مجله مطالب خواندنی

سبک زندگی، روانشناسی، سلامت،فناوری و ....

مجله مطالب خواندنی

سبک زندگی، روانشناسی، سلامت،فناوری و ....

مشکل امنیتی کامپیوترهای مک و امکان هک آن در ۳۰ ثانیه

[ad_1]

به گزارش جام‌جم آنلاین به نقل از کلیک، بنا بر گزارش های به دست آمده یک هکر موفق شده است با استفاده از حملات دسترسی مستقیم به حافظه (DMA)، پسورد رمزنگاری شده کامپیوترهای مک را در حدود ۳۰ ثانیه به ‌دست بیاورد.

مطابق گفته یک محقق امنیتی سوئدی به نام اولف فریسک؛ نرم ‌افزار رمزنگاری دیسک اپل که به FileVault 2 معروف است به هکرهایی که دسترسی فیزیکی به این کامپیوترها داشته باشند این امکان را می دهد که به راحتی بتوانند پسورد این سیستم ها را به دست بیاورند.

این محقق سوئدی هم چنین گفت: هک رمز عبور مک نیاز به یک دستگاه تاندربولت ۳۰۰ دلاری دارد که باید آن را به کامپیوتر مک کاربر که در حالت قفل یا Sleep قرار دارد، متصل کرد. در این شرایط می ‌توان مک را ریبوت کرد. رمز عبور آن در کمتر از ۳۰ ثانیه قابل مشاهده خواهد بود.

حمله‌ هکری در این شرایط چگونه است

بنابر مطالب و گزارش های منتشر شده، باید گفت که عملیات هک در این حالت به دلیل مشکلات نرم ‌افزار بوت EFI مک ‌او‌اس است. چون این نرم ‌افزار نمی تواند در برابر حملات DMA محافظتی انجام دهد. گفتنی است این مشکل در گذشته در مک ‌هایی که بر پایه‌ فایر وایر بودند نیز وجود داشت.

سیستم‌ عامل مک ‌اواس قبل از شروع به کار باید دیسک را به‌ صورت رمز گشایی ‌شده در بیاورد و به‌ محض اینکه دیسک در حالت رمز گشایی ‌شده قرار بگیرد، اقدامات محافظتی در برابر حملات DMA فعال می شوند. اما در فرآیند بوت شدن و پیش از شروع به کار سیستم‌ عامل، هیچ‌ گونه محافظتی در برابر حملات DMA وجود ندارد و همین موضوع هک رمز عبور مک را امکانپذیر می کند.

مشکل دیگری که در این زمینه وجود دارد این است که پس از باز شدن قفل دیسک، به ‌جای اینکه رمز عبور از حافظه پاک شود، در حافظه‌ نگهداری می شود.

رمز عبور در دو جایگاه مختلف در حافظه قرار می گیرد و سپس با هر بار ریبوت کردن دستگاه، جایگاه قرارگیری رمز عبور در حافظه تغییر می‌ کند. به همین دلیل اتصال دستگاه تاندربولت به یک رایانه‌ مک که در حال ریبوت شدن است، امکان دریافت و مشاهده‌ رمز عبور را برای هکر فراهم می‌ کند.

اولف فریسک، باگ DMA را اواخر ماه جولای سال میلادی جاری کشف کرد و بعد آن را در رویداد DEFCON که در تاریخ ۵ آگوست برگزار شد، ارائه کرده است. اپل ۱۵ آگوست با این محقق تماس گرفت و روز بعد این شرکت از فریسک درخواست کرد تا حل شدن کامل این مشکل، از برملا کردن آن به‌ صورت عمومی خودداری کند.

چهار ماه بعد و در تاریخ ۳۱ دسامبر، شرکت اپل نسخه‌ جدیدی از سیستم‌ عامل دسکتاپ خود را (macOS 10.12.2) منتشر کرد که در این نسخه مشکل ذکر شده به‌ صورت کامل رفع شده است.

