أخبار موجزة

تسريب مفاتيح الإقلاع الآمن لويندوز بالخطأ

سربت شركة مايكروسوفت عن طريق الخطأ ما يسمى «بالمفاتيح الذهبية» Golden keys الخاصة بميزة «الإقلاع الآمن»، والتي تسمح للمهاجمين بفتح الأجهزة المحمية بواسطة ميزة الإقلاع الآمن Secure Boot، ويدور حديث الآن حول عدم إمكانية الشركة حل المشكلات المتعلقة بالتسريب بشكل كامل.

ويمكن استغلال هذا الخلل في تصميم نظام التشغيل ويندوز لفتح الأجهزة العاملة بنظام ويندوز، بما في ذلك الهواتف الذكية والحواسيب اللوحية المحمية بميزة الإقلاع الآمن من أجل تشغيل أنظمة تشغيل أخرى بخلاف ويندوز على الأنظمة المغلقة.

ويسمح هذا الأمر بدوره للأشخاص المسؤولين عن الجهاز أو للأشخاص المهاجمين الذين يملكون وصول فعلي للجهاز بتجاوز الإقلاع الآمن وتشغيل أي نظام تشغيل يرغبون مثل لينكس أو أندرويد.

كما يسمح أيضا بتركيب وتنفيذ برمجيات «بوت كيت» bootkit، بالإضافة إلى برمجيات «روت كيت» rootkit، ضمن مستويات أعمق في الجهاز.

وتعد ميزة الإقلاع الآمن جزءا من برنامج «واجهة البرامج الثابتة الموحدة الموسعة» UEFI، والتي تهدف إلى ضمان كل عنصر من عناصر عملية الإقلاع التمهيدي للنظام بأنه يحمل التوقيع الخاص به وأنه تم التحقق من صحة هذا التوقيع.

وتمنع ميزة الإقلاع الآمن عند تفعيلها المستخدمين من إقلاع وتشغيل أنظمة تشغيل أخرى، كما يوجد أنظمة وأجهزة معينة مثل Windows RT وويندوز فون والتي لا يمكن للمستخدم تعطيل هذه الميزة ضمنها.

ويمكن استخدام هذه المفاتيح المسربة من قبل المستخدمين الحاصلين على امتيازات المسؤول لتجاوز الإقلاع الآمن على الأجهزة المقفلة، طالما أن هذه الأجهزة لم تحصل على تحديث وإصلاحات في يوليو.
#أندرويد#مايكروسوفت#هواتف ذكية