باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    مصطفى بكري يحذّر من خطورة انتشار مخدر الشابو في الصعيد .. فيديو

    أكد الإعلامي مصطفى بكري، ان أهالينا في الصعيد يعانون من مشكلة انتشار "مخدرالشابو”، والذي يجعل الشخص يتصور البشر على انهم…

    منوعات

    فيينا.. العثور على ثعبان طوله 1.5 متر بالقرب من موقف للسيارات

    فيينا.. العثور على ثعبان طوله 1.5 متر بالقرب من موقف للسيارات أعلنت الشرطة في العاصمة النمساوية فيينا ، الأحد ،…

    منوعات

    كيفية التيمم بالحجر .. إليك هذه الخطوات

    كيفية التيمم بالحجر للصلاة في المنزل، الصلاة فرض على كل مسلم بالغ عاقل ولا يجوز الصلاة إلا بالتطهر فإن كان…

    رقم هاتف الملحق الثقافي الكويتي في مصر وطرق التواصل

    رقم هاتف الملحق الثقافي الكويتي في مصر وطرق التواصل رقم هاتف الملحق الثقافي الكويتي في مصر وطرق التواصل مع العاملين داخل…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > تقنية > أصبحت هجمات توقيت الويب الخادعة أسهل في الاستخدام والإساءة

أصبحت هجمات توقيت الويب الخادعة أسهل في الاستخدام والإساءة

فريق التحرير كتب فريق التحرير منذ 10 أشهر 5 دقيقة للقراءة
شارك

لقد عرف الباحثون منذ فترة طويلة أنهم يستطيعون جمع معلومات مخفية حول العمليات الداخلية لموقع ويب ما من خلال قياس مقدار الوقت الذي تستغرقه الطلبات المختلفة حتى يتم الوفاء بها واستقراء المعلومات – والنقاط الضعيفة المحتملة – من الاختلافات الطفيفة. تم وصف مثل هذه “هجمات توقيت الويب” لسنوات، ولكنها غالبًا ما تكون معقدة للغاية بحيث لا يستطيع المهاجمون في العالم الحقيقي الاستفادة منها عمليًا، حتى لو كانت تعمل من الناحية النظرية. ومع ذلك، في مؤتمر Black Hat للأمن في لاس فيجاس هذا الأسبوع، حذر أحد الباحثين من أن هجمات توقيت الويب ممكنة بالفعل وجاهزة للاستغلال.

قام جيمس كيتل، مدير الأبحاث في شركة بورت سويجر لأمن تطبيقات الويب، بتطوير مجموعة من تقنيات الهجوم بتوقيت الويب والتي يمكن استخدامها للكشف عن ثلاث فئات مختلفة من نقاط الضعف في مواقع الويب. وقد قام بالتحقق من صحة الأساليب باستخدام بيئة اختبار أنشأها والتي جمعت 30 ألف موقع ويب حقيقي، وكلها تقدم برامج مكافأة الأخطاء. ويقول إن هدف العمل هو إظهار أنه بمجرد أن يمتلك شخص ما فهمًا مفاهيميًا لأنواع المعلومات التي يمكن أن توفرها هجمات التوقيت على الويب، يصبح الاستفادة منها أكثر جدوى.

يقول كيتل: “لطالما تجنبت البحث في هجمات التوقيت لأنها موضوع له سمعة سيئة. الجميع يبحثون في هذا الموضوع ويقولون إن بحثهم عملي، لكن لا يبدو أن أحدًا يستخدم هجمات التوقيت في الحياة الواقعية، لذا ما مدى عمليتها؟ ما آمل أن يفعله هذا العمل هو إظهار للناس أن هذا الأمر يعمل بالفعل هذه الأيام وحثهم على التفكير فيه”.

استوحى كيتل فكرته جزئيًا من ورقة بحثية صدرت عام 2020 بعنوان “هجمات التوقيت الخالدة”، والتي عملت على إيجاد حل لمشكلة شائعة. يُشار إلى اسم الورقة البحثية، المعروف باسم “تذبذب الشبكة”، بالتأخيرات الزمنية بين إرسال إشارة واستقبالها على الشبكة. تؤثر هذه التقلبات على قياسات التوقيت، لكنها مستقلة عن معالجة خادم الويب المقاسة لهجمات التوقيت، وبالتالي يمكنها تشويه القراءات. ومع ذلك، أشار بحث عام 2020 إلى أنه عند إرسال الطلبات عبر بروتوكول الشبكة HTTP/2 الشامل، من الممكن وضع طلبين في حزمة اتصال TCP واحدة حتى تعرف أن كلا الطلبين وصلا إلى الخادم في نفس الوقت. بعد ذلك، نظرًا لكيفية تصميم HTTP/2، ستعود الاستجابات مرتبة بحيث تكون الاستجابة التي استغرقت وقتًا أقل في المعالجة هي الأولى والاستجابة التي استغرقت وقتًا أطول هي الثانية. وهذا يوفر معلومات موثوقة وموضوعية حول التوقيت على النظام دون الحاجة إلى أي معرفة إضافية بخادم الويب المستهدف – ومن ثم، “هجمات التوقيت الخالدة”.

