الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

ثغرة أمنية في معالجات أنتل

بدأه SIFE في 31 أغسطس 2008 · 20 رد · 2,716 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم و رحمة الله و بركاته

اقتباس
تقرير - عبدالله الجليفي: قال مستشار تقنية معلومات روسي يدعى كريس كاسبرسكاي وهو من ألف كتاب Hackers Dissembling Uncovered بأن معالجات أنتل تحتوي على ثغرة أمنية خطيره يجب أن تقوم الشركة بإتخاذ الطرق لحل هذه المشكلة فورا. وكشف كريس وهو باحث أيضا في مجال أمن المعلومات بأن معالجات أنتل تحتوي على ثغرة أمنية غايه في الخطورة تكمن في أن المستفيد من هذه الثغرة (المخترق) سيحاول استغلال الثغرة للوصول إلى جهاز الضحية بغض النظر عن النظام المستخدم في الجهاز. وقال كريس إنه سوف يقوم ومن خلال مؤتمر سيقام في كوالالمبور - ماليزيا خلال شهر اكتوبر يدعى باختراق صندوق الأمان. وسوف يقوم من خلال هذا المؤتمر بعملية اختراق لجهاز يعمل على معالج إنتل والوصول والتحكم بجهاز الضحية بغض النظر عن النظام الذي يعمل على الجهاز سواء كان لينكس او ويندوز او ماكنتوش. حيث وضح ان مثل هذه الثغرة خطيرة جدا ويجب اتخاذ التدابير الأمنية لمثل هذه المشكلة، كما أوضح انه سوف يقوم من خلال المؤتمر بطرح الطرق التي يمكن استخدامها لمنع استغلال مثل هذه الثغرة الأمنية.

ويقول كريس إن الثغرة الأمنية موجودة في منطقتين من المعالج الأولى هي في cash controller والاخرى في Arithmetic logic unit . ويقول كريس إنه قام بإبلاغ إنتل بهذه الثغرات وقالت الشركة إنها قامت بحل المشكلتين التي قام كريس بتوضيحها لها. وأشار كريس إلى أنه قام بتوضيح عدد من المشاكل الاخرى التي لا يمكن استغلالها عن بعد ولكن اوضح ان انتل لا تنوي اصلاحها، وأضاف (مع العلم انه لا يعمل لدى شركة كاسبرسكاي المتخصصة في برامج الحماية) انه على استعداد تقديم كود برمجي يقوم باستغلال هذه الثغرة او ما يسمى ب POC وذلك عن طريق استخدام الجافا وايضا بروتوكول TCP/IP الأمر الذي يتيح للمخترق استغلال الثغرة الامنية عن بعد. وعندما طلب من شركة انتل توضيح هذه المسألة لم يتم الرد من قبل الشركة وقال المتحدث لشركة انتل انها سوف تأخذ تلك الثغرات الامنية على محمل الجد وانها سوف تقوم بالتحقيق في مثل وجود هذه الثغرات الامنية. وقالت الشركة انها لا تستطيع تأكيد وجودها حتى تنتهي الشركة من التحقيقات. ويقول كريس ان هذه الثغرات الامنية والمشاكل كانت سببا رئيسيا في عطل معظم اجهزة الكمبيوتر في العالم ومعالجات كما انها كانت تلعب دوراً رئيسياً في عطل الاقراص الصلبة، الامر الذي كان يجهله العديد من مستخدمي اجهزة الكمبيوتر. ويقول كريس انه قام بإطلاع الإعلام على مثل هذه الثغرة الامنية الخطيرة رغبة منه في اجبار شركة ضخمة مثل انتل بحل هذه المشكله التي تشكل خطرا على جميع مستخدمي اجهزة الكمبيوتر التي تعمل على معالجات انتل. ويقول كريس انه سيقوم بتوفير جزء من الكود على الانترنت وذلك لإثبات نظريتة ولن يقوم بإنزال كامل الكود لكي لا يقوم المتطفلون هواة الاختراق باستغلال الكود للدخول وتعطيل اجهزة الضحايا بكل سهولة.

http://www.alriyadh.com/2008/08/21/article368828.html

المصدر :

ثغرة أمنية في معالجات أنتل تعطل الجهاز وتسهل اختراقه

مصادر أجنبية :

Security Exploits Move To Microprocessor Bugs

Researcher to demonstrate attack code for Intel chips

Kaspersky To Demo Attack Code For Intel Chips

ملخص عن المقالات :

الثغرة يمكن إستغلالها من المتصفح بإستخدام javascript و يمكن أيضا إستخدامها عن طريق DOS و لايهم نوع النظام ، ترقيع الثغرة لن يكون إلا بإستبدال الرقاقة و لكن شركة intel أعطت بديلا و هو تحديث للبيوس لتوقيف إستغلال الثغرة فقط .

