التفاف على الأمن: فك تشفير آلية التحديث لآلة افتراضية للحصول على رموز بسهولة
اكتشف طالب أن ملفات التحديث (*.gpg) في آلة افتراضية تابعة لدورة أمنية تحتوي على رموز لتقديم الواجبات. من خلال تحليل برنامج التحديث `installUpdate`، وجد أنه يستخدم فك تشفير GPG، يعتمد على ملفات `/root/.vmPassphrase` و `/root/.gnupg`. من خلال تثبيت قرص VM، حصل الطالب على هذه الملفات، وفك تشفير التحديثات، واستخراج الرموز، وإكمال الواجبات في وقت مبكر. تحتوي التحديثات على رمز جافا الذي يولد رموز مشفرة باستخدام AES. يلاحظ الكاتب أن هذا الهجوم يعتمد على الوصول الكامل إلى قرص VM، ويقترح استخدام VMs عن بُعد كتحسين. على الرغم من الإنجاز المبكر، يؤكد الكاتب على أهمية عملية التعلم وإكمال عمل الدورة.
اقرأ المزيد