7 اختراقات مثيرة للاهتمام مع Black Hat / DEF CON 2020

في ظل الخفض ، دعنا نلقي نظرة فاحصة على بعض أبرز النتائج الأمنية التي تم تقديمها في مؤتمر الهاكرز لهذا العام.



وعُقد "الاجتماع الصيفي للقراصنة" السنوي هذا العام بدلاً من اجتماع لاس فيغاس المعتاد حصريًا في الفضاء الإلكتروني. هذا بسبب وباء الفيروس التاجي.



تحدث المتحدثون عن كل من القضايا التقليدية للمؤتمر ، والتهديدات الأمنية الرائعة وغير العادية. يمكن اختراق أي شيء يحمل حشو الكمبيوتر. في الوقت الحاضر ، تندرج السيارات وأجهزة الصراف الآلي والأجهزة الطبية وأنظمة إدارة المرور وآليات التصويت وغير ذلك الكثير في هذه الفئة .







يزرع كتهديد للأمن القومي



اكتشف المتخصص الأمني ​​آلان مايكلز في المؤتمر معنى جديدًا لمفهوم "التهديد الداخلي". ركز عرضه على المخاطر المحتملة المرتبطة بزرع الأجهزة الطبية .



الموظفون في نظام الأمن القومي الأمريكي يتقدمون في السن وفي حالة ركود. ومن ناحية أخرى ، يزداد تشبع سوق الأجهزة الطبية كل عام. وبناءً على ذلك ، فإن خطر انتشار وباء اختراق هذه "الغدد" يصبح أكثر واقعية.



تشق أجهزة السمع والغرسات ومضخات الأنسولين وأجهزة تنظيم ضربات القلب طريقها إلى إنترنت الأشياء. ما الذي يمنع المهاجم عن بُعد من استخدام مثل هذا الجهاز لتحقيق مكاسب شخصية؟







تفسر اللوائح الأمريكية المختلفة استخدام هذه الأجهزة بشكل مختلف. فمن ناحية ، لا ينبغي التمييز ضد الأشخاص ذوي الإعاقة بسبب الحاجة إلى استخدام أجهزة طبية "ذكية". من ناحية أخرى ، يُحظر عمومًا إحضار شيء أكثر ذكاءً من قلم رصاص بسيط إلى العديد من الأشياء المحمية بشكل خاص.



يقول مايكلز ، مدير مختبر الأنظمة الإلكترونية في مركز Hume Technology: "تتفوق التكنولوجيا بسرعة على السياسة عندما تنظر إلى [مجموعة] الأجهزة التي يجب السماح بها في موقع آمن".



تقدر Virginia Tech أن 100،000 من أفراد الأمن القومي الذين تم فحصهم لديهم جهاز طبي مزروع. طورت الشركة عددًا من الطرق الفنية للتخفيف من المخاطر ، بالإضافة إلى مجموعة من السياسات لإدارة تلك المخاطر.

وخلص مايكلز إلى أنه "من الضروري توقع التقنيات في منظور مدته خمس سنوات ، وألا نتخلف عنها إلى الأبد في نفس السنوات الخمس".



المحطة التالية هي الفضاء



ألقى جيمس بافور ، طالب DPhil في جامعة أكسفورد ، الكلمة المشهورة "همسات بين النجوم: نظرة عملية على ارتكاب (ومنع) هجمات التنصت على الأقمار الصناعية".



يذكر أن Pavur وقد ظهرت بالفعل في بلاك هات 2019 تقريرا عن الكيفية التي يمكن بها GDPR استخدامها للحصول على معلومات سرية من المستخدمين. هذا العام ، حث الجمهور على الانتباه إلى مرتفعات الجبال. بدأت موجة حماس المخترقين لاختراق الأقمار الصناعية التي بدأت في منتصف أو أواخر العقد الأول من القرن الحادي والعشرين في الظهور مرة أخرى.



بحث بافور ، الذي بدأ "كمشروع متواضع للغاية" ، نما بعد عامين إلى مجموعة كبيرة من تجارب النطاق العريض عبر الأقمار الصناعية.



بعد اعتراض وتحليل الإشارات من 18 قمرا صناعيا في مدار ثابت بالنسبة للأرض ، وجد الفريق البريطاني السويسري المشترك أن المعلومات الحساسة لا تزال تُرسل بنص عادي. وبالتالي ، يمكن للمهاجمين بسهولة الحصول على أي بيانات.







