قناة الجزيرة مباشر - Israeli strikes on residential apartments in the Gaza Strip kill 9 Palestinians and leave others ... قناة التليفزيون العربي - تحركات إيرانية في مضيق هرمز.. المرشد يمنح وزارة الخارجية الإذن لتشكيل فريق عمل معني بالمضيق قناة الغد - مسؤول معين من جانب موسكو: مقتل 3 في هجوم أوكراني على القرم العربي الجديد - المعاناة تلف جنوب السودان: فساد وأزمة اقتصادية طاحنة ومجاعة العربي الجديد - شبح الهجرة الطوعية في غزة...استغلال الإنهاك الاقتصادي الجزيرة نت - الجيش السوداني يعلن صد هجوم للدعم السريع بالنيل الأزرق روسيا اليوم - بيلاروس.. علماء آثار يكتشفون قطعا نادرة تعود للسلافيين القدماء في مينسك روسيا اليوم - دراسة: الوجبات السريعة في الطفولة قد تعيد برمجة الدماغ وتؤثر على الشهية الجزيرة نت - "هزيمة نادرة" لترمب.. هل يتمكن النواب الأمريكيون أخيرا من إنهاء حرب إيران؟ روسيا اليوم - اكتشاف جديد يعمق حيرة العلماء حول أصل "شبيه القمر" المرافق للأرض
عامة

هل يتحول كشف الثغرات الأمنية إلى خطر قانونى؟ جدل جديد يثيره باحث أمنى

اليوم السابع
اليوم السابع منذ 3 أيام
1

أثارت شركة مايكروسوفت موجة واسعة من الجدل داخل مجتمع الأمن السيبراني، بعد تهديدها باتخاذ إجراءات قانونية وربما إشراك جهات إنفاذ القانون ضد باحث أمني قام بنشر سلسلة من الثغرات الخطيرة في منتجاتها، القض...

ملخص مرصد
هددت مايكروسوفت باتخاذ إجراءات قانونية ضد باحث أمني نشر ثغرات خطيرة في منتجاتها دون إبلاغ مسبق، مما أثار جدلًا حول مسؤولية الباحثين في كشف نقاط الضعف. وأكدت الشركة أن نشر الثغرات قبل إصلاحها يعرض المستخدمين للخطر، بينما رأى باحثون أن التهديدات القانونية قد تثنيهم عن الإبلاغ مستقبلًا. وتسلط القضية الضوء على خلاف بين شركات التكنولوجيا والباحثين حول الإفصاح المسؤول عن الثغرات الأمنية.
  • مايكروسوفت تهدد باتخاذ إجراءات قانونية ضد باحث أمني نشر ثغرات في ويندوز
  • الثغرات تؤثر على Windows Defender وBitLocker وتم نشرها علنًا مع شيفرات استغلال
  • مجتمع الأمن السيبراني ينقسم بين مؤيد لسياسة الإفصاح المنسق ومعارض للتهديدات القانونية
من: مايكروسوفت، باحث أمني (Nightmare Eclipse)

أثارت شركة مايكروسوفت موجة واسعة من الجدل داخل مجتمع الأمن السيبراني، بعد تهديدها باتخاذ إجراءات قانونية وربما إشراك جهات إنفاذ القانون ضد باحث أمني قام بنشر سلسلة من الثغرات الخطيرة في منتجاتها، القضية لم تعد مجرد خلاف تقني، بل تحولت إلى نقاش عالمي حول حدود مسؤولية الباحثين في كشف نقاط الضعف الرقمية.

بدأت الأزمة عندما نشر باحث أمني يُعرف باسم" Nightmare Eclipse" مجموعة من الثغرات غير المُعالجة التي تؤثر على أدوات أمنية حساسة داخل نظام ويندوز، مثل Windows Defender وBitLocker.

هذه الثغرات لم يتم الإبلاغ عنها وفقًا لمايكروسوفت بالطريقة المتبعة، بل جرى نشرها بشكل علني مع شيفرات استغلال توضح كيفية تنفيذ الهجمات.

وبحسب الشركة، فإن هذا التصرف قد يعرّض المستخدمين لخطر مباشر، خاصة أن بعض هذه الثغرات تم استغلالها بالفعل في هجمات واقعية وفق تقارير أمنية.

ردّت مايكروسوفت ببيان رسمي شددت فيه على أن نشر الثغرات قبل إصلاحها يُعد سلوكًا غير مسؤول، مؤكدة أن وحدة الجرائم الرقمية التابعة لها ستواصل ملاحقة أي جهات" تسهّل الأنشطة الإجرامية"، بالتعاون مع جهات إنفاذ القانون عند الحاجة.

كما تم اتخاذ إجراءات إضافية شملت إيقاف حسابات الباحث على منصات مثل GitHub وGitLab، بعد نشره تفاصيل الثغرات وأكواد الاستغلال.

ردود فعل مجتمع الأمن السيبرانيوأثارت هذه الخطوة انقسامًا واضحًا بين خبراء الأمن السيبراني، فبينما ترى الشركات الكبرى ضرورة اتباع نهج" الإفصاح المنسق" لضمان حماية المستخدمين قبل نشر التفاصيل، يرى كثير من الباحثين أن التهديدات القانونية قد تُضعف الثقة وتؤدي إلى تراجع التعاون بين الطرفين.

عدد من الخبراء حذروا من أن التعامل الصارم مع الباحثين قد يؤدي إلى" تأثير مخيف" يدفع البعض إلى عدم الإبلاغ عن الثغرات مستقبلًا، مما يترك الأنظمة عرضة لمخاطر أكبر.

وتعيد القضية فتح نقاش قديم في عالم الأمن الرقمي: هل يجب على الباحثين الانتظار حتى يتم إصلاح الثغرة قبل الإعلان عنها، أم أن نشرها علنًا قد يكون مبررًا في حال تجاهل الشركات لبلاغاتهم؟بينما تتمسك الشركات الكبرى بسياسة الإفصاح المسؤول، يرى بعض الباحثين أن التأخير أو سوء المعاملة قد يدفعهم إلى النشر العلني كوسيلة ضغط لضمان الإصلاح.

وتسلط هذه الأزمة الضوء على فجوة متزايدة بين شركات التكنولوجيا الكبرى ومجتمع الباحثين الأمنيين، وبينما تسعى الشركات لحماية منتجاتها، يخشى الخبراء أن يؤدي التصعيد القانوني إلى إضعاف منظومة الأمن السيبراني عالميًا بدلًا من تعزيزها، ما يجعل التوازن بين الشفافية والأمان تحديًا أكثر تعقيدًا من أي وقت مضى.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك