ملخص مؤتمر CanSecWest و مسابقة PWN 2 OWN لاختراق أنظمة الحاسب

2nd أبريل, 2008 كتبه Faisal Bazara

أقيمت مسابقة في الاختراق خلال فعاليات مؤتمر CanSecWest للتطبيقات الأمنية ، تحدي كان على على ثلاثة أجهزة والفائز هو من يتمكن من اختراق الجهاز و قراءة محتويات أحد الملفات الموجودة في النظام باستخدام هجوم 0day ،الأجهزة التي كان عليها التحدي هي من ثلاث أنوع UMPC Fujitsu U810 بنظام تشغيل Vista Ultimate SP1 وجهاز MacBook Air بنظام ماكنتوش OSX 10.5.2 و Sony Vaio بنظام لينكس Ubuntu 7.10 ، المسابقة استمرت لمدة ثلاثة أيام أتيح للمشاركين خلالها الهجوم على الأجهزة ، الجائزة في هذا التحدي هي مكافأة مالية قدرها 20,000$ وتقل في كل يوم من أيام المسابقة الثلاثة ، وأيضا للفائز جائزة أخرى وهي الجهاز الذي تمكن من اختراقه و تشيع تسمية المسابقة PWN 2 OWN و المصطلح يستخدمه المخترقون اختصارا ليرمز الى اختراق جهاز و السيطرة عليه.

من شروط المسابقة أنه يمنع الاستعانة بالإنترنت ويمنع تعديل الجهاز أو تفكيكه أو استخدام برامج لاتأتي مع نظام التشغيل ويسمح للمتسابق استعمال الشبكة المحلية في الاختراق ، اليوم الأول في المسابقة مر دون نجاح أي من المتسابقين في التحدي ، اليوم الثاني أيضا مر دون يتمكن أي من المتسابقين اجتياز التحدي ، في اليوم الثاني تم تخفيف شروط المسابقة وسمح للمشاركين الاستعانه بشبكة الإنترنت ، وخلال دقيقتين تمكن أحد المخترقين وهو تشارلي ميلير من اختراق جهاز MacBook Air عبر ثغرة يتوقع أنها في متصفح سفاري ، وحصل جائزة مالية قدرها 10,000$ مع جهاز MacBook Air ، تشارلي ميلير من الأوائل الذين تمكنوا من اختراق جهاز الآي فون العام الماضي ، أما اليوم الأخير فقد شهد نجاح شين مكاولي في اختراق حاسب Fujitsu U810 المزود بنظام تشغيل Windows Vista SP1 ليحصل على الحاسب إضافة الى 5 آلاف دولار و قد نجح في اختراق النظام بواسطة ثغرة في برنامج Adobe Flash. وقع الفائزون اتفاقية تقضي بعدم إفشاء المعلومات و الطريقة التي استخدمها في الإختراق حفاظا على أمن النظام لحين معالجة الثغرة الأمنية.

بعد الفاصل .. ملخص مصور عن نتائج المسابقة و كلمات سريعة من الفائز بالMacBook Air ..


وسوم: ,
AddThis Social Bookmark Button
مصنف تحت أمن و حماية يحتوي على
إطبع هذة المقالة إطبع هذة المقالة ارسل هذة المقالة لصديق ارسل هذة المقالة لصديق

18 تعليقات

  1. محمد ربيع علق قائلاً:

    اختراق الفيستا في 3 أيام شيء معقول وخصوصاً بعد التحديث الأخير، لكن الغير معقول هو اختراق النظام أبل في دقيقتين.. هل نظامه الأمني بهذا الضعف؟

    ماذا عن اللينكس أخي فيصل.. هل تم اختراقه أم لا؟

    شكراً على الخبر

  2. Yousef علق قائلاً:

    once day i will be like them insyallah

  3. مهند نجم علق قائلاً:

    اخي محمد اعد قراءة الوموضوع بتمعن قليلاً اليوم الاول والثاني لم يستطع احد من الاختراق اما فالثالث فبعد ان سمح لهم باستخدام النت تمكنو من اختراق النظامين وليس كما قلت فيستا في ثلاث ايام و ماك في ثلاث دقائق اما لينكس فلا اظنهم تكنوا من اختراق في الثلالث ايام فهو الافضل من ناحية الامن

  4. سطام علق قائلاً:

    ubuntu ، لم يتم اختراقها

    وليستمر الجنو/لينوكس

  5. Black X علق قائلاً:

    اوبنتو جنو/لينوكس بقي صامداً لآخر يوم و لم يتمكن أحد من اختراقه :)

  6. محمد ربيع علق قائلاً:

    يبدو أني لم أنتبه لنقطة السماح للمشتركين باستخدام الإنترنت ..
    واخترق الماك في دقيقتين :) :)

    يجب أن أجرب اللينكس فقد بدأت أعجب بقدراته

    تحياتي

  7. عمار علق قائلاً:

    الانترنت وما أدراك ما الانترنت!
    لاحظت أن جميع الخبراء فشلوا تماما قبل السماح لهم باستخدام الانترنت ..

