ثغرة مفاجئة في حصن "غوغل" المنيع
لطالما رُوّج لمفاتيح المرور (Passkeys) باعتبارها الوريث الشرعي لكلمات المرور التقليدية، والحل النهائي لهجمات التصيد والاختراق. ومع ذلك، كشف تقرير أمني جديد أن البرمجيات الخبيثة التي تستهدف أنظمة Windows تمكنت من إيجاد ثغرة في كيفية مزامنة "مدير كلمات مرور غوغل" لهذه المفاتيح. تكمن المشكلة في استغلال "فجوات الثقة" بين الجهاز والخدمة السحابية، مما يسمح للمهاجمين باستخراج مفاتيح المرور حتى لو كانت مشفرة، وهو ما يضع مئات الملايين من المستخدمين والشركات تحت تهديد مباشر.
كيف يتم الاختراق رغم التشفير؟
تعتمد التقنية الجديدة التي تستخدمها البرمجيات الخبيثة على الوصول إلى "الرموز المميزة" (Tokens) المخزنة محلياً على أجهزة الكمبيوتر. بدلاً من محاولة كسر التشفير المعقد لمفتاح المرور نفسه، تقوم البرمجيات الخبيثة بخداع النظام ليظن أنها الجهاز الموثوق به.
- ◆استغلال ميزة المزامنة التلقائية بين متصفح Chrome وحساب Google.
- ◆الوصول إلى مفاتيح التشفير المخزنة في "ذاكرة النظام" أثناء نشاط المستخدم.
- ◆تجاوز طبقة الأمان الحيوية (Biometrics) عبر محاكاة استجابة النظام.
هذا التطور يعني أن الاعتماد الكلي على التكنولوجيا دون وعي أمني بشري قد يكون مخاطرة كبرى، خاصة في بيئات العمل الحساسة.
تداعيات أمنية على الشركات والمستثمر الخليجي
بالنسبة للمستثمر في أسواق الخليج، فإن هذا الخبر لا يمثل مجرد خلل تقني، بل هو جرس إنذار لقطاعات حيوية. تعتمد الشركات المدرجة في تاسي وسوق دبي المالي، لاسيما قطاعات البنوك مثل بنك الراجحي وشركات الاتصالات مثل اتصالات (e&)، بشكل متزايد على حلول الحوسبة السحابية من غوغل ومايكروسوفت. أي اختراق لهذه الأنظمة قد يؤدي إلى:
- 01تسريب بيانات مالية حساسة لعملاء المصارف.
- 02انتحال صفة مسؤولين تنفيذيين للقيام بتحويلات مالية غير مشروعة.
- 03تراجع الثقة في حلول التحول الرقمي التي تدعم رؤية 2030 وخطط التوسع الاقتصادي.
النظرة الاستثمارية لقطاع الأمن السيبراني
يؤكد هذا الخلل أن قطاع الأمن السيبراني سيظل وجهة استثمارية رئيسية. يتوقع المحللون أن تزيد الشركات الكبرى في دول مجلس التعاون الخليجي، وصناديق الثروة السيادية مثل صندوق الاستثمارات العامة (PIF)، من استثماراتها في شركات الأمن السيبراني التي تقدم حلولاً تتجاوز مجرد "مفاتيح المرور" لتشمل أنظمة "الصفر ثقة" (Zero Trust) والمراقبة اللحظية للتهديدات. إن الفشل في تأمين هذه الثغرات قد يؤثر مستقبلاً على تقييمات شركات التقنية الكبرى مثل Alphabet (الشركة الأم لغوغل).
كيف تحمي أصولك الرقمية الآن؟
رغم خطورة الثغرة، لا يعني ذلك العودة إلى كلمات المرور الضعيفة. يجب على المستثمر العربي والمستخدمين اتباع استراتيجية "الدفاع المتعدد":
- ◆تفعيل خاصية "التحقق بخطوتين" (2FA) عبر تطبيقات خارجية وليس فقط الرسائل النصية.
- ◆استخدام مفاتيح أمان فيزيائية (مثل YubiKey) للأرصدة الاستثمارية والمحافظ المالية الكبيرة.
- ◆تحديث متصفح Chrome ونظام Windows فور صدور التصحيحات الأمنية من قبل Google وMicrosoft.
- ◆الحذر من تحميل البرمجيات مجهولة المصدر التي تعد البوابة الأولى لهذه الفيروسات.
#مفاتيح_المرور #اختراق_غوغل #أمن_المعلومات #ثغرة_أمنية #جوجل_كروم #الأمن_السيبراني #تكنولوجيا_المعلومات #التحول_الرقمي #أسهم_التكنولوجيا #تاسي #سوق_دبي #الاستثمار_في_السعودية #StepInvest #أخبار_المال #الاستثمار_الخليجي