Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    يتوفر ترخيص ويندوز مدى الحياة مع تحرير من اشتراكات Office بسعر 20 دولارًا.

    10 فبراير, 2026

    مراجعة كاميرا Kodak Charmera: كاميرا المفاتيح تتجاوز الطراز القديم وتصبح رديئة.

    9 فبراير, 2026

    أمازون تقدم تخفيضًا بقيمة 30 دولارًا على سماعات الرأس Soundcore Q20i.

    9 فبراير, 2026
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » من الممكن استنساخ مفاتيح YubiKeys بفضل ثغرة أمنية تم اكتشافها حديثًا
    اخر الاخبار

    من الممكن استنساخ مفاتيح YubiKeys بفضل ثغرة أمنية تم اكتشافها حديثًا

    فريق التحريربواسطة فريق التحرير4 سبتمبر, 20245 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    اكتشف باحثون أمنيون ثغرة أمنية في YubiKey 5 تسمح لمخترق متخصص وذكي باستنساخ الجهاز. وكما اكتشفه موقع Ars Technica لأول مرة، فإن الثغرة الأمنية ترجع إلى خلل تشفيري، قناة جانبية، في وحدة التحكم الدقيقة في الأجهزة.

    يستخدم ملايين الأشخاص مفاتيح YubiKey كجزء من نظام مصادقة متعدد العوامل للحفاظ على الحسابات الحساسة مغلقة. الفكرة هي أن أي شخص يحاول الدخول إلى حسابك المصرفي أو خوادم الشركة سيحتاج إلى الوصول المادي إلى المفتاح للدخول. من السهل نسبيًا التصيد باستخدام كلمة مرور، لكن جهازًا ماديًا مثل YubiKey يجعل الدخول مستحيلًا تقريبًا.

    مفاتيح YubiKeys هي أجهزة FIDO، وهذا يعني أنها تستخدم نظام تشفير موحد يسمى خوارزمية التوقيع الرقمي المنحني الإهليلجي (ECDSA). قامت NinjaLab بتجذير ECDSA، وعكس هندسة بعض مكتبتها التشفيرية، وصممت هجومها الجانبي.

    تتيح الثغرة الأمنية الجديدة ذلك، بشرط أن يتوفر لديهم الكثير من الوقت والأدمغة والمال. وقد كشفت شركة Yubico عن الثغرة الأمنية على موقعها الإلكتروني إلى جانب تقرير مفصل من باحثي الأمن في NinjaLab.

    “وقد يستغل المهاجم هذه المشكلة كجزء من هجوم متطور ومستهدف لاستعادة المفاتيح الخاصة المتأثرة. وسيحتاج المهاجم إلى حيازة YubiKey أو Security Key أو YubiHSM، ومعرفة الحسابات التي يريد استهدافها، ومعدات متخصصة لتنفيذ الهجوم اللازم”، كما أوضحت شركة Yubico على موقعها. “اعتمادًا على حالة الاستخدام، قد يحتاج المهاجم أيضًا إلى معرفة إضافية بما في ذلك اسم المستخدم أو رقم التعريف الشخصي أو كلمة مرور الحساب أو مفتاح المصادقة”.

    وبحسب شركة NinjaLab، فإن الثغرة تؤثر على جميع مفاتيح YubiKey 5 التي تستخدم البرامج الثابتة 5.7 أو ما دونها، فضلاً عن “جميع وحدات التحكم الدقيقة الأمنية من Infineon التي تعمل على مكتبة الأمان التشفيرية Infineon”. وقد قامت شركة NinjaLab بتفكيك مفتاح، وربطه بمذبذب، وقياس التقلبات الصغيرة في الإشعاع الكهرومغناطيسي الذي يصدره المفتاح أثناء مصادقته.

    لذا فإن أي شخص يسعى إلى الوصول إلى شيء محمي بواسطة أحد هذه المفاتيح سوف يحتاج إلى الوصول إليه وتفكيكه واستخدام المعرفة والمعدات المتطورة لاستنساخ المفتاح. ثم، على افتراض أنه لا يريد أن يتم اكتشافه، فسوف يتعين عليه إعادة تجميع المفتاح الأصلي وإعادته إلى مالكه.

    “لاحظ أن تكلفة هذا الإعداد تبلغ حوالي (10000 دولار)”، حسبما ذكر NinjaLab. إن استخدام منظار ذبذبات أكثر تطورًا قد يرفع تكلفة العملية بأكملها بمقدار 30000 دولار إضافية.

    وأشارت شركة NinjaLab إلى أن هذه الثغرة الأمنية قد تمتد إلى أنظمة أخرى تستخدم نفس المتحكم الدقيق مثل YubiKey 5، لكنها لم تختبرها بعد. وقالت: “توجد هذه المتحكمات الدقيقة الأمنية في مجموعة كبيرة ومتنوعة من الأنظمة الآمنة – والتي تعتمد غالبًا على ECDSA – مثل جوازات السفر الإلكترونية ومحافظ الأجهزة للعملات المشفرة ولكن أيضًا السيارات أو المنازل الذكية. ومع ذلك، لم نتحقق (حتى الآن) من أن هجوم EUCLEAK ينطبق على أي من هذه المنتجات”.

    أكدت شركة NinjaLab مراراً وتكراراً في بحثها أن استغلال هذه الثغرة الأمنية يتطلب موارد هائلة. وقالت الشركة: “وبالتالي، فيما يتعلق بالعمل المقدم هنا، لا يزال من الأفضل استخدام YubiKey أو المنتجات الأخرى المتأثرة كرمز مصادقة الأجهزة FIDO لتسجيل الدخول إلى التطبيقات بدلاً من عدم استخدامها”.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقعروض العودة إلى المدرسة من GIGABYTE: أجهزة كمبيوتر محمولة متعددة الاستخدامات للألعاب مزودة بتقنيات الذكاء الاصطناعي وبسعر أقل
    التالي مطور Enotria: The Last Song: منصة Xbox Series S ليست سبب تأجيل اللعبة!

    المقالات ذات الصلة

    اخر الاخبار

    يتوفر ترخيص ويندوز مدى الحياة مع تحرير من اشتراكات Office بسعر 20 دولارًا.

    10 فبراير, 2026
    اخر الاخبار

    تكلفة برنامج (MS Project) 2024 تبلغ 45 دولارًا للتخطيط والتتبع والتسليم.

    9 فبراير, 2026
    اخر الاخبار

    يوفر حاسوب “إتش بي” الصغير أداءً قوياً بسعر 350 دولاراً.

    8 فبراير, 2026
    اخر الاخبار

    باحثون يطلبون من سائقي السيارات شرح إشارات راكبي الدراجات بعد صعوبات.

    6 فبراير, 2026
    اخر الاخبار

    مراجعة كاميرا Blink Mini 2K+: تحسينات تدريجية في كاميرا صغيرة الحجم.

    4 فبراير, 2026
    اخر الاخبار

    تجاوز (Roulette) المدعومة بالذكاء الاصطناعي وقارن النماذج الأفضل فورًا بخطة دائمة مقابل 79 دولارًا.

    2 فبراير, 2026
    اخر الاخبار

    يعود فيلم “Infinity Castle” إلى دور العرض في اليابان.

    1 فبراير, 2026
    اخر الاخبار

    هوليوود تنعى وفاة كاثرين أوهارا المفاجئة.

    31 يناير, 2026
    اخر الاخبار

    توفيت كاثرين أوهارا، ممثلة في فيلمي (Beetlejuice) و (Home Alone).

    30 يناير, 2026
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    مقارنة بين Samsung Galaxy Z Fold 6 و Galaxy S24 Ultra: لا تخطئ

    25 يوليو, 20241٬178 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024820 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025791 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024779 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024723 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    ألعاب

    تحديث eFootball 2026 Mobile متوفر الآن، هل هاتفك جاهز؟ إليك المتطلبات والتفاصيل

    فريق التحرير19 أغسطس, 2025
    اخر الاخبار

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    فريق التحرير28 أبريل, 2025
    اخر الاخبار

    هل تريد التحول من Chrome؟ كيفية استخدام Arc، المتصفح الذي يجرؤ على الابتكار

    فريق التحرير20 سبتمبر, 2024
    رائج الآن

    تحديث eFootball 2026 Mobile متوفر الآن، هل هاتفك جاهز؟ إليك المتطلبات والتفاصيل

    19 أغسطس, 202517 زيارة

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    28 أبريل, 202510 زيارة

    هل تريد التحول من Chrome؟ كيفية استخدام Arc، المتصفح الذي يجرؤ على الابتكار

    20 سبتمبر, 20249 زيارة
    اختيارات المحرر

    يتوفر ترخيص ويندوز مدى الحياة مع تحرير من اشتراكات Office بسعر 20 دولارًا.

    10 فبراير, 2026

    مراجعة كاميرا Kodak Charmera: كاميرا المفاتيح تتجاوز الطراز القديم وتصبح رديئة.

    9 فبراير, 2026

    أمازون تقدم تخفيضًا بقيمة 30 دولارًا على سماعات الرأس Soundcore Q20i.

    9 فبراير, 2026

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2026 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter