Close Menu
الشرق تايمزالشرق تايمز
  • الرئيسية
  • اخر الاخبار
  • العالم
  • سياسة
  • اقتصاد
  • تكنولوجيا
  • ثقافة وفن
  • رياضة
  • سياحة وسفر
  • صحة وجمال
  • مقالات
  • منوعات
روابط هامة
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام يوتيوب
الشرق تايمزالشرق تايمز  اختر منطقتك
|
               
  حالة الطقس
الشرق تايمزالشرق تايمز
الرئيسية»تكنولوجيا
تكنولوجيا

قد تكون خزانة الصالة الرياضية الخاصة بك قابلة للاختراق

الشرق برسالشرق برسالأربعاء 14 أغسطس 6:36 ملا توجد تعليقات
فيسبوك تويتر بينتيريست واتساب تيلقرام البريد الإلكتروني

وفقًا لبحث جديد، فإن آلاف الخزائن الإلكترونية الموجودة في الصالات الرياضية والمكاتب والمدارس قد تكون عرضة لهجمات المجرمين الذين يستخدمون أدوات اختراق رخيصة للوصول إلى مفاتيح المسؤول.

في مؤتمر Defcon للأمن يوم الأحد، قام الباحثان الأمنيان دينيس جيزي و”برايلين” باستعراض هجوم إثبات المفهوم الذي يوضح كيف يمكن استخراج مفاتيح الإدارة الرقمية من الخزائن ونسخها ثم استخدامها لفتح خزائن أخرى في نفس الموقع. ركز الباحثان على نماذج مختلفة من الأقفال الإلكترونية من اثنتين من أكبر الشركات المصنعة في العالم، ديجيلوك وشولتي-شلاغباوم.

على مدى السنوات القليلة الماضية، قام الباحثان، اللذان يتمتعان بخبرة في فتح الأقفال، بفحص العديد من الأقفال الإلكترونية التي تستخدم لوحات مفاتيح رقمية، مما يسمح للناس بضبطها وفتحها باستخدام رقم التعريف الشخصي. ويأتي هذا العمل في أعقاب العديد من الأمثلة على إمكانية اختراق أقفال أبواب الفنادق، ووجود نقاط ضعف في الأقفال عالية الأمان، وخزائن تجارية يُزعم أنها تحتوي على أبواب خلفية.

من أجل البحث، اشترى جيزي وبرايلين أقفالًا إلكترونية من موقع eBay، واشتروا تلك التي بيعت بعد إغلاق بعض الصالات الرياضية أثناء جائحة كوفيد-19 ومن مشاريع فاشلة أخرى. ركز جيزي على ديجيلوك، بينما نظرت برايلين إلى شولتي-شلاجباوم. وعلى مدار البحث، نظروا إلى نماذج قديمة من ديجيلوك يرجع تاريخها إلى عام 2015 إلى عام 2022 ونماذج من شولتي-شلاجباوم من عام 2015 إلى عام 2020. (كما اشتروا بعض مفاتيح الإدارة المادية لأنظمة ديجيلوك).

وفي معرض توضيحه لكيفية إساءة استغلال الثغرات الأمنية من قبل قراصنة مستعدين، يقول الباحثون إنهم يستطيعون تفكيك القفل الإلكتروني، ثم استخراج البرامج الثابتة للجهاز والبيانات المخزنة. ويقول جيزي إن هذه البيانات يمكن أن تحتوي على أرقام التعريف الشخصية التي تم تعيينها، ومفاتيح الإدارة، ومفاتيح البرمجة. ويقول جيزي إنه يمكن نسخ معرف مفتاح الإدارة إلى Flipper Zero أو لوحة دوائر Arduino الرخيصة واستخدامها لفتح خزائن أخرى.

يقول جيزي: “إذا تمكنت من الوصول إلى قفل واحد، فيمكننا فتح جميع الأقفال في أي وحدة من وحداتنا ـ الجامعة بأكملها، أو الشركة بأكملها. ويمكننا استنساخ المفاتيح ومحاكاتها بسهولة بالغة، والأدوات المستخدمة ليست معقدة إلى هذا الحد”. ويضيف جيزي أن مالك الخزائن هو الذي يديرها.

يقول جيزي إنه قبل تطوير هذا الهجوم التجريبي، استغرق الأمر بعض الوقت والجهد لفهم كيفية عمل أنظمة الخزائن. فقد قاموا بتفكيك الأقفال واستخدموا أدوات تصحيح أخطاء رخيصة للوصول إلى ذاكرة القراءة فقط القابلة للمسح والبرمجة، والمعروفة باسم EEPROM. وفي كثير من الأحيان، في الأقفال التي اختبروها، لم تكن هذه الذاكرة مؤمنة، مما سمح بسحب البيانات من النظام.

يقول جيزي: “من EEPROM، يمكننا استخراج معرف مفتاح البرمجة، وجميع معرفات مفتاح الإدارة، ورقم التعريف الشخصي للمستخدم/معرف RFID للمستخدم. تمحو الأقفال الحديثة رقم التعريف الشخصي للمستخدم المحدد عند فتح القفل. لكن رقم التعريف الشخصي يبقى إذا تم فتح القفل بمفتاح إدارة/مفتاح برمجة”.

يقول الباحثون إنهم أبلغوا النتائج إلى الشركتين المتأثرتين، وأضافوا أنهم تحدثوا إلى شركة Digilock بشأن النتائج. وتقول شركة Digilock لمجلة WIRED إنها أصدرت إصلاحًا للثغرات الأمنية التي تم العثور عليها. ويقول الباحثون إن شركة Schulte-Schlagbaum لم تستجب لتقاريرهم؛ ولم تستجب الشركة لطلب WIRED للتعليق.

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب تيلقرام البريد الإلكتروني

مقالات ذات صلة

فاراداي فيوتشر تكشف عن المرحلة الثانية من عالم FF EAI Robot World وتطلق روبوتاً بشرياً جديداً ومنظومة روبوتات صناعية متكاملة

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

GoDukkan تُعيد تعريف التسوق الذكي للتكنولوجيا لمستهلكي المملكة العربية السعودية

شركة CNTXT AI تستحوذ على Actualize لتعزيز ريادتها في الذكاء الاصطناعي الصوتي العربي للمؤسسات والجهات الحكومية في دول مجلس التعاون الخليجي

دليل زيادة متابعين كيك: أسرار تصدر منصة Kick والوصول لبرنامج صناع المحتوى

شركة CNTXT AI تكشف عن «منصت إيدج» (Munsit Edge): تقنية ذكاء اصطناعي عربية تتيح التحويل الفوري والخاص للكلام إلى نص على الهواتف والسيارات والأجهزة الذكية

مايكل فان جيرفن يظهر ارتباكًا حول (مزرعة الحيوانات) لـ جورج أورويل.

اشتراك IPTV كأس العالم الرسمي – أفضل اشتراك IPTV بدون تقطيع من الكأس تي في

اترك تعليقاً
اترك تعليقاً إلغاء الرد

Demo

اخر الأخبار

الدكتوره غويه النيادي ، المرأة التي أعادت تعريف التميز

عملاق الطاقة الصيني TBEA يفتتح فرعه في المملكة بشراكة قانونية مع شركة محاماة آل عثمان

كيف تسافر إلى جدة دون أن تفرغ حسابك البنكي؟

ملاذ الأذكياء: لماذا يتجه المستثمرون إلى الفضة كبديل اقتصادي للذهب؟

كيفية التعامل مع جفاف العين وأفضل النصائح لاختيار العدسات الطبية المناسبة لراحة عينيك

رائج هذا الأسبوع

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

اخبار التقنية الثلاثاء 16 يونيو 9:27 م

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

اخبار التقنية الثلاثاء 16 يونيو 9:27 م

دليلك الشامل لاختيار المسار التعليمي والمهني المناسب للطلاب في مصر

لايف ستايل الإثنين 15 يونيو 2:38 م

GoDukkan تُعيد تعريف التسوق الذكي للتكنولوجيا لمستهلكي المملكة العربية السعودية

تكنولوجيا الثلاثاء 09 يونيو 6:34 م

المقاتلة الشبحية الصينية J-35: هل تقلب موازين القوى في مضيق تايوان والشرق الأوسط؟

سياسة الأحد 07 يونيو 6:02 م
الشرق تايمز
فيسبوك X (Twitter) الانستغرام بينتيريست
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
2026 © الشرق برس. جميع حقوق النشر محفوظة.

اكتب كلمة البحث ثم اضغط على زر Enter

تسجيل الدخول أو التسجيل

مرحبًا بعودتك!

Login to your account below.

نسيت كلمة المرور؟