باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    بعد استهداف نتنياهو.. حزب الله يدك إسرائيل بـ55 صاروخا في 60 دقيقة

    أعلن جيش الاحتلال الإسرائيلي عن إطلاق نحو 55 صاروخا من لبنان على شمال إسرائيل خلال الساعة الماضية، بعد تفعيل صفارات…

    منوعات

    نجم الأهلي يوجّه رسالة مهمة لـ محمد عبد المنعم بسبب احترافه بفرنسا

    تحدث أحمد أبو مسلم نجم الأهلي و منتخب مصر السابق عن المشاكل التي يواجهها محمد عبد المنعم في احترافه بفرنسا…

    منوعات

    5500 شهيد ومفقود خلال الهجمة الإسرائيلية الأخيرة بغزة

    عرضت قناة القاهرة الإخبارية خبرا عاجلا يفيد بأن الصحة الفلسطينية، قالت إن هناك 5500 بين شهيد ومفقود خلال الهجمة الإسرائيلية…

    منوعات

    المرأة شريك في بناء الحضارة والتاريخ شاهد على بصماتها

    هنأ فضيلة الدكتور نظير محمد عياد، مفتي الجمهورية، رئيس الأمانة العامة لدور وهيئات الإفتاء في العالم، المرأة المصرية والعربية ونساء…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > تقنية > تم بيع الملايين من اللوحات الأم للكمبيوتر الشخصي مع باب خلفي للبرامج الثابتة

تم بيع الملايين من اللوحات الأم للكمبيوتر الشخصي مع باب خلفي للبرامج الثابتة

فريق التحرير كتب فريق التحرير منذ سنتين 4 دقيقة للقراءة
شارك

إخفاء البرامج الخبيثة في برنامج UEFI الثابت للكمبيوتر ، أصبح الكود العميق الذي يخبر الكمبيوتر كيفية تحميل نظام التشغيل الخاص به ، خدعة خبيثة في مجموعة أدوات المتسللين المتخفين. ولكن عندما تقوم إحدى الشركات المصنعة للوحة الأم بتثبيت بابها الخلفي المخفي في البرامج الثابتة لملايين أجهزة الكمبيوتر – ولا تضع قفلًا مناسبًا على هذا المدخل الخلفي المخفي – فإنها تقوم عمليًا بعمل المتسللين نيابة عنهم.

كشف باحثون في شركة Eclypsium للأمن السيبراني التي تركز على البرامج الثابتة اليوم أنهم اكتشفوا آلية خفية في البرامج الثابتة للوحات الأم التي تبيعها الشركة المصنعة التايوانية Gigabyte ، والتي تُستخدم مكوناتها بشكل شائع في أجهزة الكمبيوتر المخصصة للألعاب وغيرها من أجهزة الكمبيوتر عالية الأداء. عندما يتم إعادة تشغيل جهاز كمبيوتر مع اللوحة الأم Gigabyte المتأثرة ، وجد Eclypsium أن الكود الموجود داخل البرنامج الثابت للوحة الأم يبدأ بشكل غير مرئي برنامج تحديث يعمل على الكمبيوتر ويقوم بدوره بتنزيل برنامج آخر وتنفيذه.

بينما يقول Eclypsium أن الشفرة المخفية تهدف إلى أن تكون أداة غير ضارة للحفاظ على تحديث البرامج الثابتة للوحة الأم ، وجد الباحثون أنه تم تنفيذها بشكل غير آمن ، مما قد يسمح باختطاف الآلية واستخدامها لتثبيت البرامج الضارة بدلاً من برنامج Gigabyte المقصود. ونظرًا لأن برنامج التحديث يتم تشغيله من البرامج الثابتة للكمبيوتر ، خارج نظام التشغيل الخاص به ، فمن الصعب على المستخدمين إزالته أو حتى اكتشافه.

يقول جون لوكيدس ، الذي يقود الإستراتيجية والبحث في Eclypsium. “إن مفهوم العمل تحت المستخدم النهائي والاستيلاء على أجهزته لا يتوافق جيدًا مع معظم الأشخاص.”

في مدونتها حول البحث ، يسرد Eclypsium 271 نموذجًا للوحات Gigabyte التي يقول الباحثون إنها متأثرة. يضيف Loucaides أن المستخدمين الذين يرغبون في معرفة اللوحة الأم التي يستخدمها الكمبيوتر يمكنهم التحقق من خلال الانتقال إلى “ابدأ” في Windows ثم “معلومات النظام”.

