هل وسائل القفل الحيوية (البصمة والوجه) قوية؟

المصادقة البيومترية (حيوية) باستخدام وجهك أو بصمات أصابعك مريحة للغاية وتشعر بأنها مستقبلية وآمنة. ومع ذلك، قد يكون هذا شعوراً زائفاً بالأمان بفضل نقاط الضعف التي تعاني منها أنظمة القياسات الحيوية.

عندما تعرف ما هي نقاط الضعف، يمكنك استخدام القياسات الحيوية بمسؤولية.

لا يمكن تغيير القياسات الحيوية:

أكبر مشكلة في استخدام قياسات جسمك كنظام مصادقة هي أنه لا يمكنك تغييرها بسهولة إذا تم اختراق هذه المعلومات.

عندما يتم تسريب معلومات كلمة المرور أو اختراقها، كل ما عليك فعله هو تغيير كلمة المرور ومن ثم عودة المهاجمين إلى نقطة الصفر.

إذا تم اختراق بيانات المقاييس الحيوية، فلا يمكنك تغيير بصمات أصابعك أو أنماط قزحية العين تماماً. هذا لا يعني أن بيانات المقاييس الحيوية قد دمرت إلى الأبد.

من الممكن الانتقال إلى أنظمة فحص عالية الدقة تلتقط تفاصيل أكثر من الأنظمة القديمة.

الأشخاص الذين يبنون ميزات الأمان البيومترية (حيوية) لديهم طرق يمكنهم من خلالها إخفاء بصمة إصبعك، ومسح الوجه، وصور قزحية العين، وأي جزء آخر من الجسم تم مسحه ضوئياً.

من خلال تطبيق طرق التشفير التي لا يمكن عكسها بدون مفتاح، تقدم الحماية من القرصنة التقليدية.

تكمن المشكلة في أن المهاجم المخصص يمكنه دائماً العثور على طريقة للوصول إلى بياناتك الحيوية الأولية. سواء كان ذلك من خلال خرق البيانات أو رفع بصمات أصابعك جسدياً من مكان ما!

يمكن أن تُجبر على فتح أنظمة المقاييس الحيوية:

لنتخيل أنك عادت للتو إلى بلدك بعد رحلة دولية وتوقفت عند الجمارك. تقوم بتسليم هاتفك للفحص، لكن به قفل بيومتري (حيوي)، لذا لا توجد طريقة يمكن لوكيل الجمارك الوصول إليها، أليس كذلك؟ دون كثير من الخطوات، يقوم الوكيل بتوجيه هاتفك نحوك وسيفتح على الفور بعد رؤية وجهك.

في المواقف التي يمكن للسلطات فيها التلاعب بالأمر جسدياً، يمكنهم فعل الشيء نفسه باستخدام ماسحات بصمات الأصابع، عن طريق وضع إصبعك بالقوة على الماسح الضوئي.

ربما لا تقلق بشأن وصول السلطات الحكومية إلى بياناتك باستخدام بياناتك البيومترية (حيوية)، ولكن ماذا عن المجرمين؟ يجب أن تكون فكرة إجبار المجرم لضحاياهم على فتح أنظمة باستخدام القياسات الحيوية غير مستساغة لأي شخص.

نحن نرتدي بياناتنا الحيوية ليراها العالم بأسره، لكن رموز المرور وكلمات المرور تعيش في رؤوسنا. في الوقت الحالي، لا توجد طريقة سهلة لاستخراج ذلك.

يمكنك دائماً نسيان رمز المرور أو تقديم الرمز غير الصحيح مرات كافية لمسح بيانات جهازك.

تتمتع القياسات الحيوية بفرص قرصنة فريدة:

لكل نوع من أنواع أنظمة المصادقة فرص فريدة خاصة به للقرصنة. عندما يتعلق الأمر بالقياسات الحيوية، فإن ما يحتاجه المتسللون هو إيجاد طريقة ما لتزييف بياناتك الحيوية أو التقاطها.

مع تقدم التكنولوجيا، يصبح من الممكن التقاط القياسات الحيوية دون علم الضحية.

في عام 2017، تمكن العلماء من سحب بيانات بصمات الأصابع من الصور الملتقطة على مسافة تصل إلى 3 أمتار.

قطعت كاميرات الهواتف الذكية شوطاً طويلاً منذ عام 2017، ومن المحتمل أن تلتقط الهواتف الحديثة تفاصيل كافية على مسافات أطول، ناهيك عن أن معظم الهواتف تحتوي الآن على كاميرا تليفوتوغرافي واحدة على الأقل.

