آریا جوان

آخرين مطالب

روزنه امنیتی در تمام نسخه‌های ویندوز تغییر سطح دسترسی را ممکن می‌کند فناوری

  بزرگنمايي:

آریا جوان - استفاده از تکنیکی موسوم به RID Hijacking این امکان را در اختیار هکرها قرار می‌دهد تا به کاربران مهمان و سایر کاربران با دسترسی سطح پایین اجازه مدیریتی بدهند.

یک پژوهشگر امنیت اهل کلمبیا راهی برای تخصیص دسترسی مدیریتی به دسترسی‌های سطح پایین پیدا کرده که در برابر بوت شدن سیستم نیز مقاوم است. همچنین باید به اجرای ساده دستورات برای استفاده از این باگ اشاره کرد که البته متوقف کردن آن نیز ساده نیست؛ این دقیقا همان چیزی است که هکرها و نویسندگان برنامه‌های مخرب برای استفاده از تکنیک بهره‌برداری از باگ‌ها (exploitation) به آن نیاز دارند. تعجب‌آورتر این است که جزئیات این تکنیک در نوامبر 2017 منتشر شد، اما با وجود تمام پتانسیل مخرب برای سواستفاده از این باگ و همچنین سهولت استفاده از آن شاهد هیچ‌گونه پوشش رسانه‌ای یا توجه از طریق هکرها به این باگ نبودیم. این تکنیک ابتدا توسط سباستین کاسترو، پژوهشگر بخش امنیتی شرکت CSL، کشف شد و یکی از پارامترهای حساب کاربری ویندوز به نام شناسه رابطه‌ای (RID) را هدف می‌گیرد. RID یک کد است که به انتهای بخش شناسه امنیتی حساب‌های کاربری ( SID ) اضافه می‌شود و گروهی که کاربر در آن عضو است و دسترسی‌های مشخصی دارند را مشخص می‌کند. چندین شناسه نسبی وجود دارند، اما متداول‌ترین آن‌ها 501 به‌عنوان حساب کاربر مهمان و 500 شناسه حساب‌های کاربری مدیریتی یا همان Administrator است.
کاسترو، با کمک پدرو گارسیا، مدیرعامل CSL، کلیدهای رجیستری را دستکاری و اطلاعات هر کاربر ویندوز را ذخیره کردند و سپس متوجه شدند که می‌توانند شناسه نسبی تخصیص داده شده به کاربری خاص را تغییر دهند و به آن شناسه نسبی متفاوتی اختصاص دهند که می‌تواند از گروه کاربران دیگر باشد. این تکنیک به هکر اجازه نمی‌دهد که یک کامپیوتر را ویروسی کند، مگر آنکه سیستم قربانی بدون رمزعبور در اینترنت به جستجو بپردازد. اما در مواردی که امکان ورود به سیستم قربانی وجود داشته باشد، هکر می‌تواند اجازه مدیریتی به خود و سپس دسترسی کامل به منابع سیستم مبتنی بر ویندوز را به خود اختصاص دهد. از آنجا که کلیدهای رجیستری هم با راه‌اندازی مجدد سیستم یا بوت شدن تغییری نمی‌کنند، از این‌رو هر تغییری در شناسه نسبی کاربری دائم خواهد ماند تا زمانی که تصحیح شود. این حمله همچنین بسیار موثر است با توجه به اینکه روی نسخه‌های مختلفی از ویندوز از ایکس پی تا 10 و همچنین روی نسخه‌های سرور 2003 و سرور 2016 تست شده است. اگرچه در حالت تئوری باید نسخه‌های قدیمی‌تر هم رخنه‌پذیر باشند. کاسترو در مصاحبه‌ای با سایت zdnet گفته است: کشف سیستم قربانی آسان نیست، به این دلیل که این حمله‌ها ممکن است به منابع سیستم‌عامل صورت بگیرد؛ بدون اینکه هیچ اعلانی دریافت کنید، از طرفی دیگر، اگر بدانید که باید دنبال چه بگردید کشف آن آسان به نظر می‌آید. برای شناسایی اینکه آیا سیستم آسیب دیده، باید به سراغ رجیستری رفت و تغییرات احتمالی اعمال شده را جستجو کرد. مقاله‌های مرتبط:
ویژگی جدید ویندوز 10 Enterprise دسترسی همزمان و از راه دور چندین کاربر را فراهم می‌کند چگونه پسورد فراموش شده ویندوز را بازیابی کنیم
راحت‌ترین راه این است که بررسی کنید شناسه کاربر مهمان با شناسه نسبی 500 پایان یابد. این بدین معنی است که حساب یاد شده دارای دسترسی مدیریتی است و کسی کلیدهای رجیستری شما را دستکاری کرده است.
این پژوهشگر CSL ماژولی را برای خودکارسازی حمله از طریق این باگ در قالب یک ماژول طراحی کرده است. کاسترو در ادامه گفت: ما به محض کشف این باگ و توسعه‌ی ماژول مورد نظر با مایکروسافت تماس گرفتیم، اما هیچ پاسخی از آن‌ها دریافت نکردیم و این باگ تا به حال برطرف نشده است. ربودن شناسه نسبی امری ساده، پنهانی و ماندگار است و این همان فاکتور‌هایی است که هکرها در مورد ویندوز می‌پسندند. اما در این مورد، به نظر می رسد که هکرها و توسعه‌دهندگان بدافزار نیز از این باگ غافل شده‌اند.

