بوابة الوفد:
2025-05-24@11:03:37 GMT

Signal يقلل من عيب مفتاح التشفير

تاريخ النشر: 13th, July 2024 GMT

تعمل Signal أخيرًا على تشديد أمان عميل سطح المكتب الخاص بها عن طريق تغيير كيفية تخزين مفاتيح تشفير النص العادي لمخزن البيانات بعد التقليل من أهمية المشكلة منذ عام 2018.

كما أفاد BleepingComputer في عام 2018، عندما يتم تثبيت Signal Desktop لنظام التشغيل Windows أو Mac، فإنه يقوم بإنشاء قاعدة بيانات SQLite مشفرة لتخزين رسائل المستخدم.

يتم تشفير قاعدة البيانات هذه باستخدام مفتاح تم إنشاؤه بواسطة البرنامج وبدون إدخال من المستخدم.

لكي يتمكن البرنامج من فك تشفير قاعدة بيانات مشفرة واستخدامها لتخزين البيانات، يجب أن يكون لديه حق الوصول إلى مفتاح التشفير. في حالة Signal، يقوم بتخزين المفتاح كنص عادي في ملف محلي يسمى %AppData%\Signal\config.json في نظام التشغيل Windows و~/Library/Application Support/Signal/config.json على جهاز Mac.
ومع ذلك، إذا كان بإمكان Signal الوصول إلى هذا المفتاح، فيمكن لأي مستخدم أو برنامج آخر يعمل على الكمبيوتر أن يفعل ذلك، مما يجعل قاعدة البيانات المشفرة عديمة القيمة ويوفر القليل من الأمان الإضافي أو لا يوفره على الإطلاق.

كان أحد الحلول التي قدمها الباحث الذي اكتشف هذا الخلل، ناثانيال سوشي، هو تشفير قاعدة البيانات المحلية بكلمة مرور يقدمها المستخدم ولا يتم تخزينها أبدًا في أي مكان، كما نرى مع برامج النسخ الاحتياطي السحابي، ومتصفحات الويب، ومديري كلمات المرور، ومحافظ العملات المشفرة.

عندما اتصلت BleepingComputer بشركة Signal بشأن الخلل في عام 2018، لم تتلق أي رد مطلقًا.

وبدلاً من ذلك، استجاب مدير دعم Signal لمخاوف المستخدم في منتدى Signal، مشيرًا إلى أن أمان قاعدة البيانات الخاصة به لم يكن أبدًا شيئًا ادعى أنه يوفره.

رد موظف Signal قائلاً: "لم يكن القصد من مفتاح قاعدة البيانات أن يكون سرًا على الإطلاق. فالتشفير غير النشط ليس شيئًا يحاول Signal Desktop حاليًا توفيره أو ادعى أنه يقدمه على الإطلاق".

لكي نكون منصفين لتطبيق Signal، فإن تشفير قواعد البيانات المحلية بدون كلمة مرور مقدمة من المستخدم يمثل مشكلة لجميع التطبيقات ويعتمد على خطوات إضافية لتشديد الأمان بشكل أكبر.

ومع ذلك، باعتبارها شركة تفتخر بأمانها وخصوصيتها، كان من الغريب أن تتجاهل المنظمة المشكلة ولم تحاول تقديم حل.

يظهر عيب التصميم مرة أخرى على X
وبعد مرور ما يقرب من ست سنوات، غرد إيلون ماسك قائلاً: "هناك نقاط ضعف معروفة في Signal لم تتم معالجتها. يبدو الأمر غريبًا..."

لم يشارك ماسك ما هي نقاط الضعف التي كان يشير إليها، ورأى البعض أن تغريدة ماسك هي محاولة لمساعدة Telegram في حملة تدعي أنها أكثر أمانًا من Signal.

ردت رئيسة Signal، ميريديث ويتاكر، بأنه لا يلزم معالجة أي ثغرات أمنية معروفة، وإذا كانت هناك ثغرات، فيجب الكشف عنها بشكل مسؤول للمنظمة.

ومع ذلك، في الأسبوع الماضي، حذر الباحثون في مجال أمن الأجهزة المحمولة، طلال حاج بكري وتومي ميسك من شركة Mysk Inc، على X من استخدام Signal Desktop بسبب نفس الضعف الأمني ​​الذي أبلغنا عنه في عام 2018.