مكتشف الثغرة و هو Kris Kaspersky سيقوم بطرح مثال لإثبات خطورة إكتشافه بكل من JS و DOS .

حتى الرقاقات لم تسلم من الثغرات !

تم تعديل هذه المشاركة بواسطة SIFE في 31 أغسطس 2008 في 20:18

''‏اللهم إني أسالك إيمانا دائما وأسألك قلبا خاشعا وأسألك علما ‏نافعا وأسألك يقينا صادقا وأسألك دينا قيما وأسألك العافية من كل ‏بلية''

'‏اللهم أغفر للمؤمنين و المؤمنات و المسلمين و المسلمات الأحياء ‏منهم و الأموات'

www.it-scoop.com

#2

خبر مثير للاهتمام جداً :hmm:

إن كان هناك استخدام لـ TCP/IP واختراق لثغرة معالج فالمشكلة إذن في طريقة معالجة الطبقة الأولى والثانية للبيانات من طبقات OSI .. اكتشاف مثل هذه المشكلة معقدة جداً!

تم تعديل هذه المشاركة بواسطة Xacker في 31 أغسطس 2008 في 20:51

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#3
Xacker كتب:
خبر مثير للاهتمام جداً :hmm:

تقصد للشك :lol: .

''‏اللهم إني أسالك إيمانا دائما وأسألك قلبا خاشعا وأسألك علما ‏نافعا وأسألك يقينا صادقا وأسألك دينا قيما وأسألك العافية من كل ‏بلية''

'‏اللهم أغفر للمؤمنين و المؤمنات و المسلمين و المسلمات الأحياء ‏منهم و الأموات'

www.it-scoop.com

#4

AMD - smarter choice

Be Happy

^_^

#5
اقتباس
ثغرة يمكن إستغلالها من المتصفح بإستخدام javascript و يمكن أيضا إستخدامها عن طريق DOS

ياشيخ روح والقلب داعي لك !! ..

لا إله الإ الله وحده لا شريك له الملك وله الحمد يحي ويميت وهو على كل شئ قدير

------------------------------------------------------------------------------------------------

gazabigBanner.jpg

------------------------------------------------------------------------------------------------

#6

انا ريحت نفسى وشغال على AMD

forum-signature-01.gif
#7

فعلا أمر مثير :unsure: ......

اعتقد انه يشمل مستخدمين كثيروووون جدا :huh:

شكرا على الاضافة

------

اقتباس
انا ريحت نفسى وشغال على AMD

B)

تم تعديل هذه المشاركة بواسطة وماذا بعد؟ في 1 سبتمبر 2008 في 03:02

لله في الآفاق آيات لعـــل = أقلهـــا هو ما إليه هداكا

ولعل ما في النفس من آياته = عجبٌ عجابٌ لو ترى عيناكا

والكون مشحون بأسرار إذا = حاولت تفسيراً لهــا أعياكا

#9
محمد ديوب كتب:
هل كريس هو مبرمج كاسبر سكاي تبع الفيروسات ؟

لا، ليس هو، راجع هذا الموضوع

/index.ph...169075&st=0

ايضا مسالة اكتشاف كريس لثغرات معالجات Intel سبق ذكرها بنفس الموضوع بالرابط :wink:

d4baa0.gif
#10

والله يا جماعه خبر مقلق ...

انا والحواسيب اللي عنا بالبيت كلها انتل وعند الوالد بالمكتب كمان حواسيب انتل ....

Chaos is rejecting all you have learned, chaos is being YOURSELF
 

#11

حاليا شركة intel لم تعترف بوجود الثغرات رسميا لأن هذا يسبب لها زلزالا في سمعتها و فيضانا في خسارتها إن قامت بسحب معالجاتها .

''‏اللهم إني أسالك إيمانا دائما وأسألك قلبا خاشعا وأسألك علما ‏نافعا وأسألك يقينا صادقا وأسألك دينا قيما وأسألك العافية من كل ‏بلية''

'‏اللهم أغفر للمؤمنين و المؤمنات و المسلمين و المسلمات الأحياء ‏منهم و الأموات'

www.it-scoop.com

#12

لا تقلق على نفسك فالثغرة لدى شخص خبير لا يحب العبث .. ولا اعتقد انه سيسلمها جاهزة على طبق من ذهب لبعض الـlamers المخابيل .

mov eax, dword ptr ds:[0xffdf0308]

jmp dword ptr [eax+0xfc]

#13

بعد المشاحنات القائمة الأن بين روسيا من جهه و أمريكا و الإتحاد الأوروبى من جهه أخرى و بما أن شركة كاسبرسكى روسية فهل تعتقدون أن كشف هذة الثغرة الأن يدل على قيام الحرب البارده مرة أخرى و أن من الممكن أن تكون هذة الثغرة مكتشفة من زمان من جهه روسيا و هى ثغرة متعمده فى الأساس للتحكم و التجسس من جهه أمريكا و جاء وقت كشفها حتى يتم إلحاق الضرر لشركة من أكبر الشركات بأمريكا و بالتالى تضر مصالح أمريكا فى الإقتصاد و السياسة و كما تهدف لجذب الدول الأخرى تجاه روسيا و الوقوف بجوارها.

