باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    اسماء المتهمين في قضية ضيافة الداخلية الكويت

    اسماء المتهمين في قضية ضيافة الداخلية الكويت أسماء المتهمين في قضية الضيافة الداخلية بالكويت وتضمنت قائمة الأسماء أسماء مشهورة ومعروفة…

    منوعات

    محافظ الغربية يستقبل رئيس صندوق التنمية الحضارية لمناقشة المشروعات

    الاجتماع تناول توصيل المرافق لعمارات الإسكان بالعجيزي وتطوير منشية عبد المنعم رياض بالمحلة وإنشاء المحلة الجديدة على أرض المستعمرة الخميس…

    رابط التسجيل في منصة التطوع الصحي في السعودية 1445 – 2023

    رابط التسجيل في منصة التطوع الصحي في السعودية 1445 – 2023 رابط التسجيل في منصة التطوع الصحي في السعودية ومن…

    منوعات

    صحف الكويت تبرز تأكيد قادة مصر والأردن وفلسطين ضرورة إنهاء الاحتلال الإسرائيلي

      أبرزت الصحف الكويتية الصادرة اليوم /الثلاثاء / تأكيد الرئيس عبدالفتاح السيسي وملك الأردن عبدالله الثاني بن الحسين والرئيس الفلسطيني…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > تقنية > سر “جيا تان”، العقل المدبر للباب الخلفي XZ

سر “جيا تان”، العقل المدبر للباب الخلفي XZ

فريق التحرير كتب فريق التحرير منذ سنة واحدة 5 دقيقة للقراءة
شارك

في النهاية، يرى سكوت أن تلك السنوات الثلاث من تغييرات التعليمات البرمجية ورسائل البريد الإلكتروني المهذبة لم يتم إنفاقها على الأرجح في تخريب مشاريع برمجية متعددة، بل في بناء تاريخ من المصداقية استعدادًا لتخريب XZ Utils على وجه التحديد – وربما مشاريع أخرى في المستقبل. يقول سكوت: “لم يصل إلى هذه الخطوة أبدًا لأننا كنا محظوظين وعثرنا على أغراضه”. “لقد احترق الآن، وسيتعين عليه العودة إلى المربع الأول.”

العلامات الفنية والمناطق الزمنية

وعلى الرغم من شخصية جيا تان كفرد منفرد، فإن إعداده على مدار سنوات هو السمة المميزة لمجموعة قرصنة جيدة التنظيم ترعاها الدولة، كما يقول رايو، الباحث الرئيسي السابق في كاسبرسكي. وكذلك هي السمات الفنية المميزة للشفرة الخبيثة XZ Utils التي أضافها جيا تان. ويشير رايو إلى أن الكود، للوهلة الأولى، يبدو حقًا كأداة ضغط. ويقول: “إنها مكتوبة بطريقة تخريبية للغاية”. ويقول رايو إنه أيضًا باب خلفي “سلبي”، لذا فهو لن يصل إلى خادم القيادة والتحكم الذي قد يساعد في تحديد مشغل الباب الخلفي. وبدلاً من ذلك، فإنه ينتظر اتصال المشغل بالجهاز المستهدف عبر SSH والمصادقة باستخدام مفتاح خاص، وهو مفتاح يتم إنشاؤه باستخدام وظيفة تشفير قوية بشكل خاص تُعرف باسم ED448.

يشير رايو إلى أن التصميم الدقيق للباب الخلفي يمكن أن يكون من عمل قراصنة أمريكيين، لكنه يشير إلى أن هذا غير مرجح، لأن الولايات المتحدة لا تقوم عادةً بتخريب المشاريع مفتوحة المصدر – وإذا فعلت ذلك، فمن المحتمل أن تستخدم وكالة الأمن القومي وظيفة تشفير مقاومة للكم. ، وهو ليس ED448. ويشير رايو إلى أن هذا يترك للمجموعات غير الأمريكية تاريخًا من الهجمات على سلسلة التوريد، مثل APT41 الصينية، ومجموعة Lazarus Group الكورية الشمالية، وAPT29 الروسية.

للوهلة الأولى، يبدو جيا تان بالتأكيد شرق آسيويًا – أو من المفترض أن يكون كذلك. المنطقة الزمنية لالتزامات جيا تان هي UTC+8: هذه هي المنطقة الزمنية للصين، وتبعد ساعة واحدة فقط عن المنطقة الزمنية لكوريا الشمالية. ومع ذلك، يشير تحليل أجراه باحثان، ريا كارتي وسيمون هينيجر، إلى أن جيا تان ربما قام ببساطة بتغيير المنطقة الزمنية لجهاز الكمبيوتر الخاص بهم إلى UTC+8 قبل كل التزام. في الواقع، تم إجراء العديد من الالتزامات باستخدام جهاز كمبيوتر تم ضبطه على منطقة زمنية في أوروبا الشرقية بدلاً من ذلك، ربما عندما نسي جيا تان إجراء التغيير.

يقول كارتي وهينيغر، الطالبان في كلية دارتموث وجامعة ميونيخ التقنية، على التوالي: “المؤشر الآخر على أنهما ليسا من الصين هو حقيقة أنهما عملا في أيام العطلات الصينية البارزة”. ويضيف المطور Boehs أن الكثير من العمل يبدأ في الساعة 9 صباحًا وينتهي في الساعة 5 مساءً بالنسبة للمناطق الزمنية لأوروبا الشرقية. يقول بوهس: “يشير النطاق الزمني للالتزامات إلى أن هذا لم يكن مشروعًا قاموا به خارج نطاق العمل”.

