lolo
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.



 
الرئيسيةأحدث الصورالتسجيلدخول

 

 الثقب الأمني في نظام التشغيل Windows XP

اذهب الى الأسفل 
2 مشترك
كاتب الموضوعرسالة
~žô§ž(AbuKishik
.
.
~žô§ž(AbuKishik


ذكر
عدد الرسائل : 9041
العمر : 36
التخصص : A.I.S
المـــــزاج : الثقب الأمني في نظام التشغيل Windows XP Msh10
هوايــــتي : الثقب الأمني في نظام التشغيل Windows XP Travel10
النـشــــاط :
الثقب الأمني في نظام التشغيل Windows XP Left_bar_bleue89 / 10089 / 100الثقب الأمني في نظام التشغيل Windows XP Right_bar_bleue

الفــــريـق :
الثقب الأمني في نظام التشغيل Windows XP 16011511
الثقب الأمني في نظام التشغيل Windows XP Sms_tmk

الأوســــمة :
الثقب الأمني في نظام التشغيل Windows XP 15751610الثقب الأمني في نظام التشغيل Windows XP 15751611


[table style=\"BORDER-RIGHT: #000000 1px dashed; BORDER-TOP: #000000 1px dashed; BORDER-LEFT: #000000 1px dashed; BORDER-BOTTOM: #000000 1px dashed\" width=\"10%\" border=0][tr][td]

[center]الثقب الأمني في نظام التشغيل Windows XP Ya-all10
[/td][/tr][/table][/center]
تاريخ التسجيل : 30/10/2007

الثقب الأمني في نظام التشغيل Windows XP Empty
مُساهمةموضوع: الثقب الأمني في نظام التشغيل Windows XP   الثقب الأمني في نظام التشغيل Windows XP Icon_minitimeالجمعة نوفمبر 09, 2007 3:17 am

الثقب الأمني في نظام التشغيل Windows XP


من الذي أكتشف هذا الثقب الأمني في نظام التشغيل Windows XP ؟

اكتشف بواسطة Aliso Viejo من شركه eEye Digital Security حيث يقول Marc Maiffret ، ضابط الاختراق فيه ، واصفا الثقب الأمني : "أنها نقطه الضعف الأمني الاسواء في تاريخ ويندوز" ، ولقد تكلم عن إمكانية مسارعة الهاكرز بعمل برامج اختراق تستغل هذا الثقب الأمني في حدود أسبوع أو اثنين لكنه أضاف قائلاً : "اعتقد أن الأشخاص المؤهلين فعلا للاستفادة من هذا الثقب الأمني سيحتفظون بالطريقة لأنفسهم" .

من الذي يجب أن يقرأ هذه المقالة ؟

المستهلكين الذين يستخدمون Windows Me أو XP أو الذين قاموا بتنزيل خدمه مشاركة اتصال الإنترنت الخاصة بـ Windows XP على أجهزه بها Windows 98 أو Windows 98 Se .

ما هو تأثير الثقب الأمني (The Security Hole ) ؟

يعطي المخترق الصلاحية بتنفيذ الكود الذي يريد .

أين المشكلة ؟

تقنية جديدة أتت مع Windows XP تدعى UPnP ، استغلها بعض متخصصي تأميم المعلومات ( الهاكرز ) بشكل غير متوقع للطعن المباشر و القاتل في نظام التشغيل الأكثر أمننا في العالم (حسب ادعاء مايكروسوفت ) .

ما هو حل هذه المشكلة ؟

يجب تركيب الرقعة الأمنية الخاصة من شركة مايكروسوفت حالاً .

ما هو تعريف تقنية Universal Plug and Play ؟

تدعى UPnP ( Universal Plug and Play ) و تعني التوصيل و العمل المباشر العالمي وتعتبر الوريث الشرعي لسلفها PnP الشهيرة ، وهي تقنية توفر سهوله إيصال الأجهزة بجهاز الكمبيوتر مثل الطابعة و الماسح الضوئي و كاميرات الإنترنت و الأقراص الصلبة الخارجية و غيرها من الاستخدامات العديدة فهي لا تتطلب سوى إيصال الجهاز ثم تشغيل الكمبيوتر و الباقي يتولاه نظام التشغيل أي انه لا يجب على المستخدم تحديد المراجع التعريفية IRQs لكل كرت أو جهاز وغيرها من التسهيلات .


ما الجديد في Universal Plug and Play ؟

الجديد هو انه من خلال هذه التقنية يمكن استخدام بروتوكولات الإنترنت المعروفة لجعل الأجهزة من كمبيوترات و طابعات و ماسحات تكتشف بعضها البعض و تتعرف على بعضها البعض بنفس السهولة فيما إذا كانت موجودة على جهاز واحد باستخدام PnP القديمة و إحدى التطبيقات المستقبلية لهذه التقنية و تطوراتها هي استخدام جهاز الكمبيوتر المدمج في السرير لإطفاء الفرن في المطبخ !!

