اضغط هنا للحصول على العضوية الذهبية في منتدى سوالف سوفت

أمن و حماية

ملخص مؤتمر CanSecWest و مسابقة PWN 2 OWN لاختراق أنظمة الحاسب

ملخص مؤتمر CanSecWest و مسابقة PWN 2 OWN لاختراق أنظمة الحاسب 3

أقيمت مسابقة في الاختراق خلال فعاليات مؤتمر CanSecWest للتطبيقات الأمنية ، تحدي كان على على ثلاثة أجهزة والفائز هو من يتمكن من اختراق الجهاز و قراءة محتويات أحد الملفات الموجودة في النظام باستخدام هجوم 0day ،الأجهزة التي كان عليها التحدي هي من ثلاث أنوع UMPC Fujitsu U810 بنظام تشغيل Vista Ultimate SP1 وجهاز MacBook Air بنظام ماكنتوش OSX 10.5.2 و Sony Vaio بنظام لينكس Ubuntu 7.10 ، المسابقة استمرت لمدة ثلاثة أيام أتيح للمشاركين خلالها الهجوم على الأجهزة ، الجائزة في هذا التحدي هي مكافأة مالية قدرها 20,000$ وتقل في كل يوم من أيام المسابقة الثلاثة ، وأيضا للفائز جائزة أخرى وهي الجهاز الذي تمكن من اختراقه و تشيع تسمية المسابقة PWN 2 OWN و المصطلح يستخدمه المخترقون اختصارا ليرمز الى اختراق جهاز و السيطرة عليه.

من شروط المسابقة أنه يمنع الاستعانة بالإنترنت ويمنع تعديل الجهاز أو تفكيكه أو استخدام برامج لاتأتي مع نظام التشغيل ويسمح للمتسابق استعمال الشبكة المحلية في الاختراق ، اليوم الأول في المسابقة مر دون نجاح أي من المتسابقين في التحدي ، اليوم الثاني أيضا مر دون يتمكن أي من المتسابقين اجتياز التحدي ، في اليوم الثاني تم تخفيف شروط المسابقة وسمح للمشاركين الاستعانه بشبكة الإنترنت ، وخلال دقيقتين تمكن أحد المخترقين وهو تشارلي ميلير من اختراق جهاز MacBook Air عبر ثغرة يتوقع أنها في متصفح سفاري ، وحصل جائزة مالية قدرها 10,000$ مع جهاز MacBook Air ، تشارلي ميلير من الأوائل الذين تمكنوا من اختراق جهاز الآي فون العام الماضي ، أما اليوم الأخير فقد شهد نجاح شين مكاولي في اختراق حاسب Fujitsu U810 المزود بنظام تشغيل Windows Vista SP1 ليحصل على الحاسب إضافة الى 5 آلاف دولار و قد نجح في اختراق النظام بواسطة ثغرة في برنامج Adobe Flash. وقع الفائزون اتفاقية تقضي بعدم إفشاء المعلومات و الطريقة التي استخدمها في الإختراق حفاظا على أمن النظام لحين معالجة الثغرة الأمنية.

بعد الفاصل .. ملخص مصور عن نتائج المسابقة و كلمات سريعة من الفائز بالMacBook Air ..

لا يسمح بنقل هذا المحتوى من سوالف دون الاشارة برابط مباشر

اقرأ أيضا:

‫20 تعليقات

  1. اختراق الفيستا في 3 أيام شيء معقول وخصوصاً بعد التحديث الأخير، لكن الغير معقول هو اختراق النظام أبل في دقيقتين.. هل نظامه الأمني بهذا الضعف؟

    ماذا عن اللينكس أخي فيصل.. هل تم اختراقه أم لا؟

    شكراً على الخبر

  2. اخي محمد اعد قراءة الوموضوع بتمعن قليلاً اليوم الاول والثاني لم يستطع احد من الاختراق اما فالثالث فبعد ان سمح لهم باستخدام النت تمكنو من اختراق النظامين وليس كما قلت فيستا في ثلاث ايام و ماك في ثلاث دقائق اما لينكس فلا اظنهم تكنوا من اختراق في الثلالث ايام فهو الافضل من ناحية الامن

  3. يبدو أني لم أنتبه لنقطة السماح للمشتركين باستخدام الإنترنت ..
    واخترق الماك في دقيقتين 🙂 🙂

    يجب أن أجرب اللينكس فقد بدأت أعجب بقدراته

    تحياتي

  4. الانترنت وما أدراك ما الانترنت!
    لاحظت أن جميع الخبراء فشلوا تماما قبل السماح لهم باستخدام الانترنت ..

