هل تريد نشرة يومية مجانية مخصصة؟ اختر فقط المواضيع التي تهمك ووفّر وقتك.

ثغرات في مدير كلمات مرور جوجل تهدد مفاتيح المرور

ملخص للمقال
  • ثغرات في مدير كلمات مرور جوجل داخل Chrome على ويندوز تهدد مفاتيح المرور عبر استغلال آليات التخزين وإعادة تسجيل الجهاز، وليس عبر كسر التشفير نفسه
  • الهجوم يستهدف أجهزة ويندوز المزودة بشريحة TPM، حيث يمكن لبرمجية خبيثة بصلاحيات مستخدم عادي استخراج بيانات اعتماد صالحة أو زرع مفتاح تحقق للمهاجم
  • التفاصيل التقنية تشير إلى استغلال واجهات Windows CNG لاستخراج مفتاح هوية الجهاز وطلب توقيع من شريحة TPM دون بصمة أو PIN أو تنبيه واضح
  • الخطر يشمل معرفات بيانات الاعتماد، وأسماء المستخدمين، والمواقع المرتبطة بمفاتيح المرور، إضافة إلى مواد مشفرة للمفاتيح الخاصة وإثبات تسجيل دخول صالح بصمت
  • أحد أخطر المسارات يستهدف Security Domain Secret بطول 32 بايت، لأنه يُستخدم لفك تشفير مفاتيح المرور المتزامنة وقد ينقل الهجوم إلى بيئة أخرى
  • مقارنة بالأخبار السابقة حول أمان مفاتيح المرور، تكشف ثغرات مدير كلمات مرور جوجل أن الخطر العملي يبدأ بعد إصابة ويندوز مسبقاً، ما يرجح تحديثات أمنية إضافية قريباً
هل تريد نشرة يومية مجانية مخصصة؟ اختر اهتماماتك هنا
ثغرات في مدير كلمات مرور جوجل تهدد مفاتيح المرور
محتوى المقال
جاري التحميل...
ثغرات مدير كلمات مرور جوجل

تكشف ثغرات مدير كلمات مرور جوجل على ويندوز مسارات قد تسمح لبرمجيات خبيثة بخطف حسابات محمية بمفاتيح المرور دون بصمة أو PIN.

ما هي ثغرات مدير كلمات مرور جوجل الجديدة؟

الحديث هنا لا يدور حول كسر التشفير نفسه، بل حول استغلال الآليات المحيطة بـ مفاتيح المرور داخل Chrome على أجهزة ويندوز المزودة بشريحة TPM. بمعنى أدق، المهاجم يستفيد من طريقة تخزين المفاتيح وإعادة تسجيل الجهاز بعد فقدان حالته المحلية.

وبحسب التفاصيل التقنية، يمكن للبرمجية الخبيثة العاملة بصلاحيات مستخدم عادي أن تحصل على بيانات اعتماد صالحة أو تزرع مفتاح تحقق يخص المهاجم، ما يفتح الباب أمام وصول متكرر حتى بعد انتهاء الاختراق الأولي. وهنا يشير تيكبامين إلى أن الخطر يبدأ بعد إصابة الجهاز مسبقاً، وليس من خلال زيارة موقع عشوائي فقط.

ما الذي يستطيع المهاجم الوصول إليه؟

  • معرفات بيانات الاعتماد المرتبطة بالحسابات.
  • أسماء المستخدمين والمواقع المرتبطة بمفاتيح المرور.
  • مواد مشفرة للمفاتيح الخاصة المخزنة محلياً.
  • إثبات تسجيل دخول صالح يمكن استخدامه بصمت.

كيف تعمل الهجمات على ويندوز بدون تنبيه المستخدم؟

أول مسار يعتمد على استخراج مفتاح هوية الجهاز المغلف داخل Chrome، ثم مطالبة شريحة TPM بالتوقيع على طلب يتحكم فيه المهاجم عبر واجهات Windows CNG. الخطورة هنا أن العملية قد تتم من دون نافذة واضحة للمستخدم أو طلب بصمة وإدخال رقم سري.

كما أن بعض المسارات الأخرى تستهدف مفتاح التحقق من هوية المستخدم أو ما يعرف بسر Security Domain Secret، وهو مفتاح حساس بطول 32 بايت يُستخدم لفك تشفير مفاتيح المرور الخاصة المتزامنة. إذا تمكن المهاجم من الوصول إليه، فقد يصبح بإمكانه نقل الهجوم إلى بيئة أخرى تحت سيطرته.

لماذا لا يعد ذلك كسراً للتقنية نفسها؟

لأن بروتوكول passkeys لم يُهزم رياضياً أو تشفيرياً. المشكلة، ببساطة، في التنفيذ البرمجي المحيط بالاعتماد، وفي مدى التزام المواقع بالتحقق من أن المستخدم الفعلي اجتاز خطوة التحقق البشري.

هل كل مستخدمي جوجل كروم معرضون للخطر؟

ليس تماماً. السيناريو الموصوف يقتصر على Windows مع Google Password Manager داخل Chrome، ويشترط وجود برمجية خبيثة تعمل بالفعل على الجهاز. لذلك نحن أمام تقنية ما بعد الاختراق وليست وسيلة اختراق أولي.

  • النطاق الحالي: Chrome على ويندوز.
  • المتطلب الأساسي: وجود Malware على الجهاز مسبقاً.
  • الهدف: الحسابات المحمية بمفاتيح المرور المتزامنة.
  • الحالة الحالية: لا توجد إشارات علنية إلى استغلال واسع النطاق.

حتى الآن، لا تظهر معلومات علنية كاملة حول أرقام CVE أو قائمة دقيقة بالإصدارات المتأثرة أو اكتمال المعالجة النهائية. وهذا يعني أن المستخدمين والشركات بحاجة إلى التعامل بحذر مع أي جهاز يشتبه في اختراقه، لأن الأثر قد يستمر حتى بعد تنظيف الإصابة الأولى.

كيف تحمي نفسك من ثغرات مدير كلمات مرور جوجل؟

الحماية تبدأ من منع البرمجيات الخبيثة من الوصول إلى الجهاز، لأن الهجوم لا يعمل من فراغ. وفقاً لتقرير تيكبامين، فإن أفضل خطوة عملية هي اعتبار أي جهاز مصاب بيئة غير موثوقة حتى بعد استعادة السيطرة عليه.

  • تحديث Chrome وWindows فوراً.
  • تشغيل حلول حماية سلوكية ضد البرمجيات الخبيثة.
  • مراجعة الأجهزة المرتبطة بالحسابات الحساسة.
  • إعادة إعداد مفاتيح المرور بعد أي اختراق مؤكد.
  • اعتماد التحقق الأمني متعدد الطبقات للحسابات المهمة.

الخلاصة أن ثغرات مدير كلمات مرور جوجل ترفع أهمية تأمين نقطة النهاية نفسها، لأن قوة مفاتيح المرور وحدها لا تكفي إذا كان الجهاز المخترق يمنح المهاجم طريقاً صامتاً إلى الحساب.

التعليقات (1)


أضف تعليقك

عدد الأحرف: 0 يدعم: **نص غامق** *مائل* `كود` [رابط](url)

الكلمات المفتاحية:

#ويندوز 11 #جوجل

مقالات مقترحة

محتوى المقال
جاري التحميل...