تیتر اخبار

آغاز طرح های سالم سازی دریا در گیلان از اول خرداد ماه تجاوز به زن جوان برای فرار از بدهی سنگین جزئیاتی جدید از برقراری تماس تصویری روی سیم‌کارت تلفن همراه بیش از ۱۰۰ طرح نیمه تمام صنعتی برای ورود به چرخه تولید چشم انتظار حمایت دولت ۱۳۰ ساختمان مسکونی و تجاری امام زاده ابراهیم شفت در آتش سوخت کشت نیشکر در ۲۹ هکتار از زمین‌های کشاورزی گیلان جوانی که رفیقش را به خاطر گاز زدن همبرگرِ دوست دخترش کُشت سینماها عصر جمعه تعطیل می‌شوند بازداشت ۳ نفر در پرونده فوت یک پزشک چای سنواتی هر چه سریع باید تعیین تکلیف شود آغاز کشت بادام زمینی در شهرستان آستانه اشرفیه پیش فروش ۶ محصول پرطرفدار سایپا در اردیبهشت ۱۴۰۳ درخواست سازمان جهاد کشاورزی از شالیکاران گیلانی جزئیات جشنواره ۳ روزه ی بهار نارنج در کومله لنگرود توزیع تخم نوغان در ۹ شهرستان گیلان از شنبه جزئیات طرح جدید فروش سایپا اعلام شد استقرار هوای خنک تا چهارشنبه در گیلان آغاز سال تحصیلی جدید از ۱۰ شهریور؟! نجات مرد ۳۸ ساله آسیب دیده از ارتفاعات لیالستان اعزام اولین کاروان سفر عمره مفرده از گیلان راه اندازی شعبه ویژه قضایی رسانه‌ها درگیلان استقبال گردشگران خارجی از ۵ شهر گیلان جزئیات جدید از ممنوعیت خرید و فروش امتیاز مسکن ملی قایقران گیلانی المپیکی شد سامانه بارشی در راه گیلان رتبه نخست گیلان در تولید مرغ اجداد در کشور عملیات «وعده صادق» نشان داد رژیم صهیونیستی سست‌تر از آن چیزیست که دنیا فکر می‌کند تمدید مهلت بیمه محصولات باغی گیلان مسعود اسکویی پیشکسوت ورزش و رادیو درگذشت

0

اتوماسیون ویندوز ۱۱ به راحتی می‌تواند هک شود

  • کد خبر : 24667
  • ۱۹ شهریور ۱۴۰۱ - ۱۱:۱۶
اتوماسیون ویندوز ۱۱ به راحتی می‌تواند هک شود

محققان می‌گویند هکر‌ها می‌توانند ابزار اتوماسیون ویندوز ۱۱ را به راحتی هک کرده و از طریق باج‌افزار از کاربران سوءاستفاده کنند.

به گزارش پایگاه خبری گیلان پیشرو؛ در چند سال گذشته، خودکار کردن کار‌های روزمره ساده‌تر شده است. با استفاده از نرم‌افزار اتوماسیون، می‌توانید ساعات کاری خود را در صفحه‌گسترده ردیابی کنید یا زمانی که شخصی از شما در ایمیل نام می‌برد، به‌طور خودکار یک مورد از فهرست کار‌ها را ایجاد کنید. ابزار‌ها می‌توانند زندگی شما را آسان‌تر کنند، اما خطراتی را نیز به همراه دارند.

یک محقق امنیتی راهی برای ربودن ابزار اتوماسیون نرم افزاری مایکروسافت برای ارسال باج افزار به ماشین‌های متصل و سرقت داده‌ها از دستگاه‌ها یافته است.

مایکل بارگوری، موسس و مدیر ارشد فناوری شرکت امنیتی Zenity که پشت این کار است، گفت: این حمله از ابزار اتوماسیون، همان طور که طراحی شده است، استفاده می‌کند؛ اما به جای ارسال اقدامات قانونی، می‌توان از آن برای استقرار بدافزار استفاده کرد.

