لينكس

أكتشاف ثغرة في نظام Linux عمرها 10 سنوات

يعتبر نظام Kali Linux من أشد الانظمة حماية على الاطلاق، حيث يستخدمة الهكرز في شن هجماتهم ،كذلك يستخدم من قبل خبراء الامن السيبراني في الهكر الأخلاقي، حيث تشتغل علية الكثير من شركات الحماية كنظام أساسي، لكن وكالة NSA الأمريكية وعن طريق خبراء شركة Pangu للأمن السيبراني اعلنوا عن أكتشاف ثغرة في نظام Linux عمرها 10 سنوات، حيث تعود هذة الثغرة الى عام 2013 حيث أستمرت للعمل لهذا الفترة الطويلة من دون أكتشافها، ويمكن أن نطلق علية باب خلفي يمكن أستخدامة للدخول الى النظام، حيث أن هذة الثغرة عبارة عن برنامج ضار يعمل في الخلفية، وهذا البرنامج يطلق علية Bvp47 والذي يمكنة الولوج الى النظام عبر شيفرة 47×0 لكن هذا البرنامج مدرج في بيانات شركة Virus Total المتخصصة في كشف الفايروسات.


سبب عدم أكتشاف ثغرة في نظام Linux لفترة طويلة

أن هذا الباب الخلفي لم يتم أغلاقة منذو عام 2013 ،حيث أن البرنامج تم أستخدامة في أستهداف أكثر من 287 شركة موزعة على أكثر من 45 دولة حول العالم، لأن برنامج Bvp47 لم يتم أكتشافة في وقتها على مدى 10 سنوات، فهو من أقوى البرامج التي يصعب أكتشافها في وقت مبكر، لكن خبراء الامن السيبراني تمكنوا من معرفتة في نهاية المطاف، لذلك تعرضت الكثير من الشركات المختصة في الاتصالات والتعليم وحتى الجيش عن طريق هذة الثغرة، حيث يمكن لها التحكم بالأجهزة عن بعد عبر صيغة تشفير RSA المتماثلة، هذا ما أكدتة شركة Pangu للامن السيبراني وحذرت منة فرقها في نفس عام 2013 ،لكن على مايبدوا لن يجد أذان صاغية في وقتها،

أكتشاف ثغرة في نظام Linux

كيف أستطاعت هذة الثغرة من الدخول الى نظام Linux

ظهرت الكثير من التسريبات حول هذة الثغرة في عام 2016 عبر بعض القراصنة، حيث نشرو هذة التسريبات على الانترنت ،وهي التي تجعل البرنامج الضار يعمل في الخلفية، وبذلك يترك باب خلفي مفتوح بعد دمج عدة خوارزميات في برنامج Bvp47 ،وبذلك يمكنها فتح الباب في أغلب توزيعات Linux المعروفة، والتي تعتمد عليها الكثير من القطاعات الحكومية والافراد، حيث قال مدير شركة Kaspersky أن برنامج Bvp47 يشبة في عملة برامج أخرى تم أستخدامها بعض القراصنة ،لذلك هي تعتبر من المستوى العالي للبرامج الضارة، وهذا يجعل خبراء الامن السيبراني يعرفون مدى خطورة هذا النوع من البرامج، بعد تحليلها لربما يكتشفون أستخدامات سابقة لها في شحن الهجمات، حيث أن أكتشاف ثغرة في نظام Linux يؤدي الى أغلاقها بعد أطلاق حزمة من التحديثات الآمنية.

المصدر

أقرأ أيضا

هكذا يتم اختراق حاسوبك أثناء عملية نسخ و لصق الأوامر البرمجية المستخرجة من الويب على جهازك

ثغرة في متصفح Safari وآبل تدفع 100 ألف دولار لمكتشفها كان خطأ فادح

ولاية كاليفورنيا تقاضي شركة تسلا بسبب العنصرية والمضايقات

طريقة تثبيت نظام kali linux على هاتف الأندرويد

هل تعلم أن نظام  Kali Linux موجود في متجر نظام ويندوز 10؟

شارك الموضوع
ثائر الزاملي

مدون تقني يقدم شروحات وفيديوهات تختص بالتقنية وحل مشاكل التي تواجة المستخدمين في الكمبيوتر والهواتف الذكية وبعض التطبيقات والألعاب والبرامج.

أحدث المقالات

لا تبحث عنها على الأنترنت! كل أدوات الذكاء الاصطناعي AI في موقع واحد

الذكاء الاصطناعي أصبح متوفراً على شكل أدوات، حيث أن جميعها مشتق من المصدر الاساسي، حيث تم تطويرة وأضافة ميزات جديدة،…

6 أيام منذ

مشاركة شاشة هاتفك مع هاتف صديقك عن بعد مع دعم الاتصال عبر الميكرفون

هل تريد مشاركة لعبة مثيرة مع صديقك؟ أو عرض صورة مضحكة؟ أو ربما تريد مشاركة شخص ما في حل مشكلة…

6 أيام منذ

التحكم بالهاتف دون لمسة من خلال تحريك أصبعك عن طريق الايماءات

بفعل وجود بعض التطبيقات يمكننا أضافة ميزات مفيدة للهاتف الذكي، وهي تساعدنا في التحكم بالهاتف دون لمسة ، والأهم من…

6 أيام منذ

تحميل تطبيق netwing لأيقاف الزمن في لعبة Pubg Mobile

أن لعبة Pubg Mobile من أكثر الالعاب شهرة في الوقت الراهن، البعض محترف في اللعبة ويمكنة التغلب على الخصوم بسرعة،…

أسبوع واحد منذ

تطبيق see آخر أصدار لمشاهدة الافلام والمسلسلات سي دراما للاندرويد والايفون

أذا كنت من محبي مشاهدة الافلام والمسلسلات فأن تطبيق see آخر أصدار هو الافضل من بين كل التطبيقات، حيث انة…

أسبوع واحد منذ

إليك برنامج خرائط بدون بدون نت على هاتفك Android يدعم كل الدول العربية

من الضروري اليوم أحتواء كل هاتف اندرويد على برنامج خرائط بدون نت ،لأن الأنترنت غير متوفر طول الوقت، وفي نفس…

3 أسابيع منذ