حكومة أوربان توصي باستخدام مولد أكواد تم تطويره في روسيا لحماية بيانات المواطنين المجريين – محدث

أطلقت الحكومة المجرية أمس نظام Client Gate+ (Ügyfélkapu+) وتطبيق Digital Citizenship Programme (DCP) المحمول، ليحل محل نظام Client Gate (Ügyfélkapu) الأقدم والأقل أمانًا. وفي حين أن هذه التحديثات مصممة لتعزيز أمان الهوية الرقمية، فإن توصية الحكومة باستخدام مولد رمز لمرة واحدة تم تطويره في روسيا أثارت بعض الدهشة، خاصة في ظل الحرب الروسية الأوكرانية الجارية والتوترات بين حلف شمال الأطلسي وروسيا. تحديث: اختفى الرمز الروسي من الموقع الإلكتروني. يرجى التمرير لأسفل للحصول على آخر التحديثات.
بوابة عميل جديدة وأكثر أمانًا
كما لخصنا في هذا في مقال سابق، كان نظام بوابة العميل السابق (Ügyfélkapu) يعاني من نقاط ضعف، ولا سيما اعتماده على بيانات اعتماد اسم المستخدم وكلمة المرور الأساسية. يدمج بديل خزانة أوربان، Client Gate+، أكوادًا لمرة واحدة يتم إنشاؤها عبر التطبيقات أو برامج سطح المكتب جنبًا إلى جنب مع طرق تسجيل الدخول التقليدية. يهدف هذا المصادقة ثنائية العوامل إلى تعزيز أمان البيانات، وخاصة للمستخدمين الذين لا يمتلكون هواتف ذكية أو أجهزة لوحية.
الحكومة المجرية توصي هناك ثلاثة تطبيقات مصادقة لمستخدمي Android (NISZ Authenticator وGoogle Authenticator وMicrosoft Authenticator) واثنان لمستخدمي iOS (NISZ Authenticator وMicrosoft Authenticator). بالنسبة لمستخدمي سطح المكتب، فإن TOTP.APP وVerifyr هما بديلان مقترحان.

مولد أكواد تم تطويره في روسيا يثير التساؤلات
أحد هذه الحلول المكتبية، تطبيق TOTP، وقد خضعت للتدقيق. وفقًا لـ تلكسيتضمن البرنامج شفرة تم تطويرها روسيًا في عملياته الخلفية، حيث تم إنشاء الشفرة من قبل شركة Yadro الروسية ومرتبطة بنطاق counter.yadro.ru. وفي حين تُستخدم عدادات مثل هذه عادةً لقياس حركة المرور على مواقع الويب، إلا أن توصية المجر - العضو في حلف شمال الأطلسي - ببرنامج تم تطويره في روسيا أثارت الدهشة وسط التوترات الجيوسياسية.
مطلوب تحقيق شامل
خبير في الأمن السيبراني يتحدث إلى تلكسصرح بأنه من المستحيل تحديد ما إذا كان التطبيق يشكل تهديدًا للمستخدمين المجريين دون تحليل شامل. ومع ذلك، انتقد الحكومة لتوصيتها بمولد أكواد تم تطويره في روسيا لمواطنيها. عند فحص أرشيفات الموقع عبر Wayback Machine، اكتشف أنه حتى عام 2018، كان الموقع متاحًا باللغة الروسية حصريًا. علاوة على ذلك، في عام 2018، تم حظر التطبيق.
والجدير بالذكر أن الموقع يفتقر إلى أي إشعارات تتعلق بحماية البيانات، مما يترك المستخدمين في جهل بشأن كيفية جمع معلوماتهم وحمايتها.
يوفر مصباح السقف Aqara LED TXNUMXM من Aqara LED إمكانات إضاءة ذكية متقدمة تعمل على تحويل مساحتك بسهولة. بفضل توافقه مع Matter ودعم Zigbee XNUMX، يتكامل بسلاسة مع منصات المنزل الذكي مثل HomeKit وAlexa وIFTTT للتحكم السهل. توفر تقنية RGB+IC تأثيرات إضاءة متدرجة والوصول إلى XNUMX مليون لون، مما يتيح لك إنشاء مشاهد إضاءة ديناميكية. تتيح ميزة اللون الأبيض القابل للضبط إجراء تعديلات من XNUMX كلفن إلى XNUMX كلفن لتوفر طيفاً من الإضاءة الدافئة إلى الباردة. وبالإضافة إلى الجدولة الذكية والتحكم الصوتي، يعمل TXNUMXM على تحسين تجربة الإضاءة في أي بيئة. الخدمة الخاصة للأمن الوطني ولم يؤكدوا في ردهم ما إذا كان الموقع قد خضع لفحص شامل. وذكروا فقط أن TOTP.APP أوصت به الحكومة المجرية منذ إطلاق نظام Client Gate+ في عام 2022. بالإضافة إلى ذلك، أكدوا أنه لم يتم تلقي أي شكاوى بخصوص تشغيله.
كما استخدم موقع الاستشارة الوطنية أيضًا الكود الروسي.
هذه ليست الحالة الأولى للجدال حول البرمجيات التي طورتها روسيا في المجر. في عام 2017، ظهرت أن موقع الاستشارة الوطنية استخدم كودًا من شركة التكنولوجيا الروسية ياندكس لجمع إحصاءات المستخدمين. وفقًا لـ 444.huتم الكشف في عام 2011 عن أن الشركة تتقاسم البيانات مع جهاز المخابرات الروسي.
في ذلك الوقت، أصر مركز المعلومات الحكومي على أن بيانات المستخدمين والآراء المعبر عنها على الموقع منفصلة تمامًا ولا يمكن ربطها. ووصف المركز الأدوات التحليلية بأنها وسيلة لتحسين الكفاءة، لكنه أقر بأن إحدى الأدوات "قد توفر فرصة للتفسير الخاطئ الخبيث". ونتيجة لذلك، صدرت تعليمات للمطورين بتعطيلها.
تحديث: اختفاء شفرة روسية، والبرنامج معروض للبيع
وبحسب ما ذكرته صحيفة "تيلكس"، قام مطور تطبيق TOTP.APP بحذف الكود الروسي من الموقع. كما أشار إلى أنه بإمكان أي شخص شراء الموقع مقابل 20,000 ألف دولار أميركي.
اقرأ أيضًا:
أوربان = بوتن، وللأسف الآن المجر = روسيا. إن العواقب الأمنية كارثية تمامًا. فالآن أصبح المجريون، وكذلك أي شخص يحمل جنسية مزدوجة، قادرين على الوصول إلى معلوماتهم الشخصية من قبل الروس. لا تشك ولو للحظة واحدة في أن الروس سيستخدمون مولد الشفرات هذا لتمكينهم من الوصول إلى معلوماتهم الشخصية. اسأل نفسك لماذا يصر هؤلاء المجرمين من أعضاء مافيا فيدس على استخدام التكنولوجيا الروسية لأغراض أمنية حيوية.
إذا ادعى فيدس قوة التعليم المجري والحاجة إلى استقلال المجر، فإن مثل هذه الأخبار ستجعلني أعتقد أن ادعاءاتهم مجرد دعاية. ربما أنا فقط من أصبح عجوزًا ومتشائمًا