Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/anssi-fr/ultrablue
أمن البلوتوثالتشفيرأمن الجوالأمن الأجهزةالمصادقة
GitHubanssi-fr/ultrablue

ultrablue

مصادقة TPM عن بُعد خفيفة الوزن وسهلة الاستخدام عبر البلوتوث

عرض المستودع
17495منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أولترابلو، خادم تصديق عن بُعد لهاتفك

أولترابلو (خادم تصديق TPM خفيف وسهل الاستخدام عبر البلوتوث) هو حل يتيح للمستخدمين الأفراد إجراء تصديق على حالة الإقلاع باستخدام هواتفهم. يتكون من خادم يعمل على حاسوب بدور المُصدِّق، وتطبيق عميل رسومي يعمل على هاتف موثوق بدور المُتحقِّق.

حالة الاستخدام النموذجية هي التحقق من سلامة سلسلة الإقلاع قبل فتح قفل حاسوبك، لمنع الهجمات دون اتصال على حاسوب محمول غير مراقَب. ويمكنه أيضًا أن يكون أداة تصحيح أخطاء لمشاكل الإقلاع الآمن بعد ترقيات البرامج الثابتة أو عاملًا ثانيًا لتشفير القرص.

بمجرد التثبