باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    يبكي مدرس ميتشيغان بينما يفاجئه الطلاب ، تفاجئه الأسرة بعد الجولة الأخيرة من العلاج الكيميائي

    استقبل حشد كبير من العائلة والأصدقاء مدرسًا في مدرسة ثانوية في ميشيغان مؤخرًا عندما أكمل جولته الأخيرة من علاج السرطان.أكمل…

    منوعات

    “العربي للسلة” يعلن مشاركة الاتحاد السكندري ببطولة الأندية.. ويوضح موقف الأهلي

    قال الأمين العام للاتحاد العربي لكرة السلة عبد الله شلبي أن الاتحاد المصري لكرة السلة قرر مشاركة الاتحاد السكندري في…

    منوعات

    موعد مباراة الزمالك والنصر السعودي في البطولة العربية 2023 وأهم القنوات الناقلة

    موعد مباراة الزمالك والنصر السعودي في البطولة العربية 2023 وأهم القنوات الناقلة موعد مباراة الزمالك والسعودية في البطولة العربية 2023…

    منوعات

    السعودية.. تحذير عاجل من المرور بشأن هذه المخالفة

    حذرت الإدارة العامة للمرور في المملكة العربية السعودية، اليوم الإثنين، من أن عدم إعطاء أفضلية للمشاة أثناء عبورهم في المسارات…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > تقنية > كيف أعطى عيب في السحابة الجواسيس الصينيين مفتاحًا لمملكة مايكروسوفت

كيف أعطى عيب في السحابة الجواسيس الصينيين مفتاحًا لمملكة مايكروسوفت

فريق التحرير كتب فريق التحرير منذ سنتين 5 دقيقة للقراءة
شارك

لكن بالضبط كيف يمكن سرقة مثل هذا المفتاح الحساس ، الذي يسمح بمثل هذا الوصول الواسع ، في المقام الأول لا يزال غير معروف. اتصلت WIRED بـ Microsoft ، لكن الشركة رفضت التعليق أكثر.

في ظل عدم وجود مزيد من التفاصيل من Microsoft ، فإن إحدى النظريات حول كيفية حدوث السرقة هي أن مفتاح توقيع الرمز المميز لم يُسرق في الواقع من Microsoft على الإطلاق ، وفقًا لما ذكره Tal Skverer ، الذي يقود البحث في Security Astrix ، الذي سبق هذا. كشف العام عن مشكلة أمان رمزية في سحابة Google. في الإعدادات القديمة لبرنامج Outlook ، تتم استضافة الخدمة وإدارتها على خادم مملوك من قبل العميل بدلاً من سحابة Microsoft. ربما سمح ذلك للمتسللين بسرقة المفتاح من أحد هذه الإعدادات “المحلية” على شبكة العميل.

بعد ذلك ، يقترح سكفيرر أن المتسللين ربما يكونون قادرين على استغلال الخطأ الذي سمح للمفتاح بتوقيع الرموز المميزة للمؤسسة للوصول إلى مثيل سحابة Outlook الذي تشاركه جميع المؤسسات الـ 25 التي تعرضت للهجوم. يقول سكفيرر: “أفضل تخميني هو أنهم بدأوا من خادم واحد ينتمي إلى إحدى هذه المؤسسات ، وانتقلوا إلى السحابة من خلال إساءة استخدام خطأ التحقق من الصحة ، ثم حصلوا على إمكانية الوصول إلى المزيد من المؤسسات التي تشارك نفس مثيل Outlook السحابي. “

لكن هذه النظرية لا توضح سبب استخدام خادم محلي لخدمة Microsoft داخل شبكة مؤسسة لمفتاح تصفه Microsoft على أنه مخصص لتوقيع الرموز المميزة لحساب المستهلك. كما أنه لا يفسر سبب مشاركة العديد من المؤسسات ، بما في ذلك الوكالات الحكومية الأمريكية ، في مثيل واحد من Outlook السحابي.

نظرية أخرى ، وهي نظرية أكثر إثارة للقلق ، هي أن مفتاح توقيع الرمز المميز الذي استخدمه المتسللون قد سُرق من شبكة Microsoft الخاصة ، وتم الحصول عليه عن طريق خداع الشركة لإصدار مفتاح جديد للمتسللين ، أو حتى إعادة إنتاجه بطريقة ما عن طريق استغلال الأخطاء في عملية التشفير التي تم إنشاؤها. بالاقتران مع خطأ التحقق من صحة الرمز الذي تصفه Microsoft ، قد يعني ذلك أنه كان من الممكن استخدامه لتوقيع الرموز المميزة لأي حساب سحابي في Outlook ، أو مستهلك أو مؤسسة — وهو مفتاح هيكلي لمجموعة كبيرة ، أو حتى كل ، سحابة Microsoft.

يقول الباحث الشهير في مجال أمان الويب ، روبرت “RSnake” هانسن ، إنه قرأ السطر الوارد في منشور Microsoft حول تحسين أمان “أنظمة إدارة المفاتيح” ليشير إلى أن “سلطة إصدار الشهادات” من Microsoft – وهي نظامها الخاص لإنشاء مفاتيح رموز التوقيع المشفرة – تم اختراقه بطريقة ما من قبل الجواسيس الصينيين. يقول هانسن: “من المحتمل جدًا أن يكون هناك عيب في البنية التحتية أو تكوين هيئة شهادات Microsoft التي أدت إلى اختراق شهادة حالية أو إنشاء شهادة جديدة”.