بارگوری گفت: تحقیق من نشان داد که شما به‌عنوان یک مهاجم می‌توانید به راحتی از تمام این زیرساخت‌ها استفاده کنید تا دقیقا همان کاری را که قرار است انجام دهد، انجام دهید. شما از آن برای اجرای محموله‌های خود به جای محموله‌های سازمانی استفاده می‌کنید.

این حمله مبتنی بر Power Automate مایکروسافت است. یک ابزار اتوماسیون که در ویندوز ۱۱ تعبیه شده است. Power Automate از نوعی اتوماسیون فرآیند روباتیک استفاده می‌کند که به عنوان RPA نیز شناخته می‌شود که در آن رایانه از اقدامات انسان برای تکمیل وظایف تقلید می‌کند. اگر می‌خواهید هر بار که فید RSS به‌روزرسانی می‌شود، یک اعلان دریافت کنید، می‌توانید یک فرآیند RPA سفارشی برای تحقق آن ایجاد کنید. هزاران مورد از این اتوماسیون‌ها وجود دارد و نرم افزار مایکروسافت می‌تواند Outlook، Teams، Dropbox و سایر برنامه‌ها را به هم مرتبط کند.

اتوماسیون ویندوز ۱۱

این نرم‌افزار بخشی از یک جنبش گسترده‌تر کم‌کد/بدون کد است که هدف آن ایجاد ابزار‌هایی است که افراد می‌توانند از آن برای ایجاد مواردی بدون داشتن دانش کدنویسی استفاده کنند.

تحقیقات بارگوری از موقعیتی شروع می‌شود که در آن یک هکر قبلا به رایانه شخصی دسترسی پیدا کرده است؛ چه از طریق فیشینگ و چه از طریق یک تهدید داخلی.

هنگامی که یک مهاجم به رایانه دسترسی پیدا می‌کند، باید چند مرحله اضافی را برای سوء استفاده از تنظیمات RPA انجام دهد؛ اما این‌ها نسبتا ساده هستند.

بارگوری که کل فرآیند را Power Pwn نامیده و در حال مستندسازی آن در GitHub است، گفت: این جا هک زیاد نیست. یک مهاجم ابتدا باید یک حساب ابری مایکروسافت که به عنوان مستاجر شناخته می‌شود، راه‌اندازی کرده و آن را طوری تنظیم کند که کنترل‌های مدیریتی بر روی ماشین‌هایی که به او اختصاص داده می‌شود، داشته باشد. این اساسا به حساب مخرب اجازه می‌دهد تا فرآیند‌های RPA را در دستگاه کاربر نهایی اجرا کند. در دستگاهی که قبلا در معرض خطر قرار گرفته بود، اکنون تنها کاری که یک هکر باید انجام دهد این است که آن را به حساب مدیریت جدید اختصاص دهد، این کار با استفاده از یک خط فرمان ساده به نام ثبت نام خاموش انجام می‌شود.

بارگوری گفت: هنگامی که این کار را انجام دادید، یک URL دریافت خواهید کرد که به شما به عنوان یک مهاجم امکان ارسال محموله‌ها را به دستگاه می‌دهد. قبل از سخنرانی خود در DefCon، او چندین نسخه نمایشی ایجاد کرد که نشان می‌داد چگونه می‌توان از Power Automate برای خروج باج‌افزار به ماشین‌های آسیب‌دیده استفاده کرد. دمو‌های دیگر نشان می‌دهند که چگونه یک مهاجم می‌تواند توکن‌های احراز هویت را از یک ماشین بدزدد.

او گفت: شما می‌توانید از طریق این تونل قابل اعتماد، داده‌ها را خارج از شبکه‌های شرکتی استخراج کنید، می‌توانید کی لاگر بسازید یا اطلاعات را از کلیپ بورد گرفته و مرورگر را کنترل کنید.

