شركة آبل تعلن إضافة “التشفير الطرفي” لنسخ iCloud الاحتياطية

أعلنت شركة آبل أنها ستضيف تقنية التشفير الطرفي End-to-End Encryption لنسخ iCloud الاحتياطية، وذلك ضمن سلسلة من الإعلانات حول ما أسمته “الحماية المتقدمة للبيانات Advanced Data Protection.” ذلك نقلًا عن The Verge.

ستقوم الشركة بتوسيع دائرة “تصنيفات البيانات” المحمية بالتشفير الطرفي، ليصبح عدد أنواع البيانات المدعومة 23 نوعًا بدلًا من 14، والتي من ضمنها الملاحظات والصور.

وفقًا للقطات الشاشة من آبل، فإن أنواع البيانات المختلفة يتم تشفيرها فور تفعيل الحماية المتقدمة للبيانات، ولكنّها استثنت بريد iCloud، جهات الاتصال، والتقويم من نظام تشفير النسخ الاحتياطية حتى تتمكن من جعل التشفير متوافقًا مع الأنظمة العالمية. يمكنك الاطلاع على قائمة البيانات المدعومة من خلال موقع آبل.

من خلال حماية البيانات القياسية، تحتفظ آبل بمفاتيح التشفير للعناصر التي لم يتم يطبق عليها التشفير الطرفي، مما يعني أن الشركة يمكنها مساعدتك في استعادة تلك البيانات إذا لزم الأمر. لا يمكن تشفير البيانات المشفرة بالتشفير الطرفي إلا من خلال الأجهزة الموثوقة والتي تم تسجيل الدخول بمعرف آبل Apple ID من خلالها، مما يعني أن الشركة، بما في ذلك الجهات التنفيذية والمتسللين، لا يمكنهم الوصول إلى بياناتك.

لطالما سعت جهات مثل مؤسسة الحدود الإلكترونية Electronic Frontier Foundation بمطالبها نحو توسيع انتشار التشفير الطرفي ليشمل النسخ الاحتياطية لـ iCloud، وقد قيل إن الشركة قد ألغت خططًا للقيام بذلك بعد أن تلقيها شكوى من مكتب التحقيقات الفيدرالي FBI. قال كريج فيديريغي، نائب أول رئيس قسم هندسة البرمجيات لدى آبل، إنه سمع عن “شائعة” لكنه “لم يعرف مصدرها” في مقابلة مع جوانا ستيرن من صحيفة وول ستريت جورنال.

وفقًا لصحيفة وول ستريت جورنال، فإن الشركة صرحت أن مستخدمي برنامج آبل التجريبي في الولايات المتحدة سيكونون قادرين على تمكين حماية البيانات المتقدمة اعتبارًا من يوم الأربعاء، على أن يكون متاحًا على نطاق واسع لمستخدمي الولايات المتحدة بحلول نهاية العام وسيبدأ طرحه عالميًا، بما في ذلك الصين، في أوائل عام 2023. خلاف ذلك، أكدت الشركة أنها تخلت عن خططها المثيرة للجدل لمسح محتوى الاعتداء الجنسي على الأطفال.

تعمل آبل أيضًا على تحسين دعم التحقق بخطوتين من خلال السماح للمستخدمين بتأمين حساباتهم باستخدام المفاتيح الأمنية مع مطلع العام المقبل. خصوصًا وأن المفاتيح الأمنية، مثل YubiKeys، أصبحت شائعة بشكل متزايد لتوفير طبقة إضافية من الأمان لحساباتك عبر الإنترنت، وقريبًا، ستتمكن من استخدام تلك المفاتيح على حساب iCloud آيضًا.

بالإضافة إلى ذلك، تعمل آبل على تحسين أمان تطبيق المراسلة الخاص بها، iMessage، من خلال إضافة مفاتيح تحقق الاتصال Contact Key Verification، والتي وصفتها الشركة بأنها ترسل لك إشعارًا بأن جهة ما تتجسس على محادثاتك.

جوجل ستجعل المصادقة الثنائية لتسجيل الدخول بشكل افتراضي

يبدو أن جوجل Google قد سئمت من اعتماد المستخدمين على كلمات المرور كطريقة وحيدة للمصادقة، لدرجة أن الشركة تأمل في التخلص من طريقة المصادقة هذه تماماً يوماً ما.

