هاست پرسرعت
صفحه: [1]   پایین
  چاپ صفحه  
نويسنده موضوع: حروف انگلیسی ویروسها را از سد آنتی ویروسها عبور می دهند  (دفعات بازدید: 1454 بار)
تقدسی
Super Manager
*

تشكرها : 100
آفلاین آفلاین

جنسيت : دختر
تعداد ارسال: 380

هیهات من الذله ...


ديدن مشخصات WWW
« : 11 آذر 1388,ساعت 09:57:32 »

محققان ایمنی رایانه اعلام کردند هکرها می توانند با پنهان کردن کدهای مخرب در پس متون معمولی انگلیسی از سیستم ایمنی آنتی ویروسهایی که در حال حاضر وجود دارد عبور کنند.

یکی از رایج ترین شیوه های نفوذ به رایانه ها استفاده از حملات تزریق کد است که طی آن کدهای مخرب به رایانه ها انتقال پیدا کرده و در آنها فعال می شوند.

این در حالی است که اقدامات کنونی ایمنی رایانه ها بر این اساس فعالیت می کنند که کدهای رایانه ای نسبت به حروف متون نمایش داده شده در رایانه مانند یک متن انگلیسی از ساختاری متفاوت برخوردار است.

محققان در دانشگاه جان هاپکینز روشی جدید را برای جستجوی میزان زیادی از متون انگلیسی که از بیش از ۱۵ هزار متن ویکی پدیا و ۲۷ هزار کتاب از کتابخانه آنلاین پروژه گوتنبرگ تشکیل شده، ارائه کرده اند تا بتوانند ترکیبی از کلماتی که می توانند به عنوان کدهای مخرب مورد استفاده قرار گیرند را بیابند.

کلمات مورد نظر در متن توسط برنامه بولد شده و از دیگر بخشهای متن مجزا می شود.

این اولین باری نیست که چنین ضعف بالقوه ای در سیستم های رایانه ای و سیستمهای ایمنی شناسایی شده است اما بسیاری از کارشناسان ایمنی رایانه ای بر این باور بودند که قوانین کلمات انگلیسی و ساختار جملات آن امکان ایجاد چنین نقطه ضعفی را غیر ممکن خواهد ساخت.

به گفته متخصصان این مطالعه ضعف بسیار بزرگی را در تاکتیکهای مقابله با ویروسها نمایان ساخته است که هکرها بدون شک از آن سوء استفاده خواهند کرد زیرا شناسایی کدهای مخرب در این قالب و در پس حروف نوشتاری اگر غیر ممکن نباشد بسیار مشکل خواهد بود.

دانشمندان دانشگاه جان هاپکینز بخشی از تکنیک شناسایی کلماتی که می توانند برای پوشش کدهای مخرب به کار گرفته شوند را طی کنفرانس ایمنی رایانه و ارتباطات ACM ارائه کردند تا هکرها نتوانند با آگاهی کامل از این تکنیک به سوء استفاده از ضعف کشف شده و تکنیک ابداعی برای مهار آن بپردازند.
 
   
  منبع: خبرگزارى مهر (w w w.mehrnews.com) 
 
 
خارج شده است

كاربران گرامی : لطفاً قبل از هرگونه فعاليت ابتدا قوانين انجمن را مطالعه  و قبل از ارسال جديد در انجمن جستجو نماييد.
انجمن تخصصی استادان و دانشجویان کامپیوتر ایران
   

هاست پرسرعت
 خارج شده است
صفحه: [1]   بالا
  چاپ صفحه  
 
پرش به :