغيير الأقفال، إذا جاز التعبير. إن تغيير الأقفال ممكن. ولكن الأمر يتطلب الكثير من العمل”.

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب تيلقرام البريد الإلكتروني

مقالات ذات صلة

شركة CNTXT AI تطلق نموذج “مُنصِت” الإماراتي لتحويل النص إلى كلام، أدق نموذج صوتي إماراتي أصيل، واضعةً معياراً جديداً لدقة وتطوّر تقنيات النطق باللغة العربية

شركة CNTXT AI تطلق نموذج “مُنصِت” الإماراتي لتحويل النص إلى كلام، أدق نموذج صوتي إماراتي أصيل، واضعةً معياراً جديداً لدقة وتطوّر تقنيات النطق باللغة العربية

موظفو بالانتير يبدأون التساؤل عما إذا كانوا الطرف الخصم.

أفضل أجهزة الكمبيوتر المحمولة للألعاب (2026): رايزر، أسوس، ديل، وغيرها.

كيفية مشاهدة ذروة شهاب الليريد (Lyrid Meteor Shower) لعام 2026.

هيونداي أيونيك 3 لعام 2026: السعر والمواصفات والتوفر.

ازدهار الروايات الرقمية يعيد تصور التاريخ الصيني.

أفضل كاشف دخان ذكي (ولماذا لا تزال تحتاج إلى كاشف تقليدي).

أنصار ترامب المتشددون يتساءلون عما إذا كان هو (المسيح الدجال).

اترك تعليقاً
اترك تعليقاً إلغاء الرد

Demo

اخر الأخبار

شركة CNTXT AI تطلق نموذج “مُنصِت” الإماراتي لتحويل النص إلى كلام، أدق نموذج صوتي إماراتي أصيل، واضعةً معياراً جديداً لدقة وتطوّر تقنيات النطق باللغة العربية

تحطم طائرة مسيرة في رومانيا مع استمرار القصف الروسي لأوكرانيا.

روني أوساليڤان يتغلب على تعثر في (الكروسبل) ويتقدم في افتتاح بطولة العالم ضد خه قوه تشيانغ.

أهمية فحص الكهرباء وكشف تسربات المياه قبل شراء المنازل

تشيلسي وإنهاء الهجمات تحت قيادة ليام روزينيور، ودفاع نيوكاسل تحت إيدي هاو وإحصائيات فلوريان فيرتز في (The Debrief).

رائج هذا الأسبوع

سعر النفط يتجاوز 116 دولارًا للبرميل مع اتهام إيران للولايات المتحدة بالتحضير لغزو (invasion).

اخر الاخبار الجمعة 24 أبريل 6:25 م

موظفو بالانتير يبدأون التساؤل عما إذا كانوا الطرف الخصم.

تكنولوجيا الخميس 23 أبريل 4:50 م

أندية دوري الدرجة الأولى الإنجليزي تعارض تطبيق نظام تحدي الفيديو (VAR) في المسابقة.

رياضة الأربعاء 22 أبريل 6:40 م

أخطاء تمارين رياضية قد تتسبب بمشاكل جنسية للرجال.

منوعات الثلاثاء 21 أبريل 6:17 م

آرنه سلوت: من المتوقع بقاء مدرب ليفربول في أنفيلد الموسم المقبل مع اقتراب الفريق من التأهل لدوري أبطال أوروبا (Champions League).

رياضة الثلاثاء 21 أبريل 6:16 م
الشرق تايمز
فيسبوك X (Twitter) الانستغرام بينتيريست
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
2026 © الشرق برس. جميع حقوق النشر محفوظة.

اكتب كلمة البحث ثم اضغط على زر Enter

تسجيل الدخول أو التسجيل

مرحبًا بعودتك!

Login to your account below.

نسيت كلمة المرور؟