Close Menu
الشرق تايمزالشرق تايمز
  • الرئيسية
  • اخر الاخبار
  • العالم
  • سياسة
  • اقتصاد
  • تكنولوجيا
  • ثقافة وفن
  • رياضة
  • سياحة وسفر
  • صحة وجمال
  • مقالات
  • منوعات
روابط هامة
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام يوتيوب
الشرق تايمزالشرق تايمز  اختر منطقتك
|
               
  حالة الطقس
الشرق تايمزالشرق تايمز
الرئيسية»تكنولوجيا
تكنولوجيا

قد تكون خزانة الصالة الرياضية الخاصة بك قابلة للاختراق

الشرق برسالشرق برسالأربعاء 14 أغسطس 6:36 ملا توجد تعليقات
فيسبوك تويتر بينتيريست واتساب تيلقرام البريد الإلكتروني

وفقًا لبحث جديد، فإن آلاف الخزائن الإلكترونية الموجودة في الصالات الرياضية والمكاتب والمدارس قد تكون عرضة لهجمات المجرمين الذين يستخدمون أدوات اختراق رخيصة للوصول إلى مفاتيح المسؤول.

في مؤتمر Defcon للأمن يوم الأحد، قام الباحثان الأمنيان دينيس جيزي و”برايلين” باستعراض هجوم إثبات المفهوم الذي يوضح كيف يمكن استخراج مفاتيح الإدارة الرقمية من الخزائن ونسخها ثم استخدامها لفتح خزائن أخرى في نفس الموقع. ركز الباحثان على نماذج مختلفة من الأقفال الإلكترونية من اثنتين من أكبر الشركات المصنعة في العالم، ديجيلوك وشولتي-شلاغباوم.

على مدى السنوات القليلة الماضية، قام الباحثان، اللذان يتمتعان بخبرة في فتح الأقفال، بفحص العديد من الأقفال الإلكترونية التي تستخدم لوحات مفاتيح رقمية، مما يسمح للناس بضبطها وفتحها باستخدام رقم التعريف الشخصي. ويأتي هذا العمل في أعقاب العديد من الأمثلة على إمكانية اختراق أقفال أبواب الفنادق، ووجود نقاط ضعف في الأقفال عالية الأمان، وخزائن تجارية يُزعم أنها تحتوي على أبواب خلفية.

من أجل البحث، اشترى جيزي وبرايلين أقفالًا إلكترونية من موقع eBay، واشتروا تلك التي بيعت بعد إغلاق بعض الصالات الرياضية أثناء جائحة كوفيد-19 ومن مشاريع فاشلة أخرى. ركز جيزي على ديجيلوك، بينما نظرت برايلين إلى شولتي-شلاجباوم. وعلى مدار البحث، نظروا إلى نماذج قديمة من ديجيلوك يرجع تاريخها إلى عام 2015 إلى عام 2022 ونماذج من شولتي-شلاجباوم من عام 2015 إلى عام 2020. (كما اشتروا بعض مفاتيح الإدارة المادية لأنظمة ديجيلوك).

وفي معرض توضيحه لكيفية إساءة استغلال الثغرات الأمنية من قبل قراصنة مستعدين، يقول الباحثون إنهم يستطيعون تفكيك القفل الإلكتروني، ثم استخراج البرامج الثابتة للجهاز والبيانات المخزنة. ويقول جيزي إن هذه البيانات يمكن أن تحتوي على أرقام التعريف الشخصية التي تم تعيينها، ومفاتيح الإدارة، ومفاتيح البرمجة. ويقول جيزي إنه يمكن نسخ معرف مفتاح الإدارة إلى Flipper Zero أو لوحة دوائر Arduino الرخيصة واستخدامها لفتح خزائن أخرى.

يقول جيزي: “إذا تمكنت من الوصول إلى قفل واحد، فيمكننا فتح جميع الأقفال في أي وحدة من وحداتنا ـ الجامعة بأكملها، أو الشركة بأكملها. ويمكننا استنساخ المفاتيح ومحاكاتها بسهولة بالغة، والأدوات المستخدمة ليست معقدة إلى هذا الحد”. ويضيف جيزي أن مالك الخزائن هو الذي يديرها.

يقول جيزي إنه قبل تطوير هذا الهجوم التجريبي، استغرق الأمر بعض الوقت والجهد لفهم كيفية عمل أنظمة الخزائن. فقد قاموا بتفكيك الأقفال واستخدموا أدوات تصحيح أخطاء رخيصة للوصول إلى ذاكرة القراءة فقط القابلة للمسح والبرمجة، والمعروفة باسم EEPROM. وفي كثير من الأحيان، في الأقفال التي اختبروها، لم تكن هذه الذاكرة مؤمنة، مما سمح بسحب البيانات من النظام.

يقول جيزي: “من EEPROM، يمكننا استخراج معرف مفتاح البرمجة، وجميع معرفات مفتاح الإدارة، ورقم التعريف الشخصي للمستخدم/معرف RFID للمستخدم. تمحو الأقفال الحديثة رقم التعريف الشخصي للمستخدم المحدد عند فتح القفل. لكن رقم التعريف الشخصي يبقى إذا تم فتح القفل بمفتاح إدارة/مفتاح برمجة”.

يقول الباحثون إنهم أبلغوا النتائج إلى الشركتين المتأثرتين، وأضافوا أنهم تحدثوا إلى شركة Digilock بشأن النتائج. وتقول شركة Digilock لمجلة WIRED إنها أصدرت إصلاحًا للثغرات الأمنية التي تم العثور عليها. ويقول الباحثون إن شركة Schulte-Schlagbaum لم تستجب لتقاريرهم؛ ولم تستجب الشركة لطلب WIRED للتعليق.

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب تيلقرام البريد الإلكتروني

مقالات ذات صلة

موظفو بالانتير يبدأون التساؤل عما إذا كانوا الطرف الخصم.

أفضل أجهزة الكمبيوتر المحمولة للألعاب (2026): رايزر، أسوس، ديل، وغيرها.

كيفية مشاهدة ذروة شهاب الليريد (Lyrid Meteor Shower) لعام 2026.

هيونداي أيونيك 3 لعام 2026: السعر والمواصفات والتوفر.

ازدهار الروايات الرقمية يعيد تصور التاريخ الصيني.

أفضل كاشف دخان ذكي (ولماذا لا تزال تحتاج إلى كاشف تقليدي).

أنصار ترامب المتشددون يتساءلون عما إذا كان هو (المسيح الدجال).

الحاجة إلى زيادة القلق بشأن الهربس النطاقي (Shingles).

وكالات الذكاء الاصطناعي تستهدف تطبيقات المواعدة.

اترك تعليقاً
اترك تعليقاً إلغاء الرد

Demo

اخر الأخبار

سعر النفط يتجاوز 116 دولارًا للبرميل مع اتهام إيران للولايات المتحدة بالتحضير لغزو (invasion).

موظفو بالانتير يبدأون التساؤل عما إذا كانوا الطرف الخصم.

أندية دوري الدرجة الأولى الإنجليزي تعارض تطبيق نظام تحدي الفيديو (VAR) في المسابقة.

أخطاء تمارين رياضية قد تتسبب بمشاكل جنسية للرجال.

آرنه سلوت: من المتوقع بقاء مدرب ليفربول في أنفيلد الموسم المقبل مع اقتراب الفريق من التأهل لدوري أبطال أوروبا (Champions League).

رائج هذا الأسبوع

جنود قوات المهام الخاصة يستقيلون وسط مخاوف من ملاحقة جرائم حرب.

العالم الثلاثاء 21 أبريل 5:24 م

يستقبل الرئيس الفرنسي رئيس الوزراء اللبناني وسط وقف إطلاق نار هش وتوترات مع إسرائيل.

العالم الثلاثاء 21 أبريل 5:11 م

بينتجين تعتمد بنطلون جينز في المطار بـ 20 دولارًا لإطلالة أنيقة.

ثقافة وفن الثلاثاء 21 أبريل 4:37 م

أرسنال يفتقر للإبداع في اللعب المفتوح مقارنةً بأبطال الدوري الإنجليزي السابقين.

رياضة الثلاثاء 21 أبريل 4:14 م

توتنهام في خطر الهبوط: ماذا كشف أول لقاء لروبرتو دي زيربي مع سبيرز (Spurs)؟

رياضة الثلاثاء 21 أبريل 3:13 م
الشرق تايمز
فيسبوك X (Twitter) الانستغرام بينتيريست
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
2026 © الشرق برس. جميع حقوق النشر محفوظة.

اكتب كلمة البحث ثم اضغط على زر Enter

تسجيل الدخول أو التسجيل

مرحبًا بعودتك!

Login to your account below.

نسيت كلمة المرور؟