مختبر CrysyS

مختبر CrySyS ( يُنطق باللغة الهنغارية: [ ˈkriːsis ] ) [ 1 ] هو جزء من قسم الاتصالات في جامعة بودابست للتكنولوجيا والاقتصاد . الاسم مشتق من "مختبر التشفير وأمن الأنظمة"، واسمه الكامل باللغة الهنغارية هو CrySys Adat- és Rendszerbiztonság Laboratórium .

تاريخ

تأسس مختبر CrySyS في عام 2003 على يد مجموعة من باحثي الأمن في جامعة بودابست للتكنولوجيا والاقتصاد. ويقع حاليًا في مجمع إنفوبارك بودابست. تولى إدارة المختبر كل من الدكتور إستفان فاجدا (2003-2010) والدكتور ليفينتي بوتيان (2010-حتى الآن). ومنذ تأسيسه، شارك المختبر في العديد من المشاريع البحثية والصناعية، بما في ذلك مشاريع ناجحة ممولة من برنامجي الإطار السادس والسابع للاتحاد الأوروبي (SeVeCom [ 2 ] وUbiSecSens [ 3 ] وWSAN4CIP [ 4 ] ).

نتائج البحث

يُعرف مختبر CrySyS في مجال البحث العلمي بمساهمته في مجال أمن الأنظمة اللاسلكية المدمجة. وفي هذا المجال، أنتج أعضاء المختبر

  • 5 كتب
  • أربعة فصول من الكتاب
  • 21 ورقة بحثية
  • 47 ورقة بحثية للمؤتمر
  • 3 براءات اختراع
  • 2 مسودة الإنترنت

حظيت المنشورات المذكورة أعلاه بمعامل تأثير يزيد عن 30 وحصلت على أكثر من 7500 مرجع. وقد نُشرت العديد من هذه المنشورات في مجلات علمية مرموقة (مثل: IEEE Transactions on Dependable and Secure Systems وIEEE Transactions on Mobile Computing ).

التحليل الجنائي لحوادث البرامج الضارة

شارك المختبر في التحليل الجنائي لعدد من الهجمات المستهدفة البارزة. [ 5 ]

في أكتوبر 2011، اكتشف مختبر CrySyS برمجية Duqu الخبيثة؛ [ 6 ] وتابع تحليل برمجية Duqu الخبيثة، ونتيجة للتحقيق، تم تحديد ملف تحميل يحتوي على ثغرة أمنية في نواة نظام التشغيل MS 0-day؛ [ 7 ] وأصدر في النهاية مجموعة أدوات جديدة مفتوحة المصدر للكشف عن Duqu [ 8 ] للكشف عن آثار Duqu وحالات Duqu قيد التشغيل.

في مايو 2012، شارك فريق تحليل البرمجيات الخبيثة في مختبر CrySyS في تعاون دولي بهدف تحليل برمجية خبيثة غير معروفة آنذاك، أطلقوا عليها اسم sKyWIper. في الوقت نفسه، قام مختبر كاسبرسكي بتحليل البرمجية الخبيثة Flame [ 9 ] ، وقام مركز الاستجابة للطوارئ الحاسوبية الوطني الإيراني (MAHER) [ 10 ] بتحليل البرمجية الخبيثة Flamer. لاحقًا، تبيّن أنها نفس البرمجية الخبيثة.

وتشمل التحليلات الأخرى التي نشرها مختبر CrySyS تحليل كلمات المرور لمزود خدمة الإنترنت المجري، Elender، ومسحًا أمنيًا شاملاً للخوادم المجرية بعد نشر هجوم Kaminsky على نظام أسماء النطاقات (DNS). [ 11 ]

مراجع

  1. إصلاح التلفاز | TECHMANIA - Hogyan Fertőz a vírus - CrySyS Lab (باللغة المجرية). 2017-09-04. الحدث يحدث في 0:32.
  2. "سيفيكوم" . سيفيكوم. مؤرشف من الأصل بتاريخ 19-06-2012 . تم الاطلاع عليه بتاريخ 03-07-2012 .
  3. "UbiSec&Sens" . Ist-ubisecsens.org. مؤرشف من الأصل بتاريخ 22-02-2020 . تم الاطلاع عليه بتاريخ 03-07-2012 .
  4. "الصفحة الرئيسية: مشروع WSAN4CIP" . Wsan4cip.eu . تم الاطلاع عليه بتاريخ 2012-07-03 .
  5. "مختبر CrySyS - الهجمات المستهدفة" . Crysys.hu. مؤرشف من الأصل بتاريخ 2012-07-03 . تم الاطلاع عليه بتاريخ 2012-07-03 .
  6. "أسئلة وأجوبة حول Duqu" . Securelist. 19 أكتوبر 2011. تم الاطلاع عليه بتاريخ 19 مايو 2020 .
  7. "Duqu: تحديثات الحالة تتضمن العثور على برنامج تثبيت يحتوي على ثغرة أمنية غير معروفة" . Symantec.com. 2011-11-03. مؤرشف من الأصل في 3 نوفمبر 2011. تم الاطلاع عليه في 3 يوليو 2012 .
  8. "مختبر CrySyS - كاشف Duqu" . Crysys.hu. 15-03-2012. مؤرشف من الأصل في 26-06-2012 . تم الاطلاع عليه في 03-07-2012 .
  9. "اللهب: أسئلة وأجوبة" . سكيورليست. 28-05-2012 . تم الاطلاع عليه بتاريخ 19-05-2020 .
  10. "مركز إدارة الدعم والخبرة في عمليات فحص البيانات على الكمبيوتر:: تحديد هجوم إلكتروني مستهدف جديد" . سيرتكك.ير. 2012/05/28. مؤرشف من الأصل بتاريخ 13-06-2012 . تم الاسترجاع 2012/07/03 .
  11. ^ “Egy hnapja ismert a Kaminsky-DNS problma” (PDF) .