باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    رابط تسجيل دخول سيستم التطبيقي في الكويت sts.paaet.edu.kw

    رابط تسجيل الدخول إلى نظام التطبيق في الكويت ، يمكن من خلاله لجميع الطلاب الراغبين في التسجيل في أحد التخصصات…

    منوعات

    مشنوق في الشارع بالخانكة | وتحرّك أمني عاجل لكشف غموض الجريمة

    تكثف أجهزة الأمن بالقليوبية من جهودها لكشف غموض واقعة العثور على جثة شخص مشنوق بأحد شوارع مدينة الخانكة بمحافظة القليوبية.جرى…

    منوعات

    رغم أزمته مع الإدارة.. العقيد يتنازل عن 6 مليون “لعيون الجماهير” ويرحل من الباب الكبير

    رغم أزمته مع الإدارة.. العقيد يتنازل عن 6 مليون "لعيون الجماهير" ويرحل من الباب الكبير

    خلف الكواليس.. فوضي في البيت الأبيض بسبب الوضع على الجبهة الأوكرانية

    قال المستشار السابق لوزارة الدفاع الأمريكية “البنتاجون”، دوجلاس ماكجريجور، إن الفوضى تسود البيت الأبيض بسبب الوضع على الجبهة الأوكرانية.وقال ماكجريجور:…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > تقنية > ميزة الاستدعاء من Microsoft أكثر قابلية للاختراق مما كنت تعتقد

ميزة الاستدعاء من Microsoft أكثر قابلية للاختراق مما كنت تعتقد

فريق التحرير كتب فريق التحرير منذ 12 شهر 4 دقيقة للقراءة
شارك

أشاد ساتيا ناديلا، الرئيس التنفيذي لشركة مايكروسوفت، بميزة الاستدعاء الجديدة للشركة، والتي تخزن تاريخ سطح مكتب الكمبيوتر الخاص بك وتجعله متاحًا للذكاء الاصطناعي لتحليله، باعتبارها “ذاكرة فوتوغرافية” لجهاز الكمبيوتر الخاص بك. وفي الوقت نفسه، داخل مجتمع الأمن السيبراني، تم الترحيب بفكرة الأداة التي تلتقط بصمت لقطة شاشة لسطح المكتب الخاص بك كل خمس ثوانٍ باعتبارها حلم المتسلل الذي أصبح حقيقة وأسوأ فكرة منتج في الذاكرة الحديثة.

الآن، أشار الباحثون الأمنيون إلى أنه حتى الضمانة الأمنية الوحيدة المتبقية التي تهدف إلى حماية هذه الميزة من الاستغلال يمكن هزيمتها بشكل تافه.

منذ الإعلان عن برنامج Recall لأول مرة الشهر الماضي، أشار عالم الأمن السيبراني إلى أنه إذا تمكن المتسلل من تثبيت برامج ضارة للحصول على موطئ قدم على جهاز مستهدف مع تمكين الميزة، فيمكنه الوصول بسرعة إلى سجل المستخدم بالكامل المخزن بواسطة الوظيفة. ويبدو أن العائق الوحيد أمام هذه الرؤية عالية الدقة لحياة الضحية بأكملها أمام لوحة المفاتيح هو أن الوصول إلى بيانات Recall يتطلب امتيازات المسؤول على جهاز المستخدم. وهذا يعني أن البرامج الضارة التي لا تتمتع بامتياز المستوى الأعلى ستؤدي إلى ظهور نافذة منبثقة للإذن، مما يسمح للمستخدمين بمنع الوصول، ومن المحتمل أيضًا أن يتم حظر هذه البرامج الضارة افتراضيًا من الوصول إلى البيانات الموجودة على معظم أجهزة الشركات.

ثم نشر جيمس فورشو، الباحث في فريق أبحاث الثغرات الأمنية Project Zero التابع لشركة Google، يوم الأربعاء، تحديثًا لمنشور مدونة يشير فيه إلى أنه وجد طرقًا للوصول إلى بيانات الاستدعاء بدون امتيازات المسؤول – مما يؤدي بشكل أساسي إلى تجريد حتى ورقة التوت الأخيرة من الحماية. “لا يلزم وجود مسؤول ؛-)” انتهى المنشور.

“اللعنة،” أضاف فورشو على ماستودون. “اعتقدت حقًا أن أمان قاعدة بيانات الاستدعاء سيكون آمنًا على الأقل.”

