بسام المحترف بسام المحترف
random

آخر الأخبار

random
random
جاري التحميل ...

تحذير لمستعملي لينكس من ثغرة تتيح إختراق حاسوبك وتجاوز كلمة المرور و إليك الحل

تحذير لمستعملي لينكس من ثغرة تتيح إختراق حاسوبك وتجاوز كلمة المرور و إليك الحل!


باسم الله الرحمان الرحيم و الصلاة و السلام على اشرف المرسلين ، مرحبا بكم احبابي في الله في تدوينة جديدة على موقعنا بسام المحترف عسى ان نكون خفيفي الظل على قلوبكم و نفيدكم بها كمتابعين لموقعنا ، فلا تسنوا مشاركة التدوينة حتى يستفيد اكبر قدر ممكن من الناس من موقع بسام المحترف .

من المؤكد أنه بمجرد رؤيتك لعنوان الموضوع سيتبادر لك العديد من التساؤلات اهمها : هل سأستفيد من هاته التدوينة ؟ ما هو هذا التحذير ؟ و اين يكمن الخطر ؟ و ما الحل لتجاوز ذلك ؟ تابع هاته التدوينة و ستعرف ذلك

أصبح من السهولة إختراق حواسيب تعمل بالعديد من توزيعات لينكس و تخطي كلمة المرور لتسجيل الدخول إلى الحاسوب بسهولة تامة ! فقط يكفي أن تضغط 28 مرة متتالية على زر "العودة" أو "BackSpace"، كيف ذلك !؟

الثغرة تم اكتشافها من طرف باحثان في الأمن المعلوماتي في جامعة Valencia حيث تمكنا من إختراق عدة حواسيب تعمل بمختلف توزيعات نظام لينكس و تمكنا من تخطي واجهة إدخال كلمة المرور لإقلاع النظام بعد الضغط 28 مرة متتالية على زر "Backspace".


الثغرة الجديدة لا توجد في نواة النظام أو في النظام نفسه، لكنه توجد فيما يعرف بـ Grub2 أو "محمل الإقلاع الموحد" Grand Unified Bootloader الذي تستخدمه معظم توزيعات نظام لينكس للإقلاع عند بدء تشغيل الحاسوب.

و تنجح الثغرة في جميع الإصدارات ما بين 1.98 (في ديسمبر 2009) إلى 2.02. و تؤدي العملية التي تتجلى في الضغط 28 مرة متتالية على زر Backspace إلى فتح "Grub rescue shell"، ويسمح "rescue shell" الوصول غير المحمي للحاسوب و يستطيع بعد ذلك الهاكر ولوج البيانات المخزنة عليه و التحكم فيها و حذفها أو سرقتها أو تثبيث برمجيات خبيثة على الجهاز.

و أطلق على الثغرة إسم Grub2 و هي تصيب العديد من الإصدارات السابقة و القديمة من توزيعات نظام لينكس منذ العام 2009 إلى يومنا هذا. و أطلق الباحثان ترقيعا أمنيا للثغرة من خلال Patch يمكن تحميله من هنا.

يمكنك تجربة وجود الخلل على جهازك و إذا كنت من مستعملي توزيعات Ubuntu أو Debian أو Red Hat تحديثا أمنيا عبر Patch يقوم بإصلاح الثغرة بنقرة زر، يمكنك الضغط على أسماء التوزيعات لتحميل الباتش.

الى هنا وصلنا الى نهاية الموضوع نتمنى ان نكون قد افدناكم بهاته التدوينة و نتمنى ان نكون خفيفي الظل عليكم ، كما نشكركم على زيارة موقعنا و لا تنسوا الاشتراك بقناتنا على يوتيوب ، ان اعجبكم الموضوع فشاركوه مع اصدقائكم على مختلف مواقع التواصل الاجتماعي ، و ان لم يعجبكم الموضوع اتركوا لنا تعليق لنحسن من محتوانا ، فهدفنا الاول هو الارتقاء بالمحتوى العربي و المضي قدما به و كذا تحسين جودته . للتواصل معنا عبر الايمايل contact@bassampro.com و الى اللقاء في موضوع جديد على موقعنا و السلام  عليكم و رحمة الله و بركاته .

بقلم : بسام داود

عن الكاتب

Bassam Daoud بسام داود يبلغ من العمر 19 سنة ، جزائري الجنسية ، يعشق المعلوميات و كل ما يخص عالم التقنية ، و خاصة انه ولد في مدينة الالكترونيك ( برج بوعريريج ) ، فذلك جعله يعشق عالم المعلوماتية ، كذلك هو المالك الشخصي لقناة bassam daoud حيث يقدم عدة دروس مهمة فيها ، حيث اصابه جنون التدوين و عشق العمل على الانترنت بشكل رهيب فأراد مشاركتكم خبرته البسيطة عسى ان تستفيدوا منها و تستغلوا تجربته احسن استغلال .

التعليقات


اتصل بنا

إذا أعجبك محتوى مدونتنا نتمنى البقاء على تواصل دائم ، فقط قم بإدخال بريدك الإلكتروني للإشتراك في بريد المدونة السريع ليصلك جديد المدونة أولاً بأول ، كما يمكنك إرسال رساله بالضغط على الزر المجاور ...

عن بسام المحترف

مدونة بسام المحترف هي مدونة مختصة في عالم التقنية و المعلوماتية حيث نقدم محتلف الدروس عنها و كذلك نقوم بتقديم دروس احرى في عالم السات و الربح الالكتروني ، وهي اول مدونة تحارب الاحتكار و الخداع في هذا المجال كذلك نسعى دائما للارتقاء بالمحتوى العربي الجيد . فريقنا يسهر بلا كلل او ملل على دعمكم و دعم افكاركم و كل ما نطلبه هو تشجيعنا عن طريق نعليقاتكم و طباع اعجابكم بما نقدمه.

أرشيف المدونة الإلكترونية

إحصاءات المدونة

Statistics

جميع الحقوق محفوظة

بسام المحترف

| المحترف مصدر إلهامي