• نحن
  • إتصل بنا
  • اعلاناتكم
  • واتساب 0570670909
  • الدخول | التسجيل
    • تسجيل جديد
    • دخول الأعضاء
    • فقدت كلمة المرور

بحث

تسجيل جديد

عفواً ، التسجيل مغلق الآن يرجى المحاولة في وقت لآحق .

دخول الأعضاء

اسم المستخدم

كلمة المرور

فقدت كلمة المرور

الرجاء إدخال اسم المستخدم أو عنوان البريد الإلكتروني. سيتم إرسال رابط إلى بريدك الإلكتروني تستطيع من خلاله إنشاء كلمة مرور جديدة.
صحيفة منبر الإلكترونية
    |   فبراير 6, 2020 , 4:00 ص
  • محليات
    • اخبار
    • تقارير و تحقيقات
    • قضايا إنسانية
  • العالم
  • ثقافة و فن
  • التعليم
  • رياضة
  • المقالات
    • مقالات عامة
    • مقالات رياضية
  • مجتمعنا
    • أحوال الناس
    • الشباب
    • المرأة
  • مغردون
  • الاستديو
    • الفيديو
    • الصوتيات
    • الصور
  • منوعات
  • إضاءات
  • التسويق
  • المزيد
    • أخبار التقنية
    • أخبار السياحة
    • أخبار الصحة
رئيس التحرير : محمد أحمد القرني @mgarni15

سمو ولي العهد يرأس وفد المملكة في الدورة الـ46 للمجلس الأعلى لمجلس التعاون لدول الخليج العربية

الأخبار الرئيسية

جديد الأخبار

السعودية تقسو على جزر القمر 3-1 في كأس العرب
السعودية تقسو على جزر القمر 3-1 في كأس العرب

الأخضر في مواجهة قوية بكأس العالم 2026 بعد القرعة في واشنطن
الأخضر في مواجهة قوية بكأس العالم 2026 بعد القرعة في واشنطن

المسحل يوضح سبب غياب رينارد عن مواجهة جزر القمر
المسحل يوضح سبب غياب رينارد عن مواجهة جزر القمر

رينارد يستحضر ملحمة الأرجنتين من واشنطن: نطمح لتكرار الإنجاز في مونديال 2026
رينارد يستحضر ملحمة الأرجنتين من واشنطن: نطمح لتكرار الإنجاز في مونديال 2026

مركز الملك سلمان للإغاثة يوزّع 2,000 سلة غذائية في ولاية بغلان بأفغانستان
مركز الملك سلمان للإغاثة يوزّع 2,000 سلة غذائية في ولاية بغلان بأفغانستان

منوعات > اكتشاف آلية باب خلفي بشرائح هواوي تسمح بسرقة بيانات المستخدمين‎
06/02/2020   4:00 ص

اكتشاف آلية باب خلفي بشرائح هواوي تسمح بسرقة بيانات المستخدمين‎

+ = -
ahmad
منبر - التحرير :  

نشر باحث الأمن الروسي فلاديسلاف يارماك، تفاصيل حول آلية مستترة وهي ”الباب الخلفي“ والتي اكتشفها في شرائح هواوي الذكية التي تصنعها شركة ”هايسيليكون“ الصينية، والتي تستخدمها ملايين الأجهزة الذكية في جميع أنحاء العالم، مثل الكاميرات الأمنية، ومسجلات الفيديو الرقمية، وغيرها.

ولا يتوفر إصلاح لها حاليًا لأن يارماك لم يبلغ ”هايسيليكون“ عن هذه المشكلة، مشيرًا إلى قلة ثقته بأن تقوم بإصلاح المشكلة بشكل صحيح، وذلك وفقًا لما ذكره موقع “ zdnet“.

وفي وقت سابق، نشر يارماك تقييمًا فنيًّا مفصّلًا على المدوّنة التكنولوجية “ Habr“، وقال إن آلية الباب الخلفي هي في الواقع مزيج من 4 أخطاء أو ”أبواب خلفية“، وتم اكتشافها في البداية ونشرت في مارس /آذار 2013، ومارس /آذار2017، ويوليو /تموز 2017، وسبتمبر/آيلول 2017.

وقال:“على ما يبدو، كانت هايسيليكون طوال هذه السنوات غير راغبة أو غير قادرة على توفير إصلاحات أمنية كافية لـنفس الباب الخلفي الذي تم تنفيذه عمدًا“.

ووفقًا ليارماك، يمكن استغلال الباب الخلفي بإرسال سلسلة من الأوامر عبر منفذ TCP 9530 إلى الأجهزة التي تستخدم شرائح هايسيليكون، وستقوم هذه الأوامر بتمكين خدمة ”تل نت“ على أي جهاز ضعيف.

وذكر أيضًا أنه بمجرد تشغيل خدمة ”تل نت“، يمكن للمهاجم تسجيل الدخول بإحدى بيانات اعتماد ”تل نت“ الستة، والوصول إلى ”حساب الجذر“ والذي يمنحهم التحكم الكامل في جهاز عرضة للإصابة بهجمات الفيروسات.

وذكر الموقع أنه تم العثور على تسجيلات دخول ”تل نت“ خلال السنوات السابقة على أنها ترميزات ثابتة في البرامج الثابتة لشرائح هايسيليكون، ولكن على الرغم من التقارير العامة، يقول يارماك إن البائع اختار تركها سليمة وتعطيل البرنامج الخفي ”تل نت“ بدلًا من ذلك.

ونظرًا لأن يارماك لم ينوِ الإبلاغ عن هذه المشكلة لشركة ”هايسيليكون“ فإنه لا توجد إصلاحات، لكن بدلًا من ذلك، أنشأ الباحث الأمني ”رمزًا لإثبات المفهوم“، والذي يمكن استخدامه لاختبار ما إذا كان الجهاز ”الذكي“ يعمل على أعلى نظام لشرائح هواوي من هايسيليكون، وإذا كانت هذه الشرائح عرضة للهجمات التي يمكن أن تمكّن خدمة ”تل نت“.

فإذا تبين أن الشرائح عرضة للهجمات الإلكترونية، فإن الباحث الروسي يصر في تدوينته على ”Habr“ على أنه ينبغي لمالكي الجهاز التخلص من هذه الأجهزة والبحث عن بدائل.

وأوصى يارماك أنه في حالة عدم قدرة مالكي هذه الأجهزة على تحمل ثمن المعدات الجديدة، بأن“يقيد المستخدمون تمامًا وصول الشبكة إلى هذه الأجهزة فقط للمستخدمين الموثوق بهم، خاصة على منافذ الجهاز 23 / tcp و 9530 / tcp و 9527 / tcp – وهي المنافذ التي يمكن استغلالها في الهجمات.

وذكر يارماك أن شرائح هايسيليكون الضعيفة تأتي على الأرجح مع أجهزة من عدد لا يحصى من بائعي العلامات البيضاء، وهي منتجات تنتجها شركة واحدة ثم تقوم شركات أخرى بإعادة تسمية العلامة التجارية لتبدو وكأنها هي التي قامت بتصنيعها.

واستشهد يارماك على ذلك بما حدث في سبتمبر2017 من وجود“ باب خلفي“ في شرائح هايسيليكون، والتي تم استخدامها في مسجلات الفيديو الرقمية التي كانت تباع من قِبل عشرات البائعين.

وذكر موقع ”ZDNet“ أنه لم يتمكن من الوصول إلى شركة ”هايسيليكون“ للتعليق على ذلك؛ إذ إن الشركة التي تتخذ من مدينة شنجن الصينية مقرًا لها لا تدرج أي طريقة اتصال على موقعها الرسمي.

اكتشاف آلية باب خلفي بشرائح هواوي تسمح بسرقة بيانات المستخدمين‎

منوعات
أخبار تقنية, بيانات المستخدمين‎, تحذير أمني, سرقة البانات, شرائح الاتصال, هواوي

وصلة دائمة لهذا المحتوى : https://www.mnbr.news/182171.html

المحتوى السابق المحتوى التالي
اكتشاف آلية باب خلفي بشرائح هواوي تسمح بسرقة بيانات المستخدمين‎
جمعية ألمانية تحذر: ارتفاع ضغط الدم يُهدد بالفشل الكلوي
اكتشاف آلية باب خلفي بشرائح هواوي تسمح بسرقة بيانات المستخدمين‎
73 وفاة جديدة بوباء كورونا وأميركا تؤكد 12 إصابة

للمشاركة والمتابعة

محتويات مشابهة

انطلاق المنافسات النهائية الإقليمية لمسابقة هواوي لتقنية المعلومات والاتصالات
انطلاق المنافسات النهائية الإقليمية لمسابقة هواوي لتقنية المعلومات والاتصالات
“الأمن السيبراني” يصدر تحذيراً عالي الخطورة حول تحديثات أمنية لمنتجات “هواوي”
“الأمن السيبراني” يصدر تحذيراً عالي الخطورة حول تحديثات أمنية لمنتجات “هواوي”
هواوي تعلن عن طرح HUAWEI Mate50 Pro – الهاتف الذكي الرائد المزوّد بكاميرا XMAGE
هواوي تعلن عن طرح HUAWEI Mate50 Pro – الهاتف الذكي الرائد المزوّد بكاميرا XMAGE
“هواوي” تقتحم سوق السيارات الكهربائية بنظام “هارموني أو إس”
“هواوي” تقتحم سوق السيارات الكهربائية بنظام “هارموني أو إس”
  • التعليقات
  • تعليقات الفيس بوك

أضف تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

  • الأقسام الرئيسية
    • أخبار
    • أخبار دولية
    • ثقافة و فن
    • أخبار إقتصادية
    • المجتمع
  • الأقسام الفرعية
    • المقالات
    • الفيديو
    • الصوتيات
    • الصور
    • الملفات

صحيفة منبر الإلكترونية

Copyright © 2025 www.mnbr.news All Rights Reserved.

جميع الحقوق محفوظة لـ ترانا لتقنية المعلومات

Powered by Tarana Press Version 3.3.1
برمجة وتصميم ترانا لتقنية المعلومات | ترانا بريس