Jump to content
Forum Windows-az.com

Türklər Google Chrome-u hakladı


Guest Elbrus0033

Recommended Posts

Guest Elbrus0033

Google Chrome Bu Səfərdə Türk Texnologiya üzrə mütəxəssisləri tərəfindən Hacklandi

İskenderun'daki Arf Teknoloji'nin təhlükəsizlik mütəxəssisləri, bir həftə qədər əvvəl təhlükəsizlik yarışmasıyla aktuallaşan Chrome-nin yeni distributivində də açıq olduğunu kəşf etdilər. Türk təhlükəsizlik mütəxəssislərinin tapdığı bu yeni açıq, Chrome internet skanerinin Sandbox qorumasını dövrə xarici buraxaraq sistemi hər cür hücuma açıq hala gətirir .

Google səlahiyyətliləri, keçdiyimiz həftələrdə Kanadanın Vancouver şəhərində 6. 'sı təşkil edilən CanSecWest konfransında Google Chrome veb brauzeri haklayana verdiyi zərərin xüsusiyyətinə görə 20, 40, 60 min dollar arasında dəyişən, cəmi 1 milyon dollar mükafat dağıtacaklarını açıqlamışdı.

Bunun üzərinə Vupen adlı bir qrup Google Chrome-nin Sandbox adı verilən təhlükəsizlik sisteminin aşmağı bacardığını eşitdirmiş və Google da bunun üzərinə əlaqədar təhlükəsizlik açığını ortadan qaldıran bir yamaq nəşr.

İskenderun'daki Arf Texnologiya Ümumi Koordinatoru olaraq vəzifə yerinə yetirən təhlükəsizlik mütəxəssisi Erkan Demirkan, Google Chrome internet skanerinin Sandbox təhlükəsizlik sistemini yamaq sonrasında da dövrə xarici buraxmağı bacardıqlarını söyləyir.

Üstəlik Demirkan'ın BTnet.com.tr 'ye etdiyi şərhə görə bunu ilk dəfə etmirlər. Demirkan, daha əvvəl Vupen'in istifadə bənzər bir üsulla Chrome Sandbox təhlükəsizliyini aşmağı bacardıqlarını söyləyir.

İlk cəhdin videosunu aşağıda görə bilərsiniz:

 

 

Bunun üzərinə təhlükəsizliyi gücləndirilmiş yeni Google Chrome-nin Sandbox qorumasını fərqli bir üsulla yenidən aşmağı bacarmışlar.

Videoyla da qeydə almışlar:

 

 

Sistem skaner üzərindən hücuma açıq hala gəlir

Sandbox, Googlenin Chrome tətbiqində istifadə etdiyi bir təhlükəsizlik ara layını işarələyir. Chrome, veb saytlarını bu ara lay üzərindən görünüşlərkən əlaqədar layların sistemə müdaxilə səlahiyyətlərini tamamilə dövrə xarici buraxır. Beləcə Chrome üzərindəki göstərilən məzmun, heç bir şəkildə sistemə müdaxilə edə bilmir.

Sandbox üzərində olan açıq isə tətbiqin sistemə müdaxilə səlahiyyətlərini yenidən təyin skaner üzərindən sistem xüsusiyyətlərinin dəyişdirilməsinin yolunu açır. Bu da skaner vasitəsilə sistemdəki kodların uzaqdan çalıştırılmasından DLL enjeksiyonuna qədər bir çox hücumu mümkün hala gətirir.

Məqsəd internet təhlükəsizliyinə iştirak etmək

Arf Texnologiya olaraq proqram təhlükəsizliyi mövzusunda işlər icra edən bir şirkət olduqlarını söyləyən Erkan Demirkan, proqramların təhlükəsizlik açıqlarını təsbit etmək və bu açıqları bağlamaq mövzusunda çox sayda işlərinin olduğunu ifadə etdi.

Məqsədlərinin internet mühitini daha etibarlı hala gətirmək olduğunu söyləyən Demirkan, "Google Chrome-nin açıqlayarının təsbitinə istiqamətli əlimizdən gəldiyi qədər iştirak etməyi planlaşdırırıq. Təsbit etdiyimiz və yayımladığımız bu açıq ümid edirik ki bir an əvvəl Google tərəfindən kapatılacaktır. Bu ehtiyacını strateji olduğu qənaəti daşıyırıq. Çünki Chrome skanerinin Sandbox təhlükəsizliyi aşıldığında hər hansı bir təcavüzkar skaner üzərindən hücum reallaşdıra bilər "dedi.

Bu açığı hələ Google ilə paylaşmadıklarını, yalnız Ədliyyə Nazirliyi Məlumat Təhlükəsizliyi Mütəxəssisi Osman Murat Alkaç, Türkiyənin saylı informasiya hüquqçularından Əli Osman Özdilek və digər bəzi alimlərə Xəbər verdiklərini söyləyən Demirkan, "Səhər saatlarında Google tətbiq İnkişaf etdiricilərindən birinin Google Plus profilinə mövzuyla əlaqədar məlumat göndərdik. Sanaram gün içində oradan bir cavab alırıq "deyə danışdı.

Onlardan görüş aldığımız Google Türkiyə səlahiyyətliləri isə bu mövzuyla əlaqədar olaraq məlumatlarının olmadığını, açıqla əlaqədar özlərinə məlumat köçürülməsi halında mövzunu Google Chrome tətbiq inkişaf etdirmə qrupuyla paylaşabileceklerini qeyd etdilər.

Link to comment
Share on other sites

Proqramlar telegramda
  • 1 sene sonra...

Sohbete katıl

Şimdi mesajını gönderebilir ve daha sonra kayıt olabilirsin. Bir hesabın varsa, hesabınla göndermek için şimdi oturum aç.

Misafir
Bu konuya yanıt ver...

×   Zengin metin olarak yapıştırıldı.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Önceki içeriğiniz geri yüklendi.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • loading...
×
×
  • Create New...