آخر المواضيع

السبت، 19 ديسمبر 2015

تحذير لمستعملي لينكس من ثغرة تتيح إختراق حاسوبك وتجاوز كلمة المرور و إليك الحل!

أصبح من السهولة إختراق حواسيب تعمل بالعديد من توزيعات لينكس و تخطي كلمة المرور لتسجيل الدخول إلى الحاسوب بسهولة تامة ! فقط يكفي أن تضغط 28 مرة متتالية على زر "العودة" أو "BackSpace"، كيف ذلك !؟

الثغرة تم اكتشافها من طرف باحثان في الأمن المعلوماتي في جامعة Valencia حيث تمكنا من إختراق عدة حواسيب تعمل بمختلف توزيعات نظام لينكس و تمكنا من تخطي واجهة إدخال كلمة المرور لإقلاع النظام بعد الضغط 28 مرة متتالية على زر "Backspace".


الثغرة الجديدة لا توجد في نواة النظام أو في النظام نفسه، لكنه توجد فيما يعرف بـ Grub2 أو "محمل الإقلاع الموحد" Grand Unified Bootloader الذي تستخدمه معظم توزيعات نظام لينكس للإقلاع عند بدء تشغيل الحاسوب.

و تنجح الثغرة في جميع الإصدارات ما بين 1.98 (في ديسمبر 2009) إلى 2.02. و تؤدي العملية التي تتجلى في الضغط 28 مرة متتالية على زر Backspace إلى فتح "Grub rescue shell"، ويسمح "rescue shell" الوصول غير المحمي للحاسوب و يستطيع بعد ذلك الهاكر ولوج البيانات المخزنة عليه و التحكم فيها و حذفها أو سرقتها أو تثبيث برمجيات خبيثة على الجهاز.

و أطلق على الثغرة إسم Grub2 و هي تصيب العديد من الإصدارات السابقة و القديمة من توزيعات نظام لينكس منذ العام 2009 إلى يومنا هذا. و أطلق الباحثان ترقيعا أمنيا للثغرة من خلال Patch يمكن تحميله من هنا.

يمكنك تجربة وجود الخلل على جهازك و إذا كنت من مستعملي توزيعات Ubuntu أو Debian أو Red Hat تحديثا أمنيا عبر Patch يقوم بإصلاح الثغرة بنقرة زر، يمكنك الضغط على أسماء التوزيعات لتحميل الباتش.

ليست هناك تعليقات:

إرسال تعليق

من نحن

authorمرحبا، أسمي مستو الحلبي وهذه مدونتي أسعى دائما لأقدم لكم أفضل المواضيع الخاصة بالتكنلوجيا
المزيد عني →

التصنيفات

التسميات

، أنترنت (10) ، برامج (1) ، مقالات (36) ، مقالات، (5) ، مقالات، أنترنت (3) ،،شروحات، (1) ،،شروحات، مقالات (9) ،،شروحات، مقالات، مواقع، (1) ،شروحات (5) ،شروحات، (1) ،شروحات، مقالات (2) ،مقالات (8) ابتكارات (9) أبل (1) أخبار (1195) اخبار (26) أداة (2) أدرويد (1) اضافات بلوجر (16) اعدادت (1) إعلانات (2) الاسئلة و المشاكل الشائعة (1) الانترنت (3) الحماية (3) الربح من الانترنت (1) العاب (20) العاب، (2) العاب، مقالات (2) الماك (2) الهواتف المحمولة (27) امن معلوماتي (8) أنترنت (147) إنترنت (1) انترنت (2) إنترنت مجاني (1) أنترنت، (1) أنترنت، مقالات (11) أنترنيت (11) أنترنيت ، (1) أنترنيت ، شروحات (5) أنترنيت ،مقالات (4) أندرويد (4) اندرويد (134) انظمة التشغيل (29) برامج (93) برامج اخرى (86) برامج الحماية (13) برمجة (5) بلوجر (1) تحذيرات (2) تركسل (1) تصميم (1) تطبيقات (9) تكنولوجيا (20) تويتر (3) جوجل (10) حسابات بريميوم مجانا (1) حصريات (107) حلقات متخصيصي الحماية (106) حماية (11) خدع (1) دروس الهاردوير (26) دروس حماية (24) ربح المال من الانترنت (3) ربح من الانترنت (4) شبكات إجتماعية (7) شروحات (6) شروحات الموقع (19) شروحات برامج (4) شروحات، (1) شروحات، مقالات (4) صور (1) طرق ربح المال (30) فيديو (3) فيرفوكس (1) فيروسات (2) فيسبوك (54) قوالب بلوجر (21) كمبيوتر (1) لينكس (6) ماك (5) مجانا (1) مجاني (1) مراجعات (8) مشاكلVS حلول (3) مقال (1) مقالات (662) مقالات، (5) مقالات، أنترنت (4) مقالات، لينكس (1) مقالات، مواقع (1) مقلات (1) مقلات ، (1) مقلات ،شروحات (1) مواقع (35) مواقع اجتماعية (4) مواقع، (7) نصائح وتوجيهات (4) نقاشات (4) هاردوير (6) هاردوير ، (1) هاردوير ، العاب، مقالات (1) وثائقي (6) ويندوز (34) ويندوز، (4) ويندوز، لينكس (5) ويندوز،مواقع (3) يوتيوب (1) aftereffects (1) android (199) app (49) apple (8) apps (18) apps مقالات (1) blogger (1) chrome (4) data (1) diy (1) e-learning (2) electronics (2) etoro (2) Facebook (10) firefox (9) forensics (1) galaxy note 4 (1) game (38) game، مقالات (3) giveaway (37) Gmail (1) google (11) google adsense (3) google chrome (7) googleplus (16) hidden (2) idman (1) ios (33) iphone (16) kali (3) linux (11) mac (10) mac-os (5) mac-tips (2) microsoft (2) OS X (1) payoneer (1) photoshop (3) programing (7) programs (1) reviews (7) skype (2) Software (1) TH3 news (2) tips (1) tsu (1) twitter (1) usbkey (1) video (134) whatsapp (13) wifi (2) windows (6) windows 10 (2) windows xp (4) windows10 (22) windows7 (105) windows8 (20) windows8.1 (17) windows9 (2) withandexpert (4) Youtube (8) Youtube ، أنترنت (6)

نموذج الاتصال

الاسم

بريد إلكتروني *

رسالة *