دمز دليل المواقع العالمي

مركز تحميل الخليج

  1. إستبعاد الملاحظة

ثغرة ثغرة خطيرة تصيب جميع شبكات واي فاي وأجهزة أندرويد هي الأكثر تأثرا

الموضوع في 'منتدى أخبار الأمن والحماية' بواسطة ALmehob, بتاريخ ‏أكتوبر 17, 2017.

حالة الموضوع:
مغلق
  1. ALmehob

    ALmehob كبير المراقبين و مسئول فريق تفعيلات مايكروسوفت طـــاقم الإدارة فريق الدعم لقسم الحماية فريق تفعيلات منتجات الميكروسوفت نجم الشهر

    إنضم إلينا في:
    ‏نوفمبر 29, 2012
    المشاركات:
    16,693
    الإعجابات المتلقاة:
    40,986
    نقاط الجائزة:
    2,200
    الإقامة:
    هنا وهناك
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10


    [​IMG]
    [​IMG]
    قال باحث أمني إن اكتشف ثغرة في بروتوكول الأمان المستخدم في حماية الغالبية العظمى من اتصالات واي فاي، مما يعرض حتمًا حركة الإنترنت اللاسلكية إلى لخطر التنصت الخبيث أو الهجمات الإلكترونية.
    وأوضح ماثي فانهوف، وهو خبير أمني في الجامعة البلجيكية كو ليوفن، أن الثغرة موجودة في بروتوكول أمن الشبكات اللاسلكية المعروف اختصارًا باسم “دبليو بي أي 2” WPA2، ونشر تفاصيل الثغرة صباح اليوم الاثنين.
    وقال فانهوف: “يمكن للمهاجمين استخدام تقنية الهجوم الجديد هذه لقراءة المعلومات التي كان من المفترض أن تُشفّر بأمان”. وأضاف: “يمكن أن يُساء استخدام التقنية لسرقة المعلومات الحساسة مثل أرقام بطاقات الائتمان وكلمات السر ورسائل الدردشة ورسائل البريد الإلكتروني والصور وما شابه”.
    وأكد فانهوف أن “الهجوم يصيب جميع شبكات واي فاي المحمية الحديثة. ومن الممكن أيضًا، استنادًا إلى تكوين الشبكة، حقن والتلاعب بالبيانات. على سبيل المثال، قد يكون المهاجم قادرًا على حقن برمجية فدية خبيثة أو برمجية خبيثة أخرى في المواقع”.
    وأضاف فانهوف أن الثغرة تؤثر على عدد من أنظمة التشغيل والأجهزة، بما في ذلك أندرويد، ولينكس، وآبل، وويندوز، وأجهزة مثل ميدياتك ولينكسس، وغيرها. وتابع: “إذا كان جهازك يدعم واي فاي، فمن المرجح أن تتأثر، عمومًا، أي بيانات أو معلومات ينقلها الضحية يمكن فك تشفيرها … بالإضافة إلى ذلك، يمكن أيضًا، استنادًا إلى الجهاز المستخدم وإعدادات الشبكة، فك تشفير البيانات المرسلة نحو الضحية (على سبيل المثال محتوى موقع على شبكة الانترنت)”.
    وقد حذرت فريق الاستعداد لطوارئ الحاسبات CERT في الولايات المتحدة الأمريكية من الثغرة، التي أطلق عليها باحثون الاسم الرمزي “كراك” KRACK، وهي اختصار لـ “هجوم إعادة تثبيت المفتاح” Key Reinstallation AttaCK.
    وقال CERT: “إن تأثير استغلال هذه الثغرات الأمنية يشمل فك التشفير، وإعادة الرزم، واختطاف اتصال TCP، وحقن محتوى HTTP، وغير ذلك”، موضحًا بالتفصيل عددًا من الهجمات المحتملة. وأضاف أنه نظرًا لأن الثغرة في البروتوكول نفسه، فبدلًا من أي جهاز أو برنامج معين، “فإن معظم أو جميع التطبيقات الصحيحة للمعيار سوف تتأثر”.
    يُشار إلى أن الإعلان عن KRACK يعد تطورًا مهمًا لأن بروتوكول WPA2 هو الأكثر أمانًا في الاستخدام العام لتشفير اتصالات واي فاي. إذ إن البروتوكولات السابقة WPA1 و WEP قد اُخترقت في السابق.
    ومع أن الثغرة قد تضر بالأجهزة المختلفة وأنظمة التشغيل بدرجات متفاوتة استنادًا إلى كيفية تنفيذ بروتوكول WPA2، إلا أن إصدار 6.0 “مارشميلو” وما قبله من نظام أندرويد هو الأكثر تضررًا ما يعني أن 41% من أجهزة أندرويد معرضة للخطر، إضافة إلى نظام لينكس. ويعد نظام آي أو إس الأقل تأثرًا بالثغرة.

    البوابة العربية للاخبار التقنية
    [​IMG]
     
  2. ABU_Somaia

    ABU_Somaia كبير المراقبين ومسئول فريق الدعم لبرامج الحماية طـــاقم الإدارة فريق الدعم لقسم الحماية نجم الشهر فريق الدعم لتطبيقات الجوالات

    إنضم إلينا في:
    ‏ابريل 15, 2015
    المشاركات:
    6,584
    الإعجابات المتلقاة:
    10,747
    نقاط الجائزة:
    2,260
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    بارك الله فيك اخى ابراهيم

    :rose:
     
  3. Player38

    Player38 زيزوومي محترف الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏مارس 22, 2016
    المشاركات:
    1,578
    الإعجابات المتلقاة:
    953
    نقاط الجائزة:
    790
    الجنس:
    ذكر
    الإقامة:
    في حياة ٍ للخلايق ماتدومي
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    اهم شي غطي الكامره ولاتحفظ اشياء مهمه في الجهاز وماعليك من الهجمات :)
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...