مدبولي: نعمل مع الوزارات المعنية على تسهيل إجراءات التسجيل العقاري للوحدات السكنية    تعاونيات البناء والإسكان تطرح وحدات سكنية ومحلات وجراجات للبيع بالمزاد العلني    برنامج الأغذية العالمي: الوضع الإنساني بقطاع غزة كارثي.. ومخزوننا الغذائي بالقطاع نفد    بيروت ترحب بقرار الإمارات بالسماح لمواطنيها بزيارة لبنان اعتبارا من 7 مايو    رئيس حزب فرنسي: "زيلينسكي مجنون"!    فاركو يسقط بيراميدز ويشعل صراع المنافسة في الدوري المصري    سيل خفيف يضرب منطقة شق الثعبان بمدينة طابا    انضمام محمد نجيب للجهاز الفني في الأهلي    أوديجارد: يجب استغلال مشاعر الإحباط والغضب للفوز على باريس    زيزو يخوض أول تدريباته مع الزمالك منذ شهر    إسرائيل تدرس إقامة مستشفى ميداني في سوريا    التموين: ارتفاع حصيلة توريد القمح المحلي إلى 21164 طن بالقليوبية    الزمالك: نرفض المساومة على ملف خصم نقاط الأهلي    الشرطة الإسرائيلية تغلق طريقا جنوب تل أبيب بعد العثور على جسم مريب في أحد الشوارع    حرس الحدود بمنطقة جازان يحبط تهريب 53.3 كيلوجرامًا من مادة الحشيش المخدر    استشاري طب شرعي: التحرش بالأطفال ظاهرة تستدعي تحركاً وطنياً شاملاً    المخرج طارق العريان يبدأ تصوير الجزء الثاني من فيلم السلم والثعبان    البلشي يشكر عبد المحسن سلامة: منحنا منافسة تليق بنقابة الصحفيين والجمعية العمومية    ترامب يطالب رئيس الفيدرالي بخفض الفائدة ويحدد موعد رحيله    الهند وباكستان.. من يحسم المواجهة إذا اندلعت الحرب؟    حادث تصادم دراجه ناريه وسيارة ومصرع مواطن بالمنوفية    التصريح بدفن جثة طالبة سقطت من الدور الرابع بجامعة الزقازيق    ضبط المتهمين بسرقة محتويات فيلا بأكتوبر    تعديل بعض أحكام اللائحة التنفيذية لقانون سوق رأس المال    مفتي الجمهورية: نسعى للتعاون مع المجمع الفقهي الإسلامي لمواجهة تيارات التشدد والانغلاق    23 شهيدًا حصيلة الغارات الإسرائيلية على قطاع غزة منذ فجر اليوم    مديرية العمل تعلن عن توفير 945 فرصة عمل بالقليوبية.. صور    رسميًا.. إلغاء معسكر منتخب مصر خلال شهر يونيو    مورينيو: صلاح كان طفلًا ضائعًا في لندن.. ولم أقرر رحيله عن تشيلسي    فيبي فوزي: تحديث التشريعات ضرورة لتعزيز الأمن السيبراني ومواجهة التهديدات الرقمية    كلية الآثار بجامعة الفيوم تنظم ندوة بعنوان"مودة - للحفاظ على كيان الأسرة المصرية".. صور    نائب وزير الصحة يُجري جولة مفاجئة على المنشآت الصحية بمدينة الشروق    مصر تستهدف إنهاء إجراءات وصول السائحين إلى المطارات إلكترونيا    الداخلية تعلن انتهاء تدريب الدفعة التاسعة لطلبة وطالبات معاهد معاونى الأمن (فيديو)    رابط الاستعلام على أرقام جلوس الثانوية العامة 2025 ونظام الأسئلة    رغم توقيع السيسى عليه ..