Connect with us

تقنية

افتح أبواب المرآب في أي مكان في العالم باستخدام هذا الجهاز “الذكي” – Ars Technica

Published

on

افتح أبواب المرآب في أي مكان في العالم باستخدام هذا الجهاز “الذكي” – Ars Technica

صور جيتي

إن وحدة التحكم في باب المرآب الرائدة في السوق مليئة بالثغرات الأمنية والخصوصية الخطيرة لدرجة أن الباحث الذي اكتشفها ينصح أي شخص يستخدمها بفصلها على الفور حتى يتم إصلاحها.

يستخدم كل جهاز بقيمة 80 دولارًا أمريكيًا لفتح أبواب المرآب وإغلاقها والتحكم في إنذارات أمان المنزل والمقابس الذكية نفس كلمة المرور العامة التي يسهل العثور عليها للتواصل مع خوادم Nexx. تنقل وحدات التحكم أيضًا عنوان البريد الإلكتروني غير المشفر ومعرف الجهاز والاسم الأول والأخير المقابل لكل منها ، جنبًا إلى جنب مع الرسالة المطلوبة لفتح أو إغلاق الباب أو تشغيل المكونات الذكية أو إيقاف تشغيلها أو جدولة مثل هذا الأمر في وقت لاحق. الزمن.

افصل جميع أجهزة Nexx على الفور

النتيجة: يمكن لأي شخص لديه خلفية فنية معتدلة البحث في خوادم Nexx عن عنوان بريد إلكتروني معين أو معرّف الجهاز أو الاسم ثم إصدار أوامر إلى وحدة التحكم المرتبطة (وحدات تحكم Nexx لإنذارات أمان المنزل عرضة لنوع مماثل من الثغرات الأمنية. ) تسمح الأوامر بفتح باب أو إيقاف تشغيل جهاز متصل بمقبس ذكي أو تعطيل جهاز الإنذار. الأسوأ من ذلك ، على مدار الأشهر الثلاثة الماضية ، لم يستجب أفراد Nexx الموجودون في تكساس للعديد من الرسائل الخاصة التي تحذر من نقاط الضعف.

كتب الباحث الذي اكتشف الثغرة الأمنية في المقال “لقد تجاهلت Nexx باستمرار محاولات الاتصال مني ، ووزارة الأمن الداخلي ووسائل الإعلام”. تم نشر المنشور يوم الثلاثاء. “يجب على مالكي الأجهزة فصل جميع أجهزة Nexx على الفور وإنشاء تذاكر دعم مع الشركة تطلب منهم إصلاح المشكلة.”

يقدر الباحث تأثر أكثر من 40 ألف جهاز ، يقع في العقارات السكنية والتجارية ، وأن أكثر من 20 ألف شخص لديهم حسابات Nexx نشطة.

تسمح وحدات تحكم Nexx للأشخاص باستخدام هواتفهم أو مساعدي الصوت لفتح وإغلاق أبواب المرآب ، بناءً على الأمر أو في أوقات محددة من اليوم. يمكن أيضًا استخدام الأجهزة للتحكم في إنذارات أمان المنزل والمقابس الذكية المستخدمة لتشغيل الأجهزة أو إيقاف تشغيلها عن بُعد. مركز هذا النظام عبارة عن خوادم تديرها Nexx ، والتي يتصل بها كل من الهاتف أو المساعد الصوتي وفتاحة باب المرآب. تبدو العملية المكونة من خمس خطوات لتسجيل جهاز جديد كما يلي:

  1. يستخدم المستخدم تطبيق Nexx Home للجوّال لتسجيل جهاز Nexx الجديد مع Nexx Cloud.
  2. خلف الكواليس ، تقوم Nexx Cloud بإرجاع كلمة مرور للجهاز لاستخدامها في الاتصال الآمن مع Nexx Cloud.
  3. يتم نقل كلمة المرور إلى هاتف المستخدم وإرسالها إلى جهاز Nexx عبر Bluetooth أو Wi-Fi.
  4. يقوم جهاز Nexx بإنشاء اتصال مستقل مع Nexx Cloud باستخدام كلمة المرور المقدمة.
  5. يمكن للمستخدم الآن تشغيل باب المرآب عن بعد باستخدام تطبيق Nexx Mobile App.