ولكن في غضون ذلك، يقدم عملاق البحث طريقة أبسط لتحسين الأمان عبر الإنترنت، وذلك من خلال تنشيط المصادقة الثنائية (2FA) على حسابات جوجل Google الخاصة بالمستخدم وبشكل افتراضي.

وتقدم جوجل حالياً المصادقة الثنائية (2FA)- والمعروفة أيضاً باسم التحقق بخطوتين (2SV)- كإعداد اختياري، ولكن سيتم تشغيلها بشكل تلقائي وافتراضي قريباً.

وأعلن مارك ريشر، مدير إدارة المنتجات والهوية وأمان المستخدم في Google، عن الخطة في مشاركة عبر المدونة يوم الخميس حيث قال:

“نطلب اليوم من الأشخاص الذين سجلوا في التحقق بخطوتين (2SV) أن يؤكدوا مطالبتهم بنقرة بسيطة عبر مطالبة Google على هواتفهم كلما قاموا بتسجيل الدخول.”

وأضاف: “سنبدأ قريباً في تسجيل المستخدمين تلقائياً في التحقق بخطوتين إذا كان تكوين حسابهم بشكل مناسب.”

سيتضمن الحساب “الذي تم تكوينه بشكل مناسب” بالفعل معلومات الاسترداد، مثل بريد إلكتروني ثانوي أو رقم هاتف.

وأوضحت جوجل Google في مدونتها أن المصادقة الثنائية (2FA) هي واحدة من أفضل الطرق التي يمكن للمرء أن يحمي بها حسابه من انتهاكات البيانات.

في حال كان لديك كلمة مرور يسهل تخمينها يمكنك تأمين حسابك من خلال إجراء عملية تحقق أخرى في المكان. وهنا يأتي دور المصادقة الثنائية في متناول اليد.

يمكنك التحقق من الإعداد على صفحة فحص الأمان في Google

سيكون للمستخدم أيضاً الخيار لإلغاء الاشتراك في المصادقة الثنائية، ولكن هذا عادة ما يكون خطوة غير حكيمة.

حيث وجدت الدراسات التي أجرتها Microsoft أن احتمالية اختراق حسابك أقل بنسبة تزيد عن 99.9٪ إذا كنت تستخدم مصادقة متعددة العوامل.

هذا لا يعني أن المصادقة الثنائية (2FA) مثالية، لكنها أكثر أماناً بالتأكيد من مجرد الاعتماد على كلمة مرور.

مقالات قد تعجبك

يوتيوب تختبر الترجمة التلقائية لعناوين الفيديوهات
نينتيندو أعلنت عن برنامج Game Builder Garage لتصميم ألعاب Switch بسهولة
فيس بوك أطلقت ميزة Neighborhoods المستوحاة من تطبيق Nextdoor
ما هي المعلومات والبيانات التي يعرفها ويخزنها إنستغرام عنك؟
كيفية إيجاد الإعلانات التي تم عرضها على فيسبوك
هل هنالك فائدة من استخدام دروع (صناديق) الوقاية من إشعاع شبكات واي فاي؟

فيس بوك تدعم المصادقة الثنائية عبر مفاتيح الأمان المادية على الهواتف

قالت شركة فيس بوك Facebook في منشور على مدونتها على الإنترنت يوم الخميس الماضي إن فيس بوك قد وسع دعمه لمفاتيح الأمان المادية للمصادقة الثنائية (2FA).

وسيشمل هذا الدعم الهواتف المحمولة، وذلك بعد أن تم دعم مفاتيح الأمان لإصدار سطح المكتب الخاص به منذ عام 2017.

وسيتمكن المستخدمين بدءاً من الآن استخدام مفاتيح الأمان المادية لتأمين حساب الفيس بوك على كل من نظام iOS وأندرويد Android.

وتوفر طريقة المصادقة الثنائية طبقة أخرى من الحماية لحساب الفيس بوك، حيث يُطلب من المستخدمين تأكيد تسجيل الدخول بطريقة أخرى إضافة إلى كلمة المرور.

هذه الطريقة تكون عادة رمزاً رقمياً يتم إنشاؤه بواسطة نظام تابع لجهة خارجية ويتم إرساله عبر رسالة نصية إلى رقم الهاتف المرتبط مع الحساب.

وبدون كلا الجزأين من المعلومات، يكون من الصعب جداً على شخص ما الوصول إلى حسابك حتى لو كان لديه كلمة المرور.

وقالت فيس بوك Facebook على مدونتها “نوصي بشدة أن يفكر الجميع في استخدام مفاتيح الأمان المادية لزيادة أمان حساباتهم بغض النظر عن الجهاز الذي يستخدمونه”.

وعن طريق اعتماد مفاتيح الأمان المادية سيكون من الصعب للغابة إن لم يكن مستحيلاً أن يقوم هاكرز باختراق الحساب لأنه ببساطة يتطلب أن يملكوا هذا المفتاح المادي.

ويمكنك اعتماد مفتاح الأمان كطريقة مصادقة ثانية من خلال الدخول إلى قسم الأمان وتسجيل الدخول في الإعدادات الخاصة بك.

طريقة تفعيل المصادقة الثنائية عبر المفاتيح المادية للهواتف المحمولة

مقالات قد تعجبك

فيس بوك يطور سِواراً يَستخدم الإشارات العصبية للتحكم في بيئات الواقع المعزز
إنستغرام تعمل على إصدار نسخة مخصصة للأطفال من تطبيقها
سوني أعلنت عن وحدة تحكم واقع افتراضي لجهاز بلاي ستيشن 5
كيفية إخفاء رقم الهاتف في تيليجرام
كيفية تقليص مستند وورد إلى صفحة واحدة تلقائياً
كيفية ربط أو تضمين ورقة عمل إكسل في مايكروسوفت وورد

تويتر ستتيح استخدام مفتاح الأمان كطريقة مصادقة وحيدة

قالت تويتر Twitter يوم الاثنين الماضي إن تويتر يخطط لتحديث مستقبلي سيسمح للحسابات الممكّنة بمصادقة ثنائية لاستخدام مفاتيح الأمان كطريقة المصادقة الوحيدة.

في الوقت الحالي، يمكنك استخدام مفتاح أمان لتسجيل الدخول إلى حساب Twitter الخاص بك ولكنك تحتاج إلى تمكين طريقة مصادقة أخرى مثل تطبيق المصادقة أو رموز SMS كنسخة احتياطية.

بينما تعد تطبيقات المصادقة مثل Google Authenticator أو Authy أكثر أمانًا من استخدام رموز SMS لـ 2FA، فإن مفاتيح الأمان أي المفاتيح المادية التي تتصل بجهاز الكمبيوتر الخاص بك باستخدام USB أو Bluetooth هي الطريقة الأكثر أماناً لحماية الحساب عبر الإنترنت.

حيث لا يتعين على المستخدمين كتابة رمز يمكن أن يعترضه طرف ثالث ضار.

عندما تقوم بتوصيل المفتاح، سيقوم توتير بالتحقق من حسابك، كما يوجد فائدة أخرى لاستخدام مفتاح الأمان: لا يتعين على المستخدمين إعطاء Twitter أي معلومات شخصية إضافية، مثل رقم الهاتف، حتى يتمكن من تسجيل الدخول إلى حسابه.

قال تويتر Twitter أيضاً يوم الاثنين إنه سيسمح بمفاتيح أمان متعددة على حساب واحد؛ حتى اليوم، كان يسمح فقط بمفتاح واحد لكل حساب، بالإضافة إلى طرق المصادقة الثنائية الأخرى.

في ديسمبر/كانون الأول الماضي، أعلن تويتر Twitter عن إضافة دعم لمفاتيح الأمان للحسابات التي تدعم المصادقة الثنائية (2FA) عندما يقوم المستخدمون بتسجيل الدخول إلى تطبيقات الهواتف الذكية، وذلك كوسيلة مصادقة إضافية.

قال متحدث باسم Twitter يوم الاثنين إنه ليس هناك جدول زمني محدد للبدء في تفعيل هذا الأمر بشكل رسمي.

