باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    7 فوائد للسباحة أبرزها تحسين صحة القلب والعظام

    تساعد السباحة في تشكيل الجسم بعدة طرق ، حيث أنها تشرك الجسم كله ، وتوفر تمرينًا لكامل الجسم يستهدف مجموعات…

    منوعات

    مقتل عامل سوري طعناً في الأردن.. واعتقال القاتل خلال ساعات

    قال المتحدث الإعلامي لمديرية الأمن العام الأردني العقيد عامر السرطاوي ، إن فريق التحقيق الخاص الذي شكله الأمن الوقائي والتحقيق…

    منوعات

    بمشاركة 50 ناشرا.. محافظ الإسكندرية يفتتح المعرض الصيفي لدار المعارف

    افتتح اللواء محمد الشريف، محافظ الإسكندرية اليوم، الإثنين، المعرض الصيفي السادس للكتاب لمؤسسة دار المعارف بفرع المؤسسة بمحطة الرمل، ويأتي…

    منوعات

    «الفلاح المصري بين الماضى والحاضر».. فيلم وثائقي لاحتفالية عيد الفلاح

    عرض مجلس الشباب المصري اليوم، ضمن فاعليات احتفالية عيد الفلاح و برنامج تعزيز دور الفلاحين في الشأن العام، فيلمًا وثائقيا…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > تقنية > مفاتيح YubiKeys هي المعيار الذهبي للأمان – ولكن يمكن استنساخها

مفاتيح YubiKeys هي المعيار الذهبي للأمان – ولكن يمكن استنساخها

فريق التحرير كتب فريق التحرير منذ 10 أشهر 5 دقيقة للقراءة
شارك

قال باحثون يوم الثلاثاء إن YubiKey 5، وهو رمز الأجهزة الأكثر استخدامًا للمصادقة الثنائية استنادًا إلى معيار FIDO، يحتوي على خلل تشفيري يجعل الجهاز بحجم الإصبع عرضة للاستنساخ عندما يتمكن المهاجم من الوصول إليه مؤقتًا.

تكمن الثغرة التشفيرية المعروفة باسم القناة الجانبية في وحدة تحكم دقيقة صغيرة تستخدم في عدد كبير من أجهزة المصادقة الأخرى، بما في ذلك البطاقات الذكية المستخدمة في الخدمات المصرفية وجوازات السفر الإلكترونية والوصول إلى المناطق الآمنة. وفي حين أكد الباحثون إمكانية استنساخ جميع طرازات سلسلة YubiKey 5، إلا أنهم لم يختبروا أجهزة أخرى تستخدم وحدة التحكم الدقيقة، مثل SLE78 التي تصنعها شركة Infineon ووحدات التحكم الدقيقة اللاحقة المعروفة باسم Infineon Optiga Trust M وInfineon Optiga TPM. ويشتبه الباحثون في أن أي جهاز يستخدم أيًا من وحدات التحكم الدقيقة الثلاثة هذه ومكتبة التشفير الخاصة بشركة Infineon يحتوي على نفس الثغرة.

التصحيح غير ممكن

أصدرت شركة YubiKey المصنعة لمفاتيح YubiKey إشعارًا بالتنسيق مع تقرير إفصاح مفصل من NinjaLab، وهي شركة الأمن التي أجرت هندسة عكسية لسلسلة مفاتيح YubiKey 5 وصممت هجوم الاستنساخ. جميع مفاتيح YubiKey التي تعمل ببرامج ثابتة قبل الإصدار 5.7 – والذي تم إصداره في مايو ويحل محل مكتبة التشفير Infineon بأخرى مخصصة – معرضة للخطر. لا يمكن تحديث البرامج الثابتة للمفاتيح على مفاتيح YubiKey. وهذا يجعل جميع مفاتيح YubiKey المتأثرة معرضة للخطر بشكل دائم.

