كلية التمريض بجامعة قناة السويس تعلن فتح باب التسجيل لبرامج الدراسات العليا    لقاء موسع بين "الصحة" والأكاديمية الوطنية للتدريب لدعم الاستثمار في العنصر البشري    تحرك عاجل من "سلامة الغذاء" بشأن شكوى مواطن من مطعم بالبحيرة    لتطوير الكوادر الصحية.. تعاون يجمع الأكاديمية الوطنية للتدريب ووزارة الصحة    ارتفاع معدل التضخم في بريطانيا إلى 3.8% خلال يوليو الماضي    وزير التعليم يلتقي أعضاء البرلمان الياباني على هامش "تيكاد 9" لبحث تعزيز الشراكات    ارتفاع أسعار النفط مع تجدد المخاوف بشأن إمدادات الخام الروسي    تيسيرًا للمواطنين.. تصميم وتنفيذ بوابة جديدة لمدينة الشروق    تغيير اسم مطار برج العرب إلى مطار الإسكندرية الدولي    محافظ الغربية: دعم كامل لمصنع تدوير المحلة.. وملف المخلفات على رأس الأولويات    المؤتمر: رفض إسرائيل للمبادرة المصرية القطرية تعنت يكشف نواياها    فصائل فلسطينية: هاجمنا موقعا عسكريا إسرائيليا جنوب شرقي خان يونس    رئيس الوزراء يلقي كلمه مصر بجلسة السلم والاستقرار بمؤتمر طوكيو الدولي للتنمية الأفريقية    "سى إن إن " تبرز الجهود الانسانية والإغاثية والطبية التى تبذلها مصر لدعم الأشقاء الفلسطينيين فى غزة    الأزهر للفتوى: العمل الإنساني الحق يبدأ من غزة ودعم صمود شعبها واجب ديني وأخلاقي    تراجع سعر عمر مرموش فى فانتازى الدوري الإنجليزي بعد أول مباراة مع سيتى    وصول نجوم الكرة جنازة والد اللاعب محمد الشناوى بكفر الشيخ    صلاح بعد تتويجه بأفضل لاعب: هذا أفضل موسم لي على الإطلاق    "أمر غريب".. رد ناري من الزمالك على بيان وزارة الإسكان بسحب الأرض    نقل 3 مصابين في انهيار عقار بالزقازيق إلى المستشفى الجامعي    الأرصاد تحذر من ارتفاع الموج على البحر المتوسط    كشف ملابسات مقطع فيديو يظهر استعراض سيارتين بالشرقية    اتهامات بالفيديوهات وغسيل الأموال.. تجديد حبس التيك توكر محمد عبد العاطى    إصابة 16 شخصا إثر حادث تصادم بين سيارتين ميكروباص بطريق سفاجا - قنا    ضبط عامل صور السيدات داخل الحمام في كافية بالنزهة    إصابة 5 أشخاص في حادث انقلاب تروسيكل بالشرقية    انطلاق مهرجان يعقوب الشاروني لمسرح الطفل    أغانٍ ينتظرها جمهور ويجز في حفله بمهرجان العلمين الجديدة فى دورته الثالثة    مصادر: رئيس هيئة الكتاب يتقدم باستقالته لوزير الثقافة    ريهام عبدالحكيم ل أنغام: كلنا بندعيلك من قلبنا    التضامن: التدخل السريع يتعامل مع حالات مسنين بلا مأوى في محافظات القاهرة والجيزة والغربية والدقهلية    ما بين إلغاءه واستئناف تصويره.. القصة الكاملة لأزمة فيلم «طلقني»    بعد نجاح «قرار شخصي».. حمزة نمرة يستعد لطرح ألبوم ثاني في 2025    كيف يكون بر الوالدين بعد وفاتهما؟.. الإفتاء تجيب    «الإفتاء» تكشف حكم التهادي بحلوى المولد النبوي بين الناس    هل اتباع النساء للجنائز جائز أم مكروه شرعًا؟.. الإفتاء تجيب    الإسكندرية تستعد لتطبيق التأمين الصحي الشامل باعتماد المستشفيات الجامعية    العقارب تلدغ طفلين في أعمار حرجة بالفرافرة وسط موجة حر قاسية    وزير الشئون النيابية يزور مستشفى الناس: شاهدت صرح طبى نفخر به فى مصر    طريقة عمل الناجتس، أكلة مميزة وتوفر في الميزانية    محافظ القاهرة يقرر النزول بالحد الأدنى لتنسيق القبول بالثانوي العام    رئيس وزراء أستراليا يرفض اتهامات نظيره الإسرائيلي بأنه ضعيف لاعترافه بالدولة الفلسطينية    وزير الخارجية يؤكد لرئيس الوزراء اللبناني دعم مصر الكامل لاستقرار لبنان    موعد إجازة المولد النبوي الشريف 2025 وعدد الإجازات الرسمية المتبقية في العام    الموجة 27 وتزيل 29 حالة تعدى على أراضى الدولة والزراعة بالشرقية    وزير الدفاع يلتقي مقاتلي المنطقة الشمالية.. ويطالب بالاستعداد القتالي الدائم والتدريب الجاد    صلاح: التتويج بجائزة أفضل لاعب في البريميرليج بعمر 33 إنجاز مذهل    بعد تداعيات الجراحة الثانية.. شقيق أنغام يدعو لها بالشفاء    الأهلي يوفر أتوبيسًا للاعبي الفريق لتقديم واجب العزاء في والد محمد الشناوي    الموعد والقناة الناقلة لمباراة الأهلي والقادسية في كأس السوبر السعودي    فانتازي يلا كورة.. انخفاض سعر عمر مرموش    رئيس الوزراء: أدعو الطلاب اليابانيين للدراسة في مصر    "حياة كريمة" تقدم خدماتها الطبية المجانية ل 1200 مواطن بالمنيا    رعاية القلوب    ذات يوم 20 أغسطس 1953.. إذاعة صوت العرب تحرض المغاربة ضد نفى الاحتلال الفرنسى للسلطان محمد الخامس.. و«علال الفاسى» يبكى أثناء تسجيل كورال أطفال نشيد «يا مليك المغرب»    سعر الدولار في البنوك المصرية اليوم الأربعاء 20 أغسطس 2025    طلاب الثانوية العامة بالنظام الجديد يؤدون امتحان الدور الثاني في الرياضيات البحتة    "مكانش بيسيب فرض"..جيران والد حارس الأهلي في كفر الشيخ يكشفون اللحظات الأخيرة في حياته    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي: برنامج Absolute Computrace معرض للاختراق عن بعد
نشر في الجريدة يوم 26 - 02 - 2014

نشر فريق بحوث الأمن بكاسبرسكي لاب اليوم تقريرا يؤكد ويظهر في نفس الوقت أن التفعيل الضعيف للبرنامج المكافح للسرقة والمروج له بAbsolute Software قد يتحول من أداة دفاعية مفيدة إلى أداة فعالة تخدم مصالح المجرمين الالكترونيين.
ويتيح هذا الأمر للمخترقين إمكانية الوصول الكامل إلى حواسيب ملايين المستخدمين. وركز البحث على Absolute Computrace Agent الذي يتموضع في البرامج الثابتة أو نظام الإدخال/الإخراج الأساسي (BIOS) للحواسيب المحمولة والمكتبية.
وكان السبب الأساسي لبدء المشروع البحثي في اكتشاف أن Computrace Agent يعمل على عدد من الحواسيب الشخصية لباحثي كاسبرسكي لاب والحواسيب المؤسسية دون ترخيص مسبق. على الرغم من أن Computrace منتج مرخص مطور من قبل Absolute Software، فإن بعض أصحاب الأنظمة أكدوا أنهم لم يقوموا بتثبيت أو تفعيل هذا البرنامج على آلاتهم أبدا وحتى لم يعلموا بوجودها في أجهزتهم. أغلبية البرامج التقليدية المحملة مسبقا على الاجهزة يمكن إزالتها أو تعطيل عملها بالكامل من قبل المستخدم؛ إلا أن Computrace مصمم لتجنب التنظيف الاحترافي للنظام وحتى إزالة القرص الثابت.