مقالات قد تعجبك

مراجعة هاتف HTC Wildfire E3
نظرة أولية حول سيارة كيا الكهربائية EV6
تويتر تختبر عرض الصور المفردة ضمن التغريدات بشكلها الكامل
كيفية منع الأعضاء من تعديل تفاصيل مجموعة واتساب
كيفية إجراء مكالمات هاتفية من كمبيوتر ويندوز 10 عن طريق هاتف أندرويد
كيفية منع الغير مسؤولين من إرسال الرسائل في مجموعة واتساب

فيسبوك يعترف بأن مشكلة رسائل الـSMS سببها ثغرة برمجية

أثارت مؤخراً قضية إرسال موقع فيسبوك رسائل نصية وإعادة نشر الردود عليها على الحسابات الشخصية الكثير من الضجة حول هذه الميزة الغريبة التي سببت إزعاجاً للمستخدمين، ولم تتأخر الشركة بالرد، حيث اعترفت أن رسائل الإشعارات التي يتم إرسالها إلى أرقام الهواتف المشتركة بميزة التحقق بخطوتين سببها ثغرة برمجية.

يستخدم فيسبوك الرقم الآلي 362-65 أو السلسلة المحرفية FBOOK كرقم خاص بعملية التحقق بخطوتين، والتي تّعتبر طريقة آمنة لتأكيد هوية المستخدم من خلال إرسال رمز رقمي إلى جهاز ثانوي يمكن للمستخدم الوصول إليه كهاتفه المحمول، لكن المشكلة حدثت عند قيام الرقم الآلي بإرسال رسائل إشعارات إلى أرقام الهواتف دون موافقة أصحابها، وعندما حاول البعض إيقاف هذه الرسائل عن طريق الرد عليها، فإن تلك الردود تم إعادة نشرها على حساباتهم الشخصية كمنشورات تحديث الحالة.

المسألة التي بقيت عدة أشهر وربما أكثر دون اكتشاف، أصبحت اليوم من أكثر القضايا التي تم توجيه الانتقاد بسببها إلى إدارة موقع فيسبوك، وخاصة بعد أن تحدث عنها بشكل مفصّل مهندس البرمجيات Gabriel Lewi على حسابه على موقع تويتر وتابع بعده الناقد التقني البارز والباحث في علم الاجتماع Zeynep Tufekci بتوجيه الانتقادات لسلوك الموقع غير الأخلاقي معتبراً أن رسائل إشعارات ميزة التحقق بخطوتين كانت مقصودة من أجل تعزيز مشاركة المستخدمين على الموقع.

وقال كبير موظفي الأمن Alex Stamos في إدارة فيسبوك: نأسف على أي إزعاج تسببت به هذه الرسائل، سنعمل على ضمان عدم تلقي الأشخاص المشتركين في ميزة التحقق بخطوتين أية إشعارات غير متعلقة بموضوع المصادقة والأمان إلا إذا اختاروا هذا الموضوع بأنفسهم، وسينطبق الشيء نفسه على اللذين اشتركوا بالميزة مسبقاً وتعرضوا للإزعاج من تلك الرسائل، وأعيد التأكيد أن هذه القضية لم تكن مقصودة، بل كانت نتيجة ثغرة برمجية.

ويبيّن Alex Stamos بأن الخطأ حصل بسبب ميزة إرسال الإشعارات عبر الرسائل القصيرة والتي كان يعتمد عليها الموقع قديماً قبل ظهور الهواتف الذكية، معتبراً أن الميزة أصبحت أقل أهمية في الوقت الحالي، وستعمل الإدارة على إهمالها قريباً.

 

مقالات قد تعجبك:
مؤسس الفيسبوك يعترف بالأخطاء التي ارتكبها
استخدام فيسبوك ينخفض مع بدء تطبيق التغييرات الجديدة
فيسبوك يحظر جميع الإعلانات المتعلقة بالعملات الرقمية
فيسبوك سيبدأ بعرض منشورات تجارية أقل والتركيز على منشورات العائلة والأصدقاء
فيسبوك تجعل من السهل اخفاء وجهك عن خاصية التعرف على الوجه

ميزة معيوبة في فيس بوك تسبب نشر ردود غير مرغوبة

تلقّى نظام التحقق بخطوتين الخاص بموقع فيسبوك two-factor authentication والذي يُعرف اختصاراً بـ 2FA الكثير من الانتقادات في الفترة الأخيرة بسبب إمكانية قيامه ببعض الأمور المزعجة والتي لم يلاحظها أحد خلال الفترة السابقة.

