ហេ​គ​ឃ័​រដែ​ល​ប្រើ​បច្ចេកទេស​ស្នាម​ម្រាមដៃ មិនមែនជា​ហេ​គ​ឃ័​រ​ដែល​ប្រើ​មេរោគ​ទេ

0

ហេ​គ​ឃ័​រ​ឈានមុខ​ត្រូវការ​ក្រុមមនុស្ស​ជាមួយនឹង​បច្ចេកទេស​ចម្រុះ ដើម្បី​ដាក់បញ្ចូល​បច្ចេកទេស ចូលគ្នា។ តើ​នៅក្នុង​កូដ​របស់​ហេ​គ​ឃ័​រ​នេះ​មានបាន​បន្សល់ទុក​គន្លឹះ​ដើម្បី​បង្ហាញ​ពី​ម្ចាស់​កូដ​ទេ?

ចំពោះ​លទ្ធផល​នេះ កាលពី​ថ្ងៃ​សុក្រ អ្នកស្រាវជ្រាវ​សុវត្ថិភាព​បានបង្ហាញ​ល​ម្អិ​ត​ពី​បច្ចេកទេស​ថ្មី​ដើម្បី កំណត់សម្គាល់​ពី​អ្នកសរសេរ​កូដ​ថា​បាន​ប្រើ​បច្ចេកទេស​តែមួយគត់​របស់​ពួកគេ​ដូចជា​ស្នាម​ម្រាមដៃ ដើម្បី​តាមដាន​ការ​ឃើញ​ផ្សេងទៀត​ដែល​បង្កើតឡើង​ដោយ​ថ្វៃ​ដៃ​ពួកគេ។ ដោយ​ការដាក់បញ្ចូល បច្ចេកទេស​នេះ អ្នកស្រាវជ្រាវ​អាច​ភ្ជាប់ 16 windows ការកើនឡើង​នៃ​ការផ្តល់​សិទ្ធិ​ពិសេស​នៅក្នុង តំបន់ (LPE) គេង​ចំណេញ​លើ​អ្នកលក់ two zero-day គឺ “Volodya” (ពីមុន​ហៅថា “BuggiCorp”) និង “PlayBit” (ឬ luxor2008) ។

អ្នកស្រាវជ្រាវ Itay Cohen and Eyal Itkin នៅ Check Point បាន​បញ្ជាក់ថា៖ “ជំនួស​ឱ្យ​ការផ្តោត​យក ចិត្ត​ទុកដាក់​ទៅលើ​មេរោគ​ទាំងមូល និង​ការស្វែងរក​មេរោគ​ថ្មី យើង​ចង់​ប្រាប់​អ្នក​ពី​ទស្សនៈ​ផ្សេង និង គួរតែ​យកចិត្តទុកដាក់​មើល​ទៅលើ​តួនាទី​ពីរ​បី ដែល​សរសេរ​ដោយ​អ្នក​អភិវឌ្ឍ​អាក្រក់​នោះ” ។

ការ​ផ្តិតមេដៃ​ជា​លក្ខណៈពិសេស​មួយ​រប​ស់​អ្នក​សរសរ​អាក្រក់៖ គំនិត​នៃ​ការចម្លង​ស្នាម​មេដៃ​គឺជា​បច្ចេក ទេស​មួយ​ដែល​ចងភ្ជាប់​ជាមួយនឹង​អ្នក​អភិវឌ្ឍ។ វា​អាច​ប្រើ hard-coded values, string names, ឬក៏ របៀប​ដែល​កូដ​ត្រូវ​បានរៀបចំ និង​តួនាទី​ទូទៅ​ត្រូវបាន​អនុវត្ត។ សូម​សម្គាល់​ការពិត​ថា ការ​គេង​ប្រ​វញ្ច និង​មេរោគ​ត្រូវបាន​សរសេរ​ដោយ​មនុស្ស​ពីរ​ប្រភេទ​ផ្សេងគ្នា ចំពោះ​អ្នកស្រាវជ្រាវ binary’s properties គឺជា​សញ្ញា​តែមួយគត់​ក្នុងការ​តាមដាន​អ្នក​អភិវឌ្ឍ​អាក្រក់​ផ្សេងទៀត បើ​យោងតាម​អ្នក​អភិវឌ្ឍ ឈ្មោះ “Volodya” (“or Volodimir”) ។

ជាមួយនឹង​វិសាលភាព​នៃ​ការវាយប្រហារ​តាម​អ៊ីនធឺណិត ការតាមដាន​ហេ​គ​ឃ័​រ​តាមរយៈ​សញ្ញា​កូដ អាចជា​ចំណេះដឹង​មួយ​ដ៏​ល្អ​នៅក្នុង​ទីផ្សារងងឹត។

ប្រភពព័ត៌មាន៖ ថ្ងៃទី២ តុលា ឆ្នាំ២០២០
ប្រែ​សម្រួល​ដោយ៖ កញ្ញា

 

LEAVE A REPLY

Please enter your comment!
Please enter your name here