بوابة الوفد:
2025-01-21@07:27:21 GMT

Signal يقلل من عيب مفتاح التشفير

تاريخ النشر: 13th, July 2024 GMT

تعمل Signal أخيرًا على تشديد أمان عميل سطح المكتب الخاص بها عن طريق تغيير كيفية تخزين مفاتيح تشفير النص العادي لمخزن البيانات بعد التقليل من أهمية المشكلة منذ عام 2018.

كما أفاد BleepingComputer في عام 2018، عندما يتم تثبيت Signal Desktop لنظام التشغيل Windows أو Mac، فإنه يقوم بإنشاء قاعدة بيانات SQLite مشفرة لتخزين رسائل المستخدم.

يتم تشفير قاعدة البيانات هذه باستخدام مفتاح تم إنشاؤه بواسطة البرنامج وبدون إدخال من المستخدم.

لكي يتمكن البرنامج من فك تشفير قاعدة بيانات مشفرة واستخدامها لتخزين البيانات، يجب أن يكون لديه حق الوصول إلى مفتاح التشفير. في حالة Signal، يقوم بتخزين المفتاح كنص عادي في ملف محلي يسمى %AppData%\Signal\config.json في نظام التشغيل Windows و~/Library/Application Support/Signal/config.json على جهاز Mac.
ومع ذلك، إذا كان بإمكان Signal الوصول إلى هذا المفتاح، فيمكن لأي مستخدم أو برنامج آخر يعمل على الكمبيوتر أن يفعل ذلك، مما يجعل قاعدة البيانات المشفرة عديمة القيمة ويوفر القليل من الأمان الإضافي أو لا يوفره على الإطلاق.

كان أحد الحلول التي قدمها الباحث الذي اكتشف هذا الخلل، ناثانيال سوشي، هو تشفير قاعدة البيانات المحلية بكلمة مرور يقدمها المستخدم ولا يتم تخزينها أبدًا في أي مكان، كما نرى مع برامج النسخ الاحتياطي السحابي، ومتصفحات الويب، ومديري كلمات المرور، ومحافظ العملات المشفرة.

عندما اتصلت BleepingComputer بشركة Signal بشأن الخلل في عام 2018، لم تتلق أي رد مطلقًا.

وبدلاً من ذلك، استجاب مدير دعم Signal لمخاوف المستخدم في منتدى Signal، مشيرًا إلى أن أمان قاعدة البيانات الخاصة به لم يكن أبدًا شيئًا ادعى أنه يوفره.

رد موظف Signal قائلاً: "لم يكن القصد من مفتاح قاعدة البيانات أن يكون سرًا على الإطلاق. فالتشفير غير النشط ليس شيئًا يحاول Signal Desktop حاليًا توفيره أو ادعى أنه يقدمه على الإطلاق".

لكي نكون منصفين لتطبيق Signal، فإن تشفير قواعد البيانات المحلية بدون كلمة مرور مقدمة من المستخدم يمثل مشكلة لجميع التطبيقات ويعتمد على خطوات إضافية لتشديد الأمان بشكل أكبر.

ومع ذلك، باعتبارها شركة تفتخر بأمانها وخصوصيتها، كان من الغريب أن تتجاهل المنظمة المشكلة ولم تحاول تقديم حل.

يظهر عيب التصميم مرة أخرى على X
وبعد مرور ما يقرب من ست سنوات، غرد إيلون ماسك قائلاً: "هناك نقاط ضعف معروفة في Signal لم تتم معالجتها. يبدو الأمر غريبًا..."

لم يشارك ماسك ما هي نقاط الضعف التي كان يشير إليها، ورأى البعض أن تغريدة ماسك هي محاولة لمساعدة Telegram في حملة تدعي أنها أكثر أمانًا من Signal.

ردت رئيسة Signal، ميريديث ويتاكر، بأنه لا يلزم معالجة أي ثغرات أمنية معروفة، وإذا كانت هناك ثغرات، فيجب الكشف عنها بشكل مسؤول للمنظمة.

ومع ذلك، في الأسبوع الماضي، حذر الباحثون في مجال أمن الأجهزة المحمولة، طلال حاج بكري وتومي ميسك من شركة Mysk Inc، على X من استخدام Signal Desktop بسبب نفس الضعف الأمني ​​الذي أبلغنا عنه في عام 2018.

وفي سلسلة من التغريدات، أوضحت شركة Mysk Inc كيف أن الصور والتطبيقات المرسلة عبر تطبيق المراسلة لا يتم تخزينها في مكان آمن أو مشفر، وأن مفتاح التشفير لمخزن الرسائل لا يزال مخزنًا بنص عادي على النظام.

"ملاحظة المجتمع خاطئة وإيلون موسك على حق. تقوم تطبيقات Signal لسطح المكتب بتشفير سجل الدردشة المحلية بمفتاح مخزّن في نص عادي وإتاحته لأي عملية،" غرد الباحثون في موضوع آخر.

"وهذا يترك المستخدمين عرضة لعمليات التسلل. تم الإبلاغ عن المشكلة في عام 2018، ولكن لم تتم معالجتها"

ردًا على ذلك، قلل ويتاكر من أهمية الخلل، مشيرًا إلى أنه إذا كان لدى المهاجم حق الوصول الكامل إلى جهازك، فلن يتمكن Signal من حماية البيانات بشكل كامل.

"تعتمد المشكلات التي تم الإبلاغ عنها على أن المهاجم لديه بالفعل * حق الوصول الكامل إلى جهازك * - إما جسديًا، أو من خلال اختراق البرامج الضارة، أو عبر تطبيق ضار يعمل على نفس الجهاز،" غرد ويتاكر.

"هذا ليس شيئًا يمكن لـ Signal أو أي تطبيق آخر الحماية منه بشكل كامل. ولا ندعي ذلك على الإطلاق."

في حين أنه من غير الواضح ما يعنيه الوصول الكامل إلى الجهاز، يمكن لأي شخص لديه وصول عن بعد أو برامج ضارة تعمل على الجهاز الوصول إلى البيانات.

كان الرد غير معتاد بعد إعادة تغريد ويتاكر المستمرة حول الآثار الأمنية والخصوصية المترتبة على استدعاء Windows من Microsoft وكيف يمكن سرقة البيانات من قبل مهاجمين محليين أو برامج ضارة.

المصدر: بوابة الوفد

كلمات دلالية: قاعدة البیانات على الإطلاق فی عام 2018

إقرأ أيضاً:

كشف مذهل.. مكمل غذائي يقلل العدوانية بنسبة 28%

بغداد اليوم -  متابعة 

كشفت دراسة حديثة، نُشرت اليوم السبت (18 كانون الثاني 2025)، أن الأحماض الدهنية أوميغا-3، المتوفرة كمكملات غذائية من خلال كبسولات زيت السمك، والتي يُعتقد أنها تساعد في تحسين الصحة العقلية والجسدية، يمكن أن تساعد أيضًا في تقليل السلوك العدواني.

ونقلًا عن دورية Aggression and Violent Behavior أن النتائج لم تأت من فراغ، فقد ارتبطت مكملات الأوميغا-3 في السابق بمنع الإصابة بالفصام، في حين يُعتقد أن السلوك العدواني تجاه المجتمع ينبع جزئياً من نقص التغذية، وبعبارة أخرى فإن النظام الغذائي يمكن أن يؤثر على كيمياء الدماغ. 

واستند باحثون من جامعة بنسلفانيا على دراسات سابقة أصغر حجماً حول تأثير مكملات أوميغا-3 على العدوانية، وقد نظر تحليلهم التلوي إلى 29 تجربة عشوائية محكومة شملت 3918 مشاركًا في المجموع. 

وفي جميع التجارب، تم العثور على تأثير قصير المدى متواضع ولكن ملحوظ، مما أدى إلى انخفاض بنسبة 28% في العدوان عبر العديد من المتغيرات المختلفة (بما يشمل العمر والجنس والتشخيص الطبي وطول جرعة العلاج).

