شاهد ايضاً

المصرية للاتصالات تعوض عملاء الإنترنت والمحمول بعد حريق سنترال رمسيس

وبحسب منشور رسمي نشرته الشركة عبر صفحاتها الرسمية، فإن هذه الباقات سيتم تفعيلها بشكل تلقائي دون الحاجة إلى أي إجراءات إضافية من المستخدمين . وأضافت أنه في حال اضطر المستخدم إلى الاعتماد على الإنترنت عبر المحمول نتيجة استمرار انقطاع الأرضي، فهناك باقتان بديلة تشملان حتى 5 جيجابايت إضافية .

رسميًا: ريلمي تكشف عن مواصفات شاشة وبطارية Realme 15 Pro قبل الإطلاق الرسمي

تستعد شركة ريلمي للكشف رسميًا عن هاتفها الجديد ريلمي 15 برو "Realme 15 Pro" يوم 24 يوليو، وقد أكدت الشركة سابقًا أن الهاتف سيأتي بمعالج Snapdragon 7 Gen 4، وسيتوفر بثلاثة ألوان مختلفة. واليوم، كشفت Realme عن تفاصيل جديدة تخص شاشة وبطارية Realme 15 Pro، مما زاد من حماس المستخدمين المهتمين بأداء الشاشة وعمر البطارية.

جدل جديد حول Grok 4.. هل يعتمد ذكاء إيلون ماسك الاصطناعي على آرائه الشخصية؟

في خطوة أثارت الكثير من الجدل، كشفت اختبارات حديثة أن الإصدار الرابع من روبوت الدردشة Grok، الذي تطوره شركة xAI التابعة لإيلون ماسك، يبدو أنه يعتمد بشكل مباشر على منشورات ماسك على منصة X (تويتر سابقًا) للإجابة على الأسئلة السياسية والاجتماعية المثيرة للجدل.

تسلا تُدشّن شواحن V4 فائقة السرعة في الصين – خطوة استراتيجية لبناء شبكة شحن مفتوحة

أعلنت شركة تسلا الأمريكية، يوم الاثنين، عن بدء تشغيل أول دفعة من شواحن V4 فائقة السرعة في الصين، لتشمل أربع مناطق استراتيجية هي شنغهاي، تشونغتشينغ، قانسو، وجيجيانغ.

سامسونج تطلق تحديث One UI 8 التجريبي الثالث لسلسلة Galaxy S25 في عدة دول

في خطوة جديدة تؤكد تسارع استعداداتها لإطلاق واجهتها الأحدث، بدأت شركة سامسونج في إرسال التحديث الثالث من إصدار One UI 8 Beta لمستخدمي النسخة التجريبية من هواتف Galaxy S25 في كل من المملكة المتحدة والهند وألمانيا وكوريا الجنوبية. ومن المتوقع أن يصل التحديث للمستخدمين في الولايات المتحدة وبولندا خلال الساعات المقبلة.

اختراق رسائل البريد الإلكتروني الحكومية التي تستضيفها مايكروسوفت

في سلسلة من الأحداث الغير محمودة تسببت في اختراق بريد إلكتروني حكومي تستضيفه مايكروسوفت.

في النصف الأول من شهر يوليو، كشفت مايكروسوفت أن مجموعة القرصنة الصينية المعروفة باسم Storm-0558 نجحت في التسلل إلى أنظمة البريد الإلكتروني لحوالي 25 منظمة، بما في ذلك وكالات حكومية أمريكية متعددة. الآن تكشف مايكروسوفت عن كيفية حدوث هذا الاختراق بسبب سلسلة من الأخطاء الداخلية، مشددة على المسؤولية الكبيرة للحفاظ على بنية برمجية ضخمة في عالم رقمي يزداد عدم الأمان فيه.

