هل تريد نشرة يومية مجانية مخصصة؟ اختر فقط المواضيع التي تهمك ووفّر وقتك.

ثغرات خطيرة في بيت واردن ولاست باس تهدد كلمات المرور

ملخص للمقال
  • كشفت دراسة أمنية حديثة عن وجود ثغرات خطيرة في تطبيقات بيت واردن ولاست باس وداش لين تهدد بيانات 60 مليون مستخدم ومؤسسة بخطر السرقة والاختراق المباشر
  • أوضحت الدراسة فشل وعود التشفير الصفري ZKE في حماية الخزائن نتيجة أنماط تصميم خاطئة ومفاهيم تشفير مغلوطة تسمح للمهاجمين باستعادة كلمات المرور المخزنة رغم إجراءات الحماية
  • رصد الباحثون إجمالي 25 هجوماً متميزاً توزعت بواقع 12 ثغرة في بيت واردن و7 في لاست باس و6 في داش لين مما ينسف الوعود الأمنية المقدمة
  • تتراوح خطورة الهجمات المكتشفة بين انتهاكات سلامة البيانات وصولاً إلى الاختراق الكامل لجميع الخزائن Vaults في المؤسسات والشركات الكبرى التي تعتمد على هذه الخدمات السحابية
  • تعد هذه الثغرات الأمنية في مديري كلمات المرور السحابية الأخطر حالياً مقارنة بالحوادث السابقة كونها تستهدف تقنيات التشفير الأساسية وتعرض خصوصية المستخدمين للخطر الجسيم
  • يؤكد فريق تيكبامين أن الهجمات المرصودة تنسف ثقة المستخدمين في التخزين السحابي الآمن وتستدعي مراجعة شاملة لسياسات الأمان وتحديث التطبيقات فور توفر الحلول
هل تريد نشرة يومية مجانية مخصصة؟ اختر اهتماماتك هنا
ثغرات خطيرة في بيت واردن ولاست باس تهدد كلمات المرور
محتوى المقال
جاري التحميل...

كشفت دراسة أمنية حديثة عن وجود ثغرات خطيرة في أشهر مديري كلمات المرور السحابية، مما يعرض بيانات ملايين المستخدمين والشركات لخطر السرقة والاختراق.

دراسة أمنية حول مديري كلمات المرور

وأوضح التقرير أن تطبيقات شهيرة مثل بيت واردن (Bitwarden) و داش لين (Dashlane) و لاست باس (LastPass) عرضة لهجمات استعادة كلمة المرور تحت ظروف معينة.

ما هي تفاصيل الثغرات الأمنية الجديدة؟

أشار الباحثون في الدراسة إلى أن خطورة الهجمات تتراوح بين انتهاكات سلامة البيانات وصولاً إلى الاختراق الكامل لجميع الخزائن (Vaults) في المؤسسات.

ووفقاً لما رصده فريق تيكبامين، فإن معظم هذه الهجمات تسمح للمهاجمين باستعادة كلمات المرور المخزنة، مما ينسف الوعود الأمنية التي تقدمها هذه الشركات للمستخدمين.

كيف تعمل تقنية التشفير الصفري (ZKE)؟

تركز الدراسة التي أجراها باحثون من المعهد الفيدرالي للتكنولوجيا في زيورخ وجامعة سويسرا الإيطالية على اختبار وعود "تشفير المعرفة الصفرية" (ZKE) التي تروج لها هذه التطبيقات.

تختلف هذه التقنية عن التشفير من طرف إلى طرف (E2EE) في النقاط التالية:

  • E2EE: يركز على تأمين البيانات أثناء نقلها عبر الشبكة.
  • ZKE: يركز على تخزين البيانات بشكل مشفر بحيث لا يمكن لأحد الوصول إليها إلا من يملك المفتاح (المستخدم).

ومع ذلك، كشف البحث عن أنماط تصميم خاطئة ومفاهيم تشفير مغلوطة أدت إلى ثغرات أمنية حرجة رغم محاولات الشركات لتعزيز الخصوصية.

كم عدد الهجمات التي استهدفت بيت واردن ولاست باس؟

كشفت الأبحاث عن إجمالي 25 هجوماً متميزاً استهدف هذه التطبيقات الشهيرة التي تخدم أكثر من 60 مليون مستخدم حول العالم.

توزعت الثغرات المكتشفة كالتالي:

  • بيت واردن (Bitwarden): 12 هجوماً مختلفاً.
  • لاست باس (LastPass): 7 هجمات متميزة.
  • داش لين (Dashlane): 6 هجمات متنوعة.

تتنوع هذه الهجمات بين استهداف خزائن مستخدمين محددين إلى اختراق شامل لجميع الخزائن المرتبطة بمؤسسة كاملة، مما يشكل خطراً كبيراً على قطاع الأعمال.

هل تطبيق 1Password آمن من هذه الهجمات؟

لم يغفل التقرير ذكر تطبيق ون باسوورد (1Password)، حيث وجد أنه عرضة أيضاً لهجمات تتعلق بتشفير الخزائن على مستوى العناصر ومشاركة البيانات.

وفي رد رسمي، صرح جاكوب دي بريست، كبير مسؤولي أمن المعلومات في 1Password، بأن الشركة راجعت الورقة البحثية ولم تجد أي نواقل هجوم جديدة غير تلك الموثقة سابقاً في ورقة تصميم الأمان الخاصة بهم.

وأكدت الشركة التزامها بتعزيز بنيتها الأمنية وتقييمها باستمرار ضد نماذج التهديد المتقدمة، بما في ذلك سيناريوهات الخوادم الخبيثة التي ذكرتها الدراسة.

التعليقات (1)


أضف تعليقك

عدد الأحرف: 0 يدعم: **نص غامق** *مائل* `كود` [رابط](url)

مقالات مرتبطة


مقالات مقترحة

محتوى المقال
جاري التحميل...