انتشار أمني مكثف بمحيط اللجان قبل بدء التصويت في الدوائر ال30 الملغاة من انتخابات النواب    أسعار النفط تواصل الارتفاع بعد احتجاز أمريكا ناقلة نفط قبالة فنزويلا    الرئيس الكوبى: احتجاز الولايات المتحدة لناقلة نفط قبالة فنزويلا قرصنة    اليوم.. طقس معتدل نهارًا بارد ليلًا وأمطار خفيفة ببعض المناطق    حالة الطقس في الكويت اليوم الخميس 11 ديسمبر 2025    أسعار العملات في محافظة أسوان اليوم الخميس 11 ديسمبر 2025:    أسعار اللحوم في محافظة أسوان اليوم الخميس 11 ديسمبر 2025    بأكثر من 2 مليون جنيه.. فيلم «الست» يخطف صدارة شباك التذاكر في أول أيام عرضه بالسينما    يوسى كوهين شاهد من أهلها.. مصر القوية والموساد    ماسك يتحدث عن إلهان عمر وممداني والجحيم الشيوعي    مجلس النواب الأمريكي يصوّت بالأغلبية لصالح إلغاء قانون عقوبات "قيصر" ضد سوريا    DC تطرح أول بوستر رسمي لفيلم Supergirl    إسلام الكتاتني يكتب: الحضارة المصرية القديمة لم تكن وثنية    ناسا تفقد الاتصال بالمركبة مافن التي تدور حول المريخ منذ عقد    قرار جديد ضد المتهم بالتحرش بفنانة شهيرة في النزهة    ترامب: الولايات المتحدة مدعوة إلى اجتماع في أوروبا    سلوى عثمان: أخذت من والدتي التضحية ومن والدي فنيًا الالتزام    دعاء الفجر| (ربنا لا تجعلنا فتنة للقوم الظالمين)    التحقيق مع شخص يوزع بطاقات دعائية على الناخبين بالطالبية    توقيت أذان الفجر اليوم الخميس 11ديسمبر 2025.. ودعاء مأثور يُقال بعد الانتهاء من الصلاة    "شغّلني" تُطلق مشروع تشغيل شباب الصعيد بسوهاج وقنا    خالد أبو بكر يشيد بجهاز مستقبل مصر في استصلاح الأراضي: سرعة العمل أهم عامل    لماذا تجدد أبواق السيسى شائعات عن وفاة مرشد الإخوان د. بديع بمحبسه؟    التحضير لجزء ثانٍ من مسلسل «ورد وشوكولاتة»    عاجل - قرار الاحتياطي الفيدرالي يخفض أسعار الفائدة 25 نقطة أساس في ثالث خفض خلال 2025    التعاون الإسلامي: تُدين خطط الاستيطان الإسرائيلية في الضفة الغربية وتدعو المجتمع الدولي للتحرك    تصعيد سياسي في اليمن بعد تحركات عسكرية للمجلس الانتقالي    أرسنال يسحق كلوب بروج بثلاثية خارج الديار    يوفنتوس ينتصر على بافوس بثنائية نظيفة    مواقيت الصلاة اليوم الخميس 11ديسمبر 2025........مواعيد الأذان في محافظة المنيا    سلمان خان وإدريس إلبا وريز أحمد فى حفل جولدن جلوب بمهرجان البحر الأحمر    بانا مشتاق: إبراهيم عبد المجيد كاتب مثقف ومشتبك مع قضايا الناس    منتخب مصر يواصل تدريباته بمركز المنتخبات الوطنية استعدادا لأمم إفريقيا (صور)    رودريجو: ليس لدي مشكلة في اللعب على الجانب الأيمن.. المهم أن أشارك    كرة طائرة - خسارة سيدات الزمالك أمام كونيجيليانو الإيطالي في ثاني مواجهات مونديال الأندية    "امرأة هزت عرش التحدي".. الموسم الثاني من مسابقة المرأة الذهبية للمركز الإفريقي لخدمات صحة المرأة    "جنوب الوادي للأسمنت" و"العالمية للاستثمار" يتصدران ارتفاعات البورصة المصرية    الخطر