لكن مهندس البرمجيات Gabriel Lewis نشر مؤخراً على حسابه على موقع تويتر أن فيسبوك يقوم باستعمال نفس رقم الهاتف الذي يقدّمه المستخدم خلال اشتراكه بنظام التحقق بخطوتين من أجل إرسال إشعارات لصاحب الرقم حول أنشطة ومنشورات الأصدقاء على الموقع حيث تُعتبر هذه الرسائل مزعجة لكثير من المستخدمين، علماً أن فكرة التحقق بخطوتين هي من أجل تقديم طريقة آمنة لتسجيل الدخول إلى الموقع من خلال طلب تأكيد ثانوي لهوية المستخدم.

أما الأسوأ من ذلك فيأتي إذا قمت بالرد على الرسالة، حيث سيقوم الموقع بإعادة نشر الرد المرسل على صفحتك الشخصية! فعلى سبيل المثال إذا قمت بإرسال جملة Please Stop! كرد على رسائل الإشعارات، فأن الموقع سيعيد وبشكل تلقائي نشر عبارة Please Stop! على حسابك الشخصي، حيث تم التأكد أن هذا السلوك الغريب من الموقع يأتي مع أي رد تقوم بإرساله، الأمر الذي اشتكى منه عدد من المستخدمين حيث قال البعض أن تطبيق Instagram يقوم هو الآخر باستعمال رقم الهاتف الخاص بعملية التحقق بخطوتين من أجل إرسال رسائل الإشعارات للمستخدمين.

ويواجه موقع فيسبوك في الوقت الحالي عدداً من الدعاوى الجماعية التي تتهمه بانتهاك اتفاقية حماية المستهلك TCPA والتي تنص على أنه لا يجوز لأي شركة الاتصال بك عن طريق الرسائل دون الحصول على إذن صريح أولاً، حيث يشتكي بعض المستخدمين بأن موقع فيسبوك يستمر بإرسال الرسائل المزعجة لهم حتى بعد إلغاء خاصية الحصول على الإشعارات من خلال الهاتف المحمول، الأمر الذي يُعد انتهاكاً لخصوصية المستخدم ومسبّباً لإزعاجه.

https://twitter.com/FrancescoSTL/status/963905929610608643

من غير الواضح فيما إذا كانت هذه السلوكيات المزعجة من الموقع هي أخطاء في تصميم النظام وبرمجته، وخاصة قيام الموقع بإعادة نشر الردود المرسلة إليه على حساب المرسل، لكن قيام الموقع باستخدام أرقام الهاتف الخاصة بالمستخدمين من أجل محاولة جذبهم لرؤية منشورات أصدقائهم دون الحصول على إذن منهم هو بالتأكيد أمر مخالف قد يتسبب برفع دعاوي قضائية على إدارة الموقع.

ممثل موقع فيسبوك وفي تصريحاته الأخيرة لم يتطرق لمشكلة نشر الردود على حسابات المستخدمين، لكنه وعدَ بأن الشركة سوف تبحث في قضية الرسائل النصية والإزعاج الذي تسببه للمستخدمين، موضحاً أنه بإمكان المستخدم أن يستعمل مولّد الرمز code generator على الموقع في نظام التحقق بخطوتين إذا لم يرغب بتقديم رقم هاتفه المحمول ضمن البيانات الأساسية.

 

مقالات قد تعجبك:
مؤسس الفيسبوك يعترف بالأخطاء التي ارتكبها
استخدام فيسبوك ينخفض مع بدء تطبيق التغييرات الجديدة
فيسبوك يحظر جميع الإعلانات المتعلقة بالعملات الرقمية
فيسبوك سيبدأ بعرض منشورات تجارية أقل والتركيز على منشورات العائلة والأصدقاء
فيسبوك تجعل من السهل اخفاء وجهك عن خاصية التعرف على الوجه