الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

شركة “Raelize” تكشف عن ثغرة أمنية في رقاقة “ESP32” التابعة لشركة إيسبرسف

 أعلن معهد الابتكار التكنولوجي، مركز الأبحاث العلمية الرائد عالمياً وذراع الأبحاث التطبيقية لمجلس أبحاث التكنولوجيا المتقدمة في أبوظبي، إلى جانب شركة “Raelize” الرائدة عالمياً في مجال الأمن السيبراني، عن إيجاد ثغرة جديدة في الإصدار الثالث من رقاقة “ESP32” الخاصة بشركة إسبرسيف، وذلك من خلال إطلاق هجوم حقن الأخطاء الكهرومغناطيسية (EMFI) الذي يهدف إلى الحصول على إمكانية وصول غير مصرحة إلى “وضع التنزيل” الخاص بذاكرة القراءة (ROM). وتعد هذه أول تجربة ناجحة لتنفيذ هجوم حقن الأخطاء، حيث تم تجاوز كل من النموذجين الأمنيين “Secure Boot” و”Flash Encryption” من خلال استغلال ثغرة موجودة في هدف تم تحصينه خصيصاً ضد هجمات حقن الأخطاء.

ويذكر أن إسبرسيف شركة رائدة متعددة الجنسيات تختص في أشباه الموصلات وقامت بتصميم رقاقات منخفضة التكلفة منها رقاقة “ESP32” المستخدمة في ملايين الأجهزة والمزودة بميزات أمنية عالية الفعالية مثل نظامي “Secure Boot” و”Flash Ecryption”، علماً أن السنوات الأخيرة شهدت الإبلاغ عن الكثير من الثغرات الأمنية التي تسببت بها هجمات حقن الأهداف. وبعد هذا الهجوم الذي نظمه معهد الابتكار التكنولوجي و”Raelize”، أقرت شركة إسبرسيف بالثغرة الأمنية ونشرت المذكرة الأمنية (AR2023-005)، وبالتالي أُصدرت هيئة الثغرات الأمنية والخروقات الشائعة (CVE) الثغرة الأمنية ” CVE-2023-35818″، علماً أن هذا الرمز المخصص يشير إلى هذه الثغرة الأمنية التي اكتشفناها ضمن قاعدة بيانات الثغرات الأمنية والخروقات الشائعة، والتي تمثل قائمة عامة تستعرض الثغرات الأمنية التي تم الكشف عنها.

والجدير بالذكر أن شركة إسبرسيف طورت النسخة الثالثة من رقاقة “ESP32” في البداية لتكون حلاً محكماً ضد هجمات حقن الأخطاء، وفي المقابل اشترك معهد الابتكار التكنولوجي وشركة “Raelize” لتنفيذ هذا الهجوم الإلكتروني الجديد ضد الرقاقة الحديثة من خلال توظيف مجموعة من الثغرات واستغلال خلل كهرومغناطيسي للتسلل إلى وضع التنزيل الخاص بذاكرة القراءة، مسهلاً الوصول إلى محتويات الفلاش غير المشفرة.

وفي تعليقها على أهمية هذه المبادرة، قالت د. نجوى الأعرج، كبيرة الباحثين لدى مركز بحوث علم التشفير التابع لمعهد الابتكار التكنولوجي: “يسرنا المساهمة في إثراء قاعدة بيانات الثغرات الأمنية والخروقات الشائعة من خلال عملنا هذا، ما يثبت جهودنا المستمرة لتعزيز أنظمة التشفير لدينا، ويعود الفضل إلى مختبرنا المتقدم لبحوث أمن الأجهزة، واحد من المختبرات القلة القادرة على تنفيذ مثل هذه الهجمات والتحليلات المتقدمة في منطقة الشرق الأوسط وشمال أفريقيا. ونحن متحمسون لنتائج هذه التجربة الأخيرة ونتطلع لمواصلة بناء قدراتنا وإجراء الأبحاث المتقدمة في مجال أمن الأجهزة.”

ومن جانبه، قال المؤسس المشارك لشركة “Raelize”، نيك تيمرز: “كما هو الحال في هجمات استغلال البرمجيات المتطورة، يمثل أسلوب حقن الأخطاء شكلاً متطوراً من الهجمات، إذ إنها تتطلب التمتع بعقلية إبداعية وخلاقة للغاية. ونسعى في شركتنا إلى توجيه خبراتنا التقنية لريادة مجال الأبحاث في أمن الأجهزة ودفع حدود الابتكار والتميز”.

وتعد هذه النتائج جانباً من الجهود التعاونية التي بذلها معهد الابتكار التكنولوجي و”Raelize” لتعزيز مشهد الأمن السيبراني وإيجاد حلول التشفير الفعالة، ما يعزز مصداقيتهم وقدراتهم الاستثنائية ويساهم في ترسيخ دورهم الريادي عالمياً في مجال أمن

أخبار ذات صلة

إعلانات Petal Ads ولوتس للسيارات يحققان نجاحاً مشهوداً بتقديم تعريف مبتكر لإعلانات السيارات الفاخرة

التجارة الفيدرالية الأمريكية تتهم ميتا بشراء إنستجرام وواتساب بهدف قمع المنافسة

“سامسونج “تتعاون مع” الدحيح” لتعزيز وعي الجمهور بتقنيات الذكاء الاصطناعي

كاسبرسكي تتنبأ بتطور برمجيات الجريمة ومشهد تهديدات الأمن السيبراني المالي في 2025

حلول شركة “سبلنك” Splunk تدعم قدرات المؤسسات بتوفير رؤية موحّدة لتنفيذ الأعمال

“سيليكون21″تكشف عن استراتيجيتها للتحول إلى مزود متكامل لحلول تكنولوجيا المعلومات والأمن السيبراني

راية لتكنولوجيا المعلومات تشارك في الدورة 28 من معرض Cairo ICT

صندوق الاستثمارات العامة يعلن إتمام بيع 100 مليون سهم في شركة الاتصالات السعودية

آخر الأخبار
بالصور...دينا يحيي تخطف الانظار بإطلالة جذابة فى عيد ميلادها كيان كابيتال تشارك سيتي سكيب و باعبدالله يؤكد نجاح العقار في المملكة سال جدة جي تي 2024.. ست ساعات من المنافسات على حلبة كورنيش جدة البورصة تعلن ارتفاع رصيد شهادات مدينة مصر وأى أف جي والبنك التجارى الرئيس السيسي يعزي شيخ الأزهر في وفاة شقيقته ويوفد مندوبًا لتقديم واجب العزاء وزير الإسكان ينظم حفلاً لتكريم مجموعة العمل القائمة على تنظيم فعاليات المنتدى الحضرى العالمى وزيرا خارجية مصر وجنوب أفريقيا يشاركان في منتدى الأعمال المشترك المصري الجنوب إفريقي العاصمة الإدارية تطلق مبادرة "طريق الحياة التعليمية" بالتعاون مع مؤسسة "WMC" و"كافندش للتعليم نائب رئيس الوزراء: مافيش مصنع اتقفل خلال الـ 4 أشهر الماضية افتتاح أسواق اليوم الواحد بالقاهرة غدا بتخفيضات 20% Petal Ads and Lotus Cars Drive Success: Redefining Luxury Car Advertising إعلانات Petal Ads ولوتس للسيارات يحققان نجاحاً مشهوداً بتقديم تعريف مبتكر لإعلانات السيارات الفاخرة Splunk Empowers Organizations with Unified Visibility and Actionable Business Insights Across the En... أحمد عز: هيئة الترفية كلفت فيلم ولاد رزق 12مليون دولار..وحد هيفدنى أقوله لا الزمالك يشارك في مؤتمر صحفى لكشف تفاصيل مهرجان اعتزال خالد حسين التجارة الفيدرالية الأمريكية تتهم ميتا بشراء إنستجرام وواتساب بهدف قمع المنافسة أبوظبي تستضيف منتدى إكسبانس 2024 بنك مصر يحصد جائزة أفضل بنك للمعاملات المصرفية الإسلامية في مصر لعام 2024 Kaspersky predicts quantum-proof ransomware and advancements in mobile financial cyberthreats in 202... أفضل الخيارات لادخار أموالك... تعرف على أسعار عائد شهادات بنك مصر 2024