سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

حالت امن ویندوز به هکرها اجازه نفوذ به ویندوز 10 را می‌دهد

آزمایشگاه CyberArk به‌تازگی موفق به شناسایی تهدیدی شده که آن را ریسک پیرامون حالت امن ویندوز نامیده است. این تهدید نه تنها سیستم‌عامل‌های دسکتاپ، بلکه سیستم‌عامل‌های سرور را نیز تهدید می‌کند. هنگامی‌که هکرها موفق شوند از محیط بوت ایمن عبور کرده و به مجوزهای محلی مدیران روی یک کامپیوتر مجهز به سیستم‌عامل ویندوز دست پیدا کنند، می‌توانند ویژگی بوت ایمن از راه دور را فعال سازند.

به گزارش سافت گذر و به نقل ازمجله شبکه؛ دوران نعیم، کارشناس امنیتی آزمایشگاه CyberArk، پژوهشگری است که این مکانیزم حمله را شناسایی کرده است؛ حمله‌ای که به هکرها اجازه می‌دهد از حالت امن ویندوز 10 برای به سرقت بردن جزئیات مربوط به لاگین استفاده کنند. هکرهای راه دور بر مبنای این مکانیزم حمله ابتدا باید به کامپیوتر قربانی دسترسی داشته باشند. در ادامه باید کامپیوتر قربانی را در حالت بوت ایمن راه‌اندازی کنند. سیستمی که در حالت بوت ایمن راه‌اندازی می‌شود، از کنترل‌های امنیتی کمتری در این محیط استفاده می‌کند. پس از آنکه سیستم در حالت بوت ایمن راه‌اندازی شد، هکرها می‌توانند جزئیات مربوط به لاگین را به سرقت ببرند و از تکنیک‌های دیگری همچون pass-the-hash برای نفوذ به دیگر ماشین‌های تحت شبکه استفاده کنند.

برای آنکه بتوان از ضعف موجود در Safe Mode نهایت استفاده را کرد، هکرها باید سه مرحله را با موفقیت به سرانجام برسانند:
1. تنظیمات سیستم را تغییر دهند تا در مدت‌زمان بوت بعدی سیستم‌عامل را به سمت بوت ایمن هدایت کنند.
2. ابزارهای حمله را به‌منظور بارگذاری در بوت ایمن پیکربندی کنند.
3. در راه‌اندازی بعدی ماشین را مجبور کنند تا اکسپلویت را اجرا کند.
در حالی‌که در ظاهر چنین به نظر می‌رسد که پیاده‌سازی این مراحل کار مشکلی خواهد بود، اما در عمل به‌سادگی انجام می‌شود و کاربر به‌هیچ‌وجه متوجه نکته مشکوکی نخواهد شد. برای آنکه یک ماشین ویندوزی را مجبور کنید در راه‌اندازی بعدی به محیط بوت ایمن وارد شود، باید از ابزار BCDEdit برای پیکربندی تنظیمات راه‌اندازی در حالت Minimal Safe Boot استفاده کنید. زمانی‌که این تغییر اعمال شد، در فرایند راه‌‌اندازی بعدی تنها درایورها و سرویس‌های متعلق به ویندوز اجرا خواهند شد و همچنین سیستم این قابلیت را نخواهد داشت تا به اینترنت متصل شود. در گام بعد هکر باید ابزار خود را به گونه‌ای آماده کند که در حالت بوت ایمن اجرا شود. به دو روش این کار انجام می‌شود؛ هکر می‌تواند یک سرویس مخرب را که به‌منظور بارگذاری در حالت بوت ایمن پیکربندی شده است، استفاده کند یا می‌تواند از یک Com object مخرب استفاده کند. در این تکنیک یک شی COM مخرب که explorer.exe آن را بارگذاری می‌کند، در سیستم نصب می‌شود. این شی اجازه می‌دهد کد هکر هر زمان که explorer.exe نیازمند بارگذاری مؤلفه‌هایی است، فراخوانی شود. 
زمانی که هکرها از این سد عبور کنند و موفق شوند دسترسی مدیریتی محلی به سیستم ویندوزی را به دست آوردند، در ادامه می‌توانند ویژگی بوت ایمن از راه دور را با دستکاری چند ویژگی امنیتی نقطه پایانی فعال کنند. در حالت بوت ایمن، هکرها می‌توانند آزادانه ابزارهای مدنظر خود را اجرا کنند و در حالی که ناشناس هستند، سراغ سامانه‌های متصل بروند. در حالی که مایکروسافت از ماژول امن مجازی مایکروسافت در سیستم‌عامل ویندوز 10 استفاده می‌کند، باز هم پیاده‌سازی چنین حمله‌ای در ویندوز 10 امکان‌پذیر است؛ به دلیل اینکه در حالت بوت ایمن ماژول امن مجازی مایکروسافت اجرا نمی‌شود. این ماژول به‌منظور محدود کردن توانایی هکرها برای بهره‌مندی از ابزارها و به سرقت بردن گذرواژه‌های درهم (passwords hashes) طراحی شده است. نعیم در این باره گفته است: «گزارشی که شرکت FireEye در سال گذشته میلادی منتشر کرد، نشان داد که بسیاری از سازمان‌ها قربانی حملات فیشینگ هدف‌دار شده‌اند. در نتیجه هکرها به‌سادگی می‌توانند حداقل به یک سامانه مجهز به سیستم‌عامل ویندوز در هر سازمانی دست پیدا کنند. این مکانیزم حمله بسیار انعطاف‌پذیر است. به دلیل اینکه الگوی ضبط اطلاعات اعتباری و انتقال پس از آن می‌تواند چندین بار از سوی هکرها به مرحله اجرا درآید. این کار به‌منظور حصول اطمینان از دریافت درست و دقیق اطلاعات انجام می‌شود.» 
در این مکانیزم حمله، هکرها می‌توانند به انتظار بنشینند تا قربانی سیستم خود را یک‌بار راه‌اندازی کند یا می‌توانند پیغام هشداری به قربانی نشان دهند و او را متقاعد کنند سیستم خود را مجدداً راه‌اندازی کند. در آزمایش‌هایی که به همین منظور انجام شد، ابزار محبوب پس‌ از بهره‌برداری موسوم به Mimikatz، استفاده شد. این آزمایش نشان داد زمانی‌که سیستمی به حالت بوت ایمن وارد می‌شود، آنتی‌ویروس‌های مایکروسافت، ترندمیکرو، مک‌آفی و آویرا در آن غیرفعال هستند، در نتیجه امکان شناسایی این ابزار وجود ندارد. نعیم به مدیران توصیه کرده است جزئیات مربوط به مجوزهای اعتباری حساب‌ها را برای مختل کردن حملات pass-the-hash به مرحله اجرا بگذارند. همچنین برای مدیران محلی حداقل سطوح اختیارات را تعیین کنند و از ابزارهای امنیتی که در حالت بوت ایمن اجرا می‌شوند، برای پیشگیری از بروز چنین حملاتی استفاده کنند.

نظرتان را ثبت کنید کد خبر: 34231 گروه خبری: اخبار نرم افزار منبع خبر: مجله شبکه تاریخ خبر: 1395/08/05 تعداد مشاهده: 2873
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
SnapTime Camera 3.23 For Android +4.4