قانون العمل الجديد :انحياز صارخ لأصحاب الأعمال وتهميش لحقوق العمال    في السوق المحلى .. استقرار سعر الفضة اليوم الأحد والجرام عيار 925 ب 55 جنيها    صادرات الملابس الجاهزة تقفز 24% في الربع الأول من 2025 ل 812 مليون دولار    كندة علوش: دخلت الفن بالصدفة وزوجي داعم جدا ويعطيني ثقة    21 مايو في دور العرض المصرية .. عصام السقا يروج لفيلم المشروع X وينشر البوستر الرسمي    إعلام الوزراء: 3.1 مليون فدان قمح وأصناف جديدة عالية الإنتاجية ودعم غير مسبوق للمزارعين في موسم توريد 2025    المستشار حامد شعبان سليم يكتب عن : انت صاحب رسالة?!    تقرير المعمل الجنائي في حريق شقة بالمطرية    بالفيديو.. كندة علوش: عمرو يوسف داعم كبير لي ويمنحني الثقة دائمًا    بلعيد يعود لحسابات الأهلي مجددا    بدء الجلسة العامة لمجلس الشيوخ لمناقشة تجديد الخطاب الدينى    الأوقاف تحذر من وهم أمان السجائر الإلكترونية: سُمّ مغلف بنكهة مانجا    غدا.. الثقافة تطلق برنامج "مصر جميلة" للموهوبين بالبحيرة    وزير الصحة يبحث مع نظيره السعودي مستجدات التعاون بين البلدين    في ذكرى ميلاد زينات صدقي.. المسرح جسد معانتها في «الأرتيست»    تعرف على مواقيت الصلاة اليوم 4-5-2025 في محافظة قنا    الرئيس السيسي يوافق على استخدام بنك التنمية الأفريقي «السوفر» كسعر فائدة مرجعي    دعوى عاجلة جديدة تطالب بوقف تنفيذ قرار جمهوري بشأن اتفاقية جزيرتي تيران وصنافير    الأزهر للفتوى يوضح في 15 نقطة.. أحكام زكاة المال في الشريعة الإسلامية    هل يجوز للزوجة التصدق من مال زوجها دون علمه؟ الأزهر للفتوى يجيب    خبير تغذية روسي يكشف القاعدة الأساسية للأكل الصحي: التوازن والتنوع والاعتدال    الإكوادور: وفاة ثمانية أطفال وإصابة 46 شخصا بسبب داء البريميات البكتيري    تصاعد جديد ضد قانون المسئولية الطبية ..صيدليات الجيزة تطالب بعدم مساءلة الصيدلي في حالة صرف دواء بديل    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي: برنامج Absolute Computrace معرض للاختراق عن بعد
نشر في الجريدة يوم 26 - 02 - 2014

نشر فريق بحوث الأمن بكاسبرسكي لاب اليوم تقريرا يؤكد ويظهر في نفس الوقت أن التفعيل الضعيف للبرنامج المكافح للسرقة والمروج له بAbsolute Software قد يتحول من أداة دفاعية مفيدة إلى أداة فعالة تخدم مصالح المجرمين الالكترونيين.
ويتيح هذا الأمر للمخترقين إمكانية الوصول الكامل إلى حواسيب ملايين المستخدمين. وركز البحث على Absolute Computrace Agent الذي يتموضع في البرامج الثابتة أو نظام الإدخال/الإخراج الأساسي (BIOS) للحواسيب المحمولة والمكتبية.
وكان السبب الأساسي لبدء المشروع البحثي في اكتشاف أن Computrace Agent يعمل على عدد من الحواسيب الشخصية لباحثي كاسبرسكي لاب والحواسيب المؤسسية دون ترخيص مسبق. على الرغم من أن Computrace منتج مرخص مطور من قبل Absolute Software، فإن بعض أصحاب الأنظمة أكدوا أنهم لم يقوموا بتثبيت أو تفعيل هذا البرنامج على آلاتهم أبدا وحتى لم يعلموا بوجودها في أجهزتهم. أغلبية البرامج التقليدية المحملة مسبقا على الاجهزة يمكن إزالتها أو تعطيل عملها بالكامل من قبل المستخدم؛ إلا أن Computrace مصمم لتجنب التنظيف الاحترافي للنظام وحتى إزالة القرص الثابت.
