الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

ثغرة امنية بويندوز 8 تمكن المخترقين من تغيير كلمة المرور

بدأه أحمد أبو عبد البر في 20 ديسمبر 2012 · 12 رد · 1,072 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

بسم الله الرحمن الرحيم

على الرغم من زعم مايكروسوفت ان ويندوز8 آمن بشكل أكبر وأفضل كثيراً من أنظمة التشغيل السابقة من الشركة الا ان البعض يكشف ثغرة امنية خطيرة للغاية.

الثغرة الأمنية تمكن المخترقين بكل سهولة من إعادة كتابة وتغيير كلمة المرور الخاصة بويندوز 8، لم يتم الكشف عن الكثير من التفاصيل بخصوص تلك العملية. ولكن من المؤكد انه يتم اختراق النظام عن طريق تطبيق Ease of access والذي يمنح جميع صلاحيات المدير "Admin" للمستخدم.

وبهذا سيتمكن المخترق في ثواني معدودة ان يقوم بتغيير كلمة السر التي تستخدمها لحماية نظامك وليس هذا فحسب بل من الممكن ان يتم اختراق النظام عن طريق cmd.

حتى الآن عملية الاختراق تبدو غامضة بعض الشئ، ولكن الأسواء من هذا كله ان تلك الثغرة الأمنية موجودة بمعظم الأنظمة السابقة بشركة مايكروسوفت.

صرح مسبقاً Nick Psyhogeos نائب رئيس شركة مايكروسوفت" ان مايكروسوفت اهتمت بناحية الأمنية كثيراً في ويندوز8، وانه من الصعب أن يتم اختراقه عن طريق برنامج سوفتوير" ولكن ما تعليق مايكروسوفت الآن على تلك الثغرة الأمنية.

قامت بعض المواقع العالمية بمراسلة شركة مايكروسوفت لتعرف تعليقها على هذا، وسيتم نشر الرد في الأيام القادمة فتابعونا.

المصدر

مصدر الترجمة

تم تعديل هذه المشاركة بواسطة أحمد أبو عبد البر في 20 ديسمبر 2012 في 11:48

2 −1

vVIfFr.gif

مدونتي



إذا رأيتموني غبت فأطلت الغياب فربما أكون قد انتقلت عن الدنيا إلى الآخرة

فما أحوجني إلى دعوة صالحة من أخ لي كريم

 

http://www.tvquran.com/

 

LoGeCom

أول برنامج عربي للمحاسبة والتجارة وإدراة المخازن يعمل على اللينكس والماك والويندوز 

#2

شكرا على المعلومة

هذا الوضع الطبيعي من المستحيل ان يكون النظام خالي من الاخطاء بنسبه 100% وخاصه عند بدايه الاطلاق

1
#3

هذه ليست ثغرة لأنك لتستطيع استخدامها يجب عليك أن تحصل مسبقاً على صلاحيات Administrator

لتقريب الصورة لمستخدمي Linux تغيير الPassword بهذه الطريقة مساوٍ لتغيير الPassword على نظام Linux عن طريق تحرير محتويات ملف etc/passwd/ و لكن لا يمكنك هذا الا اذا كنت تملك صلاحيات root

تم تعديل هذه المشاركة بواسطة motamayez في 20 ديسمبر 2012 في 18:51

1

مصري في بلاد الفرنجة.

قريباً اقرأ مقالاتي على It-scoop

#4
motamayez كتب:

هذه ليست ثغرة لأنك لتستطيع استخدامها يجب عليك أن تحصل مسبقاً على صلاحيات Administrator

لتقريب الصورة لمستخدمي Linux تغيير الPassword بهذه الطريقة مساوٍ لتغيير الPassword على نظام Linux عن طريق تحرير محتويات ملف etc/passwd/ و لكن لا يمكنك هذا الا اذا كنت تملك صلاحيات root

هل اطلعت على الثغرة وعرفت كيف تعمل حتى تصدر هذا التفسير ؟

vVIfFr.gif

مدونتي



إذا رأيتموني غبت فأطلت الغياب فربما أكون قد انتقلت عن الدنيا إلى الآخرة

فما أحوجني إلى دعوة صالحة من أخ لي كريم

 

http://www.tvquran.com/

 

LoGeCom

أول برنامج عربي للمحاسبة والتجارة وإدراة المخازن يعمل على اللينكس والماك والويندوز 

#5

الثغرة أساساً تعتمد على تغيير أحد ملفات النظام عن طريق اعادة تشغيل النظام في طور الRecovery (يعني تحتاج أن تكون جالساً على الجهاز نفسه) ثم تغير ملف على الجهاز (و هنا Windows نفسها لا تعمل) أنت تقوم بتغيير ملف على الHard Disc مباشرةً.