يقول بافور: "لقد رأينا حركة المرور السرية لما لا يقل عن تسعة أعضاء في Fortune Global 500 ، وحركة الركاب الذين يسافرون على طائرات أكبر ست شركات طيران في العالم ، وبيانات حساسة من الشركات البحرية ، وحتى حركة المرور من الوكالات الحكومية".



لامفون: يعمل مصباحك كميكروفون



وكالات الاستخبارات العالمية ملهمة وقلقة في الوقت نفسه من ظهور نوع جديد نسبيًا من الهجمات. يمكن تنفيذها بشكل سلبي ، دون التدخل في الدوائر الإلكترونية للكائن المراقب.



وصف بن ناسي كيف تمكن هو وفريق من الباحثين من جامعة بن غوريون من "تحويل" مصباح عادي إلى ميكروفون حقيقي. كان منظار وجهاز استشعار كهربائي بصري كافيين لتنفيذ الهجوم.



سمح هجوم لامفون (مزيج من الكلمتين "المصباح الكهربائي" و "الميكروفون") بالتقاط أصغر الاهتزازات من سطح المصباح الكهربائي E27 في مساحة مكتبية. استقر الباحثون على الجسر على بعد 25 مترا من الضحية. تم تنظيف الإشارة الصوتية المستلمة بخوارزمية مطورة خصيصًا وتم تحسينها من خلال التصفية والمعادل.



تمكن تطبيق Shazam ، وهو تطبيق لتحديد الأغاني من خلال الصوت ، من التعرف على المقطوعات التي قام بها Coldplay و The Beatles ، كما قامت Cloud Speech API من Google بنسخ خطاب الرئيس الأمريكي دونالد ترامب بدقة. تم الحصول على جميع التسجيلات الصوتية باستخدام لامفون.



ومع ذلك ، في التطبيق الحالي ، لا يكون الهجوم فعالاً إلا إذا كان الكلام مرتفعًا بدرجة كافية. يقترح ناسي أنه سيكون من الممكن في المستقبل "تحسينه" باستخدام عدسات ذات قطر أكبر أو باستخدام تقنيات التعلم العميق لمحرك معالجة الصوت.



لا يساور الباحث أدنى شك في أنه بحلول عام 2026 سيكون قادرًا على مشاركة طرق أكثر فاعلية مع الجمهور "لتحويل الضوء إلى صوت بالحجم الطبيعي". تنبؤ جريء يعتمد على ملاحظته لأبحاث التنصت من خلال جيروسكوبهاتف ذكي. من منظور ست سنوات ، حققوا نتائج مثيرة للغاية.



جيل جديد من الهندسة الاجتماعية



مستوحاة من حلقة Be Right Back من Black Mirror ، ابتكرت الباحثة Tamagna Basu روبوتًا يمكنه محاكاة مبتكره بدقة أثناء محادثة الدردشة. ووفقا له ، يمكن استخدام مثل هذا الروبوت لخداع الهوية والهجوم عبر الشبكات الاجتماعية.



أثناء الحديث ، قدم باسو عرضًا حيًا صغيرًا لروبوت تم تدريبه على عينة من محادثات المؤلف الخاصة. لا يزال chatbot في مرحلة النموذج الأولي ، ولكن يمكنه بالفعل استخدام النص والفيديو والصوت كقناة لتلقي المعلومات. يعتمد برنامجه على تقنيات التعلم الآلي مفتوحة المصدر.







"السؤال هو ، هل يمكنني جعل هذه التكنولوجيا أكثر تفاعلية؟" - يقول باسو. "هل يمكنني أن أجعله أكثر حيا؟"



هذا المشروع هو فرع من مشروع آخر يهدف إلى اكتشاف الاحتيال باستخدام الذكاء الاصطناعي.



دعونا نلف ملف تسلا



تشتهر DEF CON بقرية قرصنة السيارات . على الرغم من التنسيق عبر الإنترنت ، كان عرض 2020 على أعلى مستوى.



تحدث باتريك كيلي من Rapid7 عن الطريقة التي حاول بها إعادة تصميم نظام إدارة بطارية Tesla للحصول على مزيد من الطاقة.



تمكن Keely من إجراء هندسة عكسية لعملية الترقية للمحركين من خلال "فحص رسائل ناقل CAN وإجراءات UDS لناقل CAN وملفات البرامج الثابتة المختلفة التي يمكن استردادها من أي Tesla Model S أو X."



قام أيضًا بفك تشفير وفك تشفير شفرة مصدر Python المستخدمة للتشخيص لتحديد أن عملية الترقية تتضمن "إزالة البطارية واستبدال المصهر وموصلات الجهد العالي بأجهزة يمكنها التعامل مع التيار العالي".



أعطى كل هذا كيلي فهمًا للعملية ، ولكن عندما حاول إعادة إنتاجها على متبرع حقيقي P85D ، كانت السيارة "على ما يرام". اضطررت لدفع ثمن جر إلى مكان الإصلاح.

بفضل هذا الفشل جزئيًا ، تمكن Keely من ابتكار حل بديل للاختراق ولا يزال اختراق جهازه.







زحام بشري



تعاون خبراء الأمن الهولنديون ويسلي نيلن وريك فان دويجن لدراسة أمن إشارات المرور الذكية المتصلة بالإنترنت في هولندا.



خلال محادثة في DEF CON ، تحدث الباحثون عن كيفية العثور على طريقة لمحاكاة التدفق المستمر لراكبي الدراجات ، والتي تقوم على الفور بتحويل إشارات المرور لراكبي الدراجات إلى اللون الأخضر أو ​​ببساطة تشغيلها بشكل أسرع قليلاً.



أصبح الاختراق ممكنًا بسبب نقاط الضعف في تطبيقين من تطبيقات Android يتم استخدامهما في أكثر من 10 بلديات في هولندا. يمكن القيام بذلك عن بُعد ، مما قد يؤدي إلى تلقي العديد من ممرات الدراجات الضوء الأخضر في نفس الوقت ، كما يتعين على سائقي السيارات الوقوف عند الإشارة الحمراء.



النقطة المهمة هي الغياب التام لآلية المصادقة لراكبي الدراجات. قال الباحثون إن سيارات الطوارئ التي قد تطلب تغييرًا طفيفًا لصالحها يتم توثيقها بشكل مختلف. وفي حالة الدراجات ، لم تكن هناك حاجة إلى تدخلات أمنية.







يقول فان دوين: "من المستحيل [تشغيل] جميع الأضواء في نفس الوقت حتى تصطدم السيارات ببعضها البعض". لكن ما لدينا يكفي لإثارة حنق مجموعة من الناس. هذا في حد ذاته ممتع بالفعل ، "يمزح المتحدث.



بدأت اللعبة



في حديثه عن DEF CON ، شارك جاك بيكر نتائج عدة أشهر من استكشاف أخطاء بروتوكولات الشبكة للألعاب متعددة اللاعبين ، بما في ذلك Unreal Engine و Unity 3D.



أظهر بيكر اختراقًا زمنيًا أتاح للأفاتار للاعبين التحرك بسرعات خارقة ، بالإضافة إلى خطأ اختطاف الجلسة الذي سمح للمهاجمين بإجبار اللاعبين الآخرين على قتل خصومهم أو حتى إحياءهم.

مجموعة الثغرات التي تم العثور عليها (نشر بيكر كل التعليمات البرمجية على GitHub ) تتجاوز بكثير هجوم DDoS البدائي.



"أتمنى أن تكون قد تعلمت الكثير اليوم. مع هذه المعرفة ، يمكنك الذهاب والحصول على حظرك من لعبتك المفضلة على الإنترنت الآن ، "يلخص بيكر.





خاتمة قصيرة



تقنيات القرصنة لا تقف مكتوفة الأيدي. بفضل المتسللين "البيض" ، فإن أنظمة الأمان تواكبهم - ولكن ليس دائمًا. العالم الحديث مليء بنقاط الضعف - حتى المصباح المتوهج يمكن أن يتحول إلى ميكروفون ، والفأر إلى سائق ، وعربة إلى اليقطين ، لذا دع هذه المقالة تصبح حافزًا لك على الأقل لتغيير كلمات المرور القديمة من الحسابات الاجتماعية. وادعو الأم / الزوجة / الجدة الحبيبة لفعل الشيء نفسه.



All Articles