الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

شركة “Raelize” تكشف عن ثغرة أمنية في رقاقة “ESP32” التابعة لشركة إيسبرسف

 أعلن معهد الابتكار التكنولوجي، مركز الأبحاث العلمية الرائد عالمياً وذراع الأبحاث التطبيقية لمجلس أبحاث التكنولوجيا المتقدمة في أبوظبي، إلى جانب شركة “Raelize” الرائدة عالمياً في مجال الأمن السيبراني، عن إيجاد ثغرة جديدة في الإصدار الثالث من رقاقة “ESP32” الخاصة بشركة إسبرسيف، وذلك من خلال إطلاق هجوم حقن الأخطاء الكهرومغناطيسية (EMFI) الذي يهدف إلى الحصول على إمكانية وصول غير مصرحة إلى “وضع التنزيل” الخاص بذاكرة القراءة (ROM). وتعد هذه أول تجربة ناجحة لتنفيذ هجوم حقن الأخطاء، حيث تم تجاوز كل من النموذجين الأمنيين “Secure Boot” و”Flash Encryption” من خلال استغلال ثغرة موجودة في هدف تم تحصينه خصيصاً ضد هجمات حقن الأخطاء.

ويذكر أن إسبرسيف شركة رائدة متعددة الجنسيات تختص في أشباه الموصلات وقامت بتصميم رقاقات منخفضة التكلفة منها رقاقة “ESP32” المستخدمة في ملايين الأجهزة والمزودة بميزات أمنية عالية الفعالية مثل نظامي “Secure Boot” و”Flash Ecryption”، علماً أن السنوات الأخيرة شهدت الإبلاغ عن الكثير من الثغرات الأمنية التي تسببت بها هجمات حقن الأهداف. وبعد هذا الهجوم الذي نظمه معهد الابتكار التكنولوجي و”Raelize”، أقرت شركة إسبرسيف بالثغرة الأمنية ونشرت المذكرة الأمنية (AR2023-005)، وبالتالي أُصدرت هيئة الثغرات الأمنية والخروقات الشائعة (CVE) الثغرة الأمنية ” CVE-2023-35818″، علماً أن هذا الرمز المخصص يشير إلى هذه الثغرة الأمنية التي اكتشفناها ضمن قاعدة بيانات الثغرات الأمنية والخروقات الشائعة، والتي تمثل قائمة عامة تستعرض الثغرات الأمنية التي تم الكشف عنها.

والجدير بالذكر أن شركة إسبرسيف طورت النسخة الثالثة من رقاقة “ESP32” في البداية لتكون حلاً محكماً ضد هجمات حقن الأخطاء، وفي المقابل اشترك معهد الابتكار التكنولوجي وشركة “Raelize” لتنفيذ هذا الهجوم الإلكتروني الجديد ضد الرقاقة الحديثة من خلال توظيف مجموعة من الثغرات واستغلال خلل كهرومغناطيسي للتسلل إلى وضع التنزيل الخاص بذاكرة القراءة، مسهلاً الوصول إلى محتويات الفلاش غير المشفرة.

وفي تعليقها على أهمية هذه المبادرة، قالت د. نجوى الأعرج، كبيرة الباحثين لدى مركز بحوث علم التشفير التابع لمعهد الابتكار التكنولوجي: “يسرنا المساهمة في إثراء قاعدة بيانات الثغرات الأمنية والخروقات الشائعة من خلال عملنا هذا، ما يثبت جهودنا المستمرة لتعزيز أنظمة التشفير لدينا، ويعود الفضل إلى مختبرنا المتقدم لبحوث أمن الأجهزة، واحد من المختبرات القلة القادرة على تنفيذ مثل هذه الهجمات والتحليلات المتقدمة في منطقة الشرق الأوسط وشمال أفريقيا. ونحن متحمسون لنتائج هذه التجربة الأخيرة ونتطلع لمواصلة بناء قدراتنا وإجراء الأبحاث المتقدمة في مجال أمن الأجهزة.”

ومن جانبه، قال المؤسس المشارك لشركة “Raelize”، نيك تيمرز: “كما هو الحال في هجمات استغلال البرمجيات المتطورة، يمثل أسلوب حقن الأخطاء شكلاً متطوراً من الهجمات، إذ إنها تتطلب التمتع بعقلية إبداعية وخلاقة للغاية. ونسعى في شركتنا إلى توجيه خبراتنا التقنية لريادة مجال الأبحاث في أمن الأجهزة ودفع حدود الابتكار والتميز”.

وتعد هذه النتائج جانباً من الجهود التعاونية التي بذلها معهد الابتكار التكنولوجي و”Raelize” لتعزيز مشهد الأمن السيبراني وإيجاد حلول التشفير الفعالة، ما يعزز مصداقيتهم وقدراتهم الاستثنائية ويساهم في ترسيخ دورهم الريادي عالمياً في مجال أمن

أخبار ذات صلة

‘Galaxy AI’ تمنحك التحكم الكامل في بياناتك… خصوصيتك بأمان أكبر

المصرية للاتصالات تكرم أبطال الأوليمبياد الخاص المصري المشاركين في المسابقة الإقليمية الأولى للفروسية بالإمارات

“ليلي” تطلق منصة TuneLab تتيح لشركات التكنولوجيا الحيوية الوصول إلى نماذج ذكية لاكتشاف وتطوير الأدوية

إبسون تعزز التزامها تجاه المناخ بتحقيق إنجاز جديد في مجال الطاقة المتجددة والخدمات اللوجستية الخالية من الكربون

«إنسبشن» توسّع حضورها العالمي بطرح منتجاتها المدعومة بالذكاء الاصطناعي

سامسونج تبدأ الإنتاج الضخم لمستشعرات كاميرا بزوم متواصل.. لكن ليس لهواتف Galaxy

أبل تكشف تكاليف استبدال بطارية آيفون 17

جامعة النيل توقع مذكرة تفاهم مع Vodafone International Services لدعم الطلاب والخريجين وتعزيز فرص التوظيف

آخر الأخبار
"دي بي ورلد – مصر " توقع اتفاقية مع "السويدي للتنمية الصناعية" لإنشاء منشأة متطورة للتخزين المبرد أحمد منصور: المستثمر المحلي خير واجهة استثمارية لمصر.. وتأخير قانون اتحاد المطورين "يثير الاستغراب البنك العربى الأفريقى الدولى يقود إصدار سندات توريق بقيمة 2.59 مليار جنيه لشركة أولين عمرو العدل: قانون اتحاد المطورين يمنع الممارسات العشوائية بالسوق العقاري كاونسل ماسترز تعلن نجاح موسم صيف 2025 في نورث سكوير مول باستقبال مليون زائر مؤسسة ساويرس للتنمية الاجتماعية "الشريك الداعم للأثر" لمهرجان الجونة السينمائي 2025 أحمد العتال: تصدير العقار يا يتحقق دون تسجيل.. والتمويل المرن مفتاح تنشيط السوق عبد الله سلام: حان وقت إصدار قانون اتحاد المطورين لمواجهة تحديات السوق الكليةالفنية العسكرية تفتح باب التسجيل للعام الدراسى 2025 / 2026 بالبرنامج المشترك لمنح درجة الماجست... رئيس الوزراء يستقبل نائب رئيس الوزراء الروسي والوفد المرافق له المهندس محمود كمال الفرارجي: مشروع تجاري إداري سكني جديد بمدينة الفسطاط يرفع من كفاءتها التسويقية وزير الصحة يترأس اجتماع لجنة الدعم الصحي والاجتماعي للجرحى والمرضى من قطاع غزة وزارة البترول تصدر إنفوجرافًا يوضح نجاحها في تأمين إمدادات الطاقة بالكامل خلال ذروة استهلاك صيف العا... مخاوف نقص المعروض تقود الفضة لأعلى مستوياتها منذ 14 عامًا مع تصاعد رهانات خفض الفائدة "فايزر" تعيّن رودريغو بوجا رئيسالمنطقة الشرق الأوسط وروسيا وأفريقيا حازم المنوفي: طفرة غير مسبوقة في قطاع الغذاء.. والاكتفاء الذاتي أصبح ضرورة أمن قومي لا تقبل التأجيل ماونتن ڤيو تطلق مشروع "Crysta ماونتن ڤيو" بسيدي عبد الرحمن ليعكس أعلى معايير الضيافة "دي بي ورلد – مصر " توقع اتفاقية مع "السويدي للتنمية الصناعية" لإنشاء منشأة متطورة للتخزين المبرد وزير الإسكان يتابع الاشتراطات والضوابط والمعايير الخاصة بالإعلانات على الطرق العامة والمحاور "نيميتشك" تكشف عن أحدث ابتكاراتها الرقمية في معرض البنية التحتية العالمي والمدن الذكية السعودي 2025