PDA

نسخه کامل مشاهده نسخه کامل : الگوريتم رابط كرم سابر با هكر شكسته شد



Sphinx
14-12-2005, 16:44
اكنون شركت‌‏هاي امنيتي قادر به شناسايي محل دقيق به روز شدن كرم ‌‏سابر هستند.
به گزارش ايلنا ، كارشناسان امنيتي شركت F-secure مي‌‏گويند: الگوريتمي را كه كرم سابر براي ارتباط با نويسنده آن به كار مي‌‏گرفته، شكسته‌‏اند.
اين كرم از روز اول پيدايش در شبكه تا به حال رايانه‌‏هاي شمار زيادي از كاربران را آلوده كرده است.
جديدترين نمونه اين كرم كه در ماه نوامبر وارد شبكه شد در قالب ايميل‌‏هايي كه به ظاهر از سوي Fbi و Cia ارسال شده بودند شمار زيادي از كاربران را به دام انداخت.
شركت‌‏هاي امنيتي از اين‌‏كه اين كرم از طريق شبكه خود به خود به روز مي‌‏شد اطلاع‌‏ داشتند ؛ اما منبع به روز شدن آن را پيدا نمي‌‏كردند، چرا كه نويسنده اين كرم از Url ثابتي استفاده نمي‌‏كرد.
استفاده از Url ثابت باعث مي‌‏شود كه هكر سريعا شناسايي و وب‌‏سايت او بلوكه شود.
محققان شركت مذكور مي‌‏گويند: توانسته‌‏اند با شكستن الگوريتم مورد استفاده اين كرم آدرسي را كه كرم براي به روز كردن در يك روز خاص به آن مراجعه مي‌‏كند، شناسايي كنند.
گفتني است ؛ هكر از الگوريتم مذكور براي كنترل رايانه‌‏هاي آلوده شده و در صورت نياز ايجاد تغيير در رفتار كاربران استفاده كرده است.