Tarmoq xavfsizligi olamida yangi kashfiyot: zararli ilovalar va hackerlar maxfiy hamkorlikda

Tarmoq xavfsizligi olamida yangi kashfiyot: zararli ilovalar va hackerlar maxfiy hamkorlikda

Sen 12, 2026 cybersecurity dns security tcp vulnerabilities network attacks operating system security vulnerability research web hosting security threat intelligence

Ilovangiz Sizning Dushmaningiz Bo'lishi Mumkin: Ko'rinmas Xavf

Tasavvur qiling: oddiy chiroq ilovasini yuklab olasiz, keyin esa u minglab kilometr uzoqdagi hackerlar bilan birga sizning bank hisobingizni nazorat qilayotganini bilasiz. Bu film syujeti emas — bu ACM CCS 2026'da e'lon qilingan Tamir Shahar va Amit Klein tadqiqotida ochib berilgan haqiqat.

Eski Qoidalar Endi Kechmaydi

Yillar davomida xavfsizlik mutaxassislari fikri shunday edi: off-path hujumlar — ya'ni hacker to'g'ridan-to'g'ri trafigizni kuzata olmaydigan holatlar — nazariy qarorlar deb hisoblanar edi. Sababi oddiy: zamonaviy operatsion tizimlar TCP sequence numberlarni va DNS resolver portlarini randomlashtiradi. Natijada uzoqdagi hujumchi bu qiymatlarni taxmin qila olmaydi.

Lekin tadqiqotchilar bu farazni sindirdi. Ular ko'rsatdiki, qurilmangizda ishlayotgan oddiy zararli ilova masofadagi hakerlar uchun ko'prik bo'lishi mumkin. Bu shunday narsaki, ichki odam maxfiy ma'lumotlarni tashqi hujumchiga aytib berayapti.

Hujum Qanday Ishlaydi

Bu usul har qanday ilova foydalanishi mumkin bo'lgan standart socket API-larni ekspluatatsiya qiladi. bind(), IP options va procfs orqali fayllarni o'qish kabi funksiyalar yordamida zararli ilova TCP initial sequence number va DNS resolver UDP source port kabi maxfiy ma'lumotlarni bilib oladi.

Eng yomon tomoni: bularning hammasi uchun root huquqi talab etilmaydi. App Store'dan yuklab olganingiz oddiy chiroq ilovasi ham texnik jihatdan bu ishlarni qilishi mumkin.

Tadqiqotchilar hujumni deyarli barcha operatsion tizimlarda sinab ko'rishdi:

  • Linux (systemd-resolved bilan birga)
  • Android
  • Windows
  • macOS
  • iOS

DNS cache poisoning Windows, Android va systemd-resolved ishlatiladigan Linux tizimlarida samarali bo'ldi.

Bu Sizning Infrastrukturingiz Uchun Nimani Anglatadi

Dasturchilar va bizneslar uchun bu tadqiqot bir necha muhim xulosani ko'rsatadi:

Chuqur mudofaa (defense in depth) majburiy. Faqat protocol darajasidagi himoya — masalan, randomlashtirilgan sequence numberlar — xavfsizlikning soxta his qilishiga olib keladi. Ilovalaringiz va infrastrukturingiz qo'shimcha himoya qatlamlariga muhtoj.

Ilova sandboxlash avvalgidan ham muhimroq. Hujum qisman shunday sodir bo'ladi — standart API-lar maxfiy ma'lumotlarni ochib qo'yadi. OS ishlab chiquvchilar endi bu zaifliklarni yamoqlamoqda, lekin bu voqea API moslashuvchanligi va xavfsizlik o'rtasidagi ziddiyatni ko'rsatadi.

DNS xavfsizligiga yangi e'tibor kerak. DNSSEC muhim, lekin bu hujum uni aylanib o'tib, mahalliy DNS keshlarini zaharlaydi. Agar sizning infrastrukturingiz zaif resolverlarga bog'liq bo'lsa, hujumchilar DNSSEC tekshiruvini ishga solmasdan trafficni yomon serverlarga yo'naltirishi mumkin.

Sanoat Javob Berdi

Tadqiqotchilar kashfiyotlarini Microsoft, Apple, Google va Linux kernel jamoasiga e'lon qilishdan oldin aytishdi. Bir qancha yamoqlar allaqachon chiqarildi — bu zaifliklarning jiddiyligini ko'rsatadi.

Ammo bu tadqiqot kiberxavfsizlikdagi kengroq haqiqatni ko'rsatadi: hujumlar himoyadan tezroq rivojlanadi. Tizimlar murakkablashgan sari kutilmagan joylarda yangi hujum sathlari paydo bo'ladi.

Tizimlaringizni Qanday Himoya Qilish Mumkin

Yirik sotuvchilar yamoqlar ustida ishlayotgan vaqtda, quyidagi amaliy qadamlarni ko'ring:

  1. Barcha tizimlarni yangilab turish. Operatsion tizim va ilova yangilanishlari ko'pincha muhim xavfsizlik tuzatishlarini o'z ichiga oladi.

  2. DNS over HTTPS (DoH) yoki DNS over TLS (DoT) ishlatish. Bu protokollar DNS so'rovlarini shifrlaydi — cache poisoning qilish anchagina qiyinlashadi.

  3. Muhim ilovalar uchun sertifikat pinlash (pinning) qo'llash. Bu hujumchi aloqani o'g'irlasa ham, man-in-the-middle hujumini muvaffaqiyatsiz qiladi.

  4. Nodir tarmoq xulq-atvorini kuzatib borish. Xavfsizlik monitoringi profilaktik nazoratni chetlab o'tgan hujumlarni ham aniqlashi mumkin.

Katta Rasm

Bu tadqiqot bizga eslatadi: kiberxavfsizlik faqat tashqi tahdidlar haqida emas — buzilgan yoki zararli mahalliy ilovalar ham xuddi shunday jiddiy xavf tug'diradi. Ilovalar yaratayotgan yoki infrstruktura boshqarayotgan bizneslar uchun bu hujum vektorlarini tushunish mustahkam xavfsizlik arxitekturalarini loyihalash uchun zarur.

Ko'rinib turgan izolyatsiya qilingan hujumchi komponentlari (mahalliy ilova + masofadagi dushman) o'rtasidagi hamkorlik — bu murakkab kiberhujumlarning o'sib borayotgan tendentsiyasi. Hujumchilar ijodkor bo'lib borar ekan, xavfsizlik mutaxassislari an'anaviy perimetr himoyasidan tashqari o'ylashlari kerak.

arXiv'da joylashgan to'liq maqola texnik tafsilotlarni o'z ichiga oladi — xavfsizlik jamoalari foydalanilgan aniq API chaqiruvlarini va tizim xususiyatlarini o'rganishi kerak. Siz veb-serverlarni boshqarasizmi, ilovalar yaratasizmi yoki oddiy domain xosting bilan shug'ullanasizmi — bu tadqiqot sizning e'tiboringizga loyiq.


Xavfsiz bo'ling. Tahdidlar o'zgarib borsa-da, ularga qarshi kurashish usullarimiz ham rivojlanadi.

Read in other languages:

DE ES DA ZH-HANS RU EL BG CS NB TR RO SV PL FI PT HU FR NL IT EN