فحوصات قزحية العين ليست آمنة أيضاً. في عام 2015، أوضح أستاذ في جامعة كارنيجي ميلون كيف يمكن أن يعمل مسح قزحية العين بعيد المدى.

هذان مثالان فقط، الخلاصة هي أن البيانات الحيوية الحالية معرضة دائماً لخطر التقاطها وتكرارها. وينطبق الشيء نفسه على بيانات القياسات الحيوية المستقبلية، مثل تسليط الحمض النووي جنباً إلى جنب مع “طباعة” الحمض النووي كمثال محتمل.

كيفية استخدام القياسات الحيوية بشكل مسؤول:

لا تعني نقاط الضعف في المصادقة البيومترية (حيوية) أنه لا يجب عليك استخدامها على الإطلاق. ومع ذلك، ليس من الجيد أن يكون لديك معلومات حساسة حقاً وراء قفل المقاييس الحيوية.

من الأفضل استخدام MFA (المصادقة متعددة العوامل) للبيانات شديدة الحساسية أو التطبيقات التي لا تتضمن المقاييس الحيوية أو التي تستخدم هذه المقاييس فقط كعامل واحد.

يمكنك أيضاً الحصول على حماية إضافية لأجهزتك المحمولة التي تحتاج إلى طبقة أخرى من المصادقة. تعد ميزة المجلد الآمن من Samsung مثالاً جيداً على ذلك.

أخيراً، تقدم معظم الأجهزة التي تقدم المصادقة البيومترية (حيوية) أيضاً “مفتاح القتل” البيومتري. إنه اختصار أو إجراء يمكنك اتخاذه لتعطيل القياسات الحيوية على الفور.

على سبيل المثال، يمكنك قول “مرحباً Siri، لمن هذا الهاتف؟” إلى آيفون iPhone وسيعود الهاتف على الفور إلى مصادقة رمز المرور.

إنها فكرة جيدة أن تبحث عن مكافئ مفتاح القتل البيومتري للأجهزة التي تستخدمها حتى تتمكن من الاستفادة منها إذا دعت الحاجة إلى ذلك.

ثغرة أمنية في نظام ماك macOS منذ 6 أشهر لم يتم إصلاحها حتى الآن

في العام الماضي، قامت آبل Apple بتوسيع برنامج مكافأة الأمان ليشمل macOS بعد عدة سنوات من تقديم الشيء نفسه لمطوري آيفون iPhone.

ولكن وفقاً لواحد من الباحثين على الأقل، فإن الشركة لا تتصرف بالسرعة الكافية من أجل بعض ممارسات استغلال الثغرات.

فقد أبلغ المطور Jeff Johnson شركة آبل Apple عن ثغرة سمحت للمهاجمين بسرقة بيانات خاصة مع استنساخ خبيث من سفاري Safari منذ أكثر من ستة أشهر.

بمجرد خداع المستخدم لتنزيل الملف الضار، يتم منح تطبيق سفاري Safari المزيّف وصولاً غير مبرر بواسطة macOS. ثم يصبح أي ملف مقيد متاح لتطبيق سفاري Safari الأصلي متاحاً للمهاجم.

يوضح جونسون أن الثغرة تعمل لأن حماية خصوصية آبل Apple تقوم بإجراء فحص فيه بعض الأخطاء لأصالة الملف، وهذا يعني أنه يمكن تشغيل النسخة المعدلة من سفاري Safari دون تفعيل الحماية المذكورة.

في هذه الحالة ، يجب أن يؤذن (من آبل Apple) فقط لـ سفاري Safari و Finder بالوصول إلى الملفات الموجودة في ~/Library/Safari، ما لم تمنح إذناً خاصاً لتطبيق آخر، مثل منح الوصول الكامل إلى القرص إلى Terminal.

التطبيق المصمم ضار يمكنه أيضاً الوصول إلى هذه الملفات، دون الحصول على إذن. يوجد في الواقع تطبيقان ضاران هنا: إصدار معدّل من سفاري Safari، والذي يصل إلى الملفات المحمية، والتطبيق الذي يعدل سفاري Safari ويطلق الإصدار المعدل منه.

يمكن لأي تطبيق تقوم بتنزيله من الويب تحقيق تجاوزات حماية الخصوصية هذه. حيث يقوم النموذج المستنسخ بتحميل بعض بياناتك الخاصة (على سبيل المثال، أفضل المواقع الخاصة بك) إلى خادم تتحكم فيه، لأن هذا أمر سهل القيام به عندما يمكننك تشغيل أي جافاسكريبت JavaScript تريده.

