Connect with us

تقنية

وجد المتسللون طريقة لفتح 3 ملايين قفل بطاقة مفتاح فندق في ثوانٍ

Published

on

وجد المتسللون طريقة لفتح 3 ملايين قفل بطاقة مفتاح فندق في ثوانٍ

عندما يأتي الآلاف من الباحثين الأمنيين إلى لاس فيغاس في شهر أغسطس من كل عام لحضور ما أُطلق عليه اسم “معسكر القراصنة الصيفي”، وهو مؤتمر القراصنة المتتالي Black Hat وDefcon، فمن المنطقي أن يقوم البعض بتجربة اختراق البنية التحتية الخاصة بفيغاس ، مجموعة المدينة المتقنة من تكنولوجيا الكازينو والضيافة. ولكن في أحد المناسبات الخاصة في عام 2022، كانت مجموعة مختارة من الباحثين قد فعلت ذلك بالفعل مدعو اختراق غرفة فندق في فيغاس، والتسابق عبر جناح مليء بأجهزة الكمبيوتر المحمولة وعلب ريد بول للعثور على نقاط الضعف الرقمية في كل أداة من أدوات الغرفة، من تلفزيونه إلى هاتف VoIP الموجود بجانب سريره.

قضى فريق من المتسللين تلك الأيام في التركيز على قفل باب الغرفة، والذي ربما يكون أكثر أجزاء التكنولوجيا حساسية على الإطلاق. الآن، بعد مرور أكثر من عام ونصف، قاموا أخيرًا بإلقاء الضوء على نتائج هذا العمل: تقنية اكتشفوها ستسمح للمتطفل بفتح أي من ملايين غرف الفنادق حول العالم في ثوانٍ، ثوانٍ فقط.

اليوم، يكشف إيان كارول ولينارت ووترز وفريق من الباحثين الأمنيين الآخرين عن تقنية اختراق بطاقات مفاتيح الفنادق التي يطلقون عليها اسم. أونسافلوك. هذه التقنية عبارة عن مجموعة من الثغرات الأمنية التي من شأنها أن تسمح للمتسلل بفتح العديد من نماذج أقفال بطاقات المفاتيح المستندة إلى RFID من العلامة التجارية Saflok والتي تبيعها شركة Dormakaba السويسرية المصنعة للأقفال. يتم تركيب أنظمة Saflok على 3 ملايين باب حول العالم، في 13000 عقار في 131 دولة.

من خلال استغلال نقاط الضعف في تشفير Dormakaba ونظام RFID الأساسي الذي تستخدمه Dormakaba، والمعروف باسم MIFARE Classic، أظهر كارول وWouters مدى سهولة فتح قفل بطاقة مفاتيح Saflok. تبدأ تقنيتهم ​​بالحصول على أي بطاقة مفتاح من فندق مستهدف – على سبيل المثال، عن طريق حجز غرفة هناك أو الحصول على بطاقة مفتاح من صندوق من البطاقات المستخدمة – ثم قراءة رمز محدد من تلك البطاقة باستخدام جهاز RFID للقراءة والكتابة بقيمة 300 دولار، ثم أخيراً. اكتب اثنتين من بطاقات المفاتيح الخاصة بهم. عندما يقومون فقط بالنقر على هاتين البطاقتين على القفل، تقوم الأولى بالكتابة فوق جزء معين من بيانات القفل، وتقوم الثانية بفتحه.

يقول ووترز، الباحث في مجموعة أمن الكمبيوتر والتشفير الصناعي بجامعة KU Leuven في بلجيكا: “نقرتان سريعتان وسنفتح الباب”. “ويعمل على كل باب في الفندق.”