وفي سلسلة من التغريدات، أوضحت شركة Mysk Inc كيف أن الصور والتطبيقات المرسلة عبر تطبيق المراسلة لا يتم تخزينها في مكان آمن أو مشفر، وأن مفتاح التشفير لمخزن الرسائل لا يزال مخزنًا بنص عادي على النظام.

"ملاحظة المجتمع خاطئة وإيلون موسك على حق. تقوم تطبيقات Signal لسطح المكتب بتشفير سجل الدردشة المحلية بمفتاح مخزّن في نص عادي وإتاحته لأي عملية،" غرد الباحثون في موضوع آخر.

"وهذا يترك المستخدمين عرضة لعمليات التسلل. تم الإبلاغ عن المشكلة في عام 2018، ولكن لم تتم معالجتها"

ردًا على ذلك، قلل ويتاكر من أهمية الخلل، مشيرًا إلى أنه إذا كان لدى المهاجم حق الوصول الكامل إلى جهازك، فلن يتمكن Signal من حماية البيانات بشكل كامل.

"تعتمد المشكلات التي تم الإبلاغ عنها على أن المهاجم لديه بالفعل * حق الوصول الكامل إلى جهازك * - إما جسديًا، أو من خلال اختراق البرامج الضارة، أو عبر تطبيق ضار يعمل على نفس الجهاز،" غرد ويتاكر.

"هذا ليس شيئًا يمكن لـ Signal أو أي تطبيق آخر الحماية منه بشكل كامل. ولا ندعي ذلك على الإطلاق."

في حين أنه من غير الواضح ما يعنيه الوصول الكامل إلى الجهاز، يمكن لأي شخص لديه وصول عن بعد أو برامج ضارة تعمل على الجهاز الوصول إلى البيانات.

كان الرد غير معتاد بعد إعادة تغريد ويتاكر المستمرة حول الآثار الأمنية والخصوصية المترتبة على استدعاء Windows من Microsoft وكيف يمكن سرقة البيانات من قبل مهاجمين محليين أو برامج ضارة.

المصدر: بوابة الوفد

كلمات دلالية: قاعدة البیانات على الإطلاق فی عام 2018

إقرأ أيضاً:

كيف تُعيد المنصات الذكية تشكيل مستقبل التقنية؟

تتغير ملامح عالم التقنية بشكل سريع، مدفوعة بثورة الذكاء الاصطناعي، الحوسبة السحابية، وإنترنت الأشياء. ومع هذا التحول المستمر، ظهرت منصات ذكية قادرة على دمج الترفيه، التفاعل، وتحليل البيانات في تجربة رقمية واحدة. من بين هذه المنصات برزت نماذج متقدمة تُقدم حلولًا متكاملة، مثل منصة wazamba التي استطاعت الاستفادة من تقنيات متعددة لتوفير تجربة ترفيهية قائمة على التحليل الذكي وسهولة الاستخدام.

ما هي المنصات الذكية وكيف تعمل؟

المنصات الذكية هي تطبيقات أو بيئات رقمية تستخدم الذكاء الاصطناعي، البيانات الكبيرة، وتقنيات UX/UI لتحسين تجربة المستخدم. هذه الأنظمة قادرة على التعلم من سلوك المستخدم وتخصيص الخدمات المقدمة بناءً على تفضيلاته.
منصة wazamba، على سبيل المثال، تعتمد على خوارزميات متطورة لتحليل تفاعل اللاعبين، وتقديم توصيات مخصصة بناءً على الأداء والسلوك، مما يجعلها تتفوق على العديد من الكازينوهات التقليدية.

أهم التقنيات التي تعتمد عليها هذه المنصات
التقنيةالدور في تحسين التجربةأمثلة تطبيقية
الذكاء الاصطناعيتخصيص المحتوى وتوقع سلوك المستخدماقتراح الألعاب أو العروض في wazamba
تعلم الآلةتحسين الأداء بناءً على التجارب السابقةتعديل الواجهة تلقائيًا
الحوسبة السحابيةضمان الوصول السريع والموثوقتخزين قواعد بيانات الألعاب
الواقع المعززدمج اللعب مع التجربة البصرية الواقعيةمؤثرات حية داخل اللعبة
التشفير والأمانحماية بيانات المستخدم والمعاملاتمعاملات مشفّرة في منصات مثل wazamba
كيف غيّرت wazamba تجربة المستخدم؟

في عالم تتنافس فيه المنصات على جذب انتباه المستخدم، استطاعت wazamba أن تخلق نموذجًا فريدًا يجمع بين البساطة في التصميم والذكاء في التنفيذ. فهي تقدم ألعابًا برسوميات عالية الجودة، تجربة تسجيل سلسة، وإمكانية التفاعل مع عناصر ترفيهية حية، إضافة إلى نظام مكافآت يعتمد على تحليل بيانات الاستخدام، ما يجعل كل تجربة فريدة ومخصصة.