الأكبر على مصر، عصام كامل يكشف ما يجب أن تخشاه الدولة قبل فوات الأوان (فيديو)    القبض على شخص اقتحم مدرسة بالإسماعيلية واعتدى على معلم ب "مقص"    المتهم بتجميع بطاقات الناخبين: «كنت بستعلم عن اللجان»    الرفق بالحيوان: تخصيص أرض لإيواء الكلاب الضالة أحد حلول انتشار هذه الظاهرة    4 فوائد للملح تدفعنا لتناوله ولكن بحذر    أعراض اعوجاج العمود الفقري وأسبابه ومخاطر ذلك    معهد التغذية يكشف عن أطعمة ترفع المناعة في الشتاء بشكل طبيعي    انتبهي إلى طعامك خلال الأشهر الأولى من الحمل.. إليك قائمة بالمحاذير    الأرقام تكشف.. كيف أنقذ صلاح ليفربول من سنوات الفشل إلى منصات التتويج.. فيديو    مستشار وزير الثقافة: إدارج "الكشري" في قائمة تراث اليونسكو يمثل اعترافًا دوليًا بهويتنا وثقافتنا    أستاذ علوم سياسية: المواطن استعاد ثقته في أن صوته سيصل لمن يختاره    الزوامل والتماسيح: العبث البيئي وثمن الأمن المجتمعي المفقود    ضبط شاب ينتحل صفة أخصائى علاج طبيعى ويدير مركزا غير مرخص فى سوهاج    البابا تواضروس يهنئ الكنيسة ببدء شهر كيهك    ارتفاع الأسهم الأمريكية بعد قرار مجلس الاحتياط خفض الفائدة    ترامب: الفساد في أوكرانيا متفشٍ وغياب الانتخابات يثير تساؤلات حول الديمقراطية    التعادل السلبي يحسم موقعة باريس سان جيرمان وأتلتيك بلباو    ساوندرز: ليفربول ألقى صلاح تحت الحافلة؟ تقاضى 60 مليون جنيه إسترليني    "الصحة" تكشف عن الفيروس الأكثر انتشارا بين المواطنين حاليا    الأوقاف تختتم فعاليات المسابقة العالمية الثانية والثلاثين للقرآن من مسجد مصر الكبير بالعاصمة    حاسوب القرآن.. طالب بكلية الطب يذهل لجنة التحكيم في مسابقة بورسعيد الدولية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



نوع جديد من القرصنة الإليكترونية يستهدف أجهزة الحاسب وليس نظم التشغيل
نشر في أهل مصر يوم 30 - 01 - 2017

في تقرير لمجلة "وايرد" الأمريكية، أكدت أن هناك أسلوب جديد في القرصنة الإليكترونية يستهدف أجهزة الكمبيوتر ذاتها، على غير المعتاد من تقنيات الاختراق المعتادة والتي تستهدف أنظمة التشغيل أو البرمجيات.
ويشير التقرير إلى أن جميع الكلمات التي تصف بها الكمبيوتر مجازية، إذ أن كلًا من الملفات والنوافذ وحتى الذاكرة ما هي إلا عدد من الآحاد والأصفار والتي تمثّل متاهة معقدة من الأسلاك والترانزستورات والإلكترونات التي تتدفق خلالها.
وأشار الكاتب إلى أنه خلال فترة العام ونصف العام الماضية، عمل الباحثون في مجال "أمن الحاسوب" على صقل تقنيات القرصنة التي تستهدف الأجهزة الحاسوبية نفسها، ليست أنظمة التشغيل أو التطبيقات، ونجحوا في استغلال السلوك غير المتوقع لهذه الأجهزة، على سبيل المثال استهداف التيار الكهربي ذاته والذي يعتبر مسؤولًا عن تكوين البيانات في ذاكرة الكمبيوتر.
في مؤتمر «Usenix» الأمني في وقت سابق من الشهر الجاري، عرض فريقان من الباحثين هجومي قرصنة استطاعوا تطويرهما مما يجعل هذا النوع الجديد من القرصنة أكثر تهديدًا.
