علي جمعة: لا علاقات سرية باسم الحب والارتباط العلني الحل الأصح    وزيرا العدل والتخطيط يتفقدان العمل داخل سيارات التوثيق المتنقلة بالتجمع الخامس    اسعار الذهب اليوم الاثنين 16 مارس 2026.. وصل لكام؟    مطعم المحروسة، مبادرة مصرية تقدم ملايين وجبات الإفطار الرمضانية مجانا في أنحاء البلاد    إصابة جندي من لواء غفعاتي بجنوب لبنان في حادث عملياتي    «زاد العزة 157» الهلال الأحمر يرسل مساعدات إنسانية عاجلة إلى غزة    إسرائيل تستهدف مراكز الفضاء الإيرانية لشل منظومات الصواريخ    أفغانستان تتهم باكستان بشن غارات على مستشفى لعلاج الإدمان فى كابل    مصدر بالزمالك يكشف سبب إيقاف القيد للمرة ال12    ال 12.. إيقاف قيد الزمالك بسبب مستحقات سانت إتيان    الأرصاد تحذر من رياح مثيرة للرمال والأتربة على هذه المناطق غدا    فى حفل باهت الأوسكار تنفصل عن الواقع.. وتتوج «معركة تلو الأخرى» بأفضل فيلم    فرحة عارمة بقرية الفنت ببني سويف بفوز بلال سيف بلقب دولة التلاوة فرع الترتيل (فيديو)    زوجة هاني شاكر تكشف تفاصيل حالته الصحية    أحمد الشحات: مصر تلعب دورا محوريا في دعم أمن واستقرار دول الخليج    خير من ألف شهر.. صلاة التراويح بليلة القدر من مسجد العجمي بالدقهلية.. فيديو    تكريم حفظة القرآن الكريم من العاملين بشركة مياه قنا وأبنائهم    د. محمد حسن البنا يكتب :التعليم الجديد    إسفكسيا الغرق وراء مصرع شاب في نهر النيل بكرداسة    عبد الفتاح عبد المنعم: رسائل الرئيس في ليلة القدر خارطة طريق لميلاد "دولة العلم"    رشا مهدي: شخصية "شيرين" مليئة بالتفاصيل وكانت تجربة تمثيلية مرهقة ومميزة    إكسترا نيوز: إيران تتوعد باستهداف مجموعة حاملة الطائرات الأمريكية فورد    حادثة الإفك    طريقة عمل العجمية، أشهر حشوة لكعك العيد    تكريم تلميذة بمدرسة ابتدائية في فرشوط بعد تسليمها 17 ألف جنيه عثرت عليها بقنا    الأرصاد تكشف تفاصيل حالة الطقس غدًا وأيام الأسبوع المقبل: برودة صباحية وفرص أمطار متقطعة    وزير الصحة يسلط الضوء على نجاح مصر في تحسين مؤشرات الصحة العامة    تأجيل نظر قضية مقتل أحد الأشخاص بالإسكندرية على يد زوجته إلى إبريل المقبل    آخر تحديث لسعر الذهب.. عيار 18 يسجل 6300 جنيه    وزير السياحة والآثار يلتقي أعضاء غرفة الغوص والأنشطة البحرية بشرم الشيخ    جامعة كفر الشيخ تنظم ندوة دينية بعنوان "الشائعات وخطورتها على الفرد والمجتمع"    دكتور رمضان| مريض كلى وقررت تصوم؟ اعرف المسموح والممنوع قبل ما تدمر صحتك    وزير الصحة يستعرض التجربة المصرية الرائدة فى تطوير المنظومة الصحية فى موسكو    ضبط طن أسماك سردين وبوري مملح غير صالحة للاستهلاك قبل عيد الفطر بالقليوبية    وزير التعليم يوجه بسرعة صرف مستحقات معلمي الحصة قبل حلول عيد الفطر    هيمنة مصرية على التصنيف العالمي للإسكواش.. "عسل" يحافظ على الصدارة وزكريا يقتحم "التوب تين"    رسائل دعم لفلسطين وانتقادات لسياسات ترامب في حفل الأوسكار    طبيب يحذر من إزالة اللوز واللحمية قبل هذا الأمر    باحتفالية ليلة القدر.. السيسي يكرر دعوته لوقف التصعيد بالمنطقة والسعى إلى الانخراط فى المفاوضات الجادة    جامعة قناة السويس تحتفي بطلاب ذوي الهمم في حفل الإفطار السنوي وتكرّم الفائزين بالمسابقة الدينية    الرئيس السيسي يطلق تطبيق وموقع إذاعة القرآن الكريم خلال احتفالية ليلة القدر    أيرلندا تحتفل بجيسي باكلي بعد إنجازها التاريخي في أوسكار 2026    "الترجي يصفع الأهلي".. كيف تناولت الصحافة التونسية نتيجة ذهاب ربع نهائي دوري أبطال إفريقيا؟    لابورتا: ميسي سيظل مرتبطاً ببرشلونة ونجوم الجيل الذهبي قد يعودون لخدمة النادي    الشرقية استعدت لعيد الفطر المبارك    ضبط تاجر نشر فيديو كاذب عن اعتداء ومحاولة سرقة المواطنين بالبحيرة    إدراج عبد المنعم أبو الفتوح ومحمود عزت على قوائم الإرهابيين    العراق يعلن إجلاء عالقين من القاهرة والهند وعودة الدفعات الأولى عبر منفذ عرعر    محافظ أسوان: خطة زمنية واضحة لتقنين الأراضى وتحويل 8 متعدين للنيابة    أوقاف الشرقية: تجهيز 5818 مسجدا وساحة لصلاة عيد الفطر    "الزراعة" ترفع درجة الاستعداد القصوى بكافة قطاعاتها لاستقبال عيد الفطر    مواعيد مباريات الإثنين 16 مارس 2026.. الجولة الخامسة من دوري الطائرة    فيتش: البنوك المصرية قادرة على مواجهة تداعيات حرب إيران رغم ضغوط العملة    دوي انفجارات قوية في طهران    ماكرون: لا بد أن تتوقف هجمات إيران على جيرانها    عبير الشيخ: والدي كان قوي الشخصية وحفظت القرآن على يديه منذ الصغر    مصدر من اتحاد الكرة ل في الجول: حسام حسن وافق على لقاء إسبانيا.. وفي انتظار الاتفاق    ختام الأنشطة والدورة الرمضانية بمركز دراو بأسوان.. صور    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي: برنامج Absolute Computrace معرض للاختراق عن بعد
نشر في الجريدة يوم 26 - 02 - 2014

نشر فريق بحوث الأمن بكاسبرسكي لاب اليوم تقريرا يؤكد ويظهر في نفس الوقت أن التفعيل الضعيف للبرنامج المكافح للسرقة والمروج له بAbsolute Software قد يتحول من أداة دفاعية مفيدة إلى أداة فعالة تخدم مصالح المجرمين الالكترونيين.
ويتيح هذا الأمر للمخترقين إمكانية الوصول الكامل إلى حواسيب ملايين المستخدمين. وركز البحث على Absolute Computrace Agent الذي يتموضع في البرامج الثابتة أو نظام الإدخال/الإخراج الأساسي (BIOS) للحواسيب المحمولة والمكتبية.
وكان السبب الأساسي لبدء المشروع البحثي في اكتشاف أن Computrace Agent يعمل على عدد من الحواسيب الشخصية لباحثي كاسبرسكي لاب والحواسيب المؤسسية دون ترخيص مسبق. على الرغم من أن Computrace منتج مرخص مطور من قبل Absolute Software، فإن بعض أصحاب الأنظمة أكدوا أنهم لم يقوموا بتثبيت أو تفعيل هذا البرنامج على آلاتهم أبدا وحتى لم يعلموا بوجودها في أجهزتهم. أغلبية البرامج التقليدية المحملة مسبقا على الاجهزة يمكن إزالتها أو تعطيل عملها بالكامل من قبل المستخدم؛ إلا أن Computrace مصمم لتجنب التنظيف الاحترافي للنظام وحتى إزالة القرص الثابت.
