تریتا نیوز

منو اصلی

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما

logo

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما
  • افزایش ۵۴ درصدی قیمت سهام بانک اقتصادنوین

  • وزیر ارتباطات و فناوری اطلاعات از پست بانک ایران برای کسب رتبه نخست در فروش ارز اربعین قدردانی کرد

  • رشد ۷۹ درصدی مبلغ ضمانت‌نامه‌های صادره در باجه‌های بانکی روستایی پست بانک ایران در مرداد ماه ۱۴۰۴نسبت به مدت مشابه سال گذشته

  • ارزش معاملات بازار مشتقه و مالی بورس کالا از ۹.۶ همت گذشت

  • عملکرد بانک تجارت در سال نخست دولت چهاردهم؛ سرمایه‌گذاری ۲۱.۶ هزار میلیارد تومانی بانک تجارت در طرح‌های ملی و مولدسازی دارایی‌ها

  • همسایه دیرینه طلا هم خودی نشان داد؛ عبور حجم معاملات شمش نقره از مرز ۲۵ تن در بورس کالا

  • تاکید اقاجانلو بر انضباط واداره اقتصادی باشگاه‌های معدنی و صنایع معدنی؛ تعیین استراتژی به روز در اولویت باشگاه ها قرار گیرد

  • برگزاری چهل و پنجمین قرعه‌کشی بزرگ حساب‌های قرض‌الحسنه پس انداز بانک سپه

  • رشد ۳۷ درصدی تسهیلات مسکن بانک سپه در نخستین سال دولت چهاردهم

  • پرداخت بیش از ۱۸ هزار میلیارد ریال سهم‌الشرکه نهضت ملی/ سهم ۲.۵ همتی شرق تهران از کل تسهیلات منعقده نهضت ملی کشور

واریته
صفحه اصلی›واریته›Backdoor پیداشده در کتابخانه روبی که با بررسی رمزعبور کار می‌کند

Backdoor پیداشده در کتابخانه روبی که با بررسی رمزعبور کار می‌کند

توسط اپراتور خبر
۱۳۹۸-۰۴-۱۹

در پشتی (Backdoor) پیداشده در کتابخانه روبی هم‌زمان با پذیرش کوکی‌ها، رمزعبورتان را بررسی می‌کند و سپس وارد عمل می‌شود.

به‌تازگی در پشتی (Backdoor) جدیدی در کتابخانه‌ی روبی پیدا شده است. این در پشتی زمانی آشکار شد که مسئول بررسی امنیت یکی از اپلیکیشن‌ها، مشغول بررسی‌های دوره‌ای بود. او در حین بررسی‌هایش متوجه شد کتابخانه‌ی معروف روبی (Ruby) در پشتی‌ای دارد که میزان قدرت رمزعبورهای انتخابی کاربران را می‌سنجد.

وظیفه‌ی اصلی این کد بدافزار این است که مشخص کند آیا یکی از شرکت‌های تولیدی از کتابخانه‌ی روبی به‌طور آزمایشی استفاده می‌شود یا خیر. وقتی مشخص کند کتابخانه برای تولید محصولی استفاده شده، کد بدافزاری دانلودشده از سایت Pastebin.com را هم اجرا می‌کند. این سایت درحقیقت پرتالی برای ذخیره‌ی متن و این کد بدافزاری همان چیزی است که در پشتی را در اپلیکیشن‌ها و وب‌سایت‌هایی ایجاد می‌کند که از کتابخانه‌ی روبی استفاده می‌کنند. نام این کد «رمزعبور قوی» است.

فرمان‌های کنترلی دریافت‌شده ازطریق فایل‌های کوکی

در پشتی URL سایت‌های موردحمله را به آدرس smiley.zzz.com.ua ارسال می‌کند و منتظر دستورالعمل بعدی می‌شود. این دستورالعمل‌ها فایل‌های کوکی هستند که مکانیسم در پشتی آن‌ها را از حالت فشرده خارج و ازطریق فانکشن Eval اجرا می‌کند. درواقع، این مکانیسم به هکرها اجازه می‌دهد بتوانند هر کد دلخواهی را در اپلیکیشن‌های دارای این در پشتی اجرا کنند.

تیوت کاستا (Tute Costa) مکانیسم در پشتی کتابخانه‌ی روبی را حین انجام بررسی‌های امنیتی دوره‌ای کشف کرد که قبل از به‌روزرسانی وابستگی‌های استفاده‌شده در اپلیکیشن خودش انجام می‌داد. وقتی کاستا این مسئله را با صاحب اصلی کتابخانه در میان گذاشت، متوجه شد هکر این‌گونه برنامه‌ریزی کرده که در RybyGem، بسته‌ی اصلی زبان روبی، به‌عنوان صاحب کتابخانه شناخته شود.

نسخه‌ای از در پشتی کتابخانه ۵۴۷ مرتبه دانلود شد

هکرهایی که از کتابخانه‌ی «رمزعبور قوی» استفاده می‌کردند، نسخه‌ی جدید از کتابخانه‌ی روبی منتشر کرده‌اند که با نام نسخه‌ی ۰.۰.۷ آپلود شده و کد در پشتی را در خود دارد. براساس گزارش RubyGem، این کتابخانه ۵۳۷ مرتبه دانلود شده‌ است. این کد بدافزاری هیچ‌گاه در حساب کاربری GitHub کتابخانه‌ی روبی آپلود نشد و فقط در RubyGem منتشر شد.

کاستا به صاحب اصلی کتابخانه‌ی روبی و تیم امنیتی RubyGem اطلاع داد که چنین مشکلی در کتابخانه وجود دارد؛ درنتیجه، نسخه‌ی دارای در پشتی یک هفته پس از آپلود، از RubyGem حذف شد. باوجوداین، چون کتابخانه‌ی «رمزعبور قوی» معمولا در اپلیکیشن‌ها و وب‌سایت‌هایی استفاده می‌شود که حساب‌های کاربری کاربران را مدیریت می‌کنند، همه‌ی پروژه‌هایی که از این کتابخانه استفاده کرده‌اند، باید امنیت پروژه‌های خود را بررسی کنند تا جلو هرگونه دسترسی به اطلاعات کاربران یا سرقت اطلاعات آنان گرفته شود.

این اتفاق به‌صورت عجیبی مشابه اتفاقی است که در ماه آوریل رخ داد و در آن Bootstrap-Sass کتابخانه‌ی روبی دچار بدافزاری شد و در پشتی با پذیرش کوکی‌ها و سپس اجرای برنامه فعالیت می‌کرد.

لینک کوتاه مطلب: https://tritanews.ir/?p=86435

مطالب مرتبط درباره نویسنده

  • واریته

    شرایط دریافت «مجوز حمل سلاح شکاری» و «صدور پروانه شکار»

    ۱۳۹۷-۰۳-۰۲
    توسط اپراتور خبر
  • واریته

    کریستوفر نولان در مذاکره برای کارگردانی جیمز باند ۲۵

    ۱۳۹۶-۰۹-۲۰
    توسط اپراتور خبر
  • واریته

    عشق دوباره برای آقای دروازه بان؛ ازدواج مجدد «پیتر اشمایکل» ۵۵ ساله در حضور فرزندان

    ۱۳۹۸-۰۳-۲۷
    توسط اپراتور خبر
  • واریته

    هدیه‌ای که ترامپ برای فرهادی فرستاد!

    ۱۳۹۵-۱۲-۰۸
    توسط اپراتور خبر
  • واریته

    مارتین برگمن تهیه کننده «صورت زخمی» درگذشت

    ۱۳۹۷-۰۳-۲۸
    توسط اپراتور خبر
  • واریته

    بررسی وضعیت لاک پشت ها در زنگ محیط زیست

    ۱۳۹۷-۰۳-۰۸
    توسط اپراتور خبر

پاسخ دادن لغو پاسخ

تبلیغات

  • آخرین

  • محبوب

  • دیدگاه ها

  • افزایش ۵۴ درصدی قیمت سهام بانک اقتصادنوین

    توسط مهناز خدادوست
    ۱۴۰۴-۰۶-۱۱
  • وزیر ارتباطات و فناوری اطلاعات از پست بانک ایران برای کسب رتبه نخست در فروش ...

    توسط مهناز خدادوست
    ۱۴۰۴-۰۶-۱۱
  • رشد ۷۹ درصدی مبلغ ضمانت‌نامه‌های صادره در باجه‌های بانکی روستایی پست بانک ایران در مرداد ...

    توسط مهناز خدادوست
    ۱۴۰۴-۰۶-۱۱
  • ارزش معاملات بازار مشتقه و مالی بورس کالا از ۹.۶ همت گذشت

    توسط مهناز خدادوست
    ۱۴۰۴-۰۶-۱۱
  • عملکرد بانک تجارت در سال نخست دولت چهاردهم؛ سرمایه‌گذاری ۲۱.۶ هزار میلیارد تومانی بانک تجارت ...

    توسط مهناز خدادوست
    ۱۴۰۴-۰۶-۱۱
  • عفونت بند ناف نوزادان را جدی بگیرید

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۲۰
  • کوالکام می گوید در صورت پیوستن به برادکام، دو مشتری مهم خود را از دست ...

    توسط اپراتور خبر
    ۱۳۹۶-۱۱-۲۳
  • خون دماغ یعنی ….

    توسط اپراتور خبر
    ۱۳۹۶-۰۲-۲۳
  • تبلیغات محیطی جذاب و بی‌نقص با نمایشگرهای حرفه ای Outdoor سامسونگ

    توسط اپراتور خبر
    ۱۳۹۶-۰۷-۲۹
  • بهترین زمان برای خرید لپ‌تاپ چه زمانی است؟

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۱۶
  • مریم نجفی رحیمیان
    در
    ۱۴۰۱-۰۳-۱۸

    مهدی احمدی رییس اداره کل روابط عمومی خبرداد: اعلام اسامی برندگان جوایز قرعه کشی در ...

    سلام خسته نباشید سوال ...
  • قیمت آهن انبار مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    بیماری‌هایی که کلیه را عفونی می‌کنند

    با سلام ممنون از ...
  • آهن مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    با کفش Futurecraft 4D آدیداس آشنا شوید؛ کتانی ساخته شده با فناوری چاپ سه بعدی

    خیلی مقاله عالیی بود ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • خانه
  • واریته
  • سلامت
  • اقتصاد
  • درباره تریتا
  • تبلیغات در تریتا
  • درباره ما
تمامی حقوق این وبسایت برای تریتانیوز محفوظ است