هل الحرب البارده عادت من جديد و بشكل جديد متطور و من ضمن الأسلحة كشف ثغرات مثل هذة الثغرة ؟

forum-signature-01.gif
#14
SIFE كتب:
تقصد للشك :lol: .

وهل تعتقد أنه سيفضح نفسه في ماليزيا على رؤوس الاشهاد لو لم يكن يملك ثغرة حتى لو لم تكن خطيرة

شكرا لك على الموضوع

#16

كيف علم بأمر هذه الثغرة

المفروض أنه لابد يكون على دراية بال Architecture الخاص بالمعالج أكثر من الذي صمموه أول مرة

و أيضا عن أى بنية يتكلم بالضبط ؟؟؟؟؟؟؟

هل يتحدث عن كل المعالجات أم ماذا

هناك أكثر من بنية للمعالجات من نوع INTEL و لك واحد تم بناءها من الجزر

أظن أن الأمر ملفق و الله أعلم لإن هذا أمر غاية فى الصعوبة و أظن أن كلمة ثغرة أصلا وصف غير دقيق لهذا الأمر

ما رأيكم ؟

لا إله إلا الله محمد رسول الله

アッラー以外に神はなし。ムハンマドはアッラーの使徒である

#17

لا اعتقد انه ملفق أخي نور .. انظر لتاريخ Kris لتعرف .

mov eax, dword ptr ds:[0xffdf0308]

jmp dword ptr [eax+0xfc]

#18

أنا بدى أفهم ماذا يقصد ثغرة فى معالج

أنا لم أستوعب هذه الكلمة

ممكن أحد يفهمنى معنى هذا الأمر

أى معالج على وجه الأرض لكى تنفذ عليه تعليمات لابد و أن تصل له أولا

فكيف سوف يصل إلى معالجى

هذا أولا

ثانيا

كلمة ثغرة تعنى عيب فى التصنيع لأننا نتحدث عن هاردويير ليس سوفت ووير

و لو أن الأمر عيب فى الArchitecture لكان الأمر مفضوح بسبب ملايين البرامج التى تم برمجتها من قبل الهواة و المحترفين

و أصلا لو وجد عيب لحدث مشاكل لا حصر لها بسببه فنحن نتحدث عن معالج

أرجع و أقول ما هو ذلك العيب الذى نتحدث عنه هنا

بالمناسبة

من هوKris أو هم ؟؟

تم تعديل هذه المشاركة بواسطة نــور في 31 أكتوبر 2008 في 17:28

لا إله إلا الله محمد رسول الله

アッラー以外に神はなし。ムハンマドはアッラーの使徒である

#19
نــور كتب:
أنا بدى أفهم ماذا يقصد ثغرة فى معالج

أنا لم أستوعب هذه الكلمة

ممكن أحد يفهمنى معنى هذا الأمر

سبحان الله وبحمده ... سبحان الله العظيم

#20

الثغرة أو ألـexploit هنا هي في تعليمات المعالج. في الغالب ستكون في طريقة تعاملها مع الـmemory.

تقريباً جميع المعالجات تخرج إلى السوق و بها أخطاء. لذا تجد أن شركات المعالجات تصدر نشرات تصحيح Errata بعد صدور المعالج. من تحليل البيانات الموجودة في هذه النشرات قد يكون من الممكن إيجاد exploits.

#21
اقتباس
لا تقلق على نفسك فالثغرة لدى شخص خبير لا يحب العبث .. ولا اعتقد انه سيسلمها جاهزة على طبق من ذهب لبعض الـlamers المخابيل .

قال انه سيصدر POC و الأمر الآخر هو انه سيقوم بعرضها في مليزيا لا تنسى ان هنالك جهات ستستفيد من هذه الثغرة اما قضية ال Lamers فلا تنسى ان هنالك Pro Lamers يستطيعون ايجاد الثغرة بشيئ من التلميح لها.

طبعا الهدف واضح فيما يخص Pro Lamers

For fun and profit :wink:

Exploit الخاصة بالمعالج ربما يكون كما ذكر الأخ GM وابسط مثال الكود الذي يقوم بعمل Block على معالجات Pentium القديمة وهي التعليمة

CMPXCHG8B

"Pentium F0" bug

وقس على ذلك.

infected.png

مدونة علوم الحاسب

مواضيع مشابهة