تقول Eclypsium إنها وجدت آلية البرامج الثابتة المخفية الخاصة بـ Gigabyte أثناء البحث عن أجهزة كمبيوتر العملاء بحثًا عن تعليمات برمجية ضارة قائمة على البرامج الثابتة ، وهي أداة شائعة بشكل متزايد يستخدمها قراصنة متطورون. في عام 2018 ، على سبيل المثال ، تم اكتشاف متسللين يعملون نيابة عن وكالة المخابرات العسكرية الروسية GRU يقومون بصمت بتثبيت برنامج مكافحة السرقة القائم على البرامج الثابتة LoJack على أجهزة الضحايا كتكتيك تجسس. تم رصد متسللين صينيين ترعاهم الدولة بعد ذلك بعامين وهم يعيدون استخدام أداة تجسس قائمة على البرامج الثابتة أنشأتها شركة Hacking Team التي تعمل بالقرصنة للتأجير لاستهداف أجهزة الكمبيوتر الخاصة بالدبلوماسيين وموظفي المنظمات غير الحكومية في إفريقيا وآسيا وأوروبا. فوجئ باحثو Eclypsium برؤية عمليات المسح الآلي للكشف عن آلية تحديث Gigabyte لتنفيذ بعض السلوك المشبوه مثل أدوات القرصنة التي ترعاها الدولة – الاختباء في البرامج الثابتة وتثبيت برنامج يقوم بتنزيل التعليمات البرمجية من الإنترنت بصمت.

ربما أثار محدث Gigabyte وحده مخاوف المستخدمين الذين لا يثقون في Gigabyte لتثبيت التعليمات البرمجية بصمت على أجهزتهم باستخدام أداة غير مرئية تقريبًا – أو الذين يخشون أن يتم استغلال آلية Gigabyte من قبل المتسللين الذين يخرقون الشركة المصنعة للوحة الأم لاستغلال وصولها المخفي في هجوم سلسلة توريد البرمجيات. لكن Eclypsium اكتشف أيضًا أن آلية التحديث قد تم تنفيذها مع وجود ثغرات أمنية صارخة قد تسمح باختراقها: فهي تقوم بتنزيل التعليمات البرمجية إلى جهاز المستخدم دون مصادقتها بشكل صحيح ، وأحيانًا حتى عبر اتصال HTTP غير محمي ، بدلاً من HTTPS. سيتيح هذا لمصدر التثبيت أن يتم انتحاله من خلال هجوم رجل في الوسط ينفذه أي شخص يمكنه اعتراض اتصال الإنترنت الخاص بالمستخدم ، مثل شبكة Wi-Fi المارقة.

فريق التحرير مايو 31, 2023 مايو 31, 2023
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق “صدرت الآن” موقع نتائجنا نتائج السادس الابتدائي العراق 2023 دور اول جميع المحافظات pdf رابط سريع
المقال التالي خوف الصفر | الأوقات المالية
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

تعطي وكالة حماية البيئة بعض المواد الكيميائية إلى الأبد تمريرة

تقنية

لا يمكن لـ Elon Musk's Grok Ai التوقف عن الحديث عن “الإبادة الجماعية البيضاء”

تقنية

السبب الذي يجعل نغمة Murderbot تشعر

تقنية

تقوم Microsoft بقطع الوصول إلى بيانات بحث Bing أثناء تحويل التركيز إلى chatbots

تقنية

تهديدات عنيفة ضد الولايات المتحدة تتجاوز عبر الإنترنت

تقنية

يحلم وكيل منظمة العفو الدولية من Google DeepMind خوارزميات بما يتجاوز الخبرة البشرية

تقنية

مراجعة: Jackrabbit OG2 Pro و XG Pro Ebikes

تقنية

مراجعة: eargo 8 أجهزة السمع

تقنية
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

اخبار الوادي الجديد: خطة عاجلة لتعزيز خدمات الكهرباء بالفرافرة.. وإجراءات واشتراطات التغذية
صبي يبلغ من العمر 14 عامًا تم إلقاء القبض عليه بإطلاق النار المميت برونكس للمراهقين المراهقين
401 (ك) العملاق التمكين لإضافة استثمارات في السوق الخاصة إلى محافظ التقاعد

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