تریتا نیوز

منو اصلی

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما

logo

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما
  • از افتتاح حساب تا دریافت تسهیلات، همه چیز در یک اپلیکیشن

  • سوریه؛ جشن آزادی یا ضیافت ویرانی؟

  • داخلی‌سازی کامل Knit Mesh واحد تغلیظ کاستیک اروند، باتکیه‌بر دانش فنی ایرانی

  • مهر تأیید مجمع‌عمومی پتروشیمی آپادانا خلیج‌فارس بر اجرای طرح‌های تکمیل زنجیره ارزش متانول

  • بانک سامان، سهامداران خود را به مجمع فراخواند

  • ۶۹ طرح تولیدی در سراسر کشور با تسهیلات بانک ملی ایران به بهره‌برداری می‌رسد

  • بازدید مدیرعامل بانك ملت از شركت های تولیدی و صنعتی استان های زنجان و قزوین

  • برندگان قرعه‌کشی مرحله دوم طرح «طنین چکنو» بانک صادرات ایران مشخص شدند + اسامی برندگان

  • آمار شكایات بیمه‌ای در سه ماهه نخست ۱۴۰۴ منتشر شد

  • پرداخت بیش از ۱.۱۵۰ میلیارد ریال تسهیلات قرض‌الحسنه ازدواج و فرزندآوری در خردادماه ۱۴۰۴

واریته
صفحه اصلی›واریته›مایکروسافت آسیب‌پذیری «در پشتی» جدیدی در میت‌بوک‌های هواوی کشف کرد

مایکروسافت آسیب‌پذیری «در پشتی» جدیدی در میت‌بوک‌های هواوی کشف کرد

توسط اپراتور خبر
۱۳۹۸-۰۱-۱۷

مایکروسافت در وب‌سایت خود چگونگی شناسایی آسیب‌پذیری‌های «در پشتی» جدید در لپ‌تاپ‌های میت‌بوک هواوی را تشریح کرد.

پژوهشگران غول فناوری آمریکا، مایکروسافت، فاش کردند آسیب‌پذیری «در پشتی» (Back Door) در برخی از مدل‌های خاص لپ‌تاپ‌های هواوی را کشف کرده‌اند که اجازه‌ی دسترسی به همه‌ی داده‌های لپ‌تاپ را به مهاجمان می‌دهد. آسیب‌پذیری‌های در پشتی نوعی آسیب‌پذیری هستند که با فعالیت در پس‌زمینه، شرایطی مهیا می‌کند تا هکرها با دورزدن مکانیزم‌های امنیتی، در سطح بالایی به اطلاعات کامپیوتر دسترسی پیدا کنند.

مایکروسافت تاریخ دقیق کشف این آسیب‌پذیری را اعلام نکرده است

آسیب‌پذیری جدید تقریبا مشابه روش دابل پولسار (DoublePulsar) عمل می‌کند که ابزاری مخرب بود. گفتی است در ابتدای سال ۲۰۱۷، این آسیب‌پذیری را گروه هکرهای «The Shadow Brother’s» منتشر کرد و تنها در چند هفته، بیش از ۲۰۰,۰۰۰ کامپیوتر را آلوده کرد که همگی از سیستم‌عامل ویندوز مایکروسافت استفاده می‌کردند. دابل پولسار یک‌بار دیگر نیز در حمله‌ی گسترده‌ی باج‌افزار «واناکرای» (Wanacry) در مِی۲۰۱۷ استفاده شد. این باج‌افزار همه‌ی کامپیوترهای تحت‌ویندوز در سرتاسر جهان را هدف خود قرار داده بود و با قفل‌کردن فایل‌ها، از کاربران می‌خواست برای بازگرداندن اطلاعاتشان در یک هفته مبلغ معینی به‌صورت بیت‌کوین پرداخت کنند؛ درغیر این‌صورت، همه‌ی فایل‌ها برای همیشه به‌همان‌ صورت بی‌استفاده باقی می‌ماند.

