باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    توقعات برج الأسد لشهر سبتمبر 9 / 2023 وجميع المميزات والعيوب الشهرية

    ما هي توقعات برج الأسد لشهر سبتمبر؟ ما أبرز مزايا وعيوب برج الأسد؟ عالم الأبراج هو محور مهم في حياة…

    بث مباشر مباراة الاتحاد تويتر.. مشاهدة مباراة الاتحاد والشرطة العراقي بث مباشر في البطولة العربية تريندات مصر

    بث مباشر مباراة الاتحاد اليوم، يتواجه كل من اتحاد جدة والشرطة ضد بعضهما البعض على ثلاث نقاط في البطولة العربية…

    بينهم السفير الأميركي.. المجلس العسكري في النيجر يطرد سفراء غربيين وأفارقة

    أمهل العسكريّون الذين استولوا على السلطة في نيامي، الجمعة السفير الأميركي في النيجر 48 ساعة لمغادرة البلاد، بحسب رسالة صادرة…

    منوعات

    محمد السيد عيد: العدو الإسرائيلي كان يضرب المدنيين في حرب الاستنزاف

    أكد الكاتب والأديب الكبير والسيناريست، محمد السيد عيد، أنه التحق بالقوات المسلحة عام 1969 وهو العام المرتبط بحرب الاستنزاف.وقال عيد…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > تقنية > أصبحت هجمات توقيت الويب الخادعة أسهل في الاستخدام والإساءة

أصبحت هجمات توقيت الويب الخادعة أسهل في الاستخدام والإساءة

فريق التحرير كتب فريق التحرير منذ 11 شهر 5 دقيقة للقراءة
شارك

لقد عرف الباحثون منذ فترة طويلة أنهم يستطيعون جمع معلومات مخفية حول العمليات الداخلية لموقع ويب ما من خلال قياس مقدار الوقت الذي تستغرقه الطلبات المختلفة حتى يتم الوفاء بها واستقراء المعلومات – والنقاط الضعيفة المحتملة – من الاختلافات الطفيفة. تم وصف مثل هذه “هجمات توقيت الويب” لسنوات، ولكنها غالبًا ما تكون معقدة للغاية بحيث لا يستطيع المهاجمون في العالم الحقيقي الاستفادة منها عمليًا، حتى لو كانت تعمل من الناحية النظرية. ومع ذلك، في مؤتمر Black Hat للأمن في لاس فيجاس هذا الأسبوع، حذر أحد الباحثين من أن هجمات توقيت الويب ممكنة بالفعل وجاهزة للاستغلال.

قام جيمس كيتل، مدير الأبحاث في شركة بورت سويجر لأمن تطبيقات الويب، بتطوير مجموعة من تقنيات الهجوم بتوقيت الويب والتي يمكن استخدامها للكشف عن ثلاث فئات مختلفة من نقاط الضعف في مواقع الويب. وقد قام بالتحقق من صحة الأساليب باستخدام بيئة اختبار أنشأها والتي جمعت 30 ألف موقع ويب حقيقي، وكلها تقدم برامج مكافأة الأخطاء. ويقول إن هدف العمل هو إظهار أنه بمجرد أن يمتلك شخص ما فهمًا مفاهيميًا لأنواع المعلومات التي يمكن أن توفرها هجمات التوقيت على الويب، يصبح الاستفادة منها أكثر جدوى.

يقول كيتل: “لطالما تجنبت البحث في هجمات التوقيت لأنها موضوع له سمعة سيئة. الجميع يبحثون في هذا الموضوع ويقولون إن بحثهم عملي، لكن لا يبدو أن أحدًا يستخدم هجمات التوقيت في الحياة الواقعية، لذا ما مدى عمليتها؟ ما آمل أن يفعله هذا العمل هو إظهار للناس أن هذا الأمر يعمل بالفعل هذه الأيام وحثهم على التفكير فيه”.

استوحى كيتل فكرته جزئيًا من ورقة بحثية صدرت عام 2020 بعنوان “هجمات التوقيت الخالدة”، والتي عملت على إيجاد حل لمشكلة شائعة. يُشار إلى اسم الورقة البحثية، المعروف باسم “تذبذب الشبكة”، بالتأخيرات الزمنية بين إرسال إشارة واستقبالها على الشبكة. تؤثر هذه التقلبات على قياسات التوقيت، لكنها مستقلة عن معالجة خادم الويب المقاسة لهجمات التوقيت، وبالتالي يمكنها تشويه القراءات. ومع ذلك، أشار بحث عام 2020 إلى أنه عند إرسال الطلبات عبر بروتوكول الشبكة HTTP/2 الشامل، من الممكن وضع طلبين في حزمة اتصال TCP واحدة حتى تعرف أن كلا الطلبين وصلا إلى الخادم في نفس الوقت. بعد ذلك، نظرًا لكيفية تصميم HTTP/2، ستعود الاستجابات مرتبة بحيث تكون الاستجابة التي استغرقت وقتًا أقل في المعالجة هي الأولى والاستجابة التي استغرقت وقتًا أطول هي الثانية. وهذا يوفر معلومات موثوقة وموضوعية حول التوقيت على النظام دون الحاجة إلى أي معرفة إضافية بخادم الويب المستهدف – ومن ثم، “هجمات التوقيت الخالدة”.