وأكد الاستشارة أن “المهاجم قد يستغل هذه المشكلة كجزء من هجوم متطور ومستهدف لاستعادة المفاتيح الخاصة المتأثرة”. “سيحتاج المهاجم إلى حيازة مادية لمفتاح YubiKey أو مفتاح الأمان أو YubiHSM؛ ومعرفة الحسابات التي يريد استهدافها؛ ومعدات متخصصة لتنفيذ الهجوم اللازم. اعتمادًا على حالة الاستخدام، قد يحتاج المهاجم أيضًا إلى معرفة إضافية، بما في ذلك اسم المستخدم أو رقم التعريف الشخصي أو كلمة مرور الحساب أو مفتاح المصادقة”.

القنوات الجانبية هي نتيجة للدلائل المتروكة في المظاهر المادية مثل الانبعاثات الكهرومغناطيسية أو مخابئ البيانات أو الوقت المطلوب لإكمال مهمة تسرب الأسرار التشفيرية. في هذه الحالة، القناة الجانبية هي مقدار الوقت المستغرق أثناء حساب رياضي يُعرف باسم الانعكاس المعياري. فشلت مكتبة التشفير Infineon في تنفيذ دفاع القناة الجانبية الشائع المعروف باسم الوقت الثابت حيث تقوم بعمليات الانعكاس المعياري التي تنطوي على خوارزمية التوقيع الرقمي للمنحنى الإهليلجي. يضمن الوقت الثابت أن عمليات التشفير الحساسة للوقت التي يتم تنفيذها موحدة بدلاً من متغيرة حسب المفاتيح المحددة.

وبشكل أكثر دقة، تقع القناة الجانبية في تنفيذ Infineon لخوارزمية إقليدية ممتدة، وهي طريقة تستخدم، من بين أمور أخرى، لحساب العكس المعياري. وباستخدام منظار الذبذبات لقياس الإشعاع الكهرومغناطيسي أثناء مصادقة الرمز على نفسه، يمكن للباحثين اكتشاف فروق صغيرة في وقت التنفيذ تكشف عن مفتاح ECDSA المؤقت للرمز، والمعروف أيضًا باسم nonce. ويسمح التحليل الإضافي للباحثين باستخراج مفتاح ECDSA السري الذي يدعم أمان الرمز بالكامل.

وفي تقرير يوم الثلاثاء، كتب توماس روش، المؤسس المشارك لشركة NinjaLab:

في العمل الحالي، يكشف NinjaLab عن ثغرة جديدة في القناة الجانبية في تنفيذ ECDSA لـ Infineon 9 على أي عائلة من وحدات التحكم الدقيقة الأمنية الخاصة بالشركة المصنعة. تكمن هذه الثغرة في عكس المفتاح المؤقت (أو nonce) لـ ECDSA، وبشكل أكثر دقة، في تنفيذ Infineon لخوارزمية Euclidean الموسعة (EEA باختصار). على حد علمنا، هذه هي المرة الأولى التي يُظهِر فيها تنفيذ EEA أنه عرضة لتحليل القناة الجانبية (على عكس الإصدار الثنائي لـ EEA). يتم إثبات استغلال هذه الثغرة من خلال تجارب واقعية ونُظهِر أن الخصم يحتاج فقط إلى الوصول إلى الجهاز لبضع دقائق. استغرقت مرحلة عدم الاتصال حوالي 24 ساعة؛ مع المزيد من العمل الهندسي في تطوير الهجوم، سيستغرق الأمر أقل من ساعة.