كل هذه القرائن تقودنا إلى روسيا، وتحديدًا مجموعة القرصنة الروسية APT29، كما يقول ديف آيتل، وهو قرصان سابق في وكالة الأمن القومي ومؤسس شركة الأمن السيبراني Immunity. ويشير آيتيل إلى أن APT29، التي يُعتقد على نطاق واسع أنها تعمل لصالح وكالة الاستخبارات الخارجية الروسية المعروفة باسم SVR، تتمتع بسمعة جيدة في مجال الرعاية الفنية من النوع الذي لا تظهره سوى القليل من مجموعات القرصنة الأخرى. نفذت APT29 أيضًا اختراق Solar Winds، والذي ربما يكون الهجوم الأكثر تنسيقًا وفعالية على سلسلة توريد البرامج في التاريخ. تتطابق هذه العملية مع أسلوب الباب الخلفي XZ Utils أكثر بكثير من هجمات سلسلة التوريد الأكثر بدائية من APT41 أو Lazarus، على سبيل المقارنة.

يقول آيتل: “من الممكن أن يكون شخصًا آخر”. “لكنني أعني، إذا كنت تبحث عن العمليات الخبيثة الأكثر تعقيدًا على هذا الكوكب، فسيكون هؤلاء هم أصدقاؤنا الأعزاء في SVR.”

يتفق الباحثون الأمنيون، على الأقل، على أنه من غير المرجح أن يكون جيا تان شخصًا حقيقيًا، أو حتى شخصًا واحدًا يعمل بمفرده. وبدلاً من ذلك، يبدو من الواضح أن الشخصية كانت تجسيدًا عبر الإنترنت لتكتيك جديد من منظمة جديدة جيدة التنظيم، وهو تكتيك كاد أن ينجح. وهذا يعني أننا يجب أن نتوقع عودة جيا تان بأسماء أخرى: مساهمون مهذبون ومتحمسون على ما يبدو في المشاريع مفتوحة المصدر، يخفون نوايا الحكومة السرية في التزاماتهم البرمجية.

فريق التحرير أبريل 3, 2024 أبريل 3, 2024
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق بعد لقاء الأخدود | ميدو يشيد بنجم الهلال السعودي “إمكانياته تؤهله للعب في الدوري الأوروبي”
المقال التالي يسعى الكنديون غير الثنائيين للحصول على تمويل عام لإجراء عملية جراحية لإنشاء المهبل مع الحفاظ على القضيب
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

الغلاء يهدد شعيرة الأضاحي بالضفة الغربية

في أزمة جديدة، يعاني الفلسطينيون في الضفة الغربية المحتلة من غلاء غير مسبوق بأسعار اللحوم،…

اخر الاخبار منذ 3 أيام

يقول ماكرون إن صفقة فرنسا سينغافورة الجديدة هي “خريطة طريق ملموسة” للشراكة الدفاعية والتكنولوجيا.

إعلانقال الرئيس الفرنسي إيمانويل ماكرون إن شراكة فرنسا الموقعة حديثًا مع سنغافورة ستكون بمثابة "خريطة…

اوروبا منذ 3 أيام

Best Buy Cuts 2026 توقعات المبيعات بسبب تأثير التعريفة على الإيرادات

أصدرت Best Buy تقرير الأرباح الفصلية يوم الخميس بتفصيل أرباحها الفائتة وتأثير التعريفة الجمركية على…

اقتصاد منذ 3 أيام

تشمل عمليات الاستدعاء في مايو 2025 علامات تجارية مثل فورد وتويوتا وإغلوو

يتم إصدار عمليات استدعاء المنتجات والسيارات والغذاء من وقت لآخر لتنبيه المستهلكين حول مشكلات السلامة…

اقتصاد منذ 3 أيام

تعزيز الثقة في السوق المصري وضبط معدل النمو السكاني.. توصيات برلمانية لخفض معدلات الدين

رئيس الوزراء يستعرض عددا من المقترحات منها خفض معدلات الدَين كنسبة من الناتج المحلي:مدبولي: تطبيق…

منوعات منذ 3 أيام

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

أفضل إطارات الصور الرقمية لجميع ذكرياتك

تقنية

كيفية جعل الذكاء الاصطناعى أسرع وأكثر ذكاءً – بمساعدة القليل من الفيزياء

تقنية

مراجعة: جهاز تبريد روك روك لطيف

تقنية

صندوق الوارد الخاص بك Gmail يعمل بطيئًا. افعل هذه الأشياء لإصلاحها

تقنية

اشترينا كلب هجوم روبوت “التبول” من تيمو. كان حتى أغرب مما كان متوقعا

تقنية

يحتضن علامة OnePlus من Apple ، OnePlus AI ، و Samsung's Next Folds – أخبار الترس الخاصة بك من الأسبوع

تقنية

لا تشرب بمفرده: دليل للقهوة التركية

تقنية

مراجعة: أولوية الحالية بالإضافة إلى الدراجة الكهربائية

تقنية
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

نائب بالشيوخ يطالب الحكومة بتوضيح خطط التكيف الخاصة بالمناطق الساحلية تجاه تداعيات التغيرات المناخية
Sanofi لشراء أمريكي للاضطرابات في الدم صانع أدوية تصل إلى 9.5 مليار دولار
الاتصالات والتضامن توقعان مذكرة تفاهم لتطوير الجمعيات الأهلية رقميًا

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