وفقًا لملخص التحقيق الخاص بمايكروسوفت، تمكنت Storm-0558 من الوصول إلى رسائل البريد الإلكتروني الخاصة بالشركات والحكومات عبر الحصول على “مفتاح مستهلك حساب مايكروسوفت”، مما سمح لهم بإنشاء رموز الوصول لحسابات أهدافهم.

كيف حصلت Storm-0558 على المفتاح؟

حصلت Storm-0558 على المفتاح بعد أن وضعت سلسلة من الأحداث على غرار آلة روب جولدبيرج المفتاح في مكان ما لم يكن ينبغي أن يكون في المقام الأول، حيث أدت كل حادثة إلى الأخرى. تعترف مايكروسوفت بأن النظام فشل عندما قام بعمل لقطة لتصحيح الأخطاء لعملية تعطلت، فإنه لم يجرد، كما ينبغي، ما يسمى بـ “تفريغ الأعطال” من جميع المعلومات الحساسة، تاركًا المفتاح فيه.

- -

على الرغم من أن أنظمة مايكروسوفت يجب أن تكتشف المواد الحاسمة في تفريغ الأعطال، فإنها فشلت في القيام بذلك. عندما اكتشف مهندسو الشركة التفريغ، افترضوا أنه خال من البيانات الحساسة ونقلوه، مع المفتاح، من الشبكة الإنتاجية المعزولة إلى بيئة التصحيح الخاصة بالشركة.

فشل طريقة ثانية للحماية، وهي مسح الاعتمادات الذي يجب أن يتعرف على وجود مثل هذا المفتاح، في التعرف على وجود المفتاح أيضًا. انهارت الحاجز الأخير عندما نجح Storm-0558 في اختراق حساب الشركة لأحد المهندسين في مايكروسوفت، مما منح القراصنة الوصول إلى بيئة تصحيح الأخطاء التي لم يكن يجب أبدًا أن تحتوي على المفتاح من البداية.

على الرغم من أن مايكروسوفت ليس لديها سجلات تثبت بشكل نهائي أن هذا هو الطريق الذي اتخذه القراصنة، إلا أنها تعتبره الطريق “الأكثر احتمالا”. وإلى جانب هذا، كان هذا المفتاح مخصصًا أصلاً للاستهلاك، لكنه أتاح للمهاجمين الدخول على حسابات مايكروسوفت التجارية. مايكروسوفت تقول إنها بدأت في استخدام نشر البيانات الوسيطة المشتركة في عام 2018 رداً على الطلب على برمجيات الدعم التي تعمل عبر حسابات المستهلكين والشركات. ومع ذلك، فشلت في تحديث الأنظمة المستخدمة للتوثيق للتمييز بين مفاتيح المستهلكين والشركات. وافترض مهندسو نظام البريد، معتقدين أن التحديثات اللازمة قد تمت، وبالتالي، لم يتم بناء أية توثيق إضافي، مما جعل النظام عميقًا لمعرفة نوع المفتاح المستخدم.

بشكل موجز، لو تم تحديث تلك المكتبات بشكل صحيح، حتى وإذا تم مراعاة كل نقاط الفشل الأخرى، قد لم يكن بإمكان قراصنة Storm-0558 أن يحققوا نجاحهم في الوصول إلى حسابات البريد الإلكتروني التجارية التي استهدفوها.

تقول مايكروسوفت إنها قامت بتصحيح جميع القضايا المذكورة أعلاه، بما في ذلك الخطأ الأولي الذي أدى إلى وجود المفتاح في تفريغ الاعطال في المقام الأول. وتشدد الشركة في بيانها على أنها تقوم بتعزيز نظمها بشكل مستمر. مايكروسوفت تواجه انتقادات متزايدة بسبب ممارساتها في مجال الأمان، حيث اعتبرها السناتور الامريكي رون وايدن (D-OR) والرئيس التنفيذي لشركة Tenable، أميت يوران، “متهاونة”، مع اتهام يوران لمايكروسوفت بالبطء في التعامل مع نقاط الضعف في الأمان.