إذا قام المتسللون بالفعل بسرقة مفتاح توقيع يمكن استخدامه لتزوير الرموز على نطاق واسع عبر حسابات المستهلكين – وبفضل مشكلة التحقق من صحة الرمز من Microsoft ، على حسابات المؤسسات أيضًا – فقد يكون عدد الضحايا أكبر بكثير من 25 مؤسسة تمتلكها Microsoft علنا ، يحذر ويليامز.

لتحديد ضحايا المؤسسة ، يمكن لـ Microsoft البحث عن الرموز المميزة الخاصة بهم التي تم توقيعها باستخدام مفتاح من فئة المستهلك. ولكن كان من الممكن استخدام هذا المفتاح لإنشاء رموز من فئة المستهلك أيضًا ، والتي قد يكون من الصعب جدًا اكتشافها نظرًا لأن الرموز المميزة ربما تم توقيعها بالمفتاح المتوقع. “من جانب المستهلك ، كيف تعرف ذلك؟” يسأل ويليامز. “مايكروسوفت لم تناقش ذلك ، وأعتقد أن هناك الكثير من الشفافية التي يجب أن نتوقعها.”

كشف التجسس الصيني الأخير من Microsoft ليس المرة الأولى التي يستغل فيها المتسللون الذين ترعاهم الدولة الرموز المميزة لاختراق الأهداف أو نشر وصولهم. كما سرق المتسللون الروس الذين نفذوا هجوم سلسلة التوريد الشهير لشركة Solar Winds ، رموز Microsoft Outlook المميزة من أجهزة الضحايا التي يمكن استخدامها في أماكن أخرى على الشبكة للحفاظ على وصولها إلى الأنظمة الحساسة وتوسيع نطاقها.

بالنسبة لمسؤولي تكنولوجيا المعلومات ، تقترح هذه الحوادث – وخاصة هذه الأحداث الأخيرة – بعض المقايضات الواقعية للترحيل إلى السحابة. أوصت Microsoft ، ومعظم صناعة الأمن السيبراني ، لسنوات بالانتقال إلى الأنظمة المستندة إلى السحابة لوضع الأمان في أيدي عمالقة التكنولوجيا بدلاً من الشركات الصغيرة. لكن الأنظمة المركزية يمكن أن يكون لها نقاط ضعف خاصة بها – مع احتمال حدوث عواقب وخيمة.

يقول ويليامز: “أنت تسلم مفاتيح المملكة إلى Microsoft”. “إذا كانت مؤسستك غير مرتاحة لذلك الآن ، فليس لديك خيارات جيدة.”

شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق إنتاج الوقود الحيوي من هذه الثمار يمنح جامعة الملك فيصل براءة اختراع.. موجودة في كل بيت!
المقال التالي ينضم مستثمرو الصين الكبرى إلى الهجرة العالمية إلى صناديق الاستثمار المتداولة
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

أيمن الرمادي: أرفض شائعات دخول الزمالك لقاء بيراميدز بلا جدية

تحدث أيمن الرمادي المدير الفني لنادي الزمالك عن مواجهة بيراميدز، واتهام البعض بعدم اهتمام اللاعبين…

منوعات منذ يومين

عاجل.. ترامب: الحرب في غزة وحشية

عاجل.. ترامب: الحرب في غزة وحشية

اخر الاخبار منذ 3 أيام

رويترز: الشرع يريد صفقة تشمل بناء برج ترامب بدمشق

نقلت وكالة رويترز عن مصادر وصفتها بالمطلعة أن الرئيس السوري أحمد الشرع يريد صفقة تجارية…

اخر الاخبار منذ يومين

الحرب على غزة.. مفاوضات لوقف الحرب والاحتلال يحشد لتوسيع العدوان

في اليوم الـ56 من استئناف حرب الإبادة على قطاع غزة أكدت حركة المقاومة الإسلامية (حماس)…

اخر الاخبار منذ 3 أيام

انطلاق ملتقى أفريقيا للاستثمار والتجارة بالجزائر

انطلقت في العاصمة الجزائر، السبت، أعمال النسخة الـ11 من ملتقى أفريقيا للاستثمار والتجارة بمشاركة نحو…

اخر الاخبار منذ 3 أيام

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

يحلم وكيل منظمة العفو الدولية من Google DeepMind خوارزميات بما يتجاوز الخبرة البشرية

تقنية

مراجعة: Jackrabbit OG2 Pro و XG Pro Ebikes

تقنية

مراجعة: eargo 8 أجهزة السمع

تقنية

يتعرض عمال تكنولوجيا المعلومات في كوريا الشمالية على نطاق واسع

تقنية

مراجعة: الهاتف الحد الأدنى

تقنية

يتم ترك المرضى مع خيارات قليلة مع اختفاء GLP-1 copycats

تقنية

أعلى رموز قسيمة HP لشهر مايو

تقنية

ألغت شركة VPN جميع الاشتراكات مدى الحياة ، مدعيا أنها لا تعرف عنها

تقنية
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

أمين الفتوى: لا يجوز للمرأة الصلاة خلف إمام المسجد في المنزل
أستاذ علوم سياسية: زيارة ترامب مهمة وتتطلب ترجمة الأقوال إلى أفعال لوقف العدوان على الفلسطينيين
يحارب Klaus Schwab من أجل Legacy بعد مطالبات Wef Whistleblower

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