  8. محمد الفارس علق قائلاً:

    السؤال هو: اخترقوا ماذا بالضبط؟

  9. محمد الفارس علق قائلاً:

    أعني، هل اخترقوا الجهاز وتمكنوا من التحكم به تماماً؟ أم ماذا بالتحديد؟

  10. ali علق قائلاً:

    قلت قبلا و لازلت أقول .. نظام ماكنتوش ليس كتابا مُنزلا .. بل هو من صُنع البشر ، فعندما يدّعي ستيف جوبز بأن نظامه يحمل أقوى حماية فهو يهذي و يكذب لا أكثر .. كل شئ مصنوع من قبل البشر يُمكن تخريبه مع اختلاف في درجات الصعوبة للقيام بذلك ..

    وكذلك اللينكس .. المُدرس الذي قام بتدريسي نظام اليونكس .. أمام عيني و أمام عين الطلاب الموجودين في ذلك الوقت .. أثبت لي بأنه مُتمكن و استطاع بكل بساطة بأن يخترق نظام اللينكس أبونتو من جهاز به ويندوز و العكس .. أي من جهاز به لينكس استطاع اختاراق ويندوز ..

    فلماذا نكذب على أنفسنا .. نظام فيستا الذي أؤمن بقوة حمايته ، أنا مُتأكد 100% بأنه في يوم من الأيام سيُخترق عن طريق ثغرة في النظام ذاته .. وليس من ثغرة أدوبي فلاش .. لانه نظام مُبرمج من قبل بشر يُخطأون .. و لا يملكون المثالية أو العصمة ..

    كل الأنظمة يُمكن اختراقها و لكن المسألة هي مسألة صعوبة ..

    وللنظر إلى أمر آخر ..

    الرجل الذي اخترق نظام أو إس أكس .. اخترقه من ثغرة موجودة في النظام نفسه أي من جزء من النظام الذي أخرجته أبل للمُستخدم بينما الرجل الذي اخترق فيستا ألتي ميت اخترقه عن طريق ثغرة الأدوبي فلاش .. و الأدوبي فلاش ليس جزأ افتراضيا في النظام أخرجته مايكروسوفت مع النظام للمُستخدم .. إذا يبقى فيستا قوي حتى الآن .. و جهازي بويندوز ألتي ميت بدون برنامج حماية للآن .. و هو مُتصل بالإنترنت مباشرة كل يوم .. هذه تجربتي .. حتى الآن

    تحياتي

  11. ديكستر العبقري علق قائلاً:

    ليس تقليلا من شأن لينكس ولا إعلاءً لشأن مايكروسوفت، ولكن ما لاحظته أن اختراق الويندوز لم يأت من ثغرة في مُنتج من إنتاج الشركة بعكس الماك الذي تنتج آبل متصفح سفاري الذي تم اختراقه، وأنا أحب لينكس جدا وأحيانا كثيرة اكره ميكروسوفت لبعض أفعالها ولكن لا يجب أن يدفعنا ذلك للتقليل من شأنها

  12. ديكستر العبقري علق قائلاً:

    ملحوظة: كتبت تعليقي السابق قبل قراءة تعليق الأستاذ Ali وخشيت أن يظن أن سرقت شيئا، ولكن سعدت أن هناك من يتفق معي في عدم التقليل من شأن الشركات المنافسة

  13. AHMED BH علق قائلاً:

    على علمي ان mac ثيت علميا انه اءمن نظام تشغيل!!!

  14. peter علق قائلاً:

    سمعت هذا الخبر من ايام قليلة , وفرحت جدا عندما علمت ان اللينكس مازال صامدا , واختراق الفيستا خبر كنت متوقعة … ومازالت البرامج مفتوحة المصدر تثبت يوما بعد يوم انها الاقوى

  15. haa علق قائلاً:

    بتأكيد لينكس امن نظام تشغل
    لكن هل؟ المشاركيت في المسابقه هم افضل الهكرز في العالم !!
    لو تكون المسابقه على مستوي العالم لكان النتائج غير من او دقائق المسابق

  16. alisadeq علق قائلاً:

    و لازال الأبونتو صامدا هاهاها
    لا إلاه إلا الله
    إن أنظمة اللينوكس أنظمة مفتوحة المصدر و مع ذلك لم و يستطع أي أحد من محترفي الـhackingـ إختراق أبونتو ما هذا الكلام المفرح جدا…………

  17. تركي آل إبراهيم علق قائلاً:

    السلام عليكم،

    تصحيح للمعلومة، تم اختراق الماك في 3 دقائق من بدأ المسابقة، والفيستا في يومين، و اللينكس لم يخترق.

    نحن نعتمد عليكم كثيرا في نقل اخبار التقنية لنا، نرجو تحري الدقة في نقل الخبر، فالخبر تغير تماما بنقلكم الخاطئ.

  18. ناصر محمد علق قائلاً:

    اختراق اﻻجهزه هل هو حلال ام حرام هل تجسس او تطفل او ماذا؟ ولماذا ضياع الوقت
    للمحترفين فى اﻻختراق ؟ ولماذا ﻻ يخترعون
    برنامج تشقيل بالحرف اﻻسلامى عربى وفارسى
    واردو و نتخلص من التبعيه واﻻ دوما نكون تابعين

اترك تعليقاً ..

برجاء الانتباه: إن خاصية إدارة التعليقات في وضع التفعيل .. مما قد يترتب عليه ألا يظهر تعليقك مباشرة فور إضافته, رجاء لا تقم بإضافة التعليق أكثر من مرة.


آخر المقالات






تغطيات خاصة

إعلانات


تصنيفات