يمكن للقراصنة الآن فتح الخزائن ذات الأمان العالي بسرعة وسهولة

Image by rc.xyz NFT gallery, from Unsplash

يمكن للقراصنة الآن فتح الخزائن ذات الأمان العالي بسرعة وسهولة

Reading Time: 2 min

Updated 2 times since publishing

اكتشف الباحثون في مجال الأمن ضعفًا كبيرًا في أقفال الخزائن الإلكترونية، مما يؤثر على ما لا يقل عن ثمانية علامات تجارية مصممة لحماية الأسلحة، والنقود، والمخدرات.

هل أنت في عجلة من أمرك؟ ها هي الحقائق السريعة:

  • اكتشف الباحثون طريقتين لكسر أمان الخزائن الإلكترونية من نوع Securam ProLogic.
  • يستغل ResetHeist البرامج الثابتة لإنشاء رموز فتح جديدة بدون استخدام أدوات خاصة.
  • يحذر السناتور Wyden من أن الثغرات قد تعرضها للخطر من قبل القراصنة والخصوم.

بدأ جيمس رولي ومارك أومو التحقيق بعد معرفتهم أن Liberty Safe قد أعطت الـ FBI رمزًا لفتح خزنة المشتبه فيه في عام 2023. “كيف يمكن أن يكون هناك هذا المنتج الأمني الفعلي، وأن يكون لشخص آخر مفاتيح المملكة؟” يتساءل أومو ، وفقًا لتقرير مفصل بواسطة WIRED.

اكتشف الباحثون طريقتين للوصول إلى أقفال Securam ProLogic المثبتة في خزائن Liberty Safes، والعديد من الطرز الأخرى. تتيح تقنية “ResetHeist” للمستخدمين إنشاء رموز فك جديدة من خلال تحليل المعلومات المخزنة في البرنامج الثابت للقفل. الطريقة الثانية، التي تُطلق عليها اسم “CodeSnatch”، تتيح للمستخدمين استرجاع “الرمز السري” من خلال الاتصال بمنفذ مخفي، والذي يقولون إنه “لا يشكل تحديًا حقيقيًا” للاستغلال.

قال الرئيس التنفيذي لـ Securam، Chunlei Zhou، لـ WIRED أن الثغرات “معروفة بالفعل جيدًا للمحترفين في الصناعة” وتتطلب “معرفة متخصصة، ومهارات، ومعدات”. ولكن Omo و Rowley يختلفان، قائلين أن إحدى الطرق لا تتطلب أي معدات خاصة وهي أكثر خطورة بكثير من حفر أو قطع الخزنة.

تخطط الشركة لمعالجة الثغرات الأمنية من خلال خط إنتاج جديد قادم. ومع ذلك، لاحظت “وايرد” أن الشركة رفضت تقديم تحديثات للأقفال الحالية. وبالتالي، يجب على العملاء الذين يرغبون في تعزيز الأمان شراء أقفال جديدة.

يقول السناتور رون وايدن أن النتائج تثبت تحذيراته حول المداخل الخلفية. “لقد حذر الخبراء لسنوات من أن المداخل الخلفية ستُستغل من قبل خصومنا […] وهذا هو السبب الدقيق لماذا يجب على الكونغرس رفض الدعوات للمداخل الخلفية الجديدة في تكنولوجيا التشفير.”

تشارك أومو ورولي الآن نتائج أبحاثهما لتنبيه أصحاب الخزائن الآمنة. تقول أومو لـ WIRED: “نريد من سيكورام تصحيح هذا، ولكن الأهم من ذلك، نريد أن يعرف الناس مدى سوء ما يمكن أن يحدث”. “الأقفال الإلكترونية تحتوي على دوائر إلكترونية داخلها. والدوائر الإلكترونية صعبة الحماية”.

Did you like this aricle? Rate It!
Average form Rating Comment 1 Average form Rating Comment 2 Average form Rating Comment 3 Average form Rating Comment 4 Average form Rating Comment 5

We're thrilled you enjoyed our work!

As a valued reader, would you mind giving us a shoutout on Trustpilot? It's quick and means the world to us. Thank you for being amazing!

Rate us on Trustpilot
0 Voted by 0 Users
Title
Comment
Thanks for your Feed Back