أهمية الذكاء الاصطناعي في تخصيص المحتوى

واحدة من أبرز تقنيات wazamba هي استخدام الذكاء الاصطناعي في تحليل سلوك المستخدم. فكل نقرة، كل لعبة، وكل تفاعل يتم تحليله لإعادة تنظيم المحتوى بما يتماشى مع تفضيلات اللاعب. هذا النوع من التخصيص يجعل المنصة أكثر جاذبية، ويُطيل من فترة التفاعل مع التطبيق، وهو أمر تحرص عليه كبرى شركات التقنية اليوم.

مقالات ذات صلة اكتشف قبل 48 ساعة فقط.. كويكب ضخم يدنو من الأرض اليوم بسرعة هائلة! / شاهد 2025/05/21 التكامل مع تقنيات الدفع الرقمية

لم تعد منصات مثل wazamba مجرد واجهات للعب، بل أصبحت بيئة مالية رقمية متكاملة تدعم عدة طرق دفع، بما في ذلك العملات المشفرة. هذا التوجه يعكس وعيًا متقدمًا بحركة السوق الرقمية، حيث يُفضّل الكثير من المستخدمين الخصوصية والسرعة التي تقدمها وسائل الدفع المشفر مقارنة بالطرق التقليدية.

كيف تؤثر هذه المنصات على مستقبل التطبيقات التقنية؟

المنصات الذكية مثل wazamba ترسم ملامح مستقبل التطبيقات التفاعلية، إذ أنها:

تجعل تجربة المستخدم شخصية ومتغيرة باستمرار توفّر نظامًا ترفيهيًا متكاملًا دون الحاجة لمغادرة المنصة تعتمد على تعلم الآلة لتحسين خدماتها تلقائيًا تجمع بين الترفيه والتقنية المالية في آنٍ واحد
مقارنة بين التطبيقات التقليدية والمنصات الذكية
المعيارالتطبيقات التقليديةالمنصات الذكية مثل wazamba
التخصيصمحدودعالي بناءً على البيانات
تجربة المستخدمثابتةمتغيرة حسب سلوك المستخدم
التكامل مع تقنيات حديثةجزئيشامل ومتطور
الاعتماد على البياناتمنخفضأساسي في جميع العمليات
قابلية التوسع والتطويرمحدودةعالية ومبنية على البنية السحابية

في عالم تقوده التقنية، تظهر منصات مثل wazamba كمثال حي على كيف يمكن للتكنولوجيا أن تغيّر كل ما نعرفه عن التفاعل الرقمي. من خلال دمج الذكاء الاصطناعي، الحوسبة السحابية، وتحليلات البيانات، تفتح هذه المنصات آفاقًا جديدة أمام المستخدمين وتعيد تعريف ما تعنيه تجربة تقنية “ذكية”. المستقبل بلا شك سيكون من نصيب التطبيقات التي تستطيع أن تتعلّم، تتكيف، وتقدّم قيمة حقيقية للمستخدم.

مقالات مشابهة

  • تطبيق Signal يمنع مايكروسوفت من الوصول لمحادثاتك على الحاسوب
  • حادثة تجسس صادمة في تركيا.. شخص يراقب آلاف المواطنين عبر كاميرات خفية
  • «الغامدي»: تسخير البيانات والذكاء الاصطناعي في عمل المنافذ يعكس اهتمام «سدايا» بتحقيق مستهدفات رؤية المملكة
  • غلاكسي إس 25 إدج.. ما الذي ضحت به سامسونغ من أجل التصميم الأنيق؟
  • دراسة: تناول 6 أطعمة يومياً يقلل العمر البيولوجي بأكثر من عامين
  • بعد قرار البنك المركزي .. الإدريسي: تخفيض الفائدة يقلل التكلفة الاستثمارية
  • جلسة: التطوع يقلل الاكتئاب ويعزز الرفاه النفسي
  • كيف تُعيد المنصات الذكية تشكيل مستقبل التقنية؟
  • خطوة واحدة لتجديد الهاتف المحمول وحماية البيانات.. هل تفعلها؟
  • تحذير إسرائيلي من صراع طويل مع الحوثيين.. إنهاء حرب غزة مفتاح للهدوء