بصمة Galaxy S10 الأكثر أماناً تم خداعها

اتجهت شركات الهواتف المحمولة في السنوات الأخيرة لاعتماد وسائل تقنيّة معقدة من أجل تأمين أجهزتها، حيث شهدنا بصمة الوجه ثلاثية الأبعاد التي أصبحت معروفة باسم FaceID لدى شركة آبل Apple وغيرها من الشركات.

في حين كان لدى سامسونج Samsung تقنية مسح قزحية العين من خلال مستشعرات متطورة، فضلاً عن البصمة المدمجة بالشاشة والتي أصبحت أحدث التقنيات المستعملة في الهواتف الأخيرة.

عندما أطلقت سامسونج هاتف Galaxy S10 قالت أن البصمة المدمجة بالشاشة هي الأكثر أماناً على الإطلاق بسبب اعتمادها على تقنيات الأمواج فوق الصوتية والتي تُعتبر متقدّمة عن مستشعرات البصمة المدمجة بالشاشة التي رأيناها سابقاً في بعض الهواتف.

حسناً، يبدو أن كلام سامسونج لم يكن دقيقاً بشكل كافٍ حيث سقطت بصمة الشركة المتطورة في أحدث اختبار تم إجراءه عليها وفقدت لقب البصمة التي لا يمكن خداعها.

في منشور على موقع Imgur نشر باحث أمني يستخدم الاسم darkshark نتائج تجربته على بصمة هاتف سامسونج الفخم، بعد أن استطاع خداعها.

يقول الباحث أنه قام بأخذ صورة عالية الدقة والجودة لبصمة اصبعه من على كأس زجاجي، وقام بمعالجتها في برنامج تحرير الصور فوتوشوب، ثم أعاد تصميمها وفق نموذج ثلاثي الأبعاد من خلال برنامج 3D Max.

وبمجرد الحصول على النموذج، قام بتصديره إلى طابعة ثلاثية الأبعاد تمكّنت من تحويل النموذج الرقمي إلى نموذج حقيقي خلال 13 دقيقة فقط.

وبعد 3 محاولات، نجح الباحث بطباعة نموذج ثلاثي الأبعاد لبصمته والذي كان قادراً على خداع بصمة Galaxy S10 التي تعمل بالأمواج فوق الصوتية.

تشير هذه التجربة التي نجحت بخداع البصمة وغيرها من التجارب السابقة التي أثبتت فشل أهم التقنيات البيومترية إلى خطر إمكانية الوصول إلى التطبيقات المصرفية من قبل أشخاص غير مصرّح لهم.

حيث تعتمد تلك التطبيقات في الهواتف الحديثة على مستشعرات البصمات المدمجة بالشاشة أو الخاصة بمسح الوجه بشكل ثلاثي الأبعاد.

يقول الباحث في منشوره أن سرقة الأموال وصرفها من خلال التطبيقات المصرفية والبنكية المتواجدة على هواتف المستخدمين والمؤمنة بهذا النوع من البصمات لا يحتاج سوى لصورة عالية الدقة لبصمة اصبع المستخدم وطابعة ثلاثية الأبعاد!

شركة آبل التي قالت سابقاً أنها تمتلك التقنية الأكثر تطوراً على الإطلاق في مجال الأمن من خلال بصمة الوجه FaceID، تم إحراجها من قبل شركة للأمن المعلوماتي والتي استطاعت طباعة قناع بكلفة 150 دولار أمريكي لتخدع ماسح الوجه الخاص بهاتف آبل في عام 2017.

مقالات قد تعجبك:

كيفية تنصيب تطبيقات الويب التقدمية في كروم
كيفية معاينة استخدام الطاقة في مدير مهام ويندوز 10
ما هي العملية LockApp.exe في ويندوز 10 ؟
كيفية وضع نص فوق صورة في وورد
لماذا لا يمكن الاعتماد على سرعة المعالج في مقارنة أداء الحواسيب

اكتشاف ثغرة في iOS سمحت باستعادة الملفات المحذوفة

استطاع باحثان أمنيان هما Richard Zhu و Amat Cama الفوز بجائزة مالية قدرها 50 ألف دولار أمريكي بعد اكتشافهما لثغرة أمنية في نظام التشغيل iOS.

تسمح هذه الثغرة باستعادة الملفات المحذوفة التي قام المستخدم بحذفها نهائياً من الجهاز، وعرض الباحثان كيفية استغلال الثغرة من خلال هاتف iPhone X حيث نجحا باستعادة صور بعد أن تم حذفها من الجهاز.

وقد نشر موقع Forbes عن الثغرة الجديدة، وتم إبلاغ شركة آبل Apple لكنها لم تستجب حتى الآن ولم تصدر أي بيان رسمي، مع توقعات بإغلاق الثغرة ضمن التحديث التالي للنظام.

وفي حين يتطلب الهجوم الوصول إلى الجهاز المستهدف، فقد نبّه الباحثان إلى إمكانية تحقيق هذا الوصول من خلال نقطة وصول واي فاي Wi-Fi غير آمنة كالتي تتواجد في الأماكن العامة والمطاعم والمقاهي.

عند حذف صورة على جهاز iPhone X، يعلمك نظام التشغيل iOS أولاً بأنه سيتم حذف هذه الصورة من iCloud Photos على جميع أجهزتك، مع توفير زر لحذف هذه الصورة.

بعد إجراء ذلك، ستنتقل الصورة إلى مجلد Recently Deleted الذي يحتفظ بالملفات التي تم حذفها مؤخراً، مع الإشارة إلى أن الصورة ستُحذف فوراً إذا لم يكن لديك أي تخزين على iCloud.

يمكنك بعد ذلك الانتقال إلى المجلد المذكور من أجل حذف الصورة فوراً وبشكل نهائي، وإلا سيتم حذفها ببطء بعد انقضاء مدة تصل إلى 40 يوماً.

بالنسبة للثغرة المكتشفة، فقد اكتشف الباحثان نقطة ضعف أمنية في برنامج التحويل في الوقت المناسب JIT الذي يساعد في تشغيل البرنامج وتحويل الأكواد البرمجية إلى أوامر يفهمها الجهاز وينفذها.

يقول الباحثان أن تنفيذ هجوم على هذا البرنامج والوصول إليه سيؤدي إلى استغلال نقطة الضعف الأمنية السابقة واستعادة الصور والملفات المحذوفة التي تمت معالجتها من قبل البرنامج.

كما ونبّه الباحثان إلى إمكانية استغلال هذه الثغرة في بعض هواتف الأندرويد بسبب تشابه آلية العمل، الأمر الذي يستوجب على آبل وجوجل التحرك بسرعة للعمل على إغلاق هذه الثغرة خلال التحديثات اللاحقة.

مقالات قد تعجبك:

كيفية حذف جميع الصور في آيفون أو آيباد بسهولة
ما الذي يجب فعله إذا وجدت آيفون أو آيباد ضائع؟
كيفية تفعيل خدمات الطوارئ في هواتف آيفون من أجل الحماية
كيفية تفعيل أو إلغاء التحديثات التلقائية في آيفون وآيباد
ما هي ميزة حماية المجلدات في ون درايف OneDrive؟ وكيف يمكن تفعيلها؟