كيف تتم عمليه التعرف على جهاز جديد من خلال UPnP ؟

عندما يستشعر جهاز الكمبيوتر وجود جهاز جديد كطابعه مثلا موصولا على الطرف الآخر من الشبكة "مثل وجود طابعه جديده في مكتب السكرتير" يحاول التخاطب معها وبعد أن تتم الموافقة ترسل له ملفات التعريف الخاصة بها و تحمل في الجهاز ليتم التعرف على الطابعة و استخدامها بكل سهوله .

كيف تمكن الهاكرز من استغلال هذه الخاصية لأعمالهم الشريرة ؟

إليكم هذا السيناريو لمحاولة اختراق "ناجحة" عن طريق استغلال تقنية UPnP من اجل التوضيح :

- الساعة 7 صباحا الموظف يدخل إلى مكتبه ليبدأ دوامه كالمعتاد و بعد أن يقوم بتشغيل جهازه و يتصل بالشبكة الخاصة بالشركة .

- يصل إليه إشعار بوجود قرص صلب جديد مضاف إلى الشبكة .

- عندها يوافق المستخدم على إضافته لجهازه .

- بينما في الحقيقة لا يوجد جهاز جديد و إنما هاكر حاصل بطريقه ما على دخول شرعي "ظاهريا" إلى الشبكة و قام بإضافة قرص مزيف صلب جديد إليها بعدما كتب بنفسه البرنامج الذي من المفروض أن يكون برنامج التعريف Driver الخاص بالقرص .

- عندما يصل البرنامج إلى جهاز الموظف ويقوم الجهاز بتحمليه وتشغيله ويكون الهاكر قد حصل على جميع الصلاحيات بالتحكم بالجهاز .

- طبعا هذا يعتمد على إمكانياته و مهارته نلاحظ انه لا يحتاج لمعرفة رقم الـIP الخاص بالهدف و إنما ينصب الفخ لأي مستخدم يريد اضافه القرص الجديد إلى جهازه .

بالإضافة إلى انه يمكن أن يستخدم عدة كمبيوترات لتشكيل هجوم على هدف واحد مما يؤدي إلى عدم قدره السيرفر الهدف تحمل كميه المعلومات المطلوبة ومن ثم الانهيار denial of service .


بقي أن نعرف أن تقنية الـ UPnP تأتي في وضع التشغيل التلقائي عند تركيب Windows XP و قد قامت مايكروسوفت بمعالجه المشكلة سريعا بعمل رقعه لسد هذا الثقب الأمني كمحاولة منها لتداري الفضيحة خصوصا بعد أن تدخلت فيها وكالة المباحث الفدرالية و تعاونت معهم مايكروسوفت لحل المشكلة .


تعليقات المسؤولين :

( 1 )

"هذه نقطه ضعف أمنيه خطيرة ، على الأشخاص الذين يستخدمون Windows XP تحميل الرقعة على أجهزتهم حالا!!" سكوت كلب مدير مركز التفاعل الأمني لشركه مايكروسوفت .


( 2 )

"هناك عده طرق يستطيع الناس من خلالها استغلال الثقب الأمني في تقنية UPnP ، إذا عرف أحدهم رقم IP لجهاز معين فانه يستطيع الحصول على تحكم شامل من خلال الإنترنت إذا كانت الشبكة ليست محمية بنظام جدار ناري Fire Wall ، مع أن معظم الشركات و المستهلكين لديهم انظمه Fire Wall لمنع مثل هذه الاختراقات"

( 3 )

"وفي وضع اشد خطورة، المخترقين من داخل شبكه ما يستطيعون التحكم بكمبيوتر معين بدون الحاجة لمعرفة رقم IP الخاص به ، هذه في حاله استخدام اتصال إنترنت بالكيبل "ليس الاتصال الهاتفي" حيث يتصل الناس في نفس الحي بنفس شبكه الكيبل" .

تعليــــــق الكاتب :

بالرغم من الهالة الإعلامية التي تم الترويج لها فإني شخصيا لا أزال استخدم Windows XP وبدون الرقعة الأمنية فمن الواضح أن الأشخاص المؤهلين لاختراق أجهزتهم هم أولئك الذين يتصلون بشبكه كيبل محليه أو الشركات التي تحوي شبكه داخليه وكثير من الأعداء بالإضافة إلى أن الاستفادة من الثقب الأمني من الأمور الصعبة تقنيا ولكنها ممكنة بالطبع يعني إذا أراد أحدهم استغلالها للحصول على أي معلومات معينه أو لأي عمل تخريبي يحب عليه المقارنة بين الجهد الذي سيضطر لبذله في سبيل استغلال الثقب الأمني وبين الفائدة الفعلية التي سيجنيها من ذلك .