آسیب‌پذیری در پشتی

هواوی / huawei

بیست‌وپنجم مارس، مایکروسافت مطلبی در وب‌سایتش به‌انتشار گذاشت که حاوی جزئیاتی درباره‌ی چگونگی کشف آسیب‌پذیری در‌ پشتی لپ‌تاپ‌های هواوی و روند کار برای رفع این آسیب‌پذیری بود. مایکروسافت می‌گوید پس‌ازآنکه هواوی را از این نقص آگاه کرد، نهم ژانویه، چینی‌ها وصله‌ای منتشر کردند تا آن را برطرف کنند. مایکروسافت تاریخ دقیق کشف این آسیب‌پذیری را اعلام نکرده است.

همه‌ی کامپیوترها کرنل (هسته‌ی مرکزی) دارند که قلب همه‌ی سیستم‌عامل‌ها است و هرکاری که در دستگاه انجام می‌شود، به‌طورکامل کنترل می‌کنند. پس از حمله‌ی دابل پولسار در سال ۲۰۱۷، مایکروسافت همه‌ی تلاش خود را به‌کار بست تا ابزاری برای محافظت از همه‌ی کاربران طراحی و تولید کند. این شرکت فناوری آمریکایی برای شناسایی تهدیدهایی که هسته‌های سیستم را نشانه رفته‌اند، حسگرهای تازه‌توسعه‌یافته‌ی خود را روی ویندوز ۱۰، نسخه‌ی ۱۸۰۹ به بعد نصب کرد که در ۱۳نوامبر۲۰۱۸ منتشر شد.

پس‌ازآن، مایکروسافت کد تزریق‌شده‌ی «غیرعادی» در هسته‌های لپ‌‌تاپ‌های میت‌بوک هواوی را مشاهده کرد. ردیابی کد مذکور به یافتن رابطه‌ای بین آن با نرم‌افزار مدیریتی موسوم به PCManager منجر شد که برنامه‌ای پیش‌فرض در میت‌بوک‌های هواوی و شامل درایوری است که دسترسی به ویژگی‌های سطح بالای لپ‌تاپ را برای کاربران بدون مجوز دسترسی ممکن می‌کند. اگر کاربری که این‌گونه مجوزهای دسترسی را ندارد و به بالاترین حلقه‌ی حفاظتی دست پیدا کند، می‌تواند تمام اطلاعات موجود در کامپیوتر و سیستم‌های محاسباتی متصل به آن را ببیند. اگر شخص ثالتی به این داده‌ها دسترسی داشته باشد و بتواند بدافزار وارد سیستم کند، می‌تواند سیستم‌عامل کامپیوتر را از کار بیندازد.

شاید هواوی از سرقت اطلاعات آگاه نباشد؛ ولی اهمال‌کاری‌های آن موجب بُروز نگرانی‌های امنیتی شده است

حلقه‌های حفاظتی کاربران در کامپیوترها چهار سطح دارند که بالاترین آن‌ها در کرنل، «حلقه‌ی صفر» (Ring-0) است که با اعطای بیشترین سطح از دسترسی به کاربران، به آن‌ها اجازه می‌دهد هر نوع سخت‌افزار و نرم‌افزاری را کنترل کنند.

مایکروسافت پس از مطلع‌کردن هواوی از وجود چنین نقصی، سازوکاری برای اعلام هشدار درباره‌ی هرگونه افزایش سطح دسترسی‌ها در میت‌بوک‌ها ترتیب داد. زمان کمی پس‌ازآن، مهندسان مایکروسافت بازهم آسیب‌پذیری مشابهی در میت‌بوک‌ها پیدا کردند: درایور ناامن مشابهی که امکان دسترسی مستقیم کاربران بدون مجوز را به همه‌ی اطلاعات کامپیوتر مهیا می‌کرد و این‌بار حتی به ارتقای سطح دسترسی کاربران نیز نیازی نبود. نهم ژانویه، هواوی وصله‌هایی برای ترمیم این دو آسیب‌پذیری منتشر کرد. Lightreading، رسانه‌ی فناوری آمریکایی، بیست‌ونهم مارس مدعی شد اخباری که درباره‌ی این آسیب‌پذیری‌ها در هواوی منتشر می‌شود، به اعتبار هواوی خدشه وارد کرده است.