وسيلة الحماية في هذه الحالات أن تستخدم Windows BitLocker لتشفير الHard Disc و هنا لايمكنك العبث بملفات النظام أو قراءة أو كتابة أي ملف حتى و ان كانت Windows لا تعمل لأن هذا سيتم كشفه عند اعادة تشغيل الجهاز.

مصري في بلاد الفرنجة.

قريباً اقرأ مقالاتي على It-scoop

#6

هذه الثغرة التي نتحدث عنها ما تزال غامضة ولم يكشف عنها أصحابها

وما تتحدث عنه أنت لا يعتبر ثغرة أصلا ، لأن الثغرة خطأ برمجي يمَكّن المخترق من رفع كود خبيث أو تنفيذ أوامر أو تشغيل فايروس ، وليس شيء من هذا في ما ذكرتَ

vVIfFr.gif

مدونتي



إذا رأيتموني غبت فأطلت الغياب فربما أكون قد انتقلت عن الدنيا إلى الآخرة

فما أحوجني إلى دعوة صالحة من أخ لي كريم

 

http://www.tvquran.com/

 

LoGeCom

أول برنامج عربي للمحاسبة والتجارة وإدراة المخازن يعمل على اللينكس والماك والويندوز 

#9

كما ذكرت بالسابق هذه ليست ثغرة, هذا عبث بملفات النظام و هو لا بعمل. بمعنى أنك تستطيع الجلوس أمام الجهاز, و عمل Restart له و تركيب اسطوانة أو USB الخاصة بالRecovery ثم تغيير ملفات النظام على الهارد ديسك. 

مصري في بلاد الفرنجة.

قريباً اقرأ مقالاتي على It-scoop

#10
motamayez كتب:

كما ذكرت بالسابق هذه ليست ثغرة, هذا عبث بملفات النظام و هو لا بعمل. بمعنى أنك تستطيع الجلوس أمام الجهاز, و عمل Restart له و تركيب اسطوانة أو USB الخاصة بالRecovery ثم تغيير ملفات النظام على الهارد ديسك. 

بل هي ثغرة أخي الكريم, أنواع الثغرات مقسم بين remote exploit وبين local exploit, وهذه تعد local exploit!

لم يحتج لصلاحيات admin ولا حتى لفتح session بمستخدم عادي حتى يغير أحد ملفات النظام, ألا تعد هذا الأمر من الخطر وجوده في نظام التشغيل.

Everything will be fine when we TALK LESS, DO MORE


#11

اذا لم تقم بعمل احتياطاتك لا تلوم الا نفسك, اذا كنت تخشى من العبث في ملفات النظام, عليك باستخدام Bit Locker لتشفير القرص الصلب.

كما أن هذه المشكلة لن تعمل على الأجهزة المتصلة بالDomain أو في أجهزة Windows 8 التي تستخدم Microsoft Account هذا لأن كلمة السر ليست على الجهاز اصلاً

مصري في بلاد الفرنجة.

قريباً اقرأ مقالاتي على It-scoop

#12
motamayez كتب:

اذا لم تقم بعمل احتياطاتك لا تلوم الا نفسك, اذا كنت تخشى من العبث في ملفات النظام, عليك باستخدام Bit Locker لتشفير القرص الصلب.

كما أن هذه المشكلة لن تعمل على الأجهزة المتصلة بالDomain أو في أجهزة Windows 8 التي تستخدم Microsoft Account هذا لأن كلمة السر ليست على الجهاز اصلاً

استخدام الـ Bit locker في العرف التقني تسمى workaround وليست حل, الحل يجب أن يكون من جانب الشركة المصنعة وليس من جانب المستخدم!

- للعلم, حتى في حال العمل مع الـ Domain تبقى امكانية الدخول بـ local user موجودة!

 

بالنسبة لنقطة الـ Microsoft account جربتها ولكن لم اتفحصها بالشكل اللازم, هل حقاً لا يوجد امكانية للدخول إلا من خلال الانترنت؟ غريب اذكر أنني استطعت الدخول بدون وجود انترنت!

Everything will be fine when we TALK LESS, DO MORE


#13

لا يمكنك حماية الIntegrity للملفات على الهاردديسك في وقت يكون النظام فيه لا يعمل الا بتشفير الهاردديسك.
الMicrosoft Account لا يحتاج لأن تكون متصلاً بالانترنت لكي يسمح لك بالدخول, هو نفس فكرة الDomain يمكنك استخدامه حتى لو لم تكن متصلاً بالDomain في هذه اللحظة. يوجد بعض الCaching لكنه ليس للPassword بل يتم الاحتفاظ بToken على الجهاز. لكن لايمكنك تغيير الPassword من دون العودة الى الDomain 

مصري في بلاد الفرنجة.

قريباً اقرأ مقالاتي على It-scoop

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…