سیستم‌عامل و نرم‌افزار

فناوری اطلاعات

November 18, 2015
10:11 چهارشنبه، 27ام آبانماه 1394
کد خبر: 74466

سیستم رمزگذاری مایکروسافت ظرف چند ثانیه هک می‌شود

مایکروسافت هفته گذشته وصله‌های امنیتی خود را عرضه کرد و نتایج حاصل از یک بررسی جدید نشان داد ابزار رمزگذاری این شرکت موسوم به BitLocker باز هم می‌تواند به راحتی کنار گذاشته شود.
 
این قابلیت که از نسخه ویستا به بعد به ویندوز اضافه شده است، به کاربر امکان می‌دهد رایانه شخصی مبتنی بر ویندوز را به طور کامل رمزگذاری کند تا دسترسی هکرها به اطلاعات شخصی دشوار یا تقریبا غیرممکن شود.
 
بدون BitLocker یک هکر می‌تواند به راحتی نسخه آنلاین سیستم عامل لینوکس را روی رایانه مورد نظر اجرا کند و از این طریق به تمام فایل‌های شخصی کاربر ذخیره شده روی هارددیسک دسترسی داشته باشد. هم‌اکنون به لطف قابلیت رمزگذاری برای تمام هارددیسک، هکر نمی‌تواند فرآیند بوت کردن را انجام دهد و BitLocker با قابلیت‌های محافظتی خود جلوی آن را می‌گیرد.
 
«یان هاکن» یکی از محققان مرکز امنیتی Synopsys در این خصوص توضیح داد قابلیت امنیتی مایکروسافت می‌تواند به راحتی دور زده شود و البته برای این کار نیازی به حضور یک هکر حرفه‌ای وجود ندارد.
رایانه‌های شخصی متصل به دامنه‌ها، به خصوص رایانه‌های سازمانی بیشترین خطر را در این زمینه می‌بینند. اگر یک هکر لپ‌تاپ مورد نظر خود را از شبکه خارج کند و دسترسی به سرور دامنه اصلی قطع شود، رایانه شخصی نمی‌تواند شناسه کاربری و رمز عبور خیره شده در حافظه موقت (Cache) را شناسایی کند.
 
هاکن راهی کشف کرده است که رمز عبور ذخیره شده در حافظه موقت را شناسایی می‌کند. این روش امکان ورود یک کاربر غیرشناسایی شده را هم فراهم می‌کند و ظرف چند ثانیه این فرآیند به صورت خودکار انجام می‌‌شود.
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.