بر اساس گفته های اولف فریسک، اپل چهار ماه تلاش کرده است تا این مشکل را رفع کند. به همین دلیل این شرکت می ‌تواند راه‌ حل کاملی برای جلوگیری از حملات DMA ارائه کند. این محقق گفته است با رفع مورد امنیتی یاد شده، در حال حاضر کامپیوترهای مک احتمالا یکی از امن ‌ترین پلتفرم‌ ها در برابر این نوع حملات هستند. امیدواریم با شروع سال جدید، اپل نرم افزار رمزنگاری FileVault 2 را با یک فایل‌ سیستم رمزنگاری بومی جایگزین کند.


[ad_2]
لینک منبع
بازنشر: مفیدستان

عبارات مرتبط با این موضوع

دانلود برنامه ی هک ایدی واموزش هک و کرک یکی از قویترین نرم افزارهای در هک کلاینت این نرم افزار قادر است کلیه فعالیتهای راهکار هایی عملی برای رفع مشکل کند شدن ویندوزراهکار هایی عملی برای رفع مشکل کند شدن ویندوز روزهایی که به تازگی ویندوز عوض کرده ترفندهای ویندوزمطالبی که درباره سرعت کامپیوتر می شنوید منسوخ شده و حتی بخشی از آنها از همان اول نرم افزار اینترنت یاس دانلودنرمافزاراینترنتدانلود نرم افزار دانلود منیجر و مدیریت دانلود رایگان یک برنامه پرسش و پاسخ کامپیوتری به نام هستی بخش سلام دوستان عزیز بازم ممنونم که زحمت میکشید و سوال مطرح می کنید و من فناوری اطلاعات و ارتباطات به گزارش فارنت و به نقل از پایگاه اینترنتی بعد از کش و قوس‌های فراوان سرانجام فناوری اطلاعات و ارتباطات اطلاعات پایه بررسی سرنوشت مولکولی مواد غذایی بعد از خورده شدن در بدن انسان و نیازهای اخبار،اخبار علمی،اخبار آموزشی،اخبار پزشکی،اخبار …نمونه رزومه کاریسوالات مصاحبه استخدامیاخبار روز اخباراخبار علمیاخبار آموزشی ارتش سبز فیلترشکن جدید، فیلترشکن قوی، … مطمئنا در این مدت به دوستان ثابت شده است که اگر سالها مقالات زیبا بنویسند و حرفهای سری ترفندها ترفندهای جالبسریترفندهامطمئنأ شما نیز تا کنون با کدهای جاوا سر و کار داشته اید بیشتر افراد برای زیباسازی و چگونه می‌توان برنامه در حال پخش تلویزیون را روی کامپیوتر هپگ اچ دی پی وی آر به شما این امکان را می دهد تا برنامه های زنده را روی کامپیوتر نسخه پشتیبان یا بک آپ چیست؟ پشتیبان گیری کلود بک آپ آنلاین در ادامه قصد داریم به تعریف و شیوه استفاده از روش پشتیبان فناوری اطلاعات و ارتباطات اطلاعات پایه بررسی سرنوشت مولکولی مواد غذایی بعد از خورده شدن در بدن انسان و نیازهای کمی و



لینک منبع :مشکل امنیتی کامپیوترهای مک و امکان هک آن در ۳۰ ثانیه

مشکل امنیتی کامپیوترهای مک و امکان هک آن در ۳۰ ثانیه - جام جم آنلاین jamejamonline.ir/.../مشکل-امنیتی-کامپیوترهای-مک-و-امکان-هک-آن-در-۳۰-ثانیه‎Cached29 دسامبر 2016 ... به گفته یکی از محققان امنیتی سوئد، کامپیوترهای مک دارای مشکل امنیتی هستند و هکرها با استفاده از یک دستگاه تاندربولت، ظرف مدت ۳۰ ثانیه می ... مشکل امنیتی کامپیوترهای مک و امکان هک آن در ۳۰ ثانیه - انجمن پی سی وب https://forum.p30web.org/thread6864.html به گفته یکی از محققان امنیتی سوئد، کامپیوترهای مک دارای مشکل امنیتی هستند و هکرها با استفاده از یک دستگاه تاندربولت، ظرف مدت ۳۰ ثانیه می ... امکان هک پسورد رمزنگاری شده رایانه‌های مک با حملات DMA در ۳۰ ثانیه ... www.zoomit.ir/.../dma-attack-retrieve-mac-encryption-passwords-30-seconds/‎Cached27 دسامبر 2016 ... امکان هک پسورد رمزنگاری شده رایانه‌های مک با حملات DMA در ۳۰ ثانیه ... در ادامه با زومیت همراه باشید تا مروری اجمالی بر این مشکل امنیتی در ... جدید، اپل نرم‌افزار رمزنگاری FileVault 2 را با یک فایل‌ سیستم رمزنگاری بومی جایگزین کند. امکان هک پسورد رمزنگاری شده رایانه‌های مک با حملات DMA در ۳۰ ثانیه ... inlahze.com/هک-پسورد-رمزنگاری-شده-رایانه-مک/ 28 دسامبر 2016 ... امکان هک پسورد رمزنگاری شده رایانه‌های مک با حملات DMA در ۳۰ ثانیه ... در ادامه با زومیت همراه باشید تا مروری اجمالی بر این مشکل امنیتی در رایانه‌های مک داشته باشیم. ... اپل نرم‌افزار رمزنگاری FileVault 2 را با یک فایل‌ سیستم رمزنگاری ... مشکل امنیتی کامپیوترهای مک و امکان هک آن در 30 ثانیه | خبرآموز news.yadamooz.ir/news/250786 خبرگزاری آریا - به گفته یکی از محققان امنیتی سوئد، کامپیوترهای مک دارای مشکل امنیتی هستند و هکرها با استفاده از یک دستگاه تاندربولت، ظرف مدت 30 ثانیه می ... معضل امنیتی رایانه های مک و امکان هک آن در ۳۰ ثانیه - سرزه www.serze.com/معضل-امنیتی-رایانه-امکان-ثانیه-2625599/‎Cached28 دسامبر 2016 ... مشکل امنیتی کامپیوترهای مک و امکان هک آن در ۳۰ ثانیه به قول یکی از دانشمندان امنیتی سوئد، رایانه های مک دارای مشکل امنیتی هستند و هکرها با بهره ... آخرین اخبار هک کردن پسورد کامپیوتر - بازدید - Buzdid.ir https://buzdid.ir/tag/هک-کردن-پسورد-کامپیوتر آخرین اخبار هک کردن پسورد کامپیوتر صفحه ۱ | ۲۰ نتیجه (۰٫۰۲۶ ثانیه). محبوب ترین رمزهای ... آن ها را هک کنند. مشکل امنیتی کامپیوترهای مک و امکان هک آن در ۳۰ ثانیه. هک کامپیوترهای مک تنها در 30 ثانیه! - طاها پخش www.tahapakhsh.ir/scientific/p492774/هک-کامپیوترهای-مک-تنها-ثانیه.html 29 دسامبر 2016 ... یوترهای مک تنها در 30 ثانیه! به قول یکی از پژوهشگران امنیتی سوئد، رایانه های مک دارای مشکل امنیتی هستند و هکرها با بهره گیری از یک ... امکان هک ... امکان هک تلگرام و واتس اپ با ارسال تصاویر آلوده به بدافزار 77.104.65.15/.../امکان-هک-تلگرام-و-واتس-اپ-با-ارسال-تصاویر-آلوده-به-بدافزار‎‎Cached16 مارس 2017 ... امکان هک شدن حساب‌های کاربری دو سرویس پیام‌رسان محبوب واتس اپ و تلگرام با ... تصویر مشکل امنیتی کامپیوترهای مک و امکان هک آن در ۳۰ ثانیه ... اطلاع رسانی بایگانی | صفحه 8 از 27 | ارتباط امن ::: ارائه دهنده راهکارهای ... www.ertebateamn.com/category/اطلاع-رسانی/page/8/?mode=grid ابتدا کامپیوتر ها، بعد وبسایت ها، سپس محیط های ابری، گوشی های هوشمند و حالا ... امکان هک پسورد رمزنگاری شده رایانه‌های مک با حملات DMA در ۳۰ ثانیه ... بنا به اعلام یک محقق امنیتی سوئدی به نام اولف فریسک؛ نرم‌افزار رمزنگاری دیسک اپل موسوم به FileVault ... مشکل اساسی در PHPMailer library میلیون ها وبسایت را در معرض خطر قرار داد.