سخنگوی مایکروسافت پتانسیل این حمله را کم اهمیت جلوه داد و اشاره کرد که قبل از استفاده از یک حساب، مهاجم باید به آن دسترسی داشته باشد. هیچ مکانیزمی وجود ندارد که به وسیله آن یک دستگاه کاملا به روز شده با محافظت‌های آنتی ویروس از راه دور با استفاده از این تکنیک به خطر بیفتد. این تکنیک بر یک سناریوی فرضی متکی است که در آن یک سیستم از قبل در معرض خطر یا مستعد به خطر افتادن با استفاده از تکنیک‌های موجود مانند مهندسی اجتماعی هم برای حمله اولیه و هم برای هر حمله بعدی شبکه است.

به گفته بارگوری شناسایی این نوع حمله ممکن است سخت باشد؛ زیرا از سیستم‌ها و فرآیند‌های رسمی در سراسر آن استفاده می‌کند. وقتی به معماری فکر می‌کنید، این یک ابزار اجرای کد از راه دور است که توسط مایکروسافت ساخته شده و در تمام طول مسیر توسط مایکروسافت امضا شده است.

ویندوز ۱۱

بارگوری گفت که قبل از سخنرانی او در DefCon، تیم مایکروسافت با او تماس گرفته و اشاره کرده اند که مدیران شبکه‌های تجاری می‌توانند با «افزودن یک ورودی رجیستری» به دستگاه‌های خود دسترسی به ابزار‌های Power Automate را محدود کنند. این فرآیند کنترل‌هایی را بر روی انواع حساب‌هایی که می‌توانند به Power Automate وارد شوند، اعمال می‌کند؛ بنابراین احتمال سوء استفاده از سیستم را کاهش می‌دهد.

با این حال بارگوری گفت: برای موفقیت‌آمیز بودن، این حرکت به تیم‌های امنیتی متکی است که سیاست‌های منسجم و روشنی را در سراسر سازمان‌های خود داشته باشند که همیشه این طور نیست.

در حالی که محبوبیت ابزار‌های RPA در حال افزایش است، قبلا حملاتی در دنیای واقعی برای سوء استفاده از پلتفرم‌ها طراحی شده‌اند. در اوایل سال ۲۰۲۰، تیم امنیتی مایکروسافت شش گروه هکر از جمله یک APT چینی را در شبکه یک شرکت پیدا کرد. یکی از گروه‌های هکر از سیستم‌های خودکار برای حذف داده‌ها استفاده کرد.

مایکروسافت در گزارش حادثه نوشت: “در اقدامی غیر معمول، مهاجم از سیستم‌های موجود مشتری، از جمله eDiscovery، ویژگی Compliance Search و Microsoft Flow برای سرقت خودکار نتایج جست و جوی خود استفاده کرد.”

با آشکار شدن خطرات احتمالی در مورد برنامه‌های کاربردی کم کد/بدون کد، بارگوری گفت: شرکت‌ها ممکن است نیاز به ارزیابی مجدد سیاست‌های خود داشته باشند.

او گفت: نکته بسیار مهم نظارت بر آنچه که عوامل RPA انجام می‌دهند، است. شما نمی‌توانید واقعا انتظار داشته باشید که همه کاربران تجاری در یک سازمان قابلیت‌هایی را ارائه دهند که تا چند ماه پیش فقط به توسعه دهندگان اختصاص داشت.

لینک کوتاه : https://gilanpishro.ir/?p=24667

برچسب ها

ثبت دیدگاه

مجموع دیدگاهها : 0در انتظار بررسی : 0انتشار یافته : 0
قوانین ارسال دیدگاه
  • دیدگاه های ارسال شده توسط شما، پس از تایید توسط تیم مدیریت در وب منتشر خواهد شد.
  • پیام هایی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
  • پیام هایی که به غیر از زبان فارسی یا غیر مرتبط باشد منتشر نخواهد شد.

گزارش خبری از نگاه دوربین شما

۰۶
خرداد
مشکلات یکی از شهروندان منطقه حمیدیان رشت در خصوص عدم رسیدگی برای جمع آوری زباله و تجمع آلودگی ها

مشکلات یکی از شهروندان منطقه حمیدیان رشت در خصوص عدم رسیدگی برای جمع آوری زباله و تجمع آلودگی ها

مشکلات یکی از شهروندان منطقه حمیدیان رشت در خصوص عدم رسیدگی برای جمع آوری زباله و تجمع آلودگی ها

۲۲
دی
آتش سوزی مهیب در جنگل های حیران

آتش سوزی مهیب در جنگل های حیران

به گزارش پایگاه خبری گیلان پیشرو؛آتش سوزی گسترده ای که از ساعت ها پیش‌ در مرز ایران و‌ جمهوری آذربایجان در حال وقوع است ازسمت جمهوری آذربایجان به سمت گیلان در حرکت است.

گزارش ویژه

۰۹
آذر
بازار داغ تاکسی‌ های اینترنتی بی قید و بند

بازار داغ تاکسی‌ های اینترنتی بی قید و بند

مخاطب زیاد تاکسی‌های اینترنتی باعث شده که قیمت گذاری‌ها نجومی شود و رانندگان هم از حق و حقوقی بهره‌مند نشوند.

۲۹
شهریور
دوردور با مازاراتی و بنز اجاره‌ای در تهران | رنت روزانه خودرو از ۷ تا ۱۵ میلیون تومان

دوردور با مازاراتی و بنز اجاره‌ای در تهران | رنت روزانه خودرو از ۷ تا ۱۵ میلیون تومان

قیمت خودروهای داخلی همچنان در مسیر گرانی و خرید خودروهای‌خارجی هم برای بسیاری به رویایی‌دست‌نیافتنی تبدیل شده‌است. در این‌میان برخی‌جوانان و افراد برای پیشبرد کسب‌ و کارشان یا دوردورکردن با خودروهای‌ لاکچری‌ و لوکس به‌ سراغ‌«اجاره»‌ یا «رنت» خودرو می‌روند و میلیون‌ها تومان بابت آن می‌پردازند.

۱۰
شهریور
شیوع پدیده گراز خوری

شیوع پدیده گراز خوری

گراز هم مانند سایر گونه‌های حیات‌وحش به دست انسان شکار می‌شود و بهانه این شکار، بیشتر جلوگیری از تخریب باغ‌ها و مزارع است حال آنکه خوردن گوشت این حیوان هم به دلایل قبلی اضافه شده است.

گیلان پیشرو در شهرستانها

آخرین اخبار

۱۳
اردیبهشت
آغاز طرح های سالم سازی دریا در گیلان از اول خرداد ماه

آغاز طرح های سالم سازی دریا در گیلان از اول خرداد ماه

استاندار گیلان، خواستار افتتاح طرح های سالم سازی دریا از اول خردادماه شد و اضافه کرد: فرمانداران حتما طرح‌های سالم‌سازی منطقه خود را ساماندهی و آسیب‌شناسی کنند.

۱۳
اردیبهشت
بیش از ۱۰۰ طرح نیمه تمام صنعتی برای ورود به چرخه تولید چشم انتظار حمایت دولت

بیش از ۱۰۰ طرح نیمه تمام صنعتی برای ورود به چرخه تولید چشم انتظار حمایت دولت

مدیر کل صمت گیلان گفت: ۱۴۰ طرح نیمه تمام صنعتی در استان برای ورود به چرخه تولید و خرید مواد اولیه نیازمند تسهیلات و تامین منابع ارزی هستند.

۱۳
اردیبهشت
۱۳۰ ساختمان مسکونی و تجاری امام زاده ابراهیم شفت در آتش سوخت

۱۳۰ ساختمان مسکونی و تجاری امام زاده ابراهیم شفت در آتش سوخت

فرماندار شفت گفت: آتش سوزی بامداد امروز از یک نانوایی تعطیل درمنطقه آغاز و به واحد‌های دیگر سرایت کرد.