Root Nationأخبارأخبار تكنولوجيا المعلوماتكشفت Ajax عن سبب كون اختراق لوحة مفاتيح Netflix الخاص بها خيالًا

كشفت Ajax عن سبب كون اختراق لوحة مفاتيح Netflix الخاص بها خيالًا

-

ندرك جميعًا أن ما يحدث عادةً في الأفلام أو المسلسلات غالبًا ما يكون غير صحيح، فما هي قيمة عالم الأفلام الذي يعيش فيه أبطال سلسلة Fast and Furious. وإذا كنا نتحدث عن اقتحام أو سرقة أو هجوم قراصنة، فإن أشياء غير واقعية على الإطلاق تحدث هنا. على سبيل المثال، يعتقد المشاهدون أن المجرم يمكنه توصيل سلك بلوحة المفاتيح وقراءة كلمة المرور واختراق نظام الأمان. نعم، مؤخرا في واحدة من أكثرالسكانأكثر من سلسلة Netflix "برلين" أظهرت اختراقات لوحة مفاتيح Ajax. ذلك هو السبب أنظمة أجاكس قام بتحليل الجريمة الأكثر شيوعًا في السينما تقريبًا - اختراق نظام الأمان من خلال لوحة المفاتيح.

أنظمة أجاكس

كقاعدة عامة، يتم تنفيذها على ثلاث مراحل: البحث عن لوحة المفاتيح، والحصول على الوصول الفعلي أو اعتراض إشارة الراديو، واختراق النظام من خلال برنامج طرف ثالث.

الخطوة الأولى في أي محاولة اقتحام هي جمع المعلومات. لتحديد الموقع الدقيق للوحة المفاتيح السلكية، يجب على المجرم استخدام ماسح ضوئي قوي للعثور على الكابل المطلوب في الحائط. إذا كانت لوحة المفاتيح لاسلكية، فلن يساعدك البحث عن الكابلات المخفية. يمكن للمجرمين فحص إشارة الراديو لتحديد موقع الجهاز اللاسلكي. ومع ذلك، فإن تبادل البيانات بين الجهاز والمركز باستخدام تقنية TDMA يستغرق فترة زمنية قصيرة. كما أنه قد لا يكون جهاز Ajax، لأن الأجهزة الأخرى تستخدم أيضًا ترددات Ajax. ومع ذلك، لالتقاط إشارة الراديو، يستخدم المجرمون أداة التقاط التعليمات البرمجية. لكن اختراق جهاز Ajax بهذه الطريقة أمر مستحيل بسبب تشفير الإشارات وبروتوكول الاتصال الخاص.

لمهاجمة نظام أمني، يبحث المجرمون دائمًا عن الوصول الفعلي إلى الجهاز. كقاعدة عامة، يتم تثبيت لوحات المفاتيح عند مدخل المبنى. عادة ما تكون هذه جدران حاملة بسمك 25 سم أو أكثر. بالإضافة إلى جذب انتباه الجيران، هناك خطر إتلاف الجهاز باستخدام المثقاب. يمر خط Fibra الخاص بلوحة المفاتيح السلكية عبر قناة الكابل في لوحة تثبيت SmartBracket. تتميز هذه القنوات بتصميم منحني، ويتم تثبيت الكابل برباطات. لذلك، إذا قام المجرمون بالتنقيب في SmartBracket، فمن المحتمل أن يقوموا بقطع جميع الأسلاك.

أنظمة أجاكس

بالإضافة إلى الأضرار التي لحقت بالجهاز، سيتم إخطار المستخدمين ولوحة التحكم الأمنية (PSC) بمحاولة التطفل. في حالة تلف الكابل، سوف يتلقون رسالة حول وجود دائرة كهربائية قصيرة واتصال حلقة مكسورة (في حالة استخدام طوبولوجيا "الحلقة"). في حالة انقطاع الكابل أو تلف لوحة المفاتيح، سيتم أيضًا إرسال رسالة حول فقدان الاتصال بلوحة الوصل. حتى لو حاول أحد المجرمين إتلاف نظام الأمان عن طريق التخريب الكهربائي (مثل مسدس الصعق)، فإن LineProtect Fibra سوف يمتص الصدمة. ستستمر جميع الأجهزة الموجودة بين LineProtect والمركز في العمل.

LineProtect Fibra عبارة عن وحدة تراقب جهد الإدخال والإخراج على خط Fibra. إذا اكتشف LineProtect جهدًا غير طبيعي على الخط، فإنه يقوم بتنشيط الصمامات وقطع الطاقة عن الأجهزة المثبتة بين LineProtect والموزع.

لا تحتوي لوحات المفاتيح اللاسلكية على أسلاك على الإطلاق. بالنسبة للجزء الأكبر، لا توجد أسلاك داخل أغلفة لوحات المفاتيح اللاسلكية وحتى السلكية من Ajax. لذلك، من المستحيل تمامًا الاتصال بأي سلك داخل علبة الجهاز. السلك الوحيد المتاح هو كابل Fibra المعزول والمخفي. إن الضرر الذي يلحق بلوحة المفاتيح ليس له معنى كبير من وجهة نظر تهديد أمن النظام ككل. بالإضافة إلى ذلك، تحتوي لوحات مفاتيح Ajax على أداة عبث تُعلم المستخدمين وATS في حالة فتح علبة الجهاز أو إزالة الجهاز من لوحة التركيب أو تمزيقه من السطح.

أنظمة أجاكس

لنفترض أن المجرم متصل بلوحة المفاتيح وظل دون أن يلاحظه أحد من قبل النظام. وبما أن هذا ممكن فقط مع فيبرا، دعونا ننظر في هذه الحالة. إن التوصيل بسلك واحد، كما هو موضح في الأفلام أو البرامج التلفزيونية، لا معنى له، لأن خط الفيبرا يحتوي على أربعة أسلاك: إشارتان وطاقتان. لحماية البيانات، يستخدم Fibra تشفير المفتاح العائم. يتطلب القرصنة والوصول إلى البيانات قوة الكمبيوتر العملاق وأسابيع أو حتى سنوات من الوقت الضائع. وبعبارة أخرى، إنها مضيعة. ومع ذلك، حتى البيانات المشفرة يجب استرجاعها أولاً. تبدأ كل جلسة اتصال بين المركز والجهاز بالمصادقة: تتم مقارنة الرموز المميزة والخصائص الفريدة. إذا لم تنجح معلمة واحدة على الأقل في اجتياز الاختبار، فسيتجاهل المحور أوامر الجهاز. لذلك، ليس من المنطقي تزوير البيانات أو اعتراضها.

لا تقوم لوحة المفاتيح بتخزين رموز المستخدم، مما يجعل من المستحيل تحديدها. عندما يقوم المستخدم بإدخال رمز، يتم إرساله إلى لوحة الوصل في شكل مشفر، ويتحقق منه لوحة الوصل. يتم تخزين الرموز الموجودة داخل المركز بشكل آمن في شكل مجزأ، بالإضافة إلى ذلك، يستخدم مركز Ajax نظام التشغيل في الوقت الحقيقي OS Malevich، والذي يوفر الحماية ضد الفيروسات والهجمات السيبرانية.

من المستحيل أيضًا تخمين الكود باستخدام هجوم القوة الغاشمة. إذا تم إدخال رمز غير صحيح ثلاث مرات متتالية أو تم استخدام جهاز وصول لم يتم التحقق منه خلال دقيقة واحدة، فسيتم قفل لوحة المفاتيح للمدة المحددة في الإعدادات. خلال هذا الوقت، سيتجاهل المركز جميع الرموز وأجهزة الوصول، ويبلغ مستخدمي نظام الأمان وATS بمحاولة الوصول غير المصرح بها.

أنظمة أجاكس

ففي نهاية المطاف، من المستحيل اختراق النظام دون أن يتم ملاحظته. ويتم تسجيل أي عملية نزع سلاح للنظام، ويتم إخطار المستخدمين وATS. لن يتمكن أي شخص من إزالة الإعلامات من موجز أحداث المركز. بالإضافة إلى ذلك، إذا قام ATS بمراقبة أوقات التسليح ونزع السلاح المنتظمة، فسيقوم المشغل بالاتصال بالمستخدم إذا تم نزع سلاح النظام في وقت غير محدد.

إذن ما نستنتجه هو أن اختراق أياكس يمثل تحديًا صعبًا. البيانات محمية بالتشفير، ولا تقوم لوحة المفاتيح بتخزين الرموز. يتحقق المحور من كل أمر، ويقوم بتصفية محاولات الوصول غير المصرح بها. يتم منع هجمات القوة الغاشمة التقليدية بفضل وظيفة القفل التلقائي للوحة المفاتيح.

اقرأ أيضا:

مصدراياكس
اشتراك
يخطر حول
ضيف

0 التعليقات
المراجعات المضمنة
عرض كل التعليقات