LingVo.club
📖+40 XP
🎧+25 XP
+45 XP
ثغرات في مديري كلمات المرور السحابية (المستوى B2) — a combination combination lock attached to a fence

ثغرات في مديري كلمات المرور السحابيةCEFR B2

٢٤ فبراير ٢٠٢٦

مقتبس من ETH Zurich, Futurity CC BY 4.0

صورة من Stan Hutter, Unsplash

المستوى B2 – متوسط عالٍ
5 دقيقة
259 كلمة

يعتمد كثير من المستخدمين على مديري كلمات المرور لتخزين عشرات أو مئات كلمات المرور والوصول إليها من أجهزة متعددة، وتستخدم الخدمات السحابية خزائن مشفّرة لحفظ معلومات حساسة مثل بيانات الدخول المصرفي وبطاقات الائتمان. مع ذلك، يصبح أمان هذه الخدمات محور اهتمام لأن الخوادم قد تُستغل أو تتصرف بخبث.

أجرى باحثون من مجموعة التشفير التطبيقي في ETH Zurich دراسة شملت ثلاث خدمات شائعة هي Bitwarden وLastpass وDashlane. ضمّ الفريق Matilda Backendal وMatteo Scarlata وKenneth Paterson وGiovanni Torrisi، ويعمل كل من Backendal وTorrisi حاليًا في Università della Svizzera italiana في لوغانو. تخدم الشركات الثلاث معًا حوالي 60 million مستخدمًا وتمتلك حصة سوقية تبلغ 23%.

بنى الباحثون خوادم تصرفت مثل خوادم مخترقة وفرضوا نموذج تهديد للخادم الخبيث. أثبتوا إمكانية تنفيذ 12 هجومًا ضد Bitwarden و7 ضد LastPass و6 ضد Dashlane. تنوّعت الهجمات بين استهداف خزائن مستخدمين محددين إلى اختراق كامل لخزائن منظمة، وفي معظم الحالات تمكن الفريق من الوصول إلى كلمات المرور وأحيانًا تعديلها. اعتمدت الهجمات على تفاعلات بسيطة من المستخدم مثل تسجيل الدخول وفتح الخزينة ومزامنة البيانات.

أبدى الباحثون استغرابهم من شدة الثغرات، وذكروا أن بنية كود غير اعتيادية وإضافات ميزات سهلة الاستخدام زادت مساحة الهجوم، كما أن بعض المزودين لا يزالون يستخدمون تقنيات تشفير قديمة من التسعينات. أوصى الفريق بتحديث الأنظمة للمستخدمين الجدد، وإنشاء خيار ترحيل للمستخدمين الحاليين، وزيادة الشفافية، وتفضيل مدراء يخضعون لتدقيق خارجي وتفعيل التشفير الشامل افتراضيًا. اتبع الباحثون الإفصاح المسؤول ومنحوا الشركات 90 يومًا للإصلاح؛ تعاون معظم المزودين لكن لم يتحرك الجميع بسرعة لأن المطورين يخشون أن تفقد العملاء الوصول إلى بياناتهم. قال Paterson: "نريد أن يساعد عملنا في إحداث تغيير في هذه الصناعة." المصدر: ETH Zurich.

كلمات صعبة

  • خادمجهاز أو برنامج يستضيف ويقدّم خدمات عبر الشبكة
    الخوادم, خوادم
  • تشفيرطريقة تحويل البيانات إلى شكل يصعب قراءته
    التشفير
  • خزانةمكان رقمي آمن لحفظ كلمات المرور والمعلومات
    خزائن
  • ثغرةضعف في نظام أو برنامج يسمح بالاختراق
    الثغرات
  • مزامنةمقارنة أو تحديث البيانات بين أجهزة مختلفة
  • ترحيلنقل بيانات المستخدم من نظام إلى آخر
  • شفافيةإظهار معلومات وسياسات الأمان للمستخدمين
    الشفافية
  • تدقيقفحص مستقل للكود أو أنظمة الأمان
  • إفصاحإعلام الشركات بالمشكلات قبل نشر التفاصيل
    الإفصاح

تلميح: مرّر المؤشر أو ركّز أو اضغط على الكلمات المظلَّلة داخل القصة لرؤية تعريفات سريعة أثناء القراءة أو الاستماع.

أسئلة للمناقشة

  • ما العواقب المحتملة إذا تمكن خادم مخترق من الوصول إلى خزائن كلمات المرور؟ اذكر أسبابًا وتأثيرًا عمليًا.
  • هل تفضّل أن يستخدم مزوّد الخدمة تدقيقًا خارجيًا وترحيلًا للمستخدمين؟ ولماذا يمكن أن يكون ذلك مهمًا أو صعبًا؟
  • كيف يمكن للمستخدمين الحدّ من مخاطر فقدان الوصول إلى بياناتهم عند قيام المزودين بإصلاح ثغرات أمنية؟

قصص ذات صلة

سماعات ذكية تعزل أصوات شركاء المحادثة (المستوى B2)
١٦ ديسمبر ٢٠٢٥

سماعات ذكية تعزل أصوات شركاء المحادثة

طور فريق بحثي نموذجًا أوليًا لسماعات ذكية تسمى «مساعدات السمع الاستباقية»، تستخدم الذكاء الاصطناعي لاكتشاف إيقاع الكلام وعزل أصوات شركاء المحادثة على معدات متاحة تجارياً. نُشِر الكود كمصدر مفتوح وأُجرِيت تجارب تجريبية.

المستوى
انقطاع الإنترنت في إيران وتغيّر رقابة الشبكة (المستوى B2)
٢٧ فبراير ٢٠٢٦

انقطاع الإنترنت في إيران وتغيّر رقابة الشبكة

أدت احتجاجات ديسمبر 2025 - يناير 2026 إلى انقطاع واسع للإنترنت في إيران. عاد الوصول بشكل محدود في 23 يناير، وبقيت قيود على خدمات كثيرة حتى 23 فبراير بينما تظهر مؤشرات على تطبيق نموذج «القوائم البيضاء» وأنظمة فحص حزم متقدمة.

المستوى
الذكاء الاصطناعي يغيّر الرعاية الأساسية في أفريقيا جنوب الصحراء (المستوى B2)
٥ فبراير ٢٠٢٦

الذكاء الاصطناعي يغيّر الرعاية الأساسية في أفريقيا جنوب الصحراء

تقنيات الذكاء الاصطناعي تُستخدم اليوم في أجزاء من أفريقيا جنوب الصحراء لتسريع تشخيص أمراض مثل الملاريا وتقليل الأخطاء. مشاريع في كينيا وغانا ورواندا أظهرت نتائج مبكرة مشجعة، مع تحديات تنظيمية وخصوصية تحتاج حلّاً.

المستوى
أطفال كاميرون يتعلّمون البرمجة والذكاء الاصطناعي في المخيّمات الصيفية (المستوى B2)
٨ يوليو ٢٠٢٥

أطفال كاميرون يتعلّمون البرمجة والذكاء الاصطناعي في المخيّمات الصيفية

خلال عطلة الصيف يسجّل أهل في الكاميرون أطفالهم في مخيّمات لتعلّم البرمجة والروبوتات والذكاء الاصطناعي. تنتهي بعض المخيّمات بيوم عروض ويؤسّس المنظّمون نوادٍ تقنية في مدارس الأطفال.

المستوى