ثغرة في جميع برامج مكافحة الفيروسات [أبحاث]

قامت مجموعة من الباحثيين الأمنيين بنشر دراسة تشير إلى وجود مشكلة في برامج الحماية من الفيروسات قد تسمح للمخترقين بتخطي أنظمة الحماية بسهولة والمثير في الأمر أن هذه المشكلة ليست محصورة ببرنامج معين بل هي تطال جميع برامج حماية الفيروسات.

المشكلة هي في الطريقة المتبعة من قبل برامج الحماية (أو أغلبها) فبرامج الحماية تقوم بوضع مايشبه نقاط التفتيش او إضافات بين البرامج وبين نواة ويندوز بحيث تقوم بالتحقق من أي شفرة يتم تنفيذها على مستوى النواة قبل أن تسمح لها بالتنفيذ الفعلي، ولكن ما قام به الباحثون هو أمر يشبه أفلام الخيال العلمي.

فقد قام الباحثون بعمل برنامج يقوم بإرسال شفرة نظيفة إلى أدوات التحقق التي تقوم بحماية نواة النظام وهذا الأمر سيؤدي إلى تجاوز أنظمة الحماية والسماح لها بالتنفيذ، وقبل أن يتم التنفيذ الفعلي للشفرة فسيقوم البرنامج بإستبدال الشفرة النظيفة بآخرى ضارة ولن يكون بإمكان برنامج الحماية عمل أي شيء وقتها لحماية نظامك.

هذه الطريقة لاتحتاج إلى حساب المدير أيضا فبالإمكان تنفيذها عبر حساب مستخدم عادي وسيكون لها نفس الأثر وقد أوضح الباحثون أنه بالإمكان إستغلال هذه المشكلة من أجل ان يقوم البرنامج بالإستيلاء على النواة وإزالة برامج الحماية من الفيروسات او إستبدال ملفاتها.

لكن أحد العيوب التي تعاني منه هذه الطريقة (في الوقت الحالي) هو انها تحتاج إلى أن يتم تشغيل ملف تنفيذي على الجهاز من أجل إتمام العملية وهي تحتاج إلى كمية شفرة كبيرة لكنها مسألة وقت قبل أن نرى نسخاً محسنة من هذه الثغرة وبحجم أقل وفعالية كبيرة.

هذه الدراسة شملت حوالي 34 منتج حماية من نورتون وكاسبر وغيرها وكل هذه البرامج لم تستطع الحماية من هذه المشكلة وهي تطال نسخ ويندوز كلها ممايعني ان على مصنعي برامج الفيروسات أن يعيدو التفكير في كيفية حماية النظام.

[ The Register ]

مواضيع مشابهة

كاتب الموضوع: ثمود بدر

مدون و مبرمج وعاشق لألعاب الفيديو والمؤسس لكل من تيدوز وجيمر ثمب.

كتب 3420 موضوع على تيدوز.




29 ردود على “ثغرة في جميع برامج مكافحة الفيروسات [أبحاث]”

  1. abo khlood says:

    نظام ويندوز يحتاج لإعادة البرمجة من الصفر

    أراء متضاربة!! مارأيك؟ Thumb up 45 Thumb down 52

    • iKHALED says:

      صدقت ياخوي

      أراء متضاربة!! مارأيك؟ Thumb up 29 Thumb down 36

      • NET Developer. says:

        الثغره في برامج المكافحه وليست في الويندوز!!

        القراء أعجبوا بهذا التعليق: Thumb up 44 Thumb down 18

        • برامج المكافحة في الواقع وجدت لغلق ثغرات وندوز!

          القراء أعجبوا بهذا التعليق: Thumb up 33 Thumb down 13

          • NET Developer. says:

            لا ليست لسد ثغرات ويندوز لكن لتلافي غباء المستخدم الذي يقوم بتسغيل اي شئ حتى إن كان لا يعرفه :D

            Thumb up 8 Thumb down 7

    • hussam says:

      انت من جدك تتكلم
      93% من نسبة الانظمة الحاسوبيّة في العالم
      انتم متعصبون لدرجه انكم تفضلون ان لا ترو شيئاً

      Thumb up 4 Thumb down 10

      • SAFAD says:

        مع السيرفرات ؟
        99% لينكس
        بدون إطالة أو نقاش

        القراء أعجبوا بهذا التعليق: Thumb up 12 Thumb down 4

        • hussam says:

          كم يوجد سيرفر ,,, وكم يوجد جهاز شخصي
          مع العلم ان النسبه المذكوره لعلها ليست صحيحه بعد العام 2008 عندما صدر Windows Server 2008

          Thumb up 1 Thumb down 4

      • Husam says:

        91% وليس 93% .. تحقق من معلوماتك .

        Thumb up 0 Thumb down 2

  2. أنت مخطئ

    أراء متضاربة!! مارأيك؟ Thumb up 14 Thumb down 11

  3. firefox says:

    انا لا استخدم برنامج حماية

    أراء متضاربة!! مارأيك؟ Thumb up 14 Thumb down 14

    • iKHALED says:

      غريبة اخوي ما جاك فايروس ؟ الله يتمم عليك لا تقول لأحد .. والله غريبة

      القراء أعجبوا بهذا التعليق: Thumb up 16 Thumb down 7

  4. a7medk says:

    انا لا استعمل برنامج حمايه ايضا وفي الوندوز
    ولكن احاسب على استعمالي له
    لا افتح ملفات مشبوهة المصدر ولا ازور مواقع غير موثوقه الخ..