ونعم، هذه الثغرة موجودة على الإصدار التجريبي الحالي Big Sur من macOS 11. من المفارقات إلى حد ما، أن شركة آبل Apple قامت بعمل كبير حول تحديثات سفاري Safari في أحدث نظام تشغيل لها.

يقول جونسون إن أبل Apple أخبرته أن الشركة لا تزال تحقق في المشكلة، بعد أن أخبرته في البداية أنه سيتم حلها في ربيع عام 2020.

بالطبع، العالم غارق حالياً في وباء مستمر، ويعمل الموظفون في جميع أنحاء العالم مع محدودية مصادر؛ من المحتمل أن يكون هذا الشيء قد أسهم في التأخير.

مقالات قد تعجبك:

الهند حظرت تطبيقات تيك توك TikTok ووي تشات WeChat وتطبيقات أخرى
مايكروسوفت ستكشف قريباً عن نسخة ثانية للجيل الجديد من إكس بوكس
شاومي أعلنت عن هواتف Redmi 9C و 9A
كيفية تجاوز قفل الشاشة والتحقق من حساب جوجل على أجهزة أندرويد
كيفية حماية حساب واتساب من الاختراق
كيفية تقليل المساحة المستخدمة من قبل تطبيق واتساب على أندرويد وآيفون

سامسونج أعلنت عن نسخة من هاتف Galaxy S20 خاصة بالجيش

أعلنت شركة سامسونج عن إصدار آخر من Galaxy S20: إصدار Galaxy S20 Tactical Edition ، الذي يَعِد بـ هاتف ذكي عسكري جاهز للمهمة.

تم تصميمه لقاعدة عملاء مختلفة قليلاً عن S20 أو S20 Plus أو S20 Ultra التي تم إصدارها بالفعل أو حتى mmWave S20 في Verizon فقط.

على الرغم من العلامة التجارية العسكرية والتطلعات المختلفة، فإن S20 Tactical Edition هو فقط هاتف S20 عادي مع بعض ميزات البرامج الإضافية وخيارات الأمان.

من منظور الأجهزة الداخلية، يتميز الإصدار التكتيكي بمواصفات متطابقة، مع شاشة OLED مقاس 6.2 بوصة، ومعالجSnapdragon 865 ، و 12 غيغابايت من ذاكرة الوصول العشوائي، و 128 غيغابايت من التخزين الداخلي، مع دعم لتقنيات الجيل الخامس، ونظام الكاميرا الخلفية الثلاثية.

ولكن وفقاً لشركة سامسونج Samsung ، فإن الإصدار التكتيكي يلبي بعض الاحتياجات الفريدة للعاملين العسكريين من خلال تقديم ميزات إضافية.

يشمل ذلك وضع الرؤية الليلية الذي يقوم بإيقاف تشغيل الشاشة حتى لا تصاب بالعمى أثناء ارتداء نظارات الرؤية الليلية وخياراً لإلغاء قفل الهاتف عندما يكون في الوضع الأفقي (والذي بصراحة يبدو وكأنه شيء يجب أن تقدمه سامسونج على S20 العادية أيضاً).

هناك أيضاً وضع التخفي، والذي يَعِد بتعطيل اتصال الجيل الرابع LTE وكتم جميع بث التردد اللاسلكي للحصول خروج كامل من الشبكة ويبدو كأنه وضع طائرة ولكن تم تغيير علامته التجارية.

ولعل الأكثر إثارة من ذلك هو عرض سامسونج Samsung لميزة DeX ، حيث ذكرت الشركة بأنه وضع محاكاة الكمبيوتر يعني أن المشغلين يمكنهم استخدام الجهاز لإكمال التقارير أو التدريب أو التخطيط للمهمة عندما يكونون في السيارة أو أثناء التمركز.

تعتمد سامسونج أيضاً على نظام أمان Knox الخاص بها (الذي يتميز بنظام تشفير مزدوج يسمى DualDAR) ، والذي يلبي مختلف معايير الأمان الحكومية الأمريكية للبيانات الآمنة. لكنها لا تختلف اختلافاً جذرياً عما هو معروض بالفعل للمستهلك والشركات S20s.

