Tuesday 18th June,200210855العددالثلاثاء 7 ,ربيع الثاني 1423

     أول صحيفة سعودية تصدرعلى شبكة الانترنت

 

تجدد المشاكل الأمنية في منتجات عملاقة البرمجيات تجدد المشاكل الأمنية في منتجات عملاقة البرمجيات
أكاديمي محترف ينجح في اجتياز نظام الحماية في XBox للألعاب الإلكترونية

  * أمريكا الجزيرة خالد أبا الحسن:
أقرت لجنة المناقشة في معهد ماسوتشتس للتقنيةMIT في بوسطن رسالة الدكتوراه المقدمة من الباحث أندرو هوانج حول أنظمة (SMP) والتي تعني المعالجات المتعددة ذات الذاكرة الموحدة Symmetric Multiprocessing واتخذت قرارها باجتيازه المناقشة بنجاح وحصوله على درجة الدكتوراه في الهندسة الإلكترونية.
وكان نجاح هوانج مدعاة له لاتخاذ خطوة أذهلت الأوساط التقنية باستخدامه ما بقي من أدوات بحثه وما توصل إليه من نتائج لاختراق النظام الذي طالما باهت وافتخرت مايكروسوفت بمستوى الأمان فيه وذلكم هو نظام الألعاب الحديث من مايكروسوفت XBox.
وقد وظف الدكتور هوانج بعض الأساليب الماكرة ومجموعة صغيرة من القطع الإلكترونية التي يبلغ مجموع ثمنها حوالي سبعمائة ريال لينجح في اختراق نظام الألعاب الجديد ويحطم نظام الحماية فيه.
وقد بدأ هوانج العمل في مشروع كسر حماية نظام إكس بوكس الجديد مباشرة بعد صدوره وعرضه في أسواق الولايات المتحدة، وكأنما يسعى لإثبات استحقاقه لدرجة الدكتوراه التي منحت له، فعمد إلى جهاز إكس بوكس الذي أغرقت مايكروسوفت الأسواق بالدعاية له وهددت به مكانة نظامي البلايستيشن وننتندو اللذين يستحوذان على القطاع الأكبر من سوق الألعاب الإلكترونية في العالم.
ويعني نجاح هوانج في كسر حماية نظام إكس بوكس إمكانية كسر حماية أنظمة تشغيل الألعاب الأخرى المماثلة، كما يعني أنه قد يمكن تشغيل ملحقات إضافية مع أنظمة الألعاب التي تحتكر شركات إنتاجها نوعية الملحقات الممكن استخدامها مع تلك الأنظمة.
كيف حدث ذلك؟ يحتوي نظام إكس بوكس من مايكروسوفت على شراك أو مصائد تهدف مايكروسوفت من وراء استخدامها إلى منع تشغيل أية برامج ألعاب منسوخة على جهاز إكس بوكس، وقد تضايق محترفو كسر الحماية والاختراق من تكرار فشلهم في تجاوز تلك المصائد، وذلك لرغبتهم في تحقيق ذواتهم ونيل الحظوة بالوصول لكسرالحماية قبل غيرهم وذلك للسباق المحموم بين هؤلاء لتحقيق هذا النصر التقني.
كما أنهم يرغبون في تشغيل أنظمة بديلة لنظام تشغيل مايكروسوفت المخصص لألعاب إكس بوكس وتشمل هذه الأنظمة نظام NetBSD و نظام Linux.
ويأتي مطمعهم هذا لرغبتهم في استغلال الانخفاض الشديد في سعر جهاز الألعاب الذي عرضته مايكروسوفت بثمن بخس بسبب قوة نظام الأمان فيه.
وكانت مايكروسوفت قد عززت نظام تأمين جهازها إكس بوكس بنظامDRM
Digital Rights Management, AKA copy protection)) والذي يعطي نظام حماية فريدا لكل جهاز إكس بوكس ويعين إلى التعرف على الجهاز الذي يجري تثبيته فيه باستخدام الرقم التسلسلي.
وتحوي حقيبة مايكروسوفت للحماية نظام تشفير RC-4 وحزمات تأمينية مشابهة تتدخل في تحميل النظام تم إخفاؤها دوائر النظام (ASICs).
لكن أيا من هذه الأنظمة المتعاقبة والمخفية لم ينجح في وقف حماسة الدكتور أندرو هوانج والذي يرمز لنفسه باسم (بوني) الذي وفق إلى تصميم دوائر إلكترونية قادرة على اعتراض الاتصال بين شرائح النظام العلوية والسفلية مما أوقف عملها في حماية النظام وأدى إلى كشف مفتاح فك الشفرة الذي وضعته مايكروسوفت وبالتالي محتويات ملف التحميل أثناء انتقالها بين شريحتين في اللوحة الأم لجهاز ألعاب إكس بوكس.
وقد قدم د. أندرو هوانج شرحا مفصلا لطريقته في تحقيق مأربه في دراسة بحثية مشيرا إلى أن بالإمكان اعتراض الاتصالات داخل أنظمة الفيديو الرقمية DVD والأنظمة المشابهة بنفس الأسلوب.
وعلق على ذلك بقوله «حين تقدم شركات التقنية أسرارها ضمن منظومة منتجاتها، فإنه من المتوقع أن يكتشفها المستهلكون وبأسرع مما يتوقع».
ويقدم هوانج تفاصيل إضافية عن تقدمه ومشاريعه على موقعه الخاص على الإنترنت، وقد ترك أحد مسؤولي شركة مايكروسوفت رسالة صوتية يطلب فيها من هوانج إزالة صورة لشريحة الذاكرة الخاصة بنظام إكس بوكس للألعاب من موقعه على الإنترنت.
وأبدى هوانج تخوفه من أن تقوم مايكروسوفت بممارسة ضغوطها لمنعه من نشر بيان لنواحي الضعف في تأمين أجهزة بوكس، وسعى للحصول على توجيهات منظمة الحرية الإلكترونية Electronic Freedom Foundation (EFF) لمعرفة ما ينبغي عليه القيام به لمنع مايكروسوفت من ممارسة ضغوطها عليه.
ويناقش هوانج مع زوارموقعه الجوانب القانونية لما يصطلح على تسميته بالهندسة المنعكسة ReverseEngineering، بينما لم تبد مايكروسوفت حتى حينه أية محاولات لحضه على إزالة موقعه أو بحثه والتي يمكن الوصول إليها من خلال الروابط التالية:
http://web.mit.edu/bunnie/ www/proj/anatak/ xboxmod.html http://web.mit.edu/bunnie/ www/proj/anatak/AIM-2002- 008.pdf

 

[للاتصال بنا][الإعلانات][الاشتراكات][الأرشيف][الجزيرة]
توجه جميع المراسلات التحريرية والصحفية الىchief@al-jazirah.com عناية رئيس التحرير
توجه جميع المراسلات الفنية الىadmin@al-jazirah.com عناية مدير وحدة الانترنت
Copyright, 1997 - 2002 Al-Jazirah Corporation. All rights reserved