    القراء أعجبوا بهذا التعليق: Thumb up 25 Thumb down 7

    • hussam says:

      قد تكون هذه المدونه فيها فايروسات !!

      Thumb up 6 Thumb down 2

      • SAFAD says:

        نعم أظنك تعرف الثغرة في الجافاسكريبت
        لم يتم ترقيعها للآن
        على الويندوز

        Thumb up 7 Thumb down 2

  5. NET Developer. says:

    لا أتوقع أن يتم تعديل برامج المكافحه بسرعه لتلافي امكانية حدوث إصابات تستغل هذه الثغره ونتمنى ألا تنتشر فيروسات معتمده عليها قبل أن يصدروا لها patch.

    وعموما إن لم تفتح شيئا لا تعرفه فستبقى في أمان :)

    القراء أعجبوا بهذا التعليق: Thumb up 18 Thumb down 3

    • Net Code says:

      ليس فى كل وقت
      فالفيروسات قد تقوم بحقن نفسها فى ملفات موثوق بها
      كذلك ال worms و ال botnets لا يعتمدوا عليك لتشغيلهم بل يعتمدوا على ثغرات الأنظمة و البرامج للتسلل لجهازك دون أن تعلم

      Thumb up 5 Thumb down 1

  6. Fire ll Water says:

    لا يوجد نظام أو برنامج بدون عيوب في الحماية و الأمان
    فالأمر بكل بساطة كلما زادت الحماية زادت و استحدثت معها ثغرات جديدة اذا لا مفر من الثغرات و لا يوجد حماية كاملة بدون ثغرات

    أراء متضاربة!! مارأيك؟ Thumb up 10 Thumb down 6

  7. محمد says:

    السلام عليكم

    انا في غنا عن هده البرامج لاني استعمل نظام اللينيكس ما بخاف من اي شيئ الدعم متوفر بسرعة تفوق كثيرا شركة ميكروسوفة و اقول ان العيب كل في بيئة الوندوز بيئة الاحتكار التي لا تسمح لاحد بتطويرها و اقول لاصحاب الوندوز دائما سوف تتلقون الصرعات و المصائب من هدا النظام و الله لن ينتهي الامر

    و اقول انه لمن يريد ان يحمي نفسه 97 في المئة عليه باللنكس بدل ال 10 في المئة للوندوز

    ههه يا بعدي راح تبقوا دائما في انتظار اخر الثغراة خخخ بدل احسن الخدمات

    القراء أعجبوا بهذا التعليق: Thumb up 23 Thumb down 13

  8. Bluemoon says:

    Hidden due to low comment rating. Click here to see.

    القراء لم يعجبهم هذا التعليق: Thumb up 5 Thumb down 14

    • لا
      وندوز فقط

      القراء أعجبوا بهذا التعليق: Thumb up 13 Thumb down 5

      • SAFAD says:

        هل تعرف ماذا يعمل مضاد الفايروس في اللينكس على الأغلب ؟
        يقوم بعمل سكان على الشيلات
        يعني .php .pl .py

        Thumb up 3 Thumb down 1

    • ???? says:

      1- ماتقدر تركب أو تشغل أي برنامج بدون إعدادات المدير في لينوكس

      2- أي تغيير على النواة حتى من البرامج اللي تجي مع التوزيعة ومدعومة لازم صلاحيات مدير

      صلاحيات المدير في لينوكس هي الأفضل على مستوى الأنظمة وهي اللي توفر له حمايته

      القراء أعجبوا بهذا التعليق: Thumb up 17 Thumb down 1

  9. hussam says:

    كم جهاز تم اختراقه بهذه الطريقه ؟؟
    المشكله ان الدراسات تاتي في العادة متأخرّة

    Thumb up 4 Thumb down 1

    • أمان الشرفا says:

      هذا الكلام ينطبق على الثغرات وليس على مثل هذه الدراسات

      تطبيق مثل هذا الكلام صعب جداً والفكرة في حد ذاتها مبتكرة وفريدة من نوعها لو كانت صناعة الفيروسات صناعة قانونية لرأيتها براءة اختراع :P

      القراء أعجبوا بهذا التعليق: Thumb up 9 Thumb down 0

روابط خارجية

  1. [...] This post was mentioned on Twitter by teedoz. teedoz said: تيدوز: ثغرة في جميع برامج مكافحة الفيروسات [أبحاث] http://bit.ly/bqqe9t [...]

    Thumb up 0 Thumb down 1


خلاصة التعليقاتتابعنا على تويترصفحة الفيس بوكإشترك عن طريق البريدخلاصة المواضيع
تيدوز على الفيس بوك
ثبت

  • شاركنا رأيك


    • هل ساعدتك الشبكات الإجتماعية على التواصل مع أصدقائك وعائلتك؟

      عرض النتائج

      Loading ... Loading ...
  • ارشيف الموقع


    Switch to our mobile site