وصف منشور مدونة Forshaw طريقتين مختلفتين لتجاوز متطلبات امتياز المسؤول، وكلاهما يستغلان طرق التغلب على وظيفة الأمان الأساسية في Windows المعروفة باسم قوائم التحكم في الوصول التي تحدد العناصر الموجودة على الكمبيوتر التي تتطلب الامتيازات التي يجب قراءتها وتعديلها. تستغل إحدى أساليب Forshaw استثناءً لقوائم التحكم هذه، حيث تنتحل بشكل مؤقت صفة برنامج على أجهزة Windows يسمى AIXHost.exe يمكنه الوصول حتى إلى قواعد البيانات المقيدة. هناك طريقة أخرى أبسط من ذلك: يشير فورشو إلى أنه نظرًا لأن بيانات الاستدعاء المخزنة على الجهاز تعتبر ملكًا للمستخدم، يمكن للمتسلل الذي يتمتع بنفس الامتيازات التي يتمتع بها المستخدم ببساطة إعادة كتابة قوائم التحكم في الوصول على الجهاز المستهدف لمنح نفسه حق الوصول إلى قاعدة البيانات الكاملة.

يقول أليكس هاجينا، استراتيجي الأمن السيبراني والمتسلل الأخلاقي، إن تقنية الالتفاف الثانية الأبسط هذه “مذهلة للغاية، بصراحة”. قامت Hagenah مؤخرًا ببناء أداة قرصنة لإثبات المفهوم تسمى TotalRecall مصممة لإظهار أن الشخص الذي تمكن من الوصول إلى جهاز الضحية باستخدام Recall يمكنه على الفور سحب كل سجل المستخدم المسجل بواسطة هذه الميزة. ومع ذلك، فإن أداة هاجينا لا تزال تتطلب من المتسللين إيجاد طريقة أخرى للحصول على امتيازات المسؤول من خلال ما يسمى بتقنية “تصعيد الامتيازات” قبل أن تعمل أداته.

باستخدام تقنية فورشو، “أنت لا تحتاج إلى أي تصعيد للامتيازات، ولا نوافذ منبثقة، ولا شيء”، كما يقول هاجينا. “سيكون من المنطقي تنفيذ هذا في الأداة بالنسبة لشخص سيء.”

فريق التحرير يونيو 7, 2024 يونيو 7, 2024
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق كانت امرأة ميتة في كاليفورنيا ضحية أول هجوم مميت معروف للدب الأسود في الولاية
المقال التالي تعرضت فتاة تبلغ من العمر 8 سنوات وصبي يبلغ من العمر 4 سنوات لهجوم من قبل الأيائل في مدينة كولورادو
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

قد يحدث Derek Hough Taylor و Tay Lautner “في الواقع” على “DWTS”

ديريك هوغ يزن ما إذا كان تايلور و تاي لوتنر يمكن أن يتجه إلى قاعة…

ثقافة وفنون منذ يومين

عاجل| مراسل الجزيرة: 30 شهيدا و120 مصابا في إطلاق نار إسرائيلي على شبان قرب موقع مساعدات أمريكية غرب رفح

1/6/2025-|آخر تحديث: 07:15 (توقيت مكة)مراسل الجزيرة: 30 شهيدا و120 مصابا في إطلاق نار إسرائيلي على…

اخر الاخبار منذ 3 أيام

العفو الدولية تدعو البرلمان الإيطالي إلى رفض قانون يجرم الاحتجاج

دعت منظمة العفو الدولية اليوم السبت، البرلمان الإيطالي إلى رفض قانون جديد وصفته بـ"القمعي" الذي…

اخر الاخبار منذ 3 أيام

قوات الاحتلال تشن حملة اقتحامات واعتقالات بجنين ونابلس

شنت قوات الاحتلال الإسرائيلي حملة اقتحامات جنوب جنين في الضفة الغربية المحتلة، ونفذت حملة اعتقالات…

اخر الاخبار منذ 3 أيام

قناة الحرة تعلق بثها التلفزيوني

أعلنت قناة الحرة الأميركية مساء أمس السبت تعليق بثها التلفزيوني نظرا لامتناع الوكالة الأميركية للإعلام…

اخر الاخبار منذ 3 أيام

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

مراجعة: Aventon المستوى 3

تقنية

كيف تجسست صناعة المزرعة على نشطاء حقوق الحيوان ودفعت مكتب التحقيقات الفيدرالي إلى معاملتهم كخبيرات حيوية

تقنية

حطم ماريو كارت وورلد ديف سياراتهم الخاصة على من سيحصل على القيادة

تقنية

سباقات ماريو كارت العالمية أكثر فوضوية – والأفضل – على الإطلاق

تقنية

20 أفضل صفقات على هدايا عيد الأب

تقنية

اكتشف علماء الفلك مجرة ​​ملايين السنين أكبر من أي شيء تم ملاحظته سابقًا

تقنية

مراجعة: MSI Titan 18 HX AI

تقنية

اختبر منافس Neuralink للتو زرع الدماغ في شخص ما

تقنية
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

رسالة من السعودية إلى البحرين بعد فوزها بالعضوية غير الدائمة بمجلس الأمن | ما فحواها؟
غارات إسرائيلية على سوريا بعد قصف تبنته “كتائب محمد الضيف”
أبو العينين ناعيًا سميحة أيوب: مسيرتها ستبقى خالدة في ذاكرة الوطن

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