هذا توضيح للعملية:

سام ساباتان

كلمة مرور عالمية يسهل العثور عليها

لجعل كل شيء يعمل ، تستخدم وحدات التحكم بروتوكولًا خفيف الوزن يُعرف باسم MQTT. اختصار لـ “النقل عن بُعد لخدمة وضع الرسائل في قائمة انتظار” ، يتم استخدامه في الشبكات ذات النطاق الترددي المنخفض ، أو زمن الانتقال العالي ، أو الشبكات غير المستقرة بطريقة أخرى لتعزيز الاتصال الفعال والموثوق بين الأجهزة والخدمات السحابية. لهذا ، يستخدم Nexx ملف نموذج إعلان التسجيلحيث يتم إرسال رسالة واحدة بين أجهزة المشتركين (الهاتف والمساعد الصوتي وفتاحة باب المرآب) ووسيط مركزي (سحابة Nexx).

وجد الباحث Sam Sabetan أن الأجهزة تستخدم نفس كلمة المرور للتواصل مع سحابة Nexx. علاوة على ذلك ، يمكن الحصول على كلمة المرور هذه بسهولة عن طريق تحليل البرامج الثابتة التي يتم شحنها مع الجهاز أو الاتصال ذهابًا وإيابًا بين الجهاز وسحابة Nexx.

كتب الباحث: “يعد استخدام كلمة مرور عامة لجميع الأجهزة ثغرة أمنية كبيرة ، حيث يمكن للمستخدمين غير المصرح لهم الوصول إلى النظام البيئي بأكمله من خلال الحصول على كلمة المرور المشتركة”. “من خلال القيام بذلك ، يمكن أن يعرضوا للخطر ليس فقط الخصوصية ولكن أيضًا أمان عملاء Nexx من خلال التحكم في أبواب المرآب الخاصة بهم دون موافقتهم.”

عندما استخدم Sabetan كلمة المرور هذه للوصول إلى الخادم ، سرعان ما وجد ليس فقط الاتصال بين جهازه والسحابة ، ولكن الاتصال بأجهزة Nexx الأخرى والسحابة. وهذا يعني أنه يمكنه تصفية عناوين البريد الإلكتروني والأسماء الأخيرة والأحرف الأولى ومعرفات الأجهزة للمستخدمين الآخرين لتحديد العملاء استنادًا إلى المعلومات الفريدة التي تمت مشاركتها في تلك الرسائل.

لكن الأمور تزداد سوءًا. يمكن لـ Sabetan نسخ الرسائل التي أصدرها المستخدمون الآخرون لفتح أبوابهم وإعادة تشغيلها حسب الرغبة – من أي مكان في العالم. هذا يعني أن عملية القص واللصق البسيطة كانت كافية للتحكم في أي جهاز Nexx ، بغض النظر عن مكان وجوده.

يوجد أدناه دليل على فيديو يوضح مفهوم الاختراق:

ثغرة أمنية في NexxHome Smart Garage – CVE-2023-1748.

يعيد هذا الحدث إلى الذهن الكليشيهات المتداولة التي تقول إن S في إنترنت الأشياء – اختصارًا للمصطلح الشامل إنترنت الأشياء – يمثل الأمان. في حين أن العديد من أجهزة إنترنت الأشياء توفر الراحة ، إلا أن عددًا ينذر بالخطر منها مصمم بأقل قدر من الحماية الأمنية. تعتبر البرامج الثابتة القديمة ذات الثغرات الأمنية المعروفة وعدم القدرة على التحديث أمرًا نموذجيًا ، وكذلك العيوب التي لا حصر لها مثل بيانات الاعتماد المشفرة وتجاوز الامتيازات والمصادقة غير الصحيحة.

يجب على أي شخص يستخدم جهاز Nexx التفكير بجدية في تعطيله واستبداله بشيء آخر ، على الرغم من أن فائدة هذه النصيحة محدودة حيث لا يوجد ضمان بأن البدائل ستكون أكثر أمانًا.

مع تعرض العديد من الأجهزة للخطر ، أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية التشاور مما يقترح أن يتخذ المستخدمون تدابير وقائية ، بما في ذلك:

  • قلل تعرض الشبكة لجميع أجهزة نظام التحكم و / أو أنظمة التحكم ، وتأكد من قيامك بذلك لا يمكن الوصول إليه من الإنترنت.
  • تحديد مواقع شبكات نظام التحكم والأجهزة البعيدة خلف جدران الحماية وعزلها عن شبكات الأعمال.
  • عندما يكون الوصول عن بُعد مطلوبًا ، استخدم طرقًا آمنة ، مثل الشبكات الخاصة الافتراضية (VPN) ، وقد يكون للكشف عن الشبكات الظاهرية الخاصة ثغرات أمنية ويجب تحديثها إلى أحدث إصدار متاح. تعرف أيضًا على أن VPN آمنة مثل الأجهزة المتصلة بها فقط.

بالطبع لا يمكن نشر هذه الإجراءات عند استخدام وحدات تحكم Nexx ، مما يعيدنا إلى عدم الأمان العام لإنترنت الأشياء ونصيحة Sabetan لتجاهل المنتج ببساطة ما لم يصل الإصلاح أو حتى يصل.

Continue Reading
Click to comment

Leave a Reply

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تقنية

النظرة الأولى على الحيوانات في Mortal Kombat 1 | مركز تنسيق التنمية المستدامة 2024

Published

on

النظرة الأولى على الحيوانات في Mortal Kombat 1 |  مركز تنسيق التنمية المستدامة 2024

كشفت شركة NetherRealm عن حيوانات للعبة Mortal Kombat 1 فيما يمثل عودة مباراة الموت بعد غياب دام 29 عامًا.

الوحوش، التي ظهرت لأول مرة في عام 1995 في Mortal Kombat 3، تسمح للشخصية المنتصرة بالتحول إلى وحش قبل تمزيق ضحيتهم بطريقة دموية نموذجية.

خلال جلسة نقاشية في San Diego Comic-Con 2024 تضم IGN، استعرضت NetherRealm وحوش Mortal Kombat 1 بلقطات تشويقية. فالمطر مثلاً يتحول إلى سمكة منتفخة تنفجر من داخل خصمها.

أظهر مقطع دعائي جديد أدناه المزيد من الحيوانات، بما في ذلك الضبع وفرس النهر والغوريلا والهيكل العظمي لتي ريكس وخاتمة الذئب. وبطبيعة الحال، العقرب يصبح العقرب. تتحول ميلينا إلى فرس النبي المفترس.

جاء الكشف عن الوحوش كجزء من الإعلان عن محتوى العام الثاني للعبة Mortal Kombat 1 والمحتوى القابل للتنزيل Khaos Reigns. تتضمن حزمة Kombat 2 ستة أحرف إضافية قابلة للتنزيل، تم فحص بياناتها جميعًا قبل الإعلان عنها. هم:

  • سيرك
  • قطاع
  • نوفمبر سايبوت
  • وجه الشبح
  • كونان البربري
  • تي-1000

يمكن لجميع المقاتلين الذين يمكن اللعب بهم أداء الوحوش وستكون متاحة بالتزامن مع إصدار Mortal Kombat 1: Khaos Reigns في 24 سبتمبر.

وفي الوقت نفسه، سيحصل جميع مالكي Mortal Kombat 1 على مظهر مجاني لشخصية MK 95 Scorpion، مستوحى من فيلم Mortal Kombat (1995) الأصلي، المتوفر اليوم.

ويسلي هو محرر الأخبار في المملكة المتحدة لـ IGN. يمكنك العثور عليه على Twitter على @wyp100. يمكنك الاتصال بـ Wesley على [email protected] أو بشكل سري على [email protected].

Continue Reading

تقنية

وصلت مناقشة Assassin's Creed Shadows بطريقة أو بأخرى إلى مكاتب الحكومة اليابانية، التي يقال إنها تذكر الجميع بأن الخيال التاريخي ليس من اختصاصهم على الإطلاق

Published

on

وصلت مناقشة Assassin's Creed Shadows بطريقة أو بأخرى إلى مكاتب الحكومة اليابانية، التي يقال إنها تذكر الجميع بأن الخيال التاريخي ليس من اختصاصهم على الإطلاق

على عكس التكهنات والتقارير الموجودة على الإنترنت، فإن لعبة Assassin's Creed Shadows ليست موضوع نقاش ساخن بين الحكومة اليابانية.

سانكي يُذكر أن ممثل حزب NHK ساتوشي هامادا طلب رسميًا من وزارات الحكومة اليابانية التعليق على Assassin's Creed Shadows. وبحسب ما ورد أشار حمادة إلى مخاوف بشأن عدم الدقة التاريخية التي تظهر في لعبة يوبيسوفت الجديدة.

Continue Reading

تقنية

يتم طرح أجهزة Galaxy Z Flip 6 وZ Fold 6 والأجهزة القابلة للارتداء الجديدة من سامسونج للبيع

Published

on

يتم طرح أجهزة Galaxy Z Flip 6 وZ Fold 6 والأجهزة القابلة للارتداء الجديدة من سامسونج للبيع

تم طرح الهواتف الذكية والأجهزة القابلة للارتداء الجديدة من سامسونج للبيع في جميع أنحاء العالم بدءًا من اليوم. ניתן לרכוש כעת את ה-Galaxy Z Flip 6, ה-Galaxy Z Fold 6, ה-Galaxy Watch 7, ה-Galaxy Watch Ultra, ה-Galaxy Buds 3 וה-Galaxy Buds 3 Pro ברוב מדינות העולם, מכיוון שתקופת ההזמנה המוקדמת הסתיימה امس. لا يزال Galaxy Ring متاحًا في عدد قليل من البلدان فقط.

تتمتع جميع الأجهزة الجديدة بميزات مدعومة بتقنية Galaxy AI.

يتم طرح هاتفي Galaxy Z Flip 6 وZ Fold 6 للبيع في جميع أنحاء العالم

يوفر هاتفي Galaxy Z Flip 6 وGalaxy Z Fold 6 شاشات أكثر سطوعًا ومعالجات أسرع وميزات Galaxy AI الجديدة. يحتوي هاتف Galaxy Z Flip 6 على كاميرا أساسية بدقة 50 ميجابكسل وبطارية أكبر. يتميز هاتف Galaxy Z Fold 6 بشاشات أوسع وأقصر وجسم أنحف وأخف وزنًا. أسعارها مدرجة أدناه.

جالاكسي زد فليب 6

  • أوروبا: 1,119 يورو
  • الهند: 109.999 روبية هندية
  • المملكة المتحدة: 1,049 جنيه إسترليني
  • الولايات المتحدة: 1,099 دولارًا

يُباع هاتف Galaxy Z Flip 6 في نسختين للتخزين (256 جيجابايت و512 جيجابايت) وثلاثة ألوان: الأزرق والنعناعي والأصفر.

جالاكسي زد فولد 6

  • أوروبا: 1,999 يورو
  • الهند: 1,64,999 روبية هندية
  • المملكة المتحدة: 1,799 جنيه إسترليني
  • الولايات المتحدة: 1,899 دولارًا

يتوفر هاتف Galaxy Z Fold 6 باللون الأزرق الداكن والوردي والفضي الظلي. ويباع بثلاثة إصدارات للتخزين: 256 جيجابايت، و512 جيجابايت، و1 تيرابايت.

تحقق من Galaxy Z Flip 6 وGalaxy Z Fold 6 في مقاطع الفيديو الخاصة بنا أدناه.

قال Samsung MX Head TM Roh: “لقد شهدنا حماسًا كبيرًا لدى المستهلكين بعد الكشف عن أحدث أجهزة Galaxy لدينا في باريس في وقت سابق من هذا الشهر. من خلال دمج قوة Galaxy AI في أجهزتنا القابلة للطي متعددة الاستخدامات، بالإضافة إلى توسيعها لتشمل مجموعة الأنظمة البيئية لدينا، فإننا نواصل التزامنا بوضع إمكانات الذكاء الاصطناعي في أيدي الملايين حول العالم.

يتوفر Galaxy Buds 3 وBuds 3 Pro بلونين

جالكسي بودز 3 وبرو

تتميز سماعات Galaxy Buds 3 وGalaxy Buds 3 Pro بتصميم جذعي جديد يساعد على تحسين جودة المكالمات الصوتية ويوفر عناصر تحكم أفضل. تتميز السماعتان اللاسلكيتان الجديدتان بتقنية Bluetooth 5.4 (مع LE Audio وAuracast)، وبرنامج ترميز الصوت SSC UHQ عالي الجودة، وبرامج تشغيل الصوت المحسنة، وANC المحسّن، ومعادل الصوت المخصص.

يحتوي Galaxy Buds 3 Pro على إعداد محرك مزدوج مع مكبر صوت مسطح ومكبر صوت مزدوج. كما أنها تتميز بأطراف أذن لعزل الضوضاء وتقنية إلغاء الضوضاء النشطة (ANC) الأكثر فعالية.

تُباع السماعتان اللاسلكيتان الجديدتان باللونين الفضي والأبيض.

سماعات جلاكسي 3

  • أوروبا: 179 يورو
  • المملكة المتحدة: 159 جنيهًا إسترلينيًا
  • الولايات المتحدة: 179.99 دولارًا

جالكسي بودز 3 برو

  • أوروبا: 249 يورو
  • المملكة المتحدة: 219 جنيه إسترليني
  • الولايات المتحدة: 249.99 دولارًا

جالاكسي ووتش 7 وجالكسي ووتش الترا

تتميز Galaxy Watch 7 وGalaxy Watch Ultra بتتبع أكثر دقة للقلب والتمارين الرياضية، ومعالج Exynos أكثر قوة، ونظام تحديد المواقع العالمي (GPS) مزدوج التردد. تعمل الساعات الذكية الجديدة على تشغيل برنامج One UI 6 Watch استنادًا إلى Wear OS 5. كما أنها تتميز بميزة Galaxy AI للحصول على نصائح صحية مخصصة وإجابات مقترحة.

تأتي Galaxy Watch 7 بأحجام 40 ملم و44 ملم وبإصدارات Bluetooth فقط وLTE. تأتي Galaxy Watch Ultra في إصدار واحد فقط مع علبة مقاس 47 ملم واتصال LTE.

أسعارها مدرجة أدناه.

جالاكسي واتش 7

  • أوروبا: 349 يورو
  • الهند: 29999 روبية هندية
  • المملكة المتحدة: 289 جنيهًا إسترلينيًا
  • الولايات المتحدة: 299 دولارًا

يتوفر الإصدار 40 ملم من Galaxy Watch 7 باللونين الكريمي والأخضر، بينما يتوفر الإصدار 44 ملم باللونين الأخضر والفضي.

جالكسي ووتش الترا

  • أوروبا: 699 يورو
  • الهند: 59999 روبية هندية
  • المملكة المتحدة: 599 جنيهًا إسترلينيًا
  • الولايات المتحدة: 649 دولارًا

تُباع Galaxy Watch Ultra بثلاثة ألوان: Titanium Gray، وTitanium Silver، وTitanium White.

يتوفر Galaxy Ring في أوروبا والولايات المتحدة

يعد Galaxy Ring أول خاتم ذكي من سامسونج يتتبع معدل ضربات القلب والنوم وممارسة الرياضة. يمكن أن يستمر لمدة 6-7 أيام بشحنة واحدة ويمكن شحنه باستخدام حامل مزود بمنفذ USB من النوع C. يكلف 449 يورو في أوروبا و 399 دولارًا في الولايات المتحدة.

ويباع بثلاثة ألوان: أسود تيتانيوم، وذهبي تيتانيوم، وفضي تيتانيوم.

Continue Reading

Trending