وفقًا لموقع Tom'sHardware، عادةً ما يكون أمام الضحايا عند تعرضهم لهجمات برامج الفدية خياران: دفع الفدية لاستعادة بياناتهم أو قبول خسارة كل شيء. ومع ذلك، تتيح طريقة جديدة فك تشفير البيانات دون الخضوع للمخترقين - ما عليك سوى شراء عدد كافٍ من بطاقات الرسومات. اكتشف المدون Tinyhack طريقةً لاختراق مفتاح التشفير باستخدام القوة الغاشمة (جرّب جميع الاحتمالات الممكنة للرمز/المفتاح) لبرنامج الفدية الخبيث المسمى Akira، وهو أحد أشهر البرامج الضارة عالميًا التي تستخدم بطاقات الرسومات، إلا أن هذه العملية تستهلك الكثير من موارد الأجهزة. عند استخدام بطاقة RTX 4090، قد تستغرق عملية فك التشفير ما يصل إلى 7 أيام. في الوقت نفسه، عند استخدام 16 بطاقة رسومات تعمل بالتوازي، يمكن تقليل الوقت إلى حوالي 10 ساعات.

بتسخير قوة الحوسبة لوحدات معالجة رسوميات متعددة، يُمكن فك تشفير البيانات دون دفع فدية. مع ذلك، لا يمتلك الجميع الموارد والمعرفة التقنية اللازمة للقيام بذلك.
الصورة: لقطة شاشة من WCCFTECH
يستخدم أكيرا خوارزميتي التشفير ChaCha8 وKCipher2، اللتين تُولّدان مفاتيح بناءً على أربعة طوابع زمنية دقيقة بالنانوثانية. ولأن النظام لا يُولّد مفاتيح إلا في نطاق ضيق (حوالي 5 ملايين نانوثانية، أو 0.005 ثانية)، يُمكن لوحدة معالجة الرسومات (GPU) اختراق هذا النطاق باستخدام أسلوب القوة الغاشمة للعثور على المفتاح الصحيح.
مع ذلك، هذه الطريقة ليست فعّالة دائمًا. لكسر التشفير بنجاح، يجب الحفاظ على سلامة البيانات المُشفّرة، إذ قد تُفقد طوابع زمنية مهمة في حال تعديل الملف بعد الإصابة. إضافةً إلى ذلك، إذا خُزّنت البيانات على نظام تخزين متصل بالشبكة (NFS) بدلًا من قرص ثابت محلي، فقد يُصعّب زمن وصول الخادم تحديد الوقت بدقة.
نظرًا لحجم متطلبات المعالجة الهائل، قد تحتاج المؤسسات المتضررة إلى استئجار خوادم GPU من خدمات مثل Runpod أو Vast.ai لتسريع فك التشفير. استغرق أحد عملاء Tinyhack حوالي ثلاثة أسابيع لفك تشفير جميع البيانات المصابة باستخدام هذه الطريقة.
يُعدّ إيجاد طريقة لفك تشفير برامج الفدية دون دفع فدية خطوةً هامةً في مجال الأمن السيبراني. ومع ذلك، لا تزال هذه الطريقة مكلفةً للغاية، وتتطلب نظام معالجة رسومات قويًا، أو تستغرق وقتًا طويلاً. في غضون ذلك، من المرجح أن يجد مُنشئو برامج الفدية طريقةً لإصلاح هذه الثغرة قريبًا، مما يجعل فك التشفير مستحيلًا.
مهما بلغت قوة الأدوات، يبقى العنصر الأمني الأكثر فعاليةً بيد الإنسان. التثقيف في مجال الأمن السيبراني، ونسخ بياناتك احتياطيًا بانتظام، واتخاذ التدابير الوقائية، هي أفضل الطرق لتجنب الاضطرار للاختيار بين دفع فدية أو إنفاق عشرات الآلاف من الدولارات على أجهزة فك تشفير بياناتك.
[إعلان 2]
المصدر: https://thanhnien.vn/tra-tien-cho-hacker-hay-nang-cap-gpu-de-be-khoa-ma-doc-185250318012318626.htm
تعليق (0)