پیشنیه‌ی سیاسی هواوی

هواوی / huawei

هواوی، یکی از تولیدکنندگان بزرگ‌ تجهیزات مخابراتی راه دور، گوشی‌های هوشمند و دستگاه‌های الکترونیکی دیگر درکل جهان است که به‌‌دلیل روابط نزدیکش با دولت چین به‌شدت با انتقاد مواجه شده است. کشورهای زیادی ازجمله ایالات متحده‌ی آمریکا به این شرکت هشدار داده‌اند که این روابط می‌تواند به این معنی باشد که آن دسته از محصولات این کارخانه که دچار آسیب‌پذیری‌های در پشتی هستند، ابزاری برای جاسوسی نهادهای چینی از مردم کشورهای دیگر هستند. هواوی با مطرح‌کردن این استدلال که تاکنون هیچ اتفاقی حول محور آسیب‌پذیری‌های محصولاتش شناسایی نشده است، این ادعاها را بارهاوبارها رد کرده است.

به‌نظرنمی‌رسد آخرین کشف مایکروسافت ربطی به دولت چین داشته باشد؛ بااین‌حال مستنداتی وجود دارد که مسئولیت هواوی را در‌این‌زمینه ثابت می‌کند. ژانویه‌ی‌۲۰۱۸، روزنامه‌ی فرانسوی لوموند فاش کرد اطلاعات ساختمان مرکزی اتحادیه‌ی آفریقا هرشب به سروری در شانگهای انتقال داده می‌شد. مقر مرکزی اتحادیه‌ی آفریقا در آدیس‌آبابا، پایتخت اتیوپی، مستقر است. دولت چین این ساختمان را با هزینه‌ای بیش از ۲۰۰ میلیون دلار ساخته و به این اتحادیه هدیه داده است.

نرم‌افزار پیش‌فرض PCManager در میت‌بوک‌های هواوی، دسترسی هکرها به بالاترین حلقه‌ی حفاظتی لپ‌تاپ را امکان‌پذیر می‌کند

تحلیل‌های مؤسسه‌ی مطالعاتی سیاست استراتژیک استرالیا واقع در کانبرا، با اشاره به مطالب منتشر‌شده در وب‌سایت هواوی و اسناد به‌دست‌آمده از اتحادیه‌ی آفریقا، شامل قراردادهای مربوط‌به زیرساخت‌های فناوری اطلاعاتی اتحادیه ثابت می‌کند هواوی یکی از تأمین‌کنندگان سیستم‌های مخابراتی و محاسباتی این ساختمان بود. این مؤسسه‌ی اطلاعاتی می‌گوید شاید هواوی از سرقت اطلاعات آگاه نباشد؛ ولی اهمال‌کاری این شرکت است که موجب بُروز این «نگرانی امنیتی» شده است.

در همین حین، گزارشی که روزنامه‌ی Weekend Australian نوامبر۲۰۱۸ منتشر کرد، مدعی بود باتوجه‌به‌ گفته‌های یکی از منابع اطلاعاتی، استرالیا به شواهدی مبنی بر فشارهای مقام‌های چینی بر مدیران هواوی برای افشای کدهای دسترسی و جزئیات شبکه برای هک شبکه‌های خارجی دست یافته‌اند. ایالات متحده‌ی آمریکا، استرالیا، نیوزیلند و ژاپن فروش محصولات هواوی را در بازارهای خود به‌دلایل امنیتی ممنوع کرده‌اند. چندین اپراتور تلفن‌همراه در کشورهای اروپایی نیز به‌تازگی اعلام کرده‌اند که از محصولات هواوی در زیرساخت‌های شبکه‌ی 5G خود استفاده نمی‌کنند.