تعد هجمات توقيت الويب جزءًا من فئة من الاختراقات المعروفة باسم “القنوات الجانبية”، حيث يجمع المهاجم معلومات حول هدف بناءً على خصائصه الفيزيائية في العالم الحقيقي. في عمله الجديد، صقل كيتل تقنية “هجمات التوقيت الخالدة” لتقليل ضوضاء الشبكة واتخذ أيضًا خطوات لمعالجة أنواع مماثلة من المشكلات المتعلقة بالضوضاء المرتبطة بالخادم حتى تكون قياساته أكثر دقة وموثوقية. ثم بدأ في استخدام هجمات التوقيت للبحث عن أخطاء الترميز والعيوب غير المرئية في مواقع الويب والتي يصعب عادةً على المطورين أو الجهات السيئة العثور عليها، ولكنها تُبرز في المعلومات التي تتسرب مع قياسات التوقيت.

بالإضافة إلى استخدام هجمات التوقيت للعثور على موطئ قدم مخفي للهجوم، طور كيتل أيضًا تقنيات فعالة للكشف عن نوعين آخرين شائعين من أخطاء الويب القابلة للاستغلال. الأول، المعروف باسم ثغرة حقن جانب الخادم، يسمح للمهاجم بإدخال كود ضار لإرسال الأوامر والوصول إلى البيانات التي لا ينبغي أن تكون متاحة. والآخر، المعروف باسم وكلاء عكسيين غير مهيئين، يسمح بالوصول غير المقصود إلى النظام.

في عرضه التقديمي في Black Hat يوم الأربعاء، أوضح Kettle كيف يمكنه استخدام هجوم توقيت الويب للكشف عن خطأ في التكوين وتجاوز جدار حماية تطبيق الويب المستهدف في النهاية.

“لأنك وجدت هذا التهيئة الخاطئة للوكيل العكسي، فما عليك سوى الالتفاف حول جدار الحماية”، هكذا صرح لموقع WIRED قبل محاضرته. “من السهل للغاية تنفيذ هذه العملية بمجرد العثور على هذه الوكلاء البعيدين، والهجمات التوقيتية مفيدة للعثور على هذه المشكلات”.

إلى جانب حديثه، أصدر كيتل وظيفة لأداة مسح الثغرات مفتوحة المصدر المعروفة باسم Param Miner. هذه الأداة هي امتداد لمنصة تقييم أمان تطبيقات الويب الشهيرة Burp Suite، والتي طورتها شركة PortSwigger التي يعمل بها كيتل. يأمل كيتل في زيادة الوعي بفائدة هجمات توقيت الويب، لكنه يريد أيضًا التأكد من استخدام هذه التقنيات للدفاع حتى عندما لا يفهم الناس المفاهيم الأساسية.

يقول كيتل: “لقد قمت بدمج كل هذه الميزات الجديدة في Param Miner حتى يتمكن الأشخاص الذين لا يعرفون شيئًا عن هذا من تشغيل هذه الأداة والعثور على بعض هذه الثغرات الأمنية. إنها تُظهر للناس أشياءً ربما فاتتهم لولا ذلك”.

فريق التحرير أغسطس 8, 2024 أغسطس 8, 2024
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق شاهد.. اللحظات الأولى لقصف إسرائيلي على مدرسة شرقي غزة
المقال التالي أنا راهب أمارس التأمل لكسب عيشي – وإليك كيفية الحفاظ على سلامتك العقلية أثناء تراجع عطارد
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

تحدي العميل

تحدي العميل تم تعطيل JavaScript في متصفحك. يرجى تمكين JavaScript للمضي قدما. لا يمكن تحميل…

شركات منذ 3 أيام

الحوامل يواجهن ظروفا صعبة وقاسية في غزة

تواجه الحوامل تحديات معيشية وصحية متفاقمة نتيجة الحرب الإسرائيلية المستمرة على قطاع غزة.النزوح وفقدان المأوى،…

اخر الاخبار منذ 3 أيام

27 شهيدا في غزة والأونروا تتحدث عن إغماءات جوع في الشوارع

4/7/2025-|آخر تحديث: 14:56 (توقيت مكة)استشهد 27 فلسطينيا، بينهم 5 من منتظري المساعدات، وأصيب آخرون في…

اخر الاخبار منذ 3 أيام

زوجة سابقة تضرب في زعيم المعارضة الهنغارية بيتر ماجيار ، واصفاه بأنه خائن

إعلانكررت الزوجة السابقة لزعيم المعارضة المجر بيتر ماجيار اتهامات بالعنف المنزلي والابتزاز ضد زوجها السابق…

اوروبا منذ 3 أيام

تحدي العميل

تحدي العميل تم تعطيل JavaScript في متصفحك. يرجى تمكين JavaScript للمضي قدما. لا يمكن تحميل…

شركات منذ يومين

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

بفضل Zillow ، يعرف أصدقاؤك مقدار تكاليف منزلك – أو إذا كنت غنيًا سراً

تقنية

يستخدم الناس chatbots منظمة العفو الدولية لتوجيه رحلاتهم المخدرة

تقنية

على ساحل الكاريبي في المكسيك ، هناك جراد البحر للسياح واللاسخاء الدقيق للجميع

تقنية

كيفية استخدام الكتابة الصوتية على هاتفك

تقنية

كيف يخلق ارتباط جزيئين في الدماغ ذكريات تدوم مدى الحياة

تقنية

يقول خبراء الأرصاد الجوية إن الخدمة الوطنية للطقس قامت بعملها في تكساس

تقنية

أخبار الأمن هذا الأسبوع: قد يحذرك Android قريبًا من أبراج الخلايا المزيفة

تقنية

كل ما يمكنك القيام به في تطبيق Photoshop Mobile

تقنية
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

لاعب برشلونة السابق راكيتيتش يعلن إعتزال كرة القدم برسالة مؤثرة
مراسم استقبال رسمية.. الرئيس السيسي يستقبل نظيره الصومالي بمدينة العلمين
قتيلان ومئات الجرحى جراء إعصار “داناس” في تايوان

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