عدل سابقا من قبل ~¤ô§¤(saleh_ak)¤§ô¤~ في الأحد مارس 30, 2008 7:20 pm عدل 1 مرات
الرجوع الى أعلى الصفحة اذهب الى الأسفل
خليل العملة
مشرف عام
مشرف عام
خليل العملة


ذكر
عدد الرسائل : 4126
العمر : 36
التخصص : M.I.S
المـــــزاج : الثقب الأمني في نظام التشغيل Windows XP 130ab23.009
هوايــــتي : الثقب الأمني في نظام التشغيل Windows XP Painti10
النـشــــاط :
الثقب الأمني في نظام التشغيل Windows XP Left_bar_bleue72 / 10072 / 100الثقب الأمني في نظام التشغيل Windows XP Right_bar_bleue

حالة الدردشة : الثقب الأمني في نظام التشغيل Windows XP Online10
الفــــريـق :
الثقب الأمني في نظام التشغيل Windows XP Sms_tmk

الأوســــمة :
الثقب الأمني في نظام التشغيل Windows XP Cup10
الثقب الأمني في نظام التشغيل Windows XP 15751610الثقب الأمني في نظام التشغيل Windows XP 15751611

تاريخ التسجيل : 07/10/2007

الثقب الأمني في نظام التشغيل Windows XP Empty
مُساهمةموضوع: رد: الثقب الأمني في نظام التشغيل Windows XP   الثقب الأمني في نظام التشغيل Windows XP Icon_minitimeالخميس نوفمبر 15, 2007 1:14 pm

شكرا كثير الك اخي
دائما مواضيعك جميلة ومثيرة
وتقبل تحياتي
Razz
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://lolo007.ahlamontada.com
~žô§ž(AbuKishik
.
.
~žô§ž(AbuKishik


ذكر
عدد الرسائل : 9041
العمر : 36
التخصص : A.I.S
المـــــزاج : الثقب الأمني في نظام التشغيل Windows XP Msh10
هوايــــتي : الثقب الأمني في نظام التشغيل Windows XP Travel10
النـشــــاط :
الثقب الأمني في نظام التشغيل Windows XP Left_bar_bleue89 / 10089 / 100الثقب الأمني في نظام التشغيل Windows XP Right_bar_bleue

الفــــريـق :
الثقب الأمني في نظام التشغيل Windows XP 16011511
الثقب الأمني في نظام التشغيل Windows XP Sms_tmk

الأوســــمة :
الثقب الأمني في نظام التشغيل Windows XP 15751610الثقب الأمني في نظام التشغيل Windows XP 15751611


[table style=\"BORDER-RIGHT: #000000 1px dashed; BORDER-TOP: #000000 1px dashed; BORDER-LEFT: #000000 1px dashed; BORDER-BOTTOM: #000000 1px dashed\" width=\"10%\" border=0][tr][td]

[center]الثقب الأمني في نظام التشغيل Windows XP Ya-all10
[/td][/tr][/table][/center]
تاريخ التسجيل : 30/10/2007

الثقب الأمني في نظام التشغيل Windows XP Empty
مُساهمةموضوع: رد: الثقب الأمني في نظام التشغيل Windows XP   الثقب الأمني في نظام التشغيل Windows XP Icon_minitimeالسبت نوفمبر 17, 2007 5:25 pm

شكرا خليل ع المرور الجميل.....
الرجوع الى أعلى الصفحة اذهب الى الأسفل
خليل العملة
مشرف عام
مشرف عام
خليل العملة


ذكر
عدد الرسائل : 4126
العمر : 36
التخصص : M.I.S
المـــــزاج : الثقب الأمني في نظام التشغيل Windows XP 130ab23.009
هوايــــتي : الثقب الأمني في نظام التشغيل Windows XP Painti10
النـشــــاط :
الثقب الأمني في نظام التشغيل Windows XP Left_bar_bleue72 / 10072 / 100الثقب الأمني في نظام التشغيل Windows XP Right_bar_bleue

حالة الدردشة : الثقب الأمني في نظام التشغيل Windows XP Online10
الفــــريـق :
الثقب الأمني في نظام التشغيل Windows XP Sms_tmk

الأوســــمة :
الثقب الأمني في نظام التشغيل Windows XP Cup10
الثقب الأمني في نظام التشغيل Windows XP 15751610الثقب الأمني في نظام التشغيل Windows XP 15751611

تاريخ التسجيل : 07/10/2007

الثقب الأمني في نظام التشغيل Windows XP Empty
مُساهمةموضوع: رد: الثقب الأمني في نظام التشغيل Windows XP   الثقب الأمني في نظام التشغيل Windows XP Icon_minitimeالأحد فبراير 24, 2008 4:32 pm

العفو منك ونحن دائما نعمل على نهجك صالح
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://lolo007.ahlamontada.com
 
الثقب الأمني في نظام التشغيل Windows XP
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
lolo :: الأقسام التقنية و المعلوماتية :: .:|°قسم الكمبيوتر و الإنترنت°|:.
-
انتقل الى: