سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار سخت افزار

امنیت USB دچار مشکل ریشه ای است

امنیت USB دچار مشکل ریشه ای است

اغلب ما می دانیم که کول دیسک مان ممکن است به راحتی آلوده به ویروس یا بدافزار شود. و همه فکر میکنیم این مشکل با کمک یک آنتی ویروس یا فرمت کردن آن، رفع می شود. اما مشکل امنیت USB ها بسیار عمیق تر است. مهم نیست که با کمک چه ابزارها یا روش هایی آنها را پاکسازی می کنید، مشکل در نحوه کارکرد آنهاست.

در ادامه این مطلب با ما باشید تا از جزئیات بیشتری در خصوص این مشکل امنیتی در یواس‌بی ها آگاه شوید.

به گزارش سافت گذر به نقل ازمجله آی تی؛ دو محقق به نام های Karsten Nohl و Jakob Lell ایراد امنیتی خطرناکی در این ابزارها یافته اند که نشان می دهد USBها در این زمینه از ریشه دچار مشکل هستند. آنها با نوشتن یک بد افزار به نام BadUSB که امکان ایجاد تغییر بر روی USB را دارد، نشان داده اند که می توانند به صورت ناشناس کنترل یک کامپیوتر را در دست بگیرند. در واقع این بد افزار الزاما نباید روی یک کول دیسک یا درایو یواس‌بی معمولی وجود داشته باشد، بلکه مشکل از سفت افزار کنترل کارکرد USBها است. بخشی که عملکرد آن را کنترل می کند. اثر کد نوشته شده توسط این دو، می تواند حتی در صورت پاکسازی کامل یک یواس‌بی توسط یک کاربر با دانش متوسط بر روی آن باقی بماند و به گفته سازندگان آن رفع اثر آن نیز ساده نیست.

به گفته نول و لِل در کنفرانس بلک هت در لاس و گاس، این مشکل با یک وصله امنیتی قابل حل نیست. چرا که آنها بر روی اغلب نسخه ها و مدل های موجود USB آن را آزمایش کرده اند. شرکت ها باید کاری در خصوص تولید یواس‌بی هاشان بکنند.

با دستکاری اطلاعات پایه و برنامه نویسی مجدد Firmware در یواس‌بی ها، می توان کارکرد عادی آنها را تغییر داد.

آقایان نول و لِل از محققان موسسه امنیت و مشاوره SR Labs، در مراحل اول کارشان بر روی سرعت شیوع اطلاعات یواس‌بی ها تحقیق کردند. همچنین این دو ماه ها با استفاده از مهندسی معکوس بر روی روش های برقراری ارتباط و کنترل سفت افزار ابزارهای مبتنی بر یواس‌بی -از جمله چیپ های کنترلی که اجازه انتقال اطلاعات را از کامپیوتر به یواس‌بی و برعکس را می دهند- کار کردند. در این تحقیقات آنها متوجه شدند که می توان راهی پیدا کرد که با دستکاری این اطلاعات پایه و برنامه نویسی مجدد Firmware (سفت افزار یا میان افزار) این ابزارها، کارکرد آنها را تغییر دهند، طوری که پس از اعمال تغییرات، متخصصان آی تی هم پس از بررسی متوجه نشده و ابزار مربوطه را سالم و پاک به حساب آورند.

در این روش در واقع هیچ کدام از فایل هایی که روی یک کول دیسک ذخیره می شوند هدف یک ویروس یا بدافزار خاص قرار نمی گیرند. بلکه کدی آلوده در بطن مرکز کنترل کارکرد USB تعبیه می شود.

اما همانطور که اشاره شد، این مساله اصلا محدود به کول دیسک ها نمی شود. تمامی ابزارهایی که به نوعی از USB استفاده می کنند می توانند هدف حمله باشند. از کیبرد و ماوس گرفته تا پرینتر، اسکنر و حتی تلفن های هوشمند! سفت افزار USB تمامی آنها قابلیت برنامه ریزی مجدد را دارد. در آزمایشات انجام شده، حمله به یک تلفن همراه اندرویدی که از طریق یواس‌بی به کامپیوتر وصل بود شبیه سازی شده و نتیجه متاسفانه موفق بوده است.

usb_3.0-2

اگر برایتان سوال پیش آمده که از این باگ امنیتی چه استفاده هایی می شود کرد باید بگوییم تقریبا هر کاری که خودتان می توانید با کامپیوتر انجام دهید و حتی هر کاری که کامپیوتر خودش می تواند انجام دهد از این طریق برای حمله کننده میسر است! دسترسی و کنترل غیرمجاز به کامپیوتر، های‌جک کردن ترافیک اینترنت، لاگ گیری کیبرد، تغییر دی‌ان‌اس، حمله MITM، جاسوسی ارتباطات قربانی و بسیاری موارد دیگر که ممکن است حتی به ذهنتان هم نرسد. تنها چیزی که مورد نیاز است دسترسی دو طرف (قربانی و حمله کننده) به اینترنت است.

با شیوع ویروس ها و بدافزارهایی که از طریق کول دیسک ها شیوع پیدا می کنند، بسیاری از ما تنها یاد گرفته ایم این کول دیسک ها یا فایل های مشکوک داخلشان را باز نکنیم. اما در خصوص این باگ، راهی معمول برای کشف مشکل یا پیشگیری از آن وجود ندارد.

شرکت های تولید کننده یواس‌بی ها، هیچ امضای مورد اعتمادی برای کدهای پیشفرضی که چیپ های کنترلی یواس‌بی ها را هدایت می کند ندارند.

مشکل اینجاست که شرکت های تولید کننده یواس‌بی ها، هیچ امضای مورد اعتمادی برای کدهای پیشفرضی که چیپ های کنترلی یواس‌بی ها را هدایت می کنند ندارند و بدین ترتیب می توان به راحتی کدهای آلوده و مخرب را بر روی آنها جایگزین کرد.

در تحقیقات نول و لِل مشخص شده که از لحاظ تئوری امکان سرایت این ایراد از کامپیوترها به سایر یواس‌بی ها و برعکس وجود دارد. به این معنی که هر زمان که یواس‌بی ای به یک کامپیوتر آلوده وصل می شود، بدون اینکه کسی متوجه شود، امکان جایگزین سفت افزار آلوده در آن وجود دارد. همین مساله در مورد اتصال یک یواس‌بی آلوده به یک کامپیوتر سالم نیز وجود دارد. سرایت دو طرفه، و به شدت قابل شیوع است. بدین ترتیب هیچکس نمی تواند و نباید به هیچکس دیگری اعتماد کند!

این دو قصد ندارند بدافزار BadUSB را که نوشته اند در کنفرانس بلک هت منتشر کنند چرا که نگران عواقب خطرناک آن و پخش سریعش هستند. اما آنها سعی کرده اند با آگاهی دهی به کاربران و شرکت ها، آنها را از این مشکل آگاه کنند. در این مرحله مهمترین مساله آگاهی و متقاعد شدن سازندگان از امکان بروز این مشکل است. و در صورتی که از سوی این سازندگان حرکت پیشگیرانه ای مشاهده نشود، عمر یواس‌بی برای تمام کسانی که به امنیت خود اهمیت می دهند سرآمده است.

USB_Security_BIG

البته در تماس های این دو محقق با یک سازنده تایوانی محصولات مرتبط -که نامش فاش نشده- به این مشکل اشاره شده که شرکت مربوطه عملی بودن آن را غیرمحتمل دانسته و به گفته های نول و لِل توجهی نکرده است. در حالی که نتیجه تحقیقات چیز دیگری نشان می دهد. البته نول معتقد است که این مشکل تنها در کوتاه مدت برقرار است و نهایتا سازندگان در خصوص پیشگیری از بروز آن اعمال لازمه را انجام خواهند داد. اما بهتر آن است که تا آن زمان تا حد ممکن از اتصال هر ابزار غیرقابل اعتمادی به پورت یواس‌بی کامپیوترتان اجتناب کنید. همچنین ابزارهای خودتان را هم به کامپیوترهای دیگران متصل نکنید. هر چند که این ابزارها ممکن است کاربرد حقیقی خود را با این رویه از دست بدهند.