وقال عالم الأعصاب أدريان راين عند نشر التحليل التلوي: "أعتقد أن الوقت قد حان لتطبيق مكملات أوميغا-3 لتقليل العدوان، بغض النظر عما إذا كان الإعداد هو المجتمع أو العيادة أو نظام العدالة الجنائية".

واستمرت التجارب المشمولة في الدراسة، والتي أجريت بين عامي 1996 و2024، وغطت الدراسة مجموعة متنوعة من الفئات السكانية، من الأطفال الذين تبلغ أعمارهم 16 عامًا أو أقل إلى كبار السن الذين تتراوح أعمارهم بين 50 و60 عامًا.

وعلاوة على ذلك، فإن الانخفاض في العدوان شمل العدوان التفاعلي (ردا على الاستفزاز) والعدوان الاستباقي (السلوك المخطط له مسبقا). قبل هذه الدراسة، لم يكن من الواضح ما إذا كان أوميغا-3 يمكن أن يساعد في علاج هذه الأنواع المختلفة من العدوان.

أضاف دكتور راين أنه "على أقل تقدير، يجب على الآباء الذين يسعون إلى علاج طفل عدواني أن يعرفوا أنه بالإضافة إلى أي علاج آخر يتلقاه طفلهم، فإن تناول حصة أو حصتين إضافيتين من الأسماك كل أسبوع ربما يساعد أيضًا".

ويعتقد الباحثون أن هناك شيئًا ما في الطريقة التي تقلل بها أوميغا-3 الالتهاب وتحافظ على استمرار العمليات الحيوية في الدماغ قد يساعد في تنظيم العدوان، لا تزال هناك الكثير من الأسئلة التي لم تتم الإجابة عليها، لكن الفريق يشير إلى وجود أدلة كافية للبحث في هذا الأمر بشكل أكبر. 

وتُظهر دراسات أخرى أن الأدوية المشتقة من زيت السمك يمكن أن تساعد في تقليل خطر الإصابة بالنوبات القلبية القاتلة والسكتات الدماغية ومشاكل صحة القلب الأخرى، لذا يبدو أن هناك الكثير من الفوائد لإضافة بعض أحماض أوميغا-3 إلى النظام الغذائي.

وأوضح راين أن "أوميغا-3 ليس حلاً سحرياً يمكنه حل مشكلة العنف في المجتمع بشكل كامل"، معربًا عن اعتقاده الراسخ بأنه، استناداً إلى هذه النتائج، يمكن تحقيق نتائج إيجابية، وينبغي أن يبدأ العمل البحثي على أساس المعرفة الجديدة التي توصلت لها الدراسة الجديدة".


المصدر : وكالات

مقالات مشابهة

  • هل يحق لأم الزوج أن يكون معها مفتاح الشقة؟.. عضو بـالعالمي للفتوى تجيب
  • دعاء مستحب بعد صلاة الفجر.. مفتاح البركة طول اليوم
  • هل يحق لأم الزوج أن يكون معها مفتاح الشقة؟.. عضو بـالعالمي للفتوى تُجيب
  • 8 طرق للتعامل مع من يقلل احترامك.. أي واحدة تختار؟
  • قد تعرضك للسجن.. عقوبات عدم تجديد بطاقة الرقم القومي المصرية وتحديث البيانات
  • انطلاق برنامج تمكين القطاع الصحي في البيانات والذكاء الاصطناعي
  • خبراء و أكاديميون لـعمان: الشراكة بين القطاعين العام والخاص مفتاح لتحقيق التنمية المستدامة
  • كشف مذهل.. مكمل غذائي يقلل العدوانية بنسبة 28%
  • مخالفات عدم توفر الدواء.. ”الغذاء والدواء“ تحدد 60 يوما لتحديث البيانات
  • اكتشاف مكمل غذائي يقلل العدوانية 28%