لینک کوتاه:
https://www.aryajavan.ir/Fa/News/80133/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

شهریار شعر ایران را بیشتر بشناسید

این مردها آماده شروع یک رابطه عاطفی هستند

تودور: با سری بالا از کوپا ایتالیا حذف شدیم

ناگفته‌های مربی سابق استقلال از دربی حذفی‌

پوچتینو: به شکست 5-0 نیاز داشتیم!

یک بی‌احتیاطی و رویاهایی که بر باد رفت

روزگار بحرانی یاران صیادمنش؛ 9 بازی 3 امتیاز

سرنوشت تراکتور سرانجام تعیین شد

مکان بازی مرگ و زندگی سپاهان مشخص شد

جای آزمون را یک ایرانی پُر می‌کند

خلاصه بازی آرسنال 5 - چلسی 0

خسرو: در زمان ساپینتو، چهار پنج مدیرعامل عوض کردیم

خلاصه بازی لاتزیو 2 - یوونتوس 1

حیدری: تیم نکونام شخصیت قهرمانی دارد

ناگفته‌های خسرو حیدری از دربی جام حذفی

نمک سیاوش یزدانی بر زخم هواداران الهلال!

گل تماشایی سینا اسدبیگی در تمرین پرسپولیس

مشکلات ساپینتو و فتح‌الله‌زاده بر سر دفتر کمپ حجازی

حیدری: در اولین بازی خوشه طلایی، فقط یازده بازیکن داشتم

خلاصه بازی الهلال 2 - العین 1

گل پنجم آرسنال به چلسی توسط بن وایت دقیقه 70

اولین کاپیتانی ترابی در پرسپولیس

ابتلای ستاره اتلتیکو به یک بیماری خطرناک

حریف سپاهان از هند نیروی کمکی گرفت!

دبیر جدید فدراسیون کبدی معرفى شد

گل اول یوونتوس توسط میلیک در دقیقه 82

ممنوعیت آیفون؛ اول کارمندان دولت چین، حالا پرسنل ارتش کره

اپل احتمالاً با قراردادی یک میلیارد دلاری، حق پخش مسابقات جدید فیفا را به‌دست می‌آورد

بحران استادیوم برای میزبانی استقلال - سپاهان

استقبال اسطوره هلندی از گزینه جدید لیورپول

خاص‌ترین تمرین استقلال؛ یک فوتبال دستی واقعی

حزباوی و 24 ساعت تا قهرمانی در 20 سالگی!

دبل کاستیانوس، گل دوم لاتزیو به یوونتوس

گل دوم آرسنال به چلسی توسط بن وایت دقیقه 52

گل سوم آرسنال به چلسی توسط کای هاورتز دقیقه 57

کامبک الهلال ناقص ماند؛ صعود العین به فینال لیگ قهرمانان آسیا

گل چهارم آرسنال به چلسی توسط کای هاورتز دقیقه 65

مربی تراکتور از تیم ملی می‌آید

پیورا 70 اولترا یکی از مشکلات بزرگ گوشی‌های هواوی را برطرف کرده است

سخنگوی متا به 6 سال حبس در روسیه محکوم شد

تلاقی هیجان و ترس روی پلی در آسمان

برای چند کار عجله کنید...

چرا جن‌ها دیده نمی‌شوند؟

نومید نشو! بهاری خواهد آمد

من آدم مجرد سوار ماشینم نمیکنم!

خاطرات فراموش‌نشدنی پایان جنگ از زبان «مسعود ده‌نمکی»

اینزاگی با تماس‌ها از لیگ برتر بمباران شده است!

حیدری: داور دربی به دنبال اخراج ساپینتو بود

گل اول آرسنال به چلسی توسط تروسار

حمایت ونگر از ژاوی؛ دوست دارم در بارسا بمانی