SnapTime Camera 3.23 For Android +4.4

دوربین شگفت انگیز

FunCam 4.5 for Android +2.2

FunCam 4.5 for Android +2.2

ایجاد افکت های زیبا بر روی تصاویر

GOOGLE MAGIC FORMULA

GOOGLE MAGIC FORMULA

فرمول گوگل مجیک

Stairs

Stairs

پله‌ها

آشنایی با طب اسلامی و راه های درمان بیماری ها

آشنایی با طب اسلامی و راه های درمان بیماری ها

گفت و گو با حکیم باقری روش پیش‌گیری و درمان کامل کرونا

Secret Disk Professional 2024.04

Secret Disk Professional 2024.04

مخفی کردن فایل‌ها و پوشه‌های خصوصی

Mark of the Ninja + Update 1 and 2

Mark of the Ninja + Update 1 and 2

نشان نینجا

تلاوت مجلسی استاد محمد جواد پناهی سوره مبارکه احزاب

تلاوت مجلسی استاد محمد جواد پناهی سوره مبارکه احزاب

تلاوت محمد جواد پناهی سوره احزاب

راهنمای A-Z برای غذا به عنوان دارو

راهنمای A-Z برای غذا به عنوان دارو

غذا به عنوان دارو

EasyBoot v6.6.0.800 Retail

EasyBoot v6.6.0.800 Retail

نرم افزار ساخت دیسک های بوت گرافیکی و چندگانه

BusyBox Pro 71 for Android +1.6

BusyBox Pro 71 for Android +1.6

نصب و حذف برنامه های موبایل

HTC Gallery 10.20.931465 for Android +4.4

HTC Gallery 10.20.931465 for Android +4.4

گالری اچ تی سی

KMPlayer 34.12.260 / Plus 34.11.271 for Android +7.0

KMPlayer 34.12.260 / Plus 34.11.271 for Android +7.0

کا ام پلیر موبایل

4 جلسه ارزش انسان از حجت الاسلام والمسلمین پناهیان

4 جلسه ارزش انسان از حجت الاسلام والمسلمین پناهیان

حاج آقا پناهیان با موضوع ارزش انسان

Distance v1.3

Distance v1.3

ماشین برای کامپیوتر

Tutsplus - Vimeo for Pro Users

Tutsplus - Vimeo for Pro Users

فیلم آموزش استفاده از قابلیت‌ها و امکانات حرفه‌ای سایت ویمیو

Football Club Simulator 18

Football Club Simulator 18

مدیریت فوتبال

Maple MP3 Player 2.7.1 for Android

Maple MP3 Player 2.7.1 for Android

پلیر صوتی با قابلیت تنظیم گسترده سرعت پخش

آموزش برنامه Windows Movie Maker

آموزش برنامه Windows Movie Maker

برنامه مووی میکر

Udemy - The Everything Photoshop Masterclass

Udemy - The Everything Photoshop Masterclass

آموزش فتوشاپ سطح حرفه ای و استادی

Expeditions: Conquistador

Expeditions: Conquistador

اکسپدیشنز کنکیستادور

رخدادهای سیاسی دوره سلطنت آخرین پادشاه قاجار

رخدادهای سیاسی دوره سلطنت آخرین پادشاه قاجار

تصویر واقعی احمد شاه قاجار

Glow 1.62

Glow 1.62

نمایش اطلاعات سیستم

مجله تخصصی طراحی داخلی و محوطه سازی

مجله تخصصی طراحی داخلی و محوطه سازی

مجله Architectural Digest USA فوریه 2021

سخنرانی علیرضا پناهیان با موضوع چگونه با عبادت تفریح کنیم؟ - 6 جلسه

سخنرانی علیرضا پناهیان با موضوع چگونه با عبادت تفریح کنیم؟ - 6 جلسه

چگونه با عبادت تفریح کنیم؟ با علیرضا پناهیان

غذاهای نپخته و تازه

غذاهای نپخته و تازه

رژیم سالم با مواد خام

Windows XP x64 Professional SP2 Corporate - SATA/AHCI 2012

Windows XP x64 Professional SP2 Corporate - SATA/AHCI 2012

ویندوز xp ایکس پی

Mindjet MindManager 2023 23.1.240 + Portable / macOS

Mindjet MindManager 2023 23.1.240 + Portable / macOS

سازماندهی مطالب و راهبری پروژه ها

Circuits

Circuits

مدارها - نسخه‌ی جدید

آهنگ زیبا و شنیدنی «السلام علیک یا رسول الله» با صدای ماهر زین

آهنگ زیبا و شنیدنی «السلام علیک یا رسول الله» با صدای ماهر زین

ماهر زین

نــداى آسمـــانــى در ولادت پیامبر صلى الله علیه و آله

نــداى آسمـــانــى در ولادت پیامبر صلى الله علیه و آله

نیــاکــان پیامبــر اســـلام

SystemRescue 11.03 (x64)

SystemRescue 11.03 (x64)

دیسک نجات

3Dsurvey 2.18.1

3Dsurvey 2.18.1

نقشه برداری

White Fang

White Fang

کارتون سپید دندان

همراه بانک دی (جت دی) 2.14.37 برای اندروید

همراه بانک دی (جت دی) 2.14.37 برای اندروید

موبایل بانک دی

Microsoft Encarta

Microsoft Encarta

قویترین دایرة المعارف مایکروسافت برای موبایل

Ancient Planet

Ancient Planet

سیاره‌ی باستانی

Baby Luv

Baby Luv

مراقبت از نوزاد

وکیلان و نایبان دروغین و منحرف

وکیلان و نایبان دروغین و منحرف

امامت و مهدویت

Winbox 3.40 Final

Winbox 3.40 Final

رابط گرافیکی رسمی و امن برای پیکربندی دستگاه‌های میکروتیک

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!