اخبار


2 دقیقه پیش

عکس: استهلال ماه مبارک رمضان

همزمان با آغاز ماه مبارک رمضان جمعی از کارشناسان حوزه نجوم همراه با نماینده دفتر استهلال مقام معظم رهبری عصر دوشنبه هفدهم خرداد برای رصد هلال شب اول ماه مبارک رمضان بوسیله ...
2 دقیقه پیش

تا 20 سال آینده 16 میلیون بیکار داریم

وزیر کشور گفت: در نظام اداری فعلی که می‌تواند در ۱۰ روز کاری را انجام دهد، در ۱۰۰ روز انجام می‌شود و روند طولانی دارد که باید این روند اصلاح شود. خبرگزاری تسنیم: عبدالرضا ...

لینوکس با یک دکمه هک می شود!


با شناسایی یک حفره امنیتی جدید در بسیاری از نسخه های لینوکس میلیون ها کاربر این سیستم عامل در معرض خطر قرار گرفته اند.

وب‌سایت دنیای آی تی: با شناسایی یک حفره امنیتی جدید در بسیاری از نسخه های لینوکس میلیون ها کاربر این سیستم عامل در معرض خطر قرار گرفته اند. اولین بار یک گروه امنیت سایبر در دانشگاه پلی تکنیک والنسیا آسیب پذیری یاد شده را شناسایی کرده اند.

هک کردن لینوکس با ۲۸ بار فشار دادن دکمه backspace

روند کار بدین صورت است که با ۲۸ بار فشار دادن دکمه backspace می توان برنامه بوت و روشن کردن لینوکس موسوم به Grub2 را مختل کرد و فرایند شناسایی هویت سیستم عامل یاد شده را دور زد.

آسیب پذیری یاد شده دسترسی به پوسته نجات برنامه Grub را ممکن کرده و سواستفاده های مختلفی را امکان پذیر می کند. به عنوان مثال هکرها می توانند از همین طریق هسته مرکزی معیوبی از لینوکس را طراحی و به درون آن نفوذ دهند و به همین وسیله کل اطلاعات ذخیره شده در سیستم عامل را کپی کرده یا از راه دور یک نرم افزار را برای دسترسی غیرمجاز به اطلاعات رایانه بر روی آن نصب کنند.

هکتور مارکو یکی از محققانی که در این مورد بررسی هایی به عمل آورده می گوید تحلیل عمیق مولفه های آسیب پذیری یاد شده نشان می دهد سواستفاده موفق از این نقص به عوامل مختلفی و از جمله نسخه BIOS، نسخه GRUB و میزان RAM بستگی دارد.

کارشناسان می گویند با توجه به ضرورت دسترسی فیزیکی به رایانه برای سواستفاده از این آسیب پذیری هنوز موارد چندانی از آن گزارش نشده است.


ویدیو مرتبط :
هک جیمیل در لینوکس

خواندن این مطلب را به شما پیشنهاد میکنیم :

پرکاربردترین سایت توزیع لینوکس هک شد


مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای از هک شدن پرکاربردترین سایت توزیع نرم افزار متن باز لینوکس - Linux Mint - خبر داد.

خبرگزاری مهر: Linux Mint یکی از مشهورترین سایتهای توزیع لینوکس در دنیا است اما به تازگی، نسخه ISO آن با یک نسخه حاوی backdoor جایگزین شده است.

مرکز ماهر اعلام کرد: اگر شما هم جزء آن دسته از افرادی هستید که در تاریخ ۲۰ فوریه سال جاری میلادی توزیع Mint را دانلود و نصب کرده اید، در حقیقت از یک توزیع آلوده در حال استفاده هستید.

چرا که در تاریخ ۲۰ فوریه یک گروه ناشناس از هکرها به سایت Linux Mint حمله کرده و لینک دانلود مربوط به توزیع Mint را با لینکی که به یکی از سرورهای خودشان اشاره می کند و حاوی یک نسخه ISO حاوی backdoor است، به نام Linux Mint ۱۷.۳ Cinnamon Edition جایگزین کردند.

پرکاربردترین سایت توزیع لینوکس هک شد

به گفته تیم Linux Mint این حمله فقط یکی از نسخه های این توزیع را به نام Linux Mint ۱۷.۳ Cinnamon Edition آلوده کرده است. ضمن اینکه تنها دانلودهایی که در تاریخ ۲۰ فوریه انجام شده است، آلوده شده اند.

هکرها با استفاده از دسترسی به سرورهای زیرساخت Mint و پس از آن با دسترسی به سرور www-data توانسته اند یک shell از آن در اختیار گیرند. پس از آن هکرها با دستکاری صفحه دانلود مربوط به Linux Mint و جایگزینی آن با یک سرور FTP آلوده موجود در کشور بلغارستان (با آدرس ۵.۱۰۴.۱۷۵.۲۱۲) اقدام به جایگزینی لینک دانلود این توزیع لینوکس کرده اند.

این توزیع آلوده علاوه بر دارا بودن تمام ویژگی های توزیع های عادی Linux Mint، حاوی یک backdoor با نام Tsunami است که این امکان را به حمله کننده می دهد که از طریق سرورهای IRC (Internet Relay Chat) به سیستم قربانی دسترسی داشته باشد.

Tsunami یکی از تروجان های نام آشنای مربوط به لینوکس است که در واقع یک IRC bot ساده بوده و برای حملات DDOS از آن استفاده می شود.

البته تیم مدیریتی Linux Mint با شناسایی این حمله و پاک کردن لینک آلوده موجود، از آلوده شدن تعداد بیشتری از کاربران جلوگیری کرده است. بری این کار تیم Linux Mint تمامی دامنه‌های linuxmint.com را به صورت آفلاین درآورده و عملیات لازم را انجام داده است.

همچنین این گروه هکری با سرقت کل دیتابیس سایت Linux Mint اقدام به فروش آن به قیمت ۸۵ دلار کرده اند. گفته می شود که این گروه هکری یک تیم نه چندان حرفه ای بوده که توانسته با استفاده از بدافزارها و ابزارهای آماده اقدام به انجام این حمله کند.