إنتقال للمحتوى

  • تسجيل الدخول عبر الفيس بوك تسجيل الدخول عبر تويتر Log In with LinkedIn Log In with Google      تسجيل دخول    
  • إنشاء حساب

صورة
- - - - -

خبراء الامن لا يستغربون اختراق نظام ماكنتوش


لا توجد ردود على هذا الموضوع

#1 -=|mOOdY|=-

-=|mOOdY|=-

    مشرف سابق وعضو مميز

  • المجموعة الماسية
  • 1,324 مشاركة

تاريخ المشاركة 02 July 2007 - 01:12 PM

صورة


الباحث الامني دينو داي زوفي، خلق بلبله في عالم ماكنتوش عندما اعلن الاسبوع الماضي انه استطاع بنجاح اختراق الماكنتوش باستخدام ثغره ارسلها الى صديق كان يحضر مؤتمر امني، حيث وجه متصفح الانترنت سفاري الى صفحه معجه مسبقا ليفوز بجائزه قدرها 10000 دولار من قبل شركة 3com وايضا فاز بمفاجاه الكثير من مستخدمي الماكنتوش.
لكن اذا كان خبر اختراق الماكنتوش صاعق فان خبراء الامن يقولون انه شيئ عادي، "حرفيا فان اي قطعة من البرنامج سيكون لها نقاط ضعف، والماكنتوش ليس باستثناء" راي واجنر نائب المدير العام في مجموعة دعم الاعمال.

توماس كريستنسن من شركة Secunia وافقه القول "نظام الماكنتوش مثله مثل اي نظام اخر له نقاط ضعف وبامكان اي شخص بالامكانات اللازمه اختراقه".

يرى الكثير من مستخدمي الماكنتوش ان نظامهم اامن من نظام الويندوز، ولحد ما هذا واقعي، لكن سبب هذا هو ان الكثير من الهكرز يميلون لاختراق النظام الاكثر انتشارا حتى يحصلوا على اكبر قدر من الانتباه ظن جيث ان اختراق نظام يسيطر على 95% من السوق سوف يجذب الانتباه الكافي. وحسب بحث قام به واجنر فان نظام التشغيل يجب ان يصل الى 20 -30 % من مستوى الاختراق حتى يصبح جذاب للهكرز، حيث يشعرون عندها ان النظام يستحق الاختراق. وبنفس الوقت يطمئن مستخدمي الماكنتوش انه لن يكون هناك سيل جارف من الاختراقات بشكل مفاجئ.

دينو الرجل الذي اخترق الماك يامل بنظام اامن لجميع مستخدمي الماكنتوش، وقال انه توصل الى الاختراق بعد تسع ساعات من اتصال هاتفي من زميله الذي يحضر المؤتمر الامني الذي اخبره عن المسابقه.

ويقول ان الحظ خدمه في الوصول الى نقطة الصعف بشكل اسرع من العاده، ويقول انه عادة ما يعتمد الموضوع على الحظ اكثر من التنبؤ بمكان الضعف.

ويختم دينو ان مايكروسوفت قامت بالكثير من الخطوات لتطوير امن بياناتهم وتطبيق اليات دفاع امنيه لجعل استخدام الثغرات اصعب، ويضيف ان ابل ايضا قامت بالكثير من القرارات المهمه مثل تقليل خدمات الشبكه المفتوحه في نظام Mac OS X واستخدام اجزاء غير تنفييذيه لادارة الذاكره واستخدام نظام جيد للتاكد من المستخدم.

حاليا دينو زوفي لا يعمل على اختراق جديد للماكنتوش ولكنه يمكن ان يبدأ العمل على ثغران جديده عندما يحصل على الوقت الكافي.


صورة

!!! كم أنت عبقري !!!