سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ولادت با سعادت امام محمد باقر (ع)، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

حالت امن ویندوز به هکرها اجازه نفوذ به ویندوز 10 را می‌دهد

آزمایشگاه CyberArk به‌تازگی موفق به شناسایی تهدیدی شده که آن را ریسک پیرامون حالت امن ویندوز نامیده است. این تهدید نه تنها سیستم‌عامل‌های دسکتاپ، بلکه سیستم‌عامل‌های سرور را نیز تهدید می‌کند. هنگامی‌که هکرها موفق شوند از محیط بوت ایمن عبور کرده و به مجوزهای محلی مدیران روی یک کامپیوتر مجهز به سیستم‌عامل ویندوز دست پیدا کنند، می‌توانند ویژگی بوت ایمن از راه دور را فعال سازند.

به گزارش سافت گذر و به نقل ازمجله شبکه؛ دوران نعیم، کارشناس امنیتی آزمایشگاه CyberArk، پژوهشگری است که این مکانیزم حمله را شناسایی کرده است؛ حمله‌ای که به هکرها اجازه می‌دهد از حالت امن ویندوز 10 برای به سرقت بردن جزئیات مربوط به لاگین استفاده کنند. هکرهای راه دور بر مبنای این مکانیزم حمله ابتدا باید به کامپیوتر قربانی دسترسی داشته باشند. در ادامه باید کامپیوتر قربانی را در حالت بوت ایمن راه‌اندازی کنند. سیستمی که در حالت بوت ایمن راه‌اندازی می‌شود، از کنترل‌های امنیتی کمتری در این محیط استفاده می‌کند. پس از آنکه سیستم در حالت بوت ایمن راه‌اندازی شد، هکرها می‌توانند جزئیات مربوط به لاگین را به سرقت ببرند و از تکنیک‌های دیگری همچون pass-the-hash برای نفوذ به دیگر ماشین‌های تحت شبکه استفاده کنند.