وقد يدرك المستخدم بالخطأ أن Computrace برنامج خبيث نظرا لأنه يستخدم تكتيكات تسود في البرمجيات الخبيثة: تقنيات هندسية مثل anti-debugging و anti-reverse، الإدخال إلى ذاكرة العمليات الأخرى، إنشاء اتصالات سرية، إصلاح ملفات النظام على القرص، الحفاظ على تشفير ملفات الإعدادات وإسقاط ملف تنفيذ Windows من البرامج الثابتة/ نظام BIOS مباشرة.
وقال فيتالي كاملوك، الباحث الأمني الأساسي في فريق البحث والتحليل العالمي بكاسبرسكي لاب: "مخترقون أقوياء قادرون على التنصت على أسلاك الألياف البصرية يمكنهم اختراق الحواسيب التي تشغل Absolute Computrace. هذه البرمجية قد تستخدم في زرع برمجيات التجسس في النظام. نحن نتوقع أن ملايين الحواسيب التي تعمل ب Absolute Computrace وعدد كبير من المستخدمين قد لا يعلمون بأن هذا البرنامج مفعل على حواسيبهم. من هو المستفيد من تفعيل Absolute Computrace على جميع هذه الحواسيب؟ هل هي تحت مراقبة لاعب غير معروف؟ هذا هو اللغز الذي يجب حله."
إحصائيات:
● وفقا لشبكة كاسبرسكي للأمان، هناك قرابة 150 ألفا من المستخدمين لهم حواسيب تقوم بتشغيل Computrace. وقد يتجاوز العدد الاجمالي للمستخدمين ممن فعّلوا Computrace Agent على حواسيبهم المليونين. من غير الواضح كم من هؤلاء المستخدمين يعلمون بتشغيل Computrace Agent على أنظمتهم.
● غالبية هذه الحواسيب تتركز في الولايات المتحدة وروسيا.
العيوب الأمنية
إن البرتوكول الشبكي المستخدم من قبل Computrace Small Agent يوفر الخصائص الأساسية لتنفيذ الشيفرة عن بعد. ولا يتطلب البروتوكول أي تشفير أو ترخيص للخادم البعيد ما يخلق الكثير من إمكانيات الهجمات عن بعد في البيئة الشبكية العدائية.
منصة هجومية
لا توجد أي أدلة على أن Absolute Computrace يستخدم كمنصة للهجمات. إلا أن خبراء من مختلف الشركات يرون أن هناك احتمال بوقوع الهجمات؛ بعض الحقائق المنذرة بالخطر وغير الواضحة لحالات تفعيل Computrace غير المرخص يجعل ذلك واقعيا أكثر فأكثر.
في عام 2009، عرض باحثون من Core Security Technologies بعضا من النتائج التي توصلوا إليها حول Absolute Computrace. وقد حذر الباحثون من مخاطر هذه التقنية وبينوا كيفية قيام المهاجمين بتعديل سجل النظام للاستحواذ على استجابات Computrace. السلوك العدائي ل Computrace Agent كان سببا في اعتباره برنامجا خبيثا في الماضي. وفقا لبعض التقارير، اعتبر Computrace من قبل Microsoft ك VirTool:Win32/BeeInjec. إلا أن الاكتشاف الأخير قد ألغي من قبل Microsoft وبعض شركات مكافحة البرمجيات الخبيثة: الملفات التنفيذية ل Computrace أدرجت حاليا في القوائم البيضاء لغالبية الشركات التي تعمل في مجال مكافحة البرمجيات الخبيثة.
وقال كاملوك في هذا الشأن: "مثل هذه الأداة الفعالة ك Absolute Computraceيجب أن تستخدم آليات الترخيص والتشفير لمواصلة العمل لأغراض خيّرة. من الواضح أن هناك الكثير من الحواسيب يتم تفعيل Computrace عليها، إنها مسؤولية المصنّع (في هذه الحالة هو Absolute Software) في إبلاغ المستخدمين وشرح كيفية تفعيل وتعطيل هذا البرنامج. وإلا ستواصل هذه البرامج "اليتيمة" العمل دون أن يلاحظها أحد وتوفر إمكانية التحكم بها عن بعد."


انقر هنا لقراءة الخبر من مصدره.