LingVo.club
المستوى
ثغرات في مديري كلمات المرور السحابية — المستوى B2 — a combination combination lock attached to a fence

ثغرات في مديري كلمات المرور السحابيةCEFR B2

٢٤ فبراير ٢٠٢٦

مقتبس من ETH Zurich, Futurity CC BY 4.0

صورة من Stan Hutter, Unsplash

المستوى B2 – متوسط عالٍ
5 دقيقة
259 كلمة

يعتمد كثير من المستخدمين على مديري كلمات المرور لتخزين عشرات أو مئات كلمات المرور والوصول إليها من أجهزة متعددة، وتستخدم الخدمات السحابية خزائن مشفّرة لحفظ معلومات حساسة مثل بيانات الدخول المصرفي وبطاقات الائتمان. مع ذلك، يصبح أمان هذه الخدمات محور اهتمام لأن الخوادم قد تُستغل أو تتصرف بخبث.

أجرى باحثون من مجموعة التشفير التطبيقي في ETH Zurich دراسة شملت ثلاث خدمات شائعة هي Bitwarden وLastpass وDashlane. ضمّ الفريق Matilda Backendal وMatteo Scarlata وKenneth Paterson وGiovanni Torrisi، ويعمل كل من Backendal وTorrisi حاليًا في Università della Svizzera italiana في لوغانو. تخدم الشركات الثلاث معًا حوالي 60 million مستخدمًا وتمتلك حصة سوقية تبلغ 23%.

بنى الباحثون خوادم تصرفت مثل خوادم مخترقة وفرضوا نموذج تهديد للخادم الخبيث. أثبتوا إمكانية تنفيذ 12 هجومًا ضد Bitwarden و7 ضد LastPass و6 ضد Dashlane. تنوّعت الهجمات بين استهداف خزائن مستخدمين محددين إلى اختراق كامل لخزائن منظمة، وفي معظم الحالات تمكن الفريق من الوصول إلى كلمات المرور وأحيانًا تعديلها. اعتمدت الهجمات على تفاعلات بسيطة من المستخدم مثل تسجيل الدخول وفتح الخزينة ومزامنة البيانات.

أبدى الباحثون استغرابهم من شدة الثغرات، وذكروا أن بنية كود غير اعتيادية وإضافات ميزات سهلة الاستخدام زادت مساحة الهجوم، كما أن بعض المزودين لا يزالون يستخدمون تقنيات تشفير قديمة من التسعينات. أوصى الفريق بتحديث الأنظمة للمستخدمين الجدد، وإنشاء خيار ترحيل للمستخدمين الحاليين، وزيادة الشفافية، وتفضيل مدراء يخضعون لتدقيق خارجي وتفعيل التشفير الشامل افتراضيًا. اتبع الباحثون الإفصاح المسؤول ومنحوا الشركات 90 يومًا للإصلاح؛ تعاون معظم المزودين لكن لم يتحرك الجميع بسرعة لأن المطورين يخشون أن تفقد العملاء الوصول إلى بياناتهم. قال Paterson: "نريد أن يساعد عملنا في إحداث تغيير في هذه الصناعة." المصدر: ETH Zurich.

كلمات صعبة

  • خادمجهاز أو برنامج يستضيف ويقدّم خدمات عبر الشبكة
    الخوادم, خوادم
  • تشفيرطريقة تحويل البيانات إلى شكل يصعب قراءته
    التشفير
  • خزانةمكان رقمي آمن لحفظ كلمات المرور والمعلومات
    خزائن
  • ثغرةضعف في نظام أو برنامج يسمح بالاختراق
    الثغرات
  • مزامنةمقارنة أو تحديث البيانات بين أجهزة مختلفة
  • ترحيلنقل بيانات المستخدم من نظام إلى آخر
  • شفافيةإظهار معلومات وسياسات الأمان للمستخدمين
    الشفافية
  • تدقيقفحص مستقل للكود أو أنظمة الأمان
  • إفصاحإعلام الشركات بالمشكلات قبل نشر التفاصيل
    الإفصاح

تلميح: مرّر المؤشر أو ركّز أو اضغط على الكلمات المظلَّلة داخل القصة لرؤية تعريفات سريعة أثناء القراءة أو الاستماع.

أسئلة للمناقشة

  • ما العواقب المحتملة إذا تمكن خادم مخترق من الوصول إلى خزائن كلمات المرور؟ اذكر أسبابًا وتأثيرًا عمليًا.
  • هل تفضّل أن يستخدم مزوّد الخدمة تدقيقًا خارجيًا وترحيلًا للمستخدمين؟ ولماذا يمكن أن يكون ذلك مهمًا أو صعبًا؟
  • كيف يمكن للمستخدمين الحدّ من مخاطر فقدان الوصول إلى بياناتهم عند قيام المزودين بإصلاح ثغرات أمنية؟

قصص ذات صلة

تقنية غير توغّلية لمراقبة لزوجة الدم في الوقت الحقيقي — المستوى B2
٢٥ نوفمبر ٢٠٢٥

تقنية غير توغّلية لمراقبة لزوجة الدم في الوقت الحقيقي

طور باحثون في جامعة ميسوري تقنية جديدة تستخدم موجات فوق صوتية وبرمجيات لمراقبة لزوجة الدم داخل الجسم دون سحب عينات. قد تساعد هذه القراءة في علاج حالات مثل فقر الدم المنجلي وتستعد الفرق لتجارب بشرية.

المستوى
منصة OSIA توجه طلاب المدارس في الكاميرون بالذكاء الاصطناعي — المستوى B2
٢٣ سبتمبر ٢٠٢٥

منصة OSIA توجه طلاب المدارس في الكاميرون بالذكاء الاصطناعي

OSIA أداة ذكاء اصطناعي في الكاميرون تساعد تلاميذ الثانوية على اختيار المسارات الدراسية والمهنية. طوّرها فريديريك نغابا وتعمل بـ20 لغة وتوفر اختبارات ومقترحات لتطوير المواهب داخل المدرسة وفي المنزل.

المستوى