أعطال فنية وأمنية يسببها التحكم عن بعد

الجمعة 19 ماي 2006 - 12:03

تزداد هشاشة أجهزة الحاسب الشخصي أمام الهجمات فقد شهد الربع الثاني من عام 2005م، 442 خللاً فنياً في البرمجيات حسب تقرير لمعهد أس إيه إن أس الذي يساعد على حماية المستخدمين للإنترنت وهذا ما يعادل زيادة بنسبة 10 في المائة عن عدد الأعطال الفنية المسجلة في الرب

وتشمل البرامج الهشة برمجيات مثل انترنت اكسبلورر وغيره من البرمجيات الأكثر انتشاراً مثل فايرفوكس وأي تيونز ـ iTunes ـ واكتشفت أخيراً ثلاثة عيوب فنية في فاير فوكس وهي الأحدث في سلسلة عيوب هذه البرمجية.

كان اثنان منها يتيحان للمهاجم التحكم بجهازك الشخصي ونسخ الملفات أو زرع تطبيق نائم (يعرف باسم الوعاء) على قرصك الصلب وقد لا تعلم كلياً أي شيء عن إصابة جهازك بفيرو.

فالمهاجم قد يستطيع أيضا استخدام هذا الوعاء لتشغيل جهازك وتحويله إلى ما يعرف باسم الزومبير Zombie لإرسال رسائل بريد الكتروني طفيلي إلى أجهزة كمبيوتر مصابة أخرى.

كما يمكن ان يستخدم جهازك لنقل العدوى الى أجهزة أخرى أو إرسال رسائل تهدف إلى ضرب أو تخريب تلك الأجهزة وخادمات الشبكة وإصابتها بما يعرف باسم هجوم رفض الخدمة.

أما الخلل الثالث فقد يدفعك بالحيلة لإعطاء معلومات مثل رقم بطاقة الائتمان أو كلمة السر وإذا ما دخلت موقعاً يحوي حلقة ربط موبوءة فعندما تنقر عليها تباشر تنزيل الملفات الخبيثة الى حاسوبك لتختبئ به وتطلق سمومها في المواقع التي تزورها كمصرفك والتي تطلب إدخال كلمة السر والبيانات الشخصية في نافذة على شكل فقاعة تبدو لك وكأنها آتية من مصدر موثوق لكنها في الواقع من صنع المهاجم.

وقد أعدت مايكروسوفت ترقيعاً لخلل في برنامج ويندوز روموت كونترول ديسكتوب بروتوكول RPPذلك الخلل الذي يتيح للمهاجم تحطيم جهازك فإذا مافعلت RPP يتحول حاسوبك الى محطة استقبال تنتظر زواراً غير مرغوب فيهم من برامج ترسل طلبات RPP فاسدة (مثل الطلبات التي تطلب الإذن بدخول حاسوب ما على نظام معين).

وتتيح لك برمجية RPP الارتباط مع حاسوب عن بعد واستخدامه كما لو كنت تجلس أمامه
كما تتيح لك مساندة الفني على ضبط نظامك وتشخيص علته وإصلاحها, واذا كان جهازك مزوداً بنظام تشغيل ويندوز إكس بي ميديا سنتر 2005 واكس بي ميديا اكستندر فإنه عرضة للهجمات لأنه مزود ببرمجية RPP تلقائياً.

كما أن هذه العلة تؤثر في برنامج ويندوز 2000 من خلال إكس بي SP2 لكن ما لم تفعل RPP في هذه النسخ، فتبقى في مأمن لأنها مقفلة تلقائياً.




تابعونا على فيسبوك