الصويرة مدينتنا ESSAOUIRA Notre Ville
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.
مرحبا بكم في منتديات الصويرة يمكنكم وضع إعلاناتكم التجارية هـــــنــــا للطلب المرجو التواصل عبر الرسائل أو WhatsApp +212695161780
المواضيع الأخيرة
» موبي برايس ماركات الموبايلات
الثقب الامني في Windows Xp Emptyاليوم في 17:15 من طرف omnia10

» افضل شركة تنظيف منازل بالكويت باقل الاسعار
الثقب الامني في Windows Xp Emptyاليوم في 16:54 من طرف omnia10

» افضل صباغ بالكويت
الثقب الامني في Windows Xp Emptyاليوم في 16:42 من طرف omnia10

» افضل شركة شراء اثاث مستعمل بالكويت
الثقب الامني في Windows Xp Emptyاليوم في 16:27 من طرف omnia10

» افضل معلم دهانات بالمدينة المنورة بأرخص الاسعار
الثقب الامني في Windows Xp Emptyاليوم في 16:14 من طرف omnia10

» ارخص نقل عفش بالكويت|دليلي الشقردي للنقل
الثقب الامني في Windows Xp Emptyاليوم في 15:42 من طرف ندا عمر

» افضل خدمات منزلية بأفضل الاسعار-اطلب مهني السعودية
الثقب الامني في Windows Xp Emptyاليوم في 15:40 من طرف omnia10

» شراء اجهزة كهربائية مستعملة بأعلى الاسعار|دليل الشقردي
الثقب الامني في Windows Xp Emptyاليوم في 15:33 من طرف ندا عمر

» شراء اثاث مستعمل الكويت بأعلى الاسعار|دليل الشقردي
الثقب الامني في Windows Xp Emptyاليوم في 15:17 من طرف ندا عمر

» تركيب ستائر ايكيا الكويت بافضل الاسعار|دليل الشقردي
الثقب الامني في Windows Xp Emptyاليوم في 15:07 من طرف ندا عمر

» نقل عفش الكويت عمالة امينة فك وتركيب - الدليل
الثقب الامني في Windows Xp Emptyاليوم في 15:03 من طرف nadia

» افضل صباغ بالكويت جودة عالية باقل الاسعار|دليل الشقردي
الثقب الامني في Windows Xp Emptyاليوم في 14:50 من طرف ندا عمر

» دورة سياسات الاستقطاب والتأهيل
الثقب الامني في Windows Xp Emptyاليوم في 14:47 من طرف hadeer_amer

» شراء اثاث مستعمل حوالى بأقل الاسعار|دليل الشقردي
الثقب الامني في Windows Xp Emptyاليوم في 14:42 من طرف ندا عمر

» دورة إدارة المشتريات الخارجية والتخليص الجمركي
الثقب الامني في Windows Xp Emptyاليوم في 14:37 من طرف hadeer_amer

» شركة تركيب حجر هاشمي وانواع الحجر الهاشمي الناعم بأفضل الأسعار | الحمد للرخام
الثقب الامني في Windows Xp Emptyاليوم في 14:31 من طرف nadia

» مقابر وادى الراحة للبيع بأسعار مميزة|الحرمين لبيع وبناء المقابر:
الثقب الامني في Windows Xp Emptyاليوم في 14:31 من طرف ندا عمر

» مقابر طريق العين السخنه للبيع بأقل الاسعار وجميع المساحات|الحرمين للمقابر:
الثقب الامني في Windows Xp Emptyاليوم في 14:17 من طرف ندا عمر

» مقابر 6 اكتوبر طريق الواحات باقل الاسعار - شركة الحرمين لبيع و بناء المقابر
الثقب الامني في Windows Xp Emptyاليوم في 14:06 من طرف ندا عمر

» مقابر القاهرة الجديدة للبيع بأقل الاسعار-الحرمين لبيع وبناء المقابر
الثقب الامني في Windows Xp Emptyاليوم في 13:59 من طرف ندا عمر


الثقب الامني في Windows Xp

اذهب الى الأسفل

الثقب الامني في Windows Xp Empty الثقب الامني في Windows Xp

مُساهمة من طرف جمول الخميس 25 أكتوبر - 11:02

من الذي أكتشف هذا الثقب الأمني في نظام التشغيل Windows XP ؟

اكتشف بواسطة Aliso Viejo من شركه eEye Digital Security حيث يقول Marc Maiffret ، ضابط الاختراق فيه ، واصفا الثقب الأمني : "أنها نقطه الضعف الأمني الاسواء في تاريخ ويندوز" ، ولقد تكلم عن إمكانية مسارعة الهاكرز بعمل برامج اختراق تستغل هذا الثقب الأمني في حدود أسبوع أو اثنين لكنه أضاف قائلاً : "اعتقد أن الأشخاص المؤهلين فعلا للاستفادة من هذا الثقب الأمني سيحتفظون بالطريقة لأنفسهم" .

من الذي يجب أن يقرأ هذه المقالة ؟

المستهلكين الذين يستخدمون Windows Me أو XP أو الذين قاموا بتنزيل خدمه مشاركة اتصال الإنترنت الخاصة بـ Windows XP على أجهزه بها Windows 98 أو Windows 98 Se .