مقطع فيديو للباحثين يوضح تقنية قفل القفل. (تم الاتفاق على نمط الأضواء الموضح على القفل في وقت ما بناءً على طلب الباحثين لتجنب الكشف عن تفاصيل تقنيتهم ​​التي اتفقوا مع دورماكابا على عدم نشرها للعامة).فيديو: إيان كارول

شارك ووترز وكارول، الباحث الأمني ​​المستقل ومؤسس موقع السفر Seats.aero، التفاصيل الفنية الكاملة لتقنية القرصنة الخاصة بهم مع Dormacba في نوفمبر 2022. وتقول Dormacba إنها تعمل منذ أوائل العام الماضي لجعل الفنادق التي تستخدم Saflok على علم بها. . عيوبهم الأمنية ومساعدتهم على إصلاح الأقفال الضعيفة أو استبدالها. بالنسبة للعديد من أنظمة Saflok التي تم بيعها على مدار السنوات الثماني الماضية، لا يلزم استبدال الأجهزة لكل قفل على حدة. وبدلاً من ذلك، لن تحتاج الفنادق إلا إلى تحديث أو استبدال نظام إدارة مكتب الاستقبال، وسيقوم فني بإجراء إعادة برمجة سريعة نسبيًا لكل قفل، بابًا بعد باب.

يقول ووترز وكارول إن دورماكابا أخبراهما أنه اعتبارًا من هذا الشهر، تم تحديث 36 بالمائة فقط من Safloks المثبتة. ونظرًا لأن الأقفال غير متصلة بالإنترنت وأن بعض الأقفال القديمة ستظل بحاجة إلى ترقية الأجهزة، فإن الإصلاح الكامل سيستغرق أشهرًا إضافية، على أقل تقدير. قد تستمر بعض التركيبات القديمة لسنوات.

وكتبت دورماكابا لمجلة WIRED في بيان: “لقد عملنا بشكل وثيق مع شركائنا لتحديد وتنفيذ تخفيف فوري لهذه الثغرة الأمنية، إلى جانب حل طويل الأجل”، على الرغم من أنها رفضت توضيح ماهية هذا “الإغاثة الفورية”. . “يأخذ عملاؤنا وشركاؤنا الأمن على محمل الجد، ونحن واثقون من أنه سيتم اتخاذ جميع الخطوات المعقولة لمعالجة هذه المسألة بمسؤولية.”

Continue Reading
Click to comment

Leave a Reply

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تقنية

صفر ندم: أبقى مستخدم Firefox القوي 7500 علامة تبويب مفتوحة على مدار عامين

Published

on

صفر ندم: أبقى مستخدم Firefox القوي 7500 علامة تبويب مفتوحة على مدار عامين

باختصار: بالنسبة لمعظمنا، فإن فتح أكثر من بضع عشرات من علامات تبويب المتصفح في وقت واحد يبدو وكأنه كابوس فوضوي. لكن بالنسبة لأحد مهندسي البرمجيات، فإن إدارة ما يقرب من 7500 علامة تبويب نشطة لمتصفح فايرفوكس هي مجرد يوم آخر في المكتب.

هازل، التي تفضل عدم الكشف عن اسمها الأخير، هي من يمكن أن نطلق عليها من المتحمسين المتعصبين لمتصفح فايرفوكس و”مكتنز علامات التبويب”. لقد نشرت مؤخرًا لقطة شاشة تظهر 7470 علامة تبويب مفتوحة في نفس الوقت في متصفح Mozilla. اتضح أن Firefox واجه مشكلة في استرداد العدد الضخم من علامات التبويب في البداية، لكن Hazel كان قادرًا على إعادة المجموعة الرقمية الضخمة إلى الحياة باستخدام وظيفة ذاكرة التخزين المؤقت لملف تعريف المتصفح.

كتبت Hazel على X بعد أن استعادت أكثر من 7000 بطاقة من العالم الرقمي الرائع: “أشعر وكأن جزءًا مني قد تم استعادته”. لقد شعرنا جميعًا بهذا القدر من القلق عندما يتعطل متصفحنا مع الكثير من علامات التبويب التي كنا على وشك العودة إليها، لذلك فهمنا ذلك.

ولكن ما الأمر مع استخدام Hazel المفرط للمتصفح؟ ووفقا لها، فإن تأثير الذاكرة عند تشغيل عدة علامات تبويب في Firefox هو في الواقع “هامشي”. يبلغ حجم الملف القابل للتنفيذ الذي يحتوي على جميع علامات التبويب البالغ عددها 7470 حوالي 70 ميغابايت فقط، ويقوم Firefox بتبسيط الأمور عن طريق تحميل علامات التبويب في الذاكرة فقط إذا تم فتحها مؤخرًا.