بعد مرحلة طويلة من فهم تنفيذ Infineon من خلال تحليل القناة الجانبية على بطاقة ذكية مفتوحة من نوع Feitian 10 JavaCard، تم اختبار الهجوم على YubiKey 5Ci، وهو رمز أجهزة FIDO من Yubico. تتأثر جميع سلسلة YubiKey 5 (قبل تحديث البرنامج الثابت 5.7 11 في 6 مايو 2024) بالهجوم. في الواقع، تتأثر جميع المنتجات التي تعتمد على ECDSA لمكتبة التشفير Infineon التي تعمل على متحكم أمان Infineon بالهجوم. نقدر أن الثغرة موجودة منذ أكثر من 14 عامًا في شرائح Infineon عالية الأمان. خضعت هذه الرقائق والجزء المعرض للخطر من مكتبة التشفير لحوالي 80 تقييمًا لشهادة CC من مستوى AVA VAN 4 (لأجهزة TPM) أو AVA VAN 5 (للأجهزة الأخرى) من عام 2010 إلى عام 2024 (وأقل بقليل من 30 صيانة للشهادة).

فريق التحرير سبتمبر 5, 2024 سبتمبر 5, 2024
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق رايتس ووتش: لبنان وقبرص يعملان معا لمنع السوريين من اللجوء لأوروبا
المقال التالي عضو جمهوري بالكونجرس يتعهد بدعم الضمان الاجتماعي والرعاية الطبية وسط تشكك الديمقراطيين
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

زيلينسكي يجري تعديلات على ملابسه بعد انتقادات أميركية

25/6/2025-|آخر تحديث: 22:42 (توقيت مكة)عدّل الرئيس الأوكراني فولوديمير زيلينسكي هندامه وغير في شكل الملابس التي…

اخر الاخبار منذ 3 أيام

اعتمد على المباغتة.. الجزيرة تحصل على تفاصيل كمين خان يونس

25/6/2025-|آخر تحديث: 22:59 (توقيت مكة)قال الصحفي بقناة الجزيرة تامر المسحال إن الكمين الذي نفذته كتائب القسام -الجناح…

اخر الاخبار منذ 3 أيام

حماس: نتنياهو وحكومته يتحملان مسؤولية تعثر التوصل لاتفاق

25/6/2025-|آخر تحديث: 22:42 (توقيت مكة)قالت حركة المقاومة الإسلامية (حماس)، اليوم الأربعاء، إن رئيس الوزراء الإسرائيلي…

اخر الاخبار منذ 3 أيام

إعلام إسرائيلي: صور الجزيرة تكذّب رواية الجيش بشأن كمين خان يونس

25/6/2025-|آخر تحديث: 22:42 (توقيت مكة)نقلت وسائل إعلام إسرائيلية عن ضابط كبير في الجيش أن المشاهد…

اخر الاخبار منذ 3 أيام

الموساد يشيد بعملائه داخل إيران وبدعم الـ”سي آي إيه” للهجوم

25/6/2025-|آخر تحديث: 23:26 (توقيت مكة)أشاد رئيس جهاز المخابرات الإسرائيلي (الموساد) ديفيد برنيع بدور عملائه في…

اخر الاخبار منذ 3 أيام

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

يفقد Openai أربعة باحثين رئيسيين في Meta

تقنية

يستمر رد الفعل العكسي في النمو أقوى

تقنية

أخبار الأمن هذا الأسبوع: أدوات التعرف على الوجه على مدار الجليد على هواتف الضباط

تقنية

مراجعة: Breville Luxe Brewer

تقنية

مراجعة: Staples Union & Scale Flexfit Manual Converter

تقنية

هل يجب عليك شراء مرتبة عبر الإنترنت أو الذهاب إلى المتجر؟

تقنية

لم تترك مقاعد الطائرات الفاخرة في أي مكان للذهاب – ماذا الآن؟

تقنية

أخبار الترس هذا الأسبوع: يصل Fairphone 6 القابل للإصلاح إلى Galaxy's Galaxy من Samsung بعد ذلك

تقنية
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

أونروا للجزيرة: الآلية الإسرائيلية الأميركية لتوزيع المساعدات قاتلة وغير مسبوقة
يقتل جيش الدفاع الإسرائيلي مؤسس حماس هاكهام محمد عيسى مرتبطًا بهجوم 7 أكتوبر
ممرضة سجن ميسوري تحصل على 12 عامًا لتسمم الزوج

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