  5. أعني، هل اخترقوا الجهاز وتمكنوا من التحكم به تماماً؟ أم ماذا بالتحديد؟

  6. قلت قبلا و لازلت أقول .. نظام ماكنتوش ليس كتابا مُنزلا .. بل هو من صُنع البشر ، فعندما يدّعي ستيف جوبز بأن نظامه يحمل أقوى حماية فهو يهذي و يكذب لا أكثر .. كل شئ مصنوع من قبل البشر يُمكن تخريبه مع اختلاف في درجات الصعوبة للقيام بذلك ..

    وكذلك اللينكس .. المُدرس الذي قام بتدريسي نظام اليونكس .. أمام عيني و أمام عين الطلاب الموجودين في ذلك الوقت .. أثبت لي بأنه مُتمكن و استطاع بكل بساطة بأن يخترق نظام اللينكس أبونتو من جهاز به ويندوز و العكس .. أي من جهاز به لينكس استطاع اختاراق ويندوز ..

    فلماذا نكذب على أنفسنا .. نظام فيستا الذي أؤمن بقوة حمايته ، أنا مُتأكد 100% بأنه في يوم من الأيام سيُخترق عن طريق ثغرة في النظام ذاته .. وليس من ثغرة أدوبي فلاش .. لانه نظام مُبرمج من قبل بشر يُخطأون .. و لا يملكون المثالية أو العصمة ..

    كل الأنظمة يُمكن اختراقها و لكن المسألة هي مسألة صعوبة ..

    وللنظر إلى أمر آخر ..

    الرجل الذي اخترق نظام أو إس أكس .. اخترقه من ثغرة موجودة في النظام نفسه أي من جزء من النظام الذي أخرجته أبل للمُستخدم بينما الرجل الذي اخترق فيستا ألتي ميت اخترقه عن طريق ثغرة الأدوبي فلاش .. و الأدوبي فلاش ليس جزأ افتراضيا في النظام أخرجته مايكروسوفت مع النظام للمُستخدم .. إذا يبقى فيستا قوي حتى الآن .. و جهازي بويندوز ألتي ميت بدون برنامج حماية للآن .. و هو مُتصل بالإنترنت مباشرة كل يوم .. هذه تجربتي .. حتى الآن

    تحياتي

  7. ليس تقليلا من شأن لينكس ولا إعلاءً لشأن مايكروسوفت، ولكن ما لاحظته أن اختراق الويندوز لم يأت من ثغرة في مُنتج من إنتاج الشركة بعكس الماك الذي تنتج آبل متصفح سفاري الذي تم اختراقه، وأنا أحب لينكس جدا وأحيانا كثيرة اكره ميكروسوفت لبعض أفعالها ولكن لا يجب أن يدفعنا ذلك للتقليل من شأنها

  8. ملحوظة: كتبت تعليقي السابق قبل قراءة تعليق الأستاذ Ali وخشيت أن يظن أن سرقت شيئا، ولكن سعدت أن هناك من يتفق معي في عدم التقليل من شأن الشركات المنافسة

  9. سمعت هذا الخبر من ايام قليلة , وفرحت جدا عندما علمت ان اللينكس مازال صامدا , واختراق الفيستا خبر كنت متوقعة … ومازالت البرامج مفتوحة المصدر تثبت يوما بعد يوم انها الاقوى

  10. بتأكيد لينكس امن نظام تشغل
    لكن هل؟ المشاركيت في المسابقه هم افضل الهكرز في العالم !!
    لو تكون المسابقه على مستوي العالم لكان النتائج غير من او دقائق المسابق

  11. و لازال الأبونتو صامدا هاهاها
    لا إلاه إلا الله
    إن أنظمة اللينوكس أنظمة مفتوحة المصدر و مع ذلك لم و يستطع أي أحد من محترفي الـhackingـ إختراق أبونتو ما هذا الكلام المفرح جدا…………

  12. السلام عليكم،

    تصحيح للمعلومة، تم اختراق الماك في 3 دقائق من بدأ المسابقة، والفيستا في يومين، و اللينكس لم يخترق.

    نحن نعتمد عليكم كثيرا في نقل اخبار التقنية لنا، نرجو تحري الدقة في نقل الخبر، فالخبر تغير تماما بنقلكم الخاطئ.

  13. اختراق اﻻجهزه هل هو حلال ام حرام هل تجسس او تطفل او ماذا؟ ولماذا ضياع الوقت
    للمحترفين فى اﻻختراق ؟ ولماذا ﻻ يخترعون
    برنامج تشقيل بالحرف اﻻسلامى عربى وفارسى
    واردو و نتخلص من التبعيه واﻻ دوما نكون تابعين

  14. ملاحظة / لا يوجد هناك حماية يصعب كسرها , ولكن المسألة في الوقت التي تأخذه لكسرها .
    والأنظمة كلها ضعيفة وكل جدران الحماية عرضنة للإختراق من قبل قراصنة الهكر .

زر الذهاب إلى الأعلى