تعد هجمات توقيت الويب جزءًا من فئة من الاختراقات المعروفة باسم “القنوات الجانبية”، حيث يجمع المهاجم معلومات حول هدف بناءً على خصائصه الفيزيائية في العالم الحقيقي. في عمله الجديد، صقل كيتل تقنية “هجمات التوقيت الخالدة” لتقليل ضوضاء الشبكة واتخذ أيضًا خطوات لمعالجة أنواع مماثلة من المشكلات المتعلقة بالضوضاء المرتبطة بالخادم حتى تكون قياساته أكثر دقة وموثوقية. ثم بدأ في استخدام هجمات التوقيت للبحث عن أخطاء الترميز والعيوب غير المرئية في مواقع الويب والتي يصعب عادةً على المطورين أو الجهات السيئة العثور عليها، ولكنها تُبرز في المعلومات التي تتسرب مع قياسات التوقيت.

بالإضافة إلى استخدام هجمات التوقيت للعثور على موطئ قدم مخفي للهجوم، طور كيتل أيضًا تقنيات فعالة للكشف عن نوعين آخرين شائعين من أخطاء الويب القابلة للاستغلال. الأول، المعروف باسم ثغرة حقن جانب الخادم، يسمح للمهاجم بإدخال كود ضار لإرسال الأوامر والوصول إلى البيانات التي لا ينبغي أن تكون متاحة. والآخر، المعروف باسم وكلاء عكسيين غير مهيئين، يسمح بالوصول غير المقصود إلى النظام.

في عرضه التقديمي في Black Hat يوم الأربعاء، أوضح Kettle كيف يمكنه استخدام هجوم توقيت الويب للكشف عن خطأ في التكوين وتجاوز جدار حماية تطبيق الويب المستهدف في النهاية.

“لأنك وجدت هذا التهيئة الخاطئة للوكيل العكسي، فما عليك سوى الالتفاف حول جدار الحماية”، هكذا صرح لموقع WIRED قبل محاضرته. “من السهل للغاية تنفيذ هذه العملية بمجرد العثور على هذه الوكلاء البعيدين، والهجمات التوقيتية مفيدة للعثور على هذه المشكلات”.

إلى جانب حديثه، أصدر كيتل وظيفة لأداة مسح الثغرات مفتوحة المصدر المعروفة باسم Param Miner. هذه الأداة هي امتداد لمنصة تقييم أمان تطبيقات الويب الشهيرة Burp Suite، والتي طورتها شركة PortSwigger التي يعمل بها كيتل. يأمل كيتل في زيادة الوعي بفائدة هجمات توقيت الويب، لكنه يريد أيضًا التأكد من استخدام هذه التقنيات للدفاع حتى عندما لا يفهم الناس المفاهيم الأساسية.

يقول كيتل: “لقد قمت بدمج كل هذه الميزات الجديدة في Param Miner حتى يتمكن الأشخاص الذين لا يعرفون شيئًا عن هذا من تشغيل هذه الأداة والعثور على بعض هذه الثغرات الأمنية. إنها تُظهر للناس أشياءً ربما فاتتهم لولا ذلك”.

فريق التحرير أغسطس 8, 2024 أغسطس 8, 2024
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق شاهد.. اللحظات الأولى لقصف إسرائيلي على مدرسة شرقي غزة
المقال التالي أنا راهب أمارس التأمل لكسب عيشي – وإليك كيفية الحفاظ على سلامتك العقلية أثناء تراجع عطارد
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

سؤال تاكو سيء

يتحدث روب أرمسترونغ المشارك في استضافة "تجارة تاكو" (ترامب دائمًا على دجاج) لبضعة أسابيع ،…

اسواق منذ 3 أيام

تحتاج صناعة VC إلى إعادة تشغيل جيوسياسية

فتح Digest محرر مجانًاتختار رولا خالاف ، محررة FT ، قصصها المفضلة في هذه النشرة…

شركات منذ 3 أيام

Squid Game يتصدر قائمة أكثر 100 مسلسل مشاهدة عبر المنصات

تصدّر مسلسل “لعبة الحبار” (Squid Game) قائمة أكثر المسلسلات مشاهدة عبر جميع المنصات، بما في…

منوعات منذ 3 أيام

توصي لجنة كيبيك بتقييد حسابات وسائل التواصل الاجتماعي للشباب الذين تقل أعمارهم عن 14 عامًا

من قبل الموظفين الصحافة الكندية تم النشر في 29 مايو ، 2025 7:16 مساءً تم…

كندا منذ 3 أيام

تطرق الطواقم على امتداد إدمونتون كابيتال لاين ساوث LRT

تحدد مدينة إدمونتون علامة فارقة للعبور في المدينة يوم الخميس ، مما يضع المجارف في…

كندا منذ 3 أيام

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

أفضل إطارات الصور الرقمية لجميع ذكرياتك

تقنية

كيفية جعل الذكاء الاصطناعى أسرع وأكثر ذكاءً – بمساعدة القليل من الفيزياء

تقنية

مراجعة: جهاز تبريد روك روك لطيف

تقنية

صندوق الوارد الخاص بك Gmail يعمل بطيئًا. افعل هذه الأشياء لإصلاحها

تقنية

اشترينا كلب هجوم روبوت “التبول” من تيمو. كان حتى أغرب مما كان متوقعا

تقنية

يحتضن علامة OnePlus من Apple ، OnePlus AI ، و Samsung's Next Folds – أخبار الترس الخاصة بك من الأسبوع

تقنية

لا تشرب بمفرده: دليل للقهوة التركية

تقنية

مراجعة: أولوية الحالية بالإضافة إلى الدراجة الكهربائية

تقنية
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

روسيا توافق رسميا على ترشيح طالبان سفيرا لها لدى موسكو
ترامب: إلغاء الرسوم الجمركية يعني انهيار اقتصاد الولايات المتحدة
أستاذ جهاز هضمي: الارتجاع لا يعالج فقط بالدواء بل بتحسين نمط النوم

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