وهذا يتفق مع ما قالته موزيلا PCMag حول قدرة المتصفح على التعامل مع التخزين المؤقت الشديد لعلامات التبويب. أكد أحد ممثلي Mozilla أن فتح علامات تبويب لا تعد ولا تحصى يستهلك “لا توجد ذاكرة تقريبًا” في Firefox.

وقال متحدث باسم موزيلا: “إننا نعمل بجد لتزويد الأشخاص بأدوات أفضل لإدارة عشرات إلى آلاف علامات التبويب”. “على الرغم من أننا نعتقد أنه من المدهش أن يكون لدى كل شخص 7000 علامة تبويب نشطة، إلا أن ذلك يوضح أيضًا مدى شيوع إدارة علامات التبويب التي بها مشكلات.”

في الواقع، كانت مجموعات علامات التبويب إحدى الميزات المطلوبة بشدة في Firefox لسنوات. إذا كانت لديها هذه الوظيفة، فيمكن للمستخدمين مثل Hazel بسهولة تجميع جميع علامات التبويب المفتوحة البالغ عددها 7500، وتقليل المجموعة، والتظاهر مؤقتًا بعدم وجود دين كبير لعلامات التبويب – على الأقل حتى يحتاجون إلى الغوص مرة أخرى.

حاليًا، يمكن لمستخدمي Firefox إنشاء ملفات تعريف مستخدم مختلفة لفصل سير العمل وفتح مجموعات علامات التبويب، ولكن هناك تنظيم أكثر تفصيلاً لعلامات التبويب في الطريق. تقول Mozilla إنها ستطلق نظامًا محسّنًا للملفات الشخصية وقدرات جديدة لإدارة علامات التبويب في وقت لاحق من عام 2024.

وفي الوقت نفسه، هناك فايرفوكس لجهة خارجية اضافات والتي يمكن أن تساعد ألف حالة مثل هذه إلى حد ما.

Continue Reading

تقنية

تم سحب Helldivers 2 من Steam في 170 دولة

Published

on

تم سحب Helldivers 2 من Steam في 170 دولة

تمت إزالة Helldivers 2 من Steam في 170 دولة لا توفر الوصول إلى شبكة PlayStation Network.

أعلنت شركة Sony يوم الجمعة أن أي شخص يلعب اللعبة على جهاز الكمبيوتر سيحتاج إلى ربط اللعبة بحساب PlayStation Network نشط وإلا سيفقد الوصول إلى اللعبة. على الرغم من أن ربط نسخة الحاسب الشخصي من اللعبة بـ PSN كان خيارًا منذ إطلاق اللعبة، إلا أنه لم يكن مطلبًا حتى الآن، تقارير غيمز رادار. وقالوا إن الرابط ضروري لمساعدة المطورين Arrowhead Game Studio وSony في القضاء على اللاعبين السيئين في اللعبة عبر الإنترنت.

أدى هذا الإعلان إلى سحب اللعبة من متجر Steam في البلدان التي لا يتوفر فيها خيار PSN؛ لها مدعوم فقط في 90 دولة.

وبحسب ما ورد اتخذت شركة Valve قرارًا بتقديم المبالغ المستردة للعملاء في المناطق المتضررة، حتى لو كانوا قد لعبوا اللعبة لفترة طويلة من الزمن. تقليديًا، تقدم الشركة المبالغ المستردة فقط مقابل الألعاب التي تم لعبها لمدة ساعتين أو أقل.

ومن المتوقع أن تمثل هذه الخطوة، وخاصة المبالغ المستردة، ضربة قوية لشركة Sony. تم إصدار Helldivers 2 في وقت سابق من هذا العام وهي واحدة من أكثر الألعاب مبيعًا على PlayStation على الإطلاق، ويرجع الفضل في ذلك إلى حد كبير إلى إصدار اللعبة على الكمبيوتر الشخصي. اعتبارًا من الأول من مايو، كانت اللعبة هي اللعبة المتميزة الأكثر مبيعًا لـ Arrowhead لعام 2024 حتى الآن، وكانت سابع أعلى لعبة من حيث الإيرادات من سوني على الإطلاق من حيث المبيعات مدى الحياة – وتم إطلاقها قبل شهرين فقط.

أوصت به المحررين لدينا

وفقًا لـ Arrowhead، تم التخطيط دائمًا لمتطلبات توصيل اللعبة بحساب PSN؛ لكن لم يكن مطلوبًا عند الإطلاق “بسبب مشاكل فنية.

يُطلب الآن من لاعبي الكمبيوتر الشخصي الجدد على Steam ربط حساباتهم بشبكة PlayStation Network بحلول 6 مايو، بينما أمام اللاعبين الحاليين حتى 4 يونيو لربط الاثنين.

احصل على أفضل القصص لدينا!

للتسجيل ما هو الجديد الآن لتصلك أهم أخبارنا إلى بريدك الوارد كل صباح.

قد تحتوي هذه النشرة الإخبارية على إعلانات أو صفقات أو روابط تابعة. الاشتراك في النشرة الإخبارية يشير إلى موافقتك علينا شروط الاستخدام و سياسة الخصوصية. يمكنك إلغاء الاشتراك في النشرات الإخبارية في أي وقت.

Continue Reading

تقنية

يقول جاك دورسي أنه لم يعد عضوًا في مجلس إدارة شركة بلوسكي

Published

on

يقول جاك دورسي أنه لم يعد عضوًا في مجلس إدارة شركة بلوسكي

رصيد الصورة: ماركو بيلو / وكالة الصحافة الفرنسية / غيتي إميجز

يبدو أن أبرز مؤيدي Bluesky لم يعد عضوًا في مجلس إدارتها.

في يوم السبت، نشر جاك دورسي على موقع X حول منح البروتوكول المفتوحة من مبادرته الخيرية Start Small. دفع هذا أحد الأشخاص إلى سؤال دورسي عما إذا كان لا يزال عضوًا في مجلس إدارة شركة Bluesky، وقد كان كذلك بالفعل أجاب مع عدم وجود”. ولم يرد دورسي على أي من المنشورات اللاحقة التي تطالبه بتفسير رحيله.

ليس من الواضح متى ترك دورسي مجلس الإدارة. اعتبارًا من صباح يوم الأحد، الأسئلة الشائعة عن بلوسكي لا يزال يعترف به كعضو في مجلس الإدارة. اتصلنا بالشركة للتأكيد.

دورسي تم الإعلان لأول مرة عن Bluesky في عام 2019، عندما كان الرئيس التنفيذي لشركة تويتر، كتب أن تويتر (الآن X) “يقوم بتمويل فريق صغير مستقل يضم ما يصل إلى خمسة مهندسين معماريين ومهندسين ومصممين مفتوحي المصدر لتطوير معيار مفتوح ولا مركزي لوسائل التواصل الاجتماعي”.

ومنذ ذلك الحين، أصبحت بلوسكي شركة مستقلة ذات منفعة عامة، بقيادة الرئيس التنفيذي جاي جرابر، بدعم من رأس المال الاستثماري، وتم افتتاحها للجمهور في فبراير.

ويبدو أن دورسي قد حذف حسابه على Bluesky في وقت ما من العام الماضي، على الرغم من تأكيد رحيله في ذلك الوقت فقط مشاركات قليلة على شبكات التواصل الاجتماعي. (لقد قام أيضًا بحذف حسابه على إنستغرام). ومع ذلك، فهو لا يزال موجودًا أكبر اسم مرتبط بالمشروع.

بالعودة إلى X، كان Dorsey يتمتع بعطلة نهاية أسبوع نشطة جدًا. بالإضافة إلى تنزيل أخبار الشركات، فهو أيضًا خذ بعين الاعتبار الخلاف بين دريك وكيندريك لامار, تم إلغاء متابعة كل الحسابات الأخرى تقريبًاو نشرت“لا تعتمد على الشركات لتمنحك حقوقك. احمها بنفسك بتكنولوجيا الحرية. (أنت على واحدة)”

Continue Reading

Trending