يستخدم كلا هجومي القرصنة الجديدين تقنية جديدة في القرصنة أعلن عنها باحثو جوجل لأول مرة في مارس الماضي تُسمّى «Rowhammer»، بحسب ما ذكرته مجلة "وايرد" الأمريكية.
تعتمد هذه التقنية على تشغيل برنامج على الحاسب المستهدف مما يُحدث تغييرًا في مجموعة صف من الترانزستورات في ذاكرة الوصول العشوائي الديناميكية "DRAM" حتى يحدث خلل نادر، وهو تسرب الشحنات الكهربية من هذه المجموعة من الترانزستورات إلى مجموعة مجاورة، ويتسبب تسرب الشحنات في تغيير حالة ترانزستور معين في الصف المجاور من الصفر إلى الواحد والعكس "bit flipping"، وبطريقة ما يتيح ذلك التحكم في نظام تشغيل الكمبيوتر.
تتطلب هجمات "Rowhammer" والهجمات المشابهة من كل من مصممي الأجزاء المادية للحاسب "hardware" والمبرمجين أن يعيدوا النظر في آليات الحماية المبنية على نماذج رقمية بحتة.
وأظهر باحثو جوجل، العام الماضي، قدرتهم على استخدام تسرب الكهرباء في حدوث تغيير في حالة صف من الترانزستورات من الصفر إلى الواحد والعكس "bit flipping"، وبالتالي تغيير حالة خلايا هامة في ذاكرة الوصول العشوائي الديناميكية "DRAM" لعدد من أجهزة الكمبيوتر المحمولة، مما يؤكد على أننا يمكننا التنبؤ بتسرب الشحنات الكهربية واستغلاله.
بعد ذلك ببضعة أشهر، توصل الباحثون في النمسا وفرنسا إلى طريقة للهجوم باستخدام كود بلغة جافا سكريبت "javascript" يعمل في المتصفح.
ويقول الباحث توماس دولين، أحد مخترعي تقنية "Rowhammer" إن التقنية لا زالت في بدايتها وأنها من الممكن أن تصبح مجالًا بحثيًا هائلًا.
وأشار التقرير إلى أن هجمات القرصنة الأخيرة تأخذ تقنية "Rowhammer" إلى اتجاه جديد، وهو تطبيقها على خدمات الحوسبة السحابية ومقرات عمل الشركات بدلًا من الحواسيب الشخصية.
تمكن عدد من الباحثين في ولاية أوهايو، بالولايات المتحدة من استخدام تقنية "Rowhammer" لاختراق خدمة "Xen" التي تقسّم الموارد الحاسوبية الموجودة على خوادم سحابية إلى حواسيب افتراضية "virtual machines" منفصلة يتم تأجيرها للمستخدمين.
يمكننا القول أن خدمة "Xen" تسمح لأنظمة تشغيل عدد من أجهزة الكمبيوتر بالعمل على عتاد "hardware" واحد في نفس الوقت.
وقد استطاع باحثون هولنديون وبلجيكيون تحقيق تأثير مشابه، وتقديم طريقة جديدة موثوقة بشكل أكبر لاستخدام "Rowhammer".
تستغل هذه الطريقة خاصية إلغاء البيانات المكررة في الذاكرة "memory de-duplication" التي تجمع الأجزاء المتطابقة من ذاكرة الحواسيب الافتراضية في مكان واحد في ذاكرة الحاسب الفعلي.
قام الباحثون باختبار تلك الطريقة في أحد مقرات شركة Dell، وتمكنوا من كتابة بيانات في ذاكرة أحد الحواسيب الافتراضية، ثم تحديد مكان الترانزستورات المادية التي تحمل هذه البيانات وتطبيق تقنية "Rowhammer" عليها، وكذلك خلايا الذاكرة التي تحمل نفس البيانات على أحد الحواسيب الافتراضية المتصلة بنفس الحاسوب، وفقًا لما أورده التقرير.
نجحت هذه الخدعة، والتي يسميها الباحثون "Flip Feng Shui" في تنفيذ عدة هجمات مثل تخريب مفتاح التشفير وبذلك يمكنهم فك تشفير البيانات المستهدفة.


انقر هنا لقراءة الخبر من مصدره.