الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

شركة “Raelize” تكشف عن ثغرة أمنية في رقاقة “ESP32” التابعة لشركة إيسبرسف

 أعلن معهد الابتكار التكنولوجي، مركز الأبحاث العلمية الرائد عالمياً وذراع الأبحاث التطبيقية لمجلس أبحاث التكنولوجيا المتقدمة في أبوظبي، إلى جانب شركة “Raelize” الرائدة عالمياً في مجال الأمن السيبراني، عن إيجاد ثغرة جديدة في الإصدار الثالث من رقاقة “ESP32” الخاصة بشركة إسبرسيف، وذلك من خلال إطلاق هجوم حقن الأخطاء الكهرومغناطيسية (EMFI) الذي يهدف إلى الحصول على إمكانية وصول غير مصرحة إلى “وضع التنزيل” الخاص بذاكرة القراءة (ROM). وتعد هذه أول تجربة ناجحة لتنفيذ هجوم حقن الأخطاء، حيث تم تجاوز كل من النموذجين الأمنيين “Secure Boot” و”Flash Encryption” من خلال استغلال ثغرة موجودة في هدف تم تحصينه خصيصاً ضد هجمات حقن الأخطاء.

ويذكر أن إسبرسيف شركة رائدة متعددة الجنسيات تختص في أشباه الموصلات وقامت بتصميم رقاقات منخفضة التكلفة منها رقاقة “ESP32” المستخدمة في ملايين الأجهزة والمزودة بميزات أمنية عالية الفعالية مثل نظامي “Secure Boot” و”Flash Ecryption”، علماً أن السنوات الأخيرة شهدت الإبلاغ عن الكثير من الثغرات الأمنية التي تسببت بها هجمات حقن الأهداف. وبعد هذا الهجوم الذي نظمه معهد الابتكار التكنولوجي و”Raelize”، أقرت شركة إسبرسيف بالثغرة الأمنية ونشرت المذكرة الأمنية (AR2023-005)، وبالتالي أُصدرت هيئة الثغرات الأمنية والخروقات الشائعة (CVE) الثغرة الأمنية ” CVE-2023-35818″، علماً أن هذا الرمز المخصص يشير إلى هذه الثغرة الأمنية التي اكتشفناها ضمن قاعدة بيانات الثغرات الأمنية والخروقات الشائعة، والتي تمثل قائمة عامة تستعرض الثغرات الأمنية التي تم الكشف عنها.

والجدير بالذكر أن شركة إسبرسيف طورت النسخة الثالثة من رقاقة “ESP32” في البداية لتكون حلاً محكماً ضد هجمات حقن الأخطاء، وفي المقابل اشترك معهد الابتكار التكنولوجي وشركة “Raelize” لتنفيذ هذا الهجوم الإلكتروني الجديد ضد الرقاقة الحديثة من خلال توظيف مجموعة من الثغرات واستغلال خلل كهرومغناطيسي للتسلل إلى وضع التنزيل الخاص بذاكرة القراءة، مسهلاً الوصول إلى محتويات الفلاش غير المشفرة.

وفي تعليقها على أهمية هذه المبادرة، قالت د. نجوى الأعرج، كبيرة الباحثين لدى مركز بحوث علم التشفير التابع لمعهد الابتكار التكنولوجي: “يسرنا المساهمة في إثراء قاعدة بيانات الثغرات الأمنية والخروقات الشائعة من خلال عملنا هذا، ما يثبت جهودنا المستمرة لتعزيز أنظمة التشفير لدينا، ويعود الفضل إلى مختبرنا المتقدم لبحوث أمن الأجهزة، واحد من المختبرات القلة القادرة على تنفيذ مثل هذه الهجمات والتحليلات المتقدمة في منطقة الشرق الأوسط وشمال أفريقيا. ونحن متحمسون لنتائج هذه التجربة الأخيرة ونتطلع لمواصلة بناء قدراتنا وإجراء الأبحاث المتقدمة في مجال أمن الأجهزة.”

ومن جانبه، قال المؤسس المشارك لشركة “Raelize”، نيك تيمرز: “كما هو الحال في هجمات استغلال البرمجيات المتطورة، يمثل أسلوب حقن الأخطاء شكلاً متطوراً من الهجمات، إذ إنها تتطلب التمتع بعقلية إبداعية وخلاقة للغاية. ونسعى في شركتنا إلى توجيه خبراتنا التقنية لريادة مجال الأبحاث في أمن الأجهزة ودفع حدود الابتكار والتميز”.

وتعد هذه النتائج جانباً من الجهود التعاونية التي بذلها معهد الابتكار التكنولوجي و”Raelize” لتعزيز مشهد الأمن السيبراني وإيجاد حلول التشفير الفعالة، ما يعزز مصداقيتهم وقدراتهم الاستثنائية ويساهم في ترسيخ دورهم الريادي عالمياً في مجال أمن

أخبار ذات صلة

جارتنر: 116 مليون مركبة كهربائية حول العالم في 2026

تعاون بين صندوق عطاء وفودافون مصر وCEOSS في اليوم العالمي لذوي الإعاقة

إي آند مصر تجدد التعاون مع منصةViu لتقديم محتوى ترفيهي حصري لعملائها المميزين

راية القابضة تحصل على شهادة التوافق مع المعايير الدولية للمراجعة الداخلية من الجمعية المصرية للمراجعين الداخليين

استطلاع كاسبرسكي: 46% من الموظفين في مصر تلقّوا تدريباً سيبرانياً رغم ارتفاع الأخطاء البشرية

موعد إطلاق vivo X300 Ultra

Honor Magic 8 Pro: المواصفات الكاملة والسعر الرسمي

Samsung Galaxy S26 Ultra: أهم المواصفات والتسريبات

آخر الأخبار
رئيس الوزراء يستعرض مع وزير البترول عددًا من ملفات عمل الوزارة البورصة المصرية تنظم فعالية "قرع الجرس" احتفالا بإطلاق المجموعة المتكاملة لشركة ايجيترانس ونوسكو رئيس الوزراء يستعرض عدداً من ملفات عمل "مركز المعلومات" الداعمة لجهود الدولة التنموية الهيئة العامة للاستثمار تشارك في إطلاق برنامج (الحصّة العادلة) الرئيس السيسى يهنئ رومانيا وتايلاند بذكرى عيدهما القومى ديجيتايز للاستثمار والتقنية تعلن حزمة قرارات تنظيمية استجابة لملاحظات الرقابة المالية «لارز للتطوير العقاري» تطلق مشروع «مداي» بالعاصمة الإدارية باستثمارات 17 مليار جنيه بالتعاون مع هيئة... جارتنر: 116 مليون مركبة كهربائية حول العالم في 2026 “Reno” تحصد 4 ملايين دولار لتعزيز قطاع التحديث في المنطقة مشروع "التجلي الأعظم" بسانت كاترين يفوز بالجائزة الأولى في مؤتمر "الشرق الأوسط للاند سكيب" بنك الإمارات دبي الوطني يحصد شهادتي "وايرد سكور" و"سمارت سكور" البلاتينيتين "نولتي للمطابخ" تواصل توسّعها في الإمارات بافتتاح صالة عرض رئيسية في دبي عام 2026  صحة الامارات تكرّم M42 تقديراً نجاح الحملة الوطنية للكشف المبكر عن ارتفاع ضغط الدم شراكة استراتيجية بين "الناشرين الإماراتيين" و"ببلش  هير" لتمكين المرأة في قطاع النشر منح محمد مظهر حماده لقب أفضل شخصية تأمينية في منطقة الشرق الأوسط للعام 2025 تعاون بين صندوق عطاء وفودافون مصر وCEOSS في اليوم العالمي لذوي الإعاقة سفير مصر في المغرب يحضر عرض فيلم "الست" بمهرجان مراكش السينمائي الهيئة العربية للتصنيع توقع مذكرة مع الشركة العربية العالمية للبصريات في مجال التكامل الصناعي أداء قوي للعقارات المطلة على الواجهة البحرية في أبوظبي الجناح الإماراتي يواصل استعراض أبرز الصناعات الدفاعية ويستقبل كبار القيادات العسكرية