وقد يدرك المستخدم بالخطأ أن Computrace برنامج خبيث نظرا لأنه يستخدم تكتيكات تسود في البرمجيات الخبيثة: تقنيات هندسية مثل anti-debugging و anti-reverse، الإدخال إلى ذاكرة العمليات الأخرى، إنشاء اتصالات سرية، إصلاح ملفات النظام على القرص، الحفاظ على تشفير ملفات الإعدادات وإسقاط ملف تنفيذ Windows من البرامج الثابتة/ نظام BIOS مباشرة.
وقال فيتالي كاملوك، الباحث الأمني الأساسي في فريق البحث والتحليل العالمي بكاسبرسكي لاب: "مخترقون أقوياء قادرون على التنصت على أسلاك الألياف البصرية يمكنهم اختراق الحواسيب التي تشغل Absolute Computrace. هذه البرمجية قد تستخدم في زرع برمجيات التجسس في النظام. نحن نتوقع أن ملايين الحواسيب التي تعمل ب Absolute Computrace وعدد كبير من المستخدمين قد لا يعلمون بأن هذا البرنامج مفعل على حواسيبهم. من هو المستفيد من تفعيل Absolute Computrace على جميع هذه الحواسيب؟ هل هي تحت مراقبة لاعب غير معروف؟ هذا هو اللغز الذي يجب حله."
إحصائيات:
● وفقا لشبكة كاسبرسكي للأمان، هناك قرابة 150 ألفا من المستخدمين لهم حواسيب تقوم بتشغيل Computrace. وقد يتجاوز العدد الاجمالي للمستخدمين ممن فعّلوا Computrace Agent على حواسيبهم المليونين. من غير الواضح كم من هؤلاء المستخدمين يعلمون بتشغيل Computrace Agent على أنظمتهم.
● غالبية هذه الحواسيب تتركز في الولايات المتحدة وروسيا.
العيوب الأمنية
إن البرتوكول الشبكي المستخدم من قبل Computrace Small Agent يوفر الخصائص الأساسية لتنفيذ الشيفرة عن بعد. ولا يتطلب البروتوكول أي تشفير أو ترخيص للخادم البعيد ما يخلق الكثير من إمكانيات الهجمات عن بعد في البيئة الشبكية العدائية.
منصة هجومية
لا توجد أي أدلة على أن Absolute Computrace يستخدم كمنصة للهجمات. إلا أن خبراء من مختلف الشركات يرون أن هناك احتمال بوقوع الهجمات؛ بعض الحقائق المنذرة بالخطر وغير الواضحة لحالات تفعيل Computrace غير المرخص يجعل ذلك واقعيا أكثر فأكثر.
في عام 2009، عرض باحثون من Core Security Technologies بعضا من النتائج التي توصلوا إليها حول Absolute Computrace. وقد حذر الباحثون من مخاطر هذه التقنية وبينوا كيفية قيام المهاجمين بتعديل سجل النظام للاستحواذ على استجابات Computrace. السلوك العدائي ل Computrace Agent كان سببا في اعتباره برنامجا خبيثا في الماضي. وفقا لبعض التقارير، اعتبر Computrace من قبل Microsoft ك VirTool:Win32/BeeInjec. إلا أن الاكتشاف الأخير قد ألغي من قبل Microsoft وبعض شركات مكافحة البرمجيات الخبيثة: الملفات التنفيذية ل Computrace أدرجت حاليا في القوائم البيضاء لغالبية الشركات التي تعمل في مجال مكافحة البرمجيات الخبيثة.
وقال كاملوك في هذا الشأن: "مثل هذه الأداة الفعالة ك Absolute Computraceيجب أن تستخدم آليات الترخيص والتشفير لمواصلة العمل لأغراض خيّرة. من الواضح أن هناك الكثير من الحواسيب يتم تفعيل Computrace عليها، إنها مسؤولية المصنّع (في هذه الحالة هو Absolute Software) في إبلاغ المستخدمين وشرح كيفية تفعيل وتعطيل هذا البرنامج. وإلا ستواصل هذه البرامج "اليتيمة" العمل دون أن يلاحظها أحد وتوفر إمكانية التحكم بها عن بعد."


انقر هنا لقراءة الخبر من مصدره.