وقد يدرك المستخدم بالخطأ أن Computrace برنامج خبيث نظرا لأنه يستخدم تكتيكات تسود في البرمجيات الخبيثة: تقنيات هندسية مثل anti-debugging و anti-reverse، الإدخال إلى ذاكرة العمليات الأخرى، إنشاء اتصالات سرية، إصلاح ملفات النظام على القرص، الحفاظ على تشفير ملفات الإعدادات وإسقاط ملف تنفيذ Windows من البرامج الثابتة/ نظام BIOS مباشرة.
وقال فيتالي كاملوك، الباحث الأمني الأساسي في فريق البحث والتحليل العالمي بكاسبرسكي لاب: "مخترقون أقوياء قادرون على التنصت على أسلاك الألياف البصرية يمكنهم اختراق الحواسيب التي تشغل Absolute Computrace. هذه البرمجية قد تستخدم في زرع برمجيات التجسس في النظام. نحن نتوقع أن ملايين الحواسيب التي تعمل ب Absolute Computrace وعدد كبير من المستخدمين قد لا يعلمون بأن هذا البرنامج مفعل على حواسيبهم. من هو المستفيد من تفعيل Absolute Computrace على جميع هذه الحواسيب؟ هل هي تحت مراقبة لاعب غير معروف؟ هذا هو اللغز الذي يجب حله."
إحصائيات:
● وفقا لشبكة كاسبرسكي للأمان، هناك قرابة 150 ألفا من المستخدمين لهم حواسيب تقوم بتشغيل Computrace. وقد يتجاوز العدد الاجمالي للمستخدمين ممن فعّلوا Computrace Agent على حواسيبهم المليونين. من غير الواضح كم من هؤلاء المستخدمين يعلمون بتشغيل Computrace Agent على أنظمتهم.
● غالبية هذه الحواسيب تتركز في الولايات المتحدة وروسيا.
العيوب الأمنية
إن البرتوكول الشبكي المستخدم من قبل Computrace Small Agent يوفر الخصائص الأساسية لتنفيذ الشيفرة عن بعد. ولا يتطلب البروتوكول أي تشفير أو ترخيص للخادم البعيد ما يخلق الكثير من إمكانيات الهجمات عن بعد في البيئة الشبكية العدائية.
منصة هجومية
لا توجد أي أدلة على أن Absolute Computrace يستخدم كمنصة للهجمات. إلا أن خبراء من مختلف الشركات يرون أن هناك احتمال بوقوع الهجمات؛ بعض الحقائق المنذرة بالخطر وغير الواضحة لحالات تفعيل Computrace غير المرخص يجعل ذلك واقعيا أكثر فأكثر.
في عام 2009، عرض باحثون من Core Security Technologies بعضا من النتائج التي توصلوا إليها حول Absolute Computrace. وقد حذر الباحثون من مخاطر هذه التقنية وبينوا كيفية قيام المهاجمين بتعديل سجل النظام للاستحواذ على استجابات Computrace. السلوك العدائي ل Computrace Agent كان سببا في اعتباره برنامجا خبيثا في الماضي. وفقا لبعض التقارير، اعتبر Computrace من قبل Microsoft ك VirTool:Win32/BeeInjec. إلا أن الاكتشاف الأخير قد ألغي من قبل Microsoft وبعض شركات مكافحة البرمجيات الخبيثة: الملفات التنفيذية ل Computrace أدرجت حاليا في القوائم البيضاء لغالبية الشركات التي تعمل في مجال مكافحة البرمجيات الخبيثة.
وقال كاملوك في هذا الشأن: "مثل هذه الأداة الفعالة ك Absolute Computraceيجب أن تستخدم آليات الترخيص والتشفير لمواصلة العمل لأغراض خيّرة. من الواضح أن هناك الكثير من الحواسيب يتم تفعيل Computrace عليها، إنها مسؤولية المصنّع (في هذه الحالة هو Absolute Software) في إبلاغ المستخدمين وشرح كيفية تفعيل وتعطيل هذا البرنامج. وإلا ستواصل هذه البرامج "اليتيمة" العمل دون أن يلاحظها أحد وتوفر إمكانية التحكم بها عن بعد."


انقر هنا لقراءة الخبر من مصدره.