ما هو تأثير الثقب الأمني (The Security Hole ) ؟

يعطي المخترق الصلاحية بتنفيذ الكود الذي يريد .

أين المشكلة ؟

تقنية جديدة أتت مع Windows XP تدعى UPnP ، استغلها بعض متخصصي تأميم المعلومات ( الهاكرز ) بشكل غير متوقع للطعن المباشر و القاتل في نظام التشغيل الأكثر أمننا في العالم (حسب ادعاء مايكروسوفت ) .

ما هو حل هذه المشكلة ؟

يجب تركيب الرقعة الأمنية الخاصة من شركة مايكروسوفت حالاً .

ما هو تعريف تقنية Universal Plug and Play ؟

تدعى UPnP ( Universal Plug and Play ) و تعني التوصيل و العمل المباشر العالمي وتعتبر الوريث الشرعي لسلفها PnP الشهيرة ، وهي تقنية توفر سهوله إيصال الأجهزة بجهاز الكمبيوتر مثل الطابعة و الماسح الضوئي و كاميرات الإنترنت و الأقراص الصلبة الخارجية و غيرها من الاستخدامات العديدة فهي لا تتطلب سوى إيصال الجهاز ثم تشغيل الكمبيوتر و الباقي يتولاه نظام التشغيل أي انه لا يجب على المستخدم تحديد المراجع التعريفية IRQs لكل كرت أو جهاز وغيرها من التسهيلات .

ما الجديد في Universal Plug and Play ؟

الجديد هو انه من خلال هذه التقنية يمكن استخدام بروتوكولات الإنترنت المعروفة لجعل الأجهزة من كمبيوترات و طابعات و ماسحات تكتشف بعضها البعض و تتعرف على بعضها البعض بنفس السهولة فيما إذا كانت موجودة على جهاز واحد باستخدام PnP القديمة و إحدى التطبيقات المستقبلية لهذه التقنية و تطوراتها هي استخدام جهاز الكمبيوتر المدمج في السرير لإطفاء الفرن في المطبخ !!

كيف تتم عمليه التعرف على جهاز جديد من خلال UPnP ؟

عندما يستشعر جهاز الكمبيوتر وجود جهاز جديد كطابعه مثلا موصولا على الطرف الآخر من الشبكة "مثل وجود طابعه جديده في مكتب السكرتير" يحاول التخاطب معها وبعد أن تتم الموافقة ترسل له ملفات التعريف الخاصة بها و تحمل في الجهاز ليتم التعرف على الطابعة و استخدامها بكل سهوله .

كيف تمكن الهاكرز من استغلال هذه الخاصية لأعمالهم الشريرة ؟

إليكم هذا السيناريو لمحاولة اختراق "ناجحة" عن طريق استغلال تقنية UPnP من اجل التوضيح :

- الساعة 7 صباحا الموظف يدخل إلى مكتبه ليبدأ دوامه كالمعتاد و بعد أن يقوم بتشغيل جهازه و يتصل بالشبكة الخاصة بالشركة .

- يصل إليه إشعار بوجود قرص صلب جديد مضاف إلى الشبكة .

- عندها يوافق المستخدم على إضافته لجهازه .

- بينما في الحقيقة لا يوجد جهاز جديد و إنما هاكر حاصل بطريقه ما على دخول شرعي "ظاهريا" إلى الشبكة و قام بإضافة قرص مزيف صلب جديد إليها بعدما كتب بنفسه البرنامج الذي من المفروض أن يكون برنامج التعريف Driver الخاص بالقرص .

- عندما يصل البرنامج إلى جهاز الموظف ويقوم الجهاز بتحمليه وتشغيله ويكون الهاكر قد حصل على جميع الصلاحيات بالتحكم بالجهاز .

- طبعا هذا يعتمد على إمكانياته و مهارته نلاحظ انه لا يحتاج لمعرفة رقم الـIP الخاص بالهدف و إنما ينصب الفخ لأي مستخدم يريد اضافه القرص الجديد إلى جهازه .

بالإضافة إلى انه يمكن أن يستخدم عدة كمبيوترات لتشكيل هجوم على هدف واحد مما يؤدي إلى عدم قدره السيرفر الهدف تحمل كميه المعلومات المطلوبة ومن ثم الانهيار denial of service .


بقي أن نعرف أن تقنية الـ UPnP تأتي في وضع التشغيل التلقائي عند تركيب Windows XP و قد قامت مايكروسوفت بمعالجه المشكلة سريعا بعمل رقعه لسد هذا الثقب الأمني كمحاولة منها لتداري الفضيحة خصوصا بعد أن تدخلت فيها وكالة المباحث الفدرالية و تعاونت معهم مايكروسوفت لحل المشكلة .
جمول
جمول
عضو أساسي
عضو أساسي

ذكر عدد الرسائل : 504
الموقع : المغرب / الصويرة
الأوسمة : الثقب الامني في Windows Xp Mod
السٌّمعَة : 0
نقاط : 12532
تاريخ التسجيل : 01/10/2007

http://www.boostan.jeeran.com

الرجوع الى أعلى الصفحة اذهب الى الأسفل

الرجوع الى أعلى الصفحة


 
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى