الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

شركة “Raelize” تكشف عن ثغرة أمنية في رقاقة “ESP32” التابعة لشركة إيسبرسف

 أعلن معهد الابتكار التكنولوجي، مركز الأبحاث العلمية الرائد عالمياً وذراع الأبحاث التطبيقية لمجلس أبحاث التكنولوجيا المتقدمة في أبوظبي، إلى جانب شركة “Raelize” الرائدة عالمياً في مجال الأمن السيبراني، عن إيجاد ثغرة جديدة في الإصدار الثالث من رقاقة “ESP32” الخاصة بشركة إسبرسيف، وذلك من خلال إطلاق هجوم حقن الأخطاء الكهرومغناطيسية (EMFI) الذي يهدف إلى الحصول على إمكانية وصول غير مصرحة إلى “وضع التنزيل” الخاص بذاكرة القراءة (ROM). وتعد هذه أول تجربة ناجحة لتنفيذ هجوم حقن الأخطاء، حيث تم تجاوز كل من النموذجين الأمنيين “Secure Boot” و”Flash Encryption” من خلال استغلال ثغرة موجودة في هدف تم تحصينه خصيصاً ضد هجمات حقن الأخطاء.

ويذكر أن إسبرسيف شركة رائدة متعددة الجنسيات تختص في أشباه الموصلات وقامت بتصميم رقاقات منخفضة التكلفة منها رقاقة “ESP32” المستخدمة في ملايين الأجهزة والمزودة بميزات أمنية عالية الفعالية مثل نظامي “Secure Boot” و”Flash Ecryption”، علماً أن السنوات الأخيرة شهدت الإبلاغ عن الكثير من الثغرات الأمنية التي تسببت بها هجمات حقن الأهداف. وبعد هذا الهجوم الذي نظمه معهد الابتكار التكنولوجي و”Raelize”، أقرت شركة إسبرسيف بالثغرة الأمنية ونشرت المذكرة الأمنية (AR2023-005)، وبالتالي أُصدرت هيئة الثغرات الأمنية والخروقات الشائعة (CVE) الثغرة الأمنية ” CVE-2023-35818″، علماً أن هذا الرمز المخصص يشير إلى هذه الثغرة الأمنية التي اكتشفناها ضمن قاعدة بيانات الثغرات الأمنية والخروقات الشائعة، والتي تمثل قائمة عامة تستعرض الثغرات الأمنية التي تم الكشف عنها.

والجدير بالذكر أن شركة إسبرسيف طورت النسخة الثالثة من رقاقة “ESP32” في البداية لتكون حلاً محكماً ضد هجمات حقن الأخطاء، وفي المقابل اشترك معهد الابتكار التكنولوجي وشركة “Raelize” لتنفيذ هذا الهجوم الإلكتروني الجديد ضد الرقاقة الحديثة من خلال توظيف مجموعة من الثغرات واستغلال خلل كهرومغناطيسي للتسلل إلى وضع التنزيل الخاص بذاكرة القراءة، مسهلاً الوصول إلى محتويات الفلاش غير المشفرة.

وفي تعليقها على أهمية هذه المبادرة، قالت د. نجوى الأعرج، كبيرة الباحثين لدى مركز بحوث علم التشفير التابع لمعهد الابتكار التكنولوجي: “يسرنا المساهمة في إثراء قاعدة بيانات الثغرات الأمنية والخروقات الشائعة من خلال عملنا هذا، ما يثبت جهودنا المستمرة لتعزيز أنظمة التشفير لدينا، ويعود الفضل إلى مختبرنا المتقدم لبحوث أمن الأجهزة، واحد من المختبرات القلة القادرة على تنفيذ مثل هذه الهجمات والتحليلات المتقدمة في منطقة الشرق الأوسط وشمال أفريقيا. ونحن متحمسون لنتائج هذه التجربة الأخيرة ونتطلع لمواصلة بناء قدراتنا وإجراء الأبحاث المتقدمة في مجال أمن الأجهزة.”

ومن جانبه، قال المؤسس المشارك لشركة “Raelize”، نيك تيمرز: “كما هو الحال في هجمات استغلال البرمجيات المتطورة، يمثل أسلوب حقن الأخطاء شكلاً متطوراً من الهجمات، إذ إنها تتطلب التمتع بعقلية إبداعية وخلاقة للغاية. ونسعى في شركتنا إلى توجيه خبراتنا التقنية لريادة مجال الأبحاث في أمن الأجهزة ودفع حدود الابتكار والتميز”.

وتعد هذه النتائج جانباً من الجهود التعاونية التي بذلها معهد الابتكار التكنولوجي و”Raelize” لتعزيز مشهد الأمن السيبراني وإيجاد حلول التشفير الفعالة، ما يعزز مصداقيتهم وقدراتهم الاستثنائية ويساهم في ترسيخ دورهم الريادي عالمياً في مجال أمن

أخبار ذات صلة

هاتف Xiaomi Mix Flip 2 الجديد – السعر والمواصفات

مواصفات هاتف HONOR 400 Lite

كل ما تريد معرفته عن نموذج الذكاء الاصطناعي LLaMA 4

ماستركارد تتعاون مع PayTabs لدعم الشركات الصغيرة والمتوسطة في مصر

جارتنر: 3 إجراءات للتحكم في تطبيقات المؤسسات

ديسكفري+ متاحة على +OSN في الشرق الأوسط وشمال أفريقيا

كابجيميني تؤسس مركز تميز للذكاء الاصطناعي في مصر لتسريع الابتكار

بطولة كأس لاعبي متجر تطبيقات هواوي و “يلا لودو” يعودان إلى العراق للمشاركة في بطولة يلا لودو الودية

آخر الأخبار
الرئيس السيسى وعاهل الأردن يشددان على أهمية التنسيق المشترك بشأن المستجدات الإقليمية الرئيس الفرنسي إيمانويل ماكرون يجري جولة تفقدية بجامعة القاهرة رئيس الوزراء يحضر غدا احتفالية اعتماد منظمة الصحة العالمية لهيئة الدواء عمرو فتوح: زيارة "ماكرون" للقاهرة تدعم العلاقات السياسية والاقتصادية بين مصر والاتحاد الأوروبي عبير عصام: زيارة "ماكرون" للقاهرة تدعم موقف مصر السياسي من نصرة فلسطين الزيات: فرص واعدة للتعاون المصري الفرنسي في الاستثمار والتجارة غرفة صناعات مواد البناء تشارك في لقاء اتحاد الصناعات مع وفد من مقاطعة هونان الصينية لتعزيز التعاون ا... ترامب يهدد الصين بفرض رسوم جمركية إضافية بنسبة 50% ووقف جميع المحادثات الرئيس السيسى يصطحب ماكرون فى جولة تفقدية من محطة عدلى منصور التبادلية قرار جمهورى بالتجديد للدكتور الضوينى وكيلًا للأزهر لمدة عام ماكرون: من المهم الاستثمار فى مصر لأنها بلد مستقر.. ويمكننا أن نصنع الرخاء معا الرئيس السيسى: أشكر الرئيس ماكرون على جهده لدعم وتطوير العلاقات بين البلدين وزير الاستثمار: الروابط المصرية الفرنسية ترتقي إلى الشراكة الاستراتيجية الشاملة غادة جبارة: شرف لنا جميعا أن تكون الدورة الأولى من مهرجان الفضاءات المسرحية باسم «أشرف زكي» الخطوط الجوية القطرية تقترب من تزويد جميع طائراتها من طراز بوينغ 777 بتقنية Starlink زينب العبد تنضم رسمياً لمسلسل "هناء وشيرين" بجانب سوسن بدر وهالة صدقي شروط استخراج رخصة موتوسيكل 2025 في مصر هبوط المؤشر الرئيسي للبورصة بنسبة 0.61% بختام تعاملات جلسة الإثنين موعد إجازة عيد الأضحى المبارك 2025 في مصر والسعودية رفع الجلسة العامة لمجلس الشيوخ والعودة للانعقاد 22 أبريل الجاري