كما قد يتصور المرء، لن يتم بيع الإصدار التكتيكي S20 لجميع المستهلكين. سيكون متاحاً فقط لشريحة معينة لاحقاً في الربع الثالث من هذا العام، دون الإعلان عن سعر أو تاريخ إصدار محدد.

مقالات قد تعجبك :

تويتر تختبر ميزة تسمح للمستخدم باختيار من يمكنه الرد على التغريدات
فيس بوك أطلقت ميزة Shops لإنشاء المتاجر الإلكترونية في خدماتها
ميزة جديدة في إنستغرام لنشر منشورات على شكل مقالات
ما هي أجهزة كشف و إنذار الدخان والحرائق
ما هي مستشعرات تسرب المياه؟ ولمَ يجب أن توجد في كل منزل؟
ما هي كاميرات المراقبة اللاسلكية؟ وهل هي آمنة؟

مايكروسوفت عرضت جائزة كبيرة لمن يتمكن من اختراق نظام Linux

عرضت مايكروسوفت Microsoft للقراصنة (الهاكرز) ما يصل إلى 100.000 دولار إذا تمكنوا من اختراق أمان نظام التشغيل لينكس Linux المخصص للشركة.

قام عملاق البرمجيات ببناء إصدار مضغوط ومخصص من لينكس Linux العام الماضي لنظام التشغيل Azure Sphere، والذي تم تصميمه للعمل على معالجات متخصصة لمنصة إنترنت الأشياء (IoT) الخاصة به.

نظام التشغيل مصمم خصيصاً لهذا النظام الأساسي، مما يضمن تشغيل الخدمات والتطبيقات الأساسية بشكل منفصل في وضع الحماية لأغراض أمنية.

تريد مايكروسوفت Microsoft الآن من الهاكرز اختبار أمان نظام Azure Sphere OS ، ودفع ما يصل إلى 100.000 دولار أمريكي في حالة اختراق النظام الفرعي لأمان Pluton أو وضع الحماية Secure World.

يعد برنامج مكافأة جزءً من تحدي بحثي مدته ثلاثة أشهر يمتد من 1 حزيران حتى 31 آب. توضح سيلفي ليو، مديرة برنامج الأمان في مركز الاستجابة الأمنية التابع لشركة مايكروسوفت Microsoft:

“سنمنح مكافأة تصل إلى 100.000 دولار لسيناريوهات محددة في تحدي أبحاث أمان Azure Sphere خلال فترة البرنامج”.

يركز التحدي على نظام Azure Sphere نفسه، وليس جزء السحابة الأساسي المؤهل بالفعل لجوائز برنامج Azure Bounty، حيث تبحث مايكروسوفت Microsoft على وجه التحديد عن مجموعة من الباحثين في مجال الأمن لمحاولة كسر أمان نظام التشغيل Linux.

هذا ليس مخصصاً للمعارك الجسدية! ولكن إذا كنت باحثاً فقط يمكنك التقدم للمسابقة لتكون جزءً من التحدي هنا.

تم الإعلان عن Azure Sphere في مؤتمرBuild  العام الماضي، ولا يزال جديداً نسبياً. تقوم شركات مثل ستاربكس بطرح Azure Sphere لتأمين معدات المتجر الخاصة بها.

ترى الرئيسة التنفيذية لشركة مايكروسوفت Microsoft ، ساتيا ناديلا، أن أجهزة إنترنت الأشياء هي مجال رئيسي للشركة، واصفة أعمالها السحابية بأنها أكبر أعمال ضمن شركة مايكروسوفت في وقت سابق من هذا العام.

تقوم Nadella بتتبّع المليارات من أجهزة إنترنت الأشياء التي يتوقع المحللون أنها ستستخدم خلال العقد المقبل. يعد Azure Sphere جزءً رئيسياً من المهمة للمساعدة في تأمين هذه الأجهزة وإدارتها، وجزء من جهود مايكروسوفت Microsoft المتزايدة للفوز بعالم آخر غير عالم ويندوز Windows الذي يتجه بشكل متزايد إلى الحوسبة السحابية.

مقالات قد تعجبك:

تويتر تختبر رسالة تحذير للمستخدمين بإعادة التفكير في الردود المسيئة!
موعد الإعلان عن هاتف Honor X10
هاتف M2 Pro المتوسط قادم قريباً من شركة Poco
أهم الإيماءات Gestures في نظام أندرويد، وكيف تُستخدم ؟
ماهي النفايات الإلكترونية؟ وكيف ولمَ علينا إعادة تدويرها؟
كيف سيزيد نظام أندرويد P من عمر البطارية ؟