تا اطلاع ثانوی بهتر است از یواس‌بی ها و پورت های یواس‌بی کامپیوتر خود با احتیاط بیشتری استفاده کنید.

نظرتان را ثبت کنید کد خبر: 21904 گروه خبری: اخبار سخت افزار منبع خبر: mitnews.ir تاریخ خبر: 1393/05/12 تعداد مشاهده: 2167
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
سخنرانی حجت الاسلام محمدمهدی ماندگاری با موضوع محبت اهل‌بیت (ع) راز ماندگاری مکتب

سخنرانی حجت الاسلام محمدمهدی ماندگاری با موضوع محبت اهل‌بیت (ع) راز ماندگاری مکتب

سخنرانی محبت اهل‌بیت با راز ماندگاری

فایل‌های صوتی سلسله جلسات تاریخ حیات امیرالمؤمنین با تدریس دکتر میثم مطیعی در دانشگاه امام صادق (ع)

فایل‌های صوتی سلسله جلسات تاریخ حیات امیرالمؤمنین با تدریس دکتر میثم مطیعی در دانشگاه امام صادق (ع)

زندگینامه امام علی

GIMP 3.0.0 Win/Mac/Linux

GIMP 3.0.0 Win/Mac/Linux

ویرایشگر تصاویر گیمپ

Ski-World Simulator

Ski-World Simulator

شبیه‌ساز دنیای اسکی

macOS Sonoma 14.4.1 (23E224) / Ventura / Monterey / Big Sur / Catalina / Mojave / High Sierra

macOS Sonoma 14.4.1 (23E224) / Ventura / Monterey / Big Sur / Catalina / Mojave / High Sierra

سیستم عامل مک او اس

دورهٔ آموزش ویدئویی نرم‌افزار افتر افکتس به زبان فارسی

دورهٔ آموزش ویدئویی نرم‌افزار افتر افکتس به زبان فارسی

آموزش افتر افکت به زبان فارسی

RepliGo PDF Reader 4.2.9 for Android

RepliGo PDF Reader 4.2.9 for Android

نمایش فایلهای PDF

حکایات کوتاه و آموزنده در موضوعات مختلف از زبان بزرگان - بخش اول

حکایات کوتاه و آموزنده در موضوعات مختلف از زبان بزرگان - بخش اول

سخنرانی های کوتاه با محوریت حکایات آموزنده - بخش اول

Winxvideo AI 3.9.0 (x64)

Winxvideo AI 3.9.0 (x64)

ویرایش ویدئو

SQLBackupAndFTP 12.7.19 Professional

SQLBackupAndFTP 12.7.19 Professional

بکاپ گیری از پایگاه داده اس کیو ال بکاپ اف تی پی

Ara: History Untold

Ara: History Untold

استراتژیک برای کامپیوتر

AllCast Premium 3.0.1.6 for Android +4.0

AllCast Premium 3.0.1.6 for Android +4.0

نمایش تصاویر در تلویزیون

Picsel Smart Office 1.5.1 for Symbian

Picsel Smart Office 1.5.1 for Symbian

برنامه ای کاربردی و مفید جهت نمایش انواع اسناد براي سيمبين

Draw A Stickman EPIC

Draw A Stickman EPIC

مداد همه‌کاره و آدمک‌ها

زندگانی امام یازدهم(ع)

زندگانی امام یازدهم(ع)