برای آنکه بتوان از ضعف موجود در Safe Mode نهایت استفاده را کرد، هکرها باید سه مرحله را با موفقیت به سرانجام برسانند:
1. تنظیمات سیستم را تغییر دهند تا در مدت‌زمان بوت بعدی سیستم‌عامل را به سمت بوت ایمن هدایت کنند.
2. ابزارهای حمله را به‌منظور بارگذاری در بوت ایمن پیکربندی کنند.
3. در راه‌اندازی بعدی ماشین را مجبور کنند تا اکسپلویت را اجرا کند.
در حالی‌که در ظاهر چنین به نظر می‌رسد که پیاده‌سازی این مراحل کار مشکلی خواهد بود، اما در عمل به‌سادگی انجام می‌شود و کاربر به‌هیچ‌وجه متوجه نکته مشکوکی نخواهد شد. برای آنکه یک ماشین ویندوزی را مجبور کنید در راه‌اندازی بعدی به محیط بوت ایمن وارد شود، باید از ابزار BCDEdit برای پیکربندی تنظیمات راه‌اندازی در حالت Minimal Safe Boot استفاده کنید. زمانی‌که این تغییر اعمال شد، در فرایند راه‌‌اندازی بعدی تنها درایورها و سرویس‌های متعلق به ویندوز اجرا خواهند شد و همچنین سیستم این قابلیت را نخواهد داشت تا به اینترنت متصل شود. در گام بعد هکر باید ابزار خود را به گونه‌ای آماده کند که در حالت بوت ایمن اجرا شود. به دو روش این کار انجام می‌شود؛ هکر می‌تواند یک سرویس مخرب را که به‌منظور بارگذاری در حالت بوت ایمن پیکربندی شده است، استفاده کند یا می‌تواند از یک Com object مخرب استفاده کند. در این تکنیک یک شی COM مخرب که explorer.exe آن را بارگذاری می‌کند، در سیستم نصب می‌شود. این شی اجازه می‌دهد کد هکر هر زمان که explorer.exe نیازمند بارگذاری مؤلفه‌هایی است، فراخوانی شود. 
زمانی که هکرها از این سد عبور کنند و موفق شوند دسترسی مدیریتی محلی به سیستم ویندوزی را به دست آوردند، در ادامه می‌توانند ویژگی بوت ایمن از راه دور را با دستکاری چند ویژگی امنیتی نقطه پایانی فعال کنند. در حالت بوت ایمن، هکرها می‌توانند آزادانه ابزارهای مدنظر خود را اجرا کنند و در حالی که ناشناس هستند، سراغ سامانه‌های متصل بروند. در حالی که مایکروسافت از ماژول امن مجازی مایکروسافت در سیستم‌عامل ویندوز 10 استفاده می‌کند، باز هم پیاده‌سازی چنین حمله‌ای در ویندوز 10 امکان‌پذیر است؛ به دلیل اینکه در حالت بوت ایمن ماژول امن مجازی مایکروسافت اجرا نمی‌شود. این ماژول به‌منظور محدود کردن توانایی هکرها برای بهره‌مندی از ابزارها و به سرقت بردن گذرواژه‌های درهم (passwords hashes) طراحی شده است. نعیم در این باره گفته است: «گزارشی که شرکت FireEye در سال گذشته میلادی منتشر کرد، نشان داد که بسیاری از سازمان‌ها قربانی حملات فیشینگ هدف‌دار شده‌اند. در نتیجه هکرها به‌سادگی می‌توانند حداقل به یک سامانه مجهز به سیستم‌عامل ویندوز در هر سازمانی دست پیدا کنند. این مکانیزم حمله بسیار انعطاف‌پذیر است. به دلیل اینکه الگوی ضبط اطلاعات اعتباری و انتقال پس از آن می‌تواند چندین بار از سوی هکرها به مرحله اجرا درآید. این کار به‌منظور حصول اطمینان از دریافت درست و دقیق اطلاعات انجام می‌شود.» 
در این مکانیزم حمله، هکرها می‌توانند به انتظار بنشینند تا قربانی سیستم خود را یک‌بار راه‌اندازی کند یا می‌توانند پیغام هشداری به قربانی نشان دهند و او را متقاعد کنند سیستم خود را مجدداً راه‌اندازی کند. در آزمایش‌هایی که به همین منظور انجام شد، ابزار محبوب پس‌ از بهره‌برداری موسوم به Mimikatz، استفاده شد. این آزمایش نشان داد زمانی‌که سیستمی به حالت بوت ایمن وارد می‌شود، آنتی‌ویروس‌های مایکروسافت، ترندمیکرو، مک‌آفی و آویرا در آن غیرفعال هستند، در نتیجه امکان شناسایی این ابزار وجود ندارد. نعیم به مدیران توصیه کرده است جزئیات مربوط به مجوزهای اعتباری حساب‌ها را برای مختل کردن حملات pass-the-hash به مرحله اجرا بگذارند. همچنین برای مدیران محلی حداقل سطوح اختیارات را تعیین کنند و از ابزارهای امنیتی که در حالت بوت ایمن اجرا می‌شوند، برای پیشگیری از بروز چنین حملاتی استفاده کنند.

نظرتان را ثبت کنید کد خبر: 34231 گروه خبری: اخبار نرم افزار منبع خبر: مجله شبکه تاریخ خبر: 1395/08/05 تعداد مشاهده: 3018
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
CapCut Video Editor 7.7.0.3143

CapCut Video Editor 7.7.0.3143

ویرایش فیلم

Sublime Text 4 Build 4200 / macOS

Sublime Text 4 Build 4200 / macOS

ساب لایم تکست

قوانین کسب موفقیت در جامعه

قوانین کسب موفقیت در جامعه

هجده قانون طلایی موفقیت

Ice land 2

Ice land 2

سرزمین یخ 2

Jet Car Stunts MULTi6

Jet Car Stunts MULTi6

ماشین جت مسابقه‌ای بامانع

Catastrophe worse than that of 1914

Catastrophe worse than that of 1914

ستاره ساز

Steinberg SpectraLayers Pro 11.0.30

Steinberg SpectraLayers Pro 11.0.30

ویرایش صدا با لایه‌های بصری و هوش مصنوعی

Lynda - Java Database Integration with JDBC

Lynda - Java Database Integration with JDBC

فیلم آموزشی لیندا ادغام پایگاه‌داده جاوا

FIFA Manager 2013 +  Update 3

FIFA Manager 2013 + Update 3

مدیریت و مربیگری فوتبال 2013 - محصول شرکت Electronic Arts -

Lindo Lingo 18.0.44

Lindo Lingo 18.0.44

حل مسائل برنامه ریزی خطی

Tangled 1.1 for Android

Tangled 1.1 for Android

بازی پازل های پیچیده

Pixlr – Free Photo Editor 3.4.62 for Android +4.0.3

Pixlr – Free Photo Editor 3.4.62 for Android +4.0.3

پیکسلار

My Scans PRO 3.5.3 for Android +4.0

My Scans PRO 3.5.3 for Android +4.0

اسکن و ساخت آرشیو

Vintage Camera 5.0 for Android

Vintage Camera 5.0 for Android

تصویر برداری با افکت ها گوناگون

عرفان 2.6 برای اندروید 2.2+

عرفان 2.6 برای اندروید 2.2+

کلیات مفاتیح الجنان به همراه ترجمه حاج شیخ حسین انصاریان

InfiniteSkills - Learning Objective-C Programming Training Video

InfiniteSkills - Learning Objective-C Programming Training Video

فیلم آموزش برنامه‌نویسی آبجکتیو-سی

Circuit Superstars - The Hot Ride Summer

Circuit Superstars - The Hot Ride Summer

ماشین مسابقه ای کم حجم برای کامپیوتر

Expeditions: Conquistador

Expeditions: Conquistador

اکسپدیشنز کنکیستادور

آموزش زبان انگلیسی با تصاویر

آموزش زبان انگلیسی با تصاویر

راهنمای تصویری دستور زبان و نگارش انگلیسی

سخنرانی حجت الاسلام فرحزاد با موضوع اهمیت امامت و ولایت و تکمیل دین با ولایت

سخنرانی حجت الاسلام فرحزاد با موضوع اهمیت امامت و ولایت و تکمیل دین با ولایت

سخنرانی اهمیت امامت و ولایت و تکمیل دین با ولایت با حاج آقا فرحزاد

TouchPal Contacts 5.6.1.3 for Android +4.0

TouchPal Contacts 5.6.1.3 for Android +4.0

تماس با حرکات انگشت

راهنمای Google +

راهنمای Google +

راهنمای گوگل پلاس

تعریف شکاف دیجیتالی و مصداق‌های آن

تعریف شکاف دیجیتالی و مصداق‌های آن

شکاف دیجیتالی چیست؟

The First Tree

The First Tree

ماجراجویی معمایی

آموزه های قرآنی طب

آموزه های قرآنی طب

طب قرآنی طب مکمل

Udemy - Mastering Thymeleaf with Spring Boot

Udemy - Mastering Thymeleaf with Spring Boot

آموزش استفاده از تایم‌لیف در اسپرینگ بوت

BombSquad 1.5.20 For Android +4.0.3

BombSquad 1.5.20 For Android +4.0.3

بازی حملات بمب

Wise Program Uninstaller 3.2.7.271

Wise Program Uninstaller 3.2.7.271

حذف کامل نرم افزار ها وایز پروگرام آنیستالر

Mystery Masters - Psycho Train Deluxe Edition

Mystery Masters - Psycho Train Deluxe Edition

قطار اسرارآمیز - نسخه‌ی جدید

آموزش جامع و کامل حل مکعب روبیک

آموزش جامع و کامل حل مکعب روبیک

آشنایی کامل حل مکعب روبیک به روش مبتدی

Harry Potter 3

Harry Potter 3

هری پاتر برای کامپیوتر

سخنرانی حجت الاسلام عالی سال 98

سخنرانی حجت الاسلام عالی سال 98

محرم شب اول تا شام غریبان حجت الاسلام مسعود عالی

جایگاه ائمه (ع) در عالم از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

جایگاه ائمه (ع) در عالم از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع جایگاه ائمه (ع) در عالم

el 1.1.3 for Android +4.2

el 1.1.3 for Android +4.2

ال چتر باز

Expedition to the Tepuyes plateau  where prehistoric animals

Expedition to the Tepuyes plateau where prehistoric animals

دنیای گم شده

Clockwork Empires

Clockwork Empires

امپراطوری های مکانیکی

تأثیرات رساله ذهبیه

تأثیرات رساله ذهبیه

آشنایی با رسال ذهبیه

Stick Stunt Biker 1 v5.1 / Stick Stunt Biker 2 v2.3 for Android +2.2

Stick Stunt Biker 1 v5.1 / Stick Stunt Biker 2 v2.3 for Android +2.2

موتور سواری و کنترل آن با سنسور

InfiniteSkills - Learning Microsoft Word 2013 Training Video

InfiniteSkills - Learning Microsoft Word 2013 Training Video

فیلم آموزش مایکروسافت وُرد 2013

NestJS Zero to Hero - Modern TypeScript Back-end Development

NestJS Zero to Hero - Modern TypeScript Back-end Development

دوره آموزش NestJS

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!