لینک کوتاه مطلب: https://tritanews.ir/?p=78208

مطالب مرتبط درباره نویسنده

  • واریته

    پاسخ بازیگر «جنگ ستارگان» به تبلیغ منفی روسی

    ۱۳۹۶-۰۲-۲۱
    توسط اپراتور خبر
  • واریته

    تغيير نام يک روستا به «ترامپ» به دليل کمبود توالت!

    ۱۳۹۶-۰۴-۰۵
    توسط اپراتور خبر
  • واریته

    تیراندازی نسیم نجفی یوتیوبر ایرانی در ساختمان مرکزی یوتیوب

    ۱۳۹۷-۰۱-۱۸
    توسط اپراتور خبر
  • واریته

    کنسرت گروه ژاو با همخوانی صبا کامکار و آهنگسازی هوشنگ کامکار + موزیک ویدئو و تمرین کنسرت

    ۱۳۹۷-۱۰-۱۹
    توسط اپراتور خبر
  • واریته

    ۱۰ مقصد آسیایی که پیش از مرگ باید دید

    ۱۳۹۶-۰۴-۲۴
    توسط اپراتور خبر
  • واریته

    سرو ریکو؛ کوه آدمخوار در بولیوی

    ۱۳۹۶-۰۵-۰۸
    توسط اپراتور خبر

پاسخ دادن لغو پاسخ

تبلیغات

  • آخرین

  • محبوب

  • دیدگاه ها

  • از افتتاح حساب تا دریافت تسهیلات، همه چیز در یک اپلیکیشن

    توسط مهناز خدادوست
    ۱۴۰۴-۰۴-۲۱
  • سوریه؛ جشن آزادی یا ضیافت ویرانی؟

    توسط مهناز خدادوست
    ۱۴۰۴-۰۴-۲۱
  • داخلی‌سازی کامل Knit Mesh واحد تغلیظ کاستیک اروند، باتکیه‌بر دانش فنی ایرانی

    توسط مهناز خدادوست
    ۱۴۰۴-۰۴-۲۱
  • مهر تأیید مجمع‌عمومی پتروشیمی آپادانا خلیج‌فارس بر اجرای طرح‌های تکمیل زنجیره ارزش متانول

    توسط مهناز خدادوست
    ۱۴۰۴-۰۴-۲۱
  • بانک سامان، سهامداران خود را به مجمع فراخواند

    توسط مهناز خدادوست
    ۱۴۰۴-۰۴-۲۱
  • عفونت بند ناف نوزادان را جدی بگیرید

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۲۰
  • کوالکام می گوید در صورت پیوستن به برادکام، دو مشتری مهم خود را از دست ...

    توسط اپراتور خبر
    ۱۳۹۶-۱۱-۲۳
  • خون دماغ یعنی ….

    توسط اپراتور خبر
    ۱۳۹۶-۰۲-۲۳
  • تبلیغات محیطی جذاب و بی‌نقص با نمایشگرهای حرفه ای Outdoor سامسونگ

    توسط اپراتور خبر
    ۱۳۹۶-۰۷-۲۹
  • بهترین زمان برای خرید لپ‌تاپ چه زمانی است؟

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۱۶
  • مریم نجفی رحیمیان
    در
    ۱۴۰۱-۰۳-۱۸

    مهدی احمدی رییس اداره کل روابط عمومی خبرداد: اعلام اسامی برندگان جوایز قرعه کشی در ...

    سلام خسته نباشید سوال ...
  • قیمت آهن انبار مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    بیماری‌هایی که کلیه را عفونی می‌کنند

    با سلام ممنون از ...
  • آهن مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    با کفش Futurecraft 4D آدیداس آشنا شوید؛ کتانی ساخته شده با فناوری چاپ سه بعدی

    خیلی مقاله عالیی بود ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • خانه
  • واریته
  • سلامت
  • اقتصاد
  • درباره تریتا
  • تبلیغات در تریتا
  • درباره ما
تمامی حقوق این وبسایت برای تریتانیوز محفوظ است