زندگانی امام حسن عسکری علیه السلام

Lynda - WordPress- Building Themes from Scratch Using Underscores

Lynda - WordPress- Building Themes from Scratch Using Underscores

فیلم آموزش ساخت قالب‌های سفارشی وردپرس با استفاده از Underscores

سخنرانی های تخریب قبور ائمه بقیع علیه السلام

سخنرانی های تخریب قبور ائمه بقیع علیه السلام

سخنرانی آیت الله وحید خراسانی

Murdered - Soul Suspect

Murdered - Soul Suspect

روحِ مقتول در پی قاتل

Zooper Widget Pro 2.60 for Android +3.2

Zooper Widget Pro 2.60 for Android +3.2

ایجاد ویجت های شخصی

EBookDroid 2.7.3 for Android +4.0

EBookDroid 2.7.3 for Android +4.0

نمایش پی دی اف

Heart's Medicine - Time to Heal Platinum Edition

Heart's Medicine - Time to Heal Platinum Edition

پزشک قلب زمانی برای شفا

GoNNER

GoNNER

گانر

گلچین مولودی ویژه مبعث پیامبر سال 99

گلچین مولودی ویژه مبعث پیامبر سال 99

مولودی مبعث رسول اکرم سال 99

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش یازدهم

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش یازدهم

سخنرانی آیت الله مجتهدی تهرانی با موضوع عصبیت

آموزش رانندگی موتورسیکلت

آموزش رانندگی موتورسیکلت

رانندگی موتورسیکلت

JetBrains WebStorm 2024.2.4 Win/Mac/Linux

JetBrains WebStorm 2024.2.4 Win/Mac/Linux

جت برینز وب استورم

Pimsleur French Levels 1-4 - Premium

Pimsleur French Levels 1-4 - Premium

آموزش زبان فرانسه

alHakeem Lib 1.1.3 for Android

alHakeem Lib 1.1.3 for Android

کتابخانه آیت الله العظمی سید محمد سعید حکیم (دام ظله)

Fusion Pro 3.0.8 for Android +2.3

Fusion Pro 3.0.8 for Android +2.3

هنر ترکیب عکس ها

Lynda - Photoshop CC for Web Design

Lynda - Photoshop CC for Web Design

فیلم آموزش فتوشاپ سی‌سی برای طراحی وب

Jelly Defense 1.25 for Android +2.3

Jelly Defense 1.25 for Android +2.3

حمله ژله ها!

Symantec System Recovery Management Solution 2011 v10.0.1.41704 + 2013 R2 11.1.6.55604 + Recovery Disk

Symantec System Recovery Management Solution 2011 v10.0.1.41704 + 2013 R2 11.1.6.55604 + Recovery Disk

نسخه جدید نرم افزار Backup Exec System Recovery جهت بکاپ گیری از سیستم عاملهای سرور

نشاط و عوامل آن

نشاط و عوامل آن

به سوی شادمانی

Pure Farming 2018

Pure Farming 2018

شبیه ساز کشاورزی

برنامه نویسی موازی با C#

برنامه نویسی موازی با C#

برنامه نویسی موازی با سی شارپ

Lynda - PHP for Web Designers

Lynda - PHP for Web Designers

فیلم آموزش طراحی وب با زبان برنامه‌نویسی پی‌اچ‌پی

Format Factory 5.20.0 + Portable

Format Factory 5.20.0 + Portable

تبدیل فرمت‌های صوتی و تصویری فرمت فکتوری

Adobe Substance 3D Sampler 4.5.1.5152

Adobe Substance 3D Sampler 4.5.1.5152

ساخت متریال و تکسچر از روی عکس واقعی

Adobe Photoshop CS4 Extended Middle East (ME) 11.0 + Portable

Adobe Photoshop CS4 Extended Middle East (ME) 11.0 + Portable

دانلود با لینک مستقیم نسخه فارسی (خاور میانه) نرم افزار فتوشاپ 11 با کرک دائمی

TouchPal Contacts 5.6.1.3 for Android +4.0

TouchPal Contacts 5.6.1.3 for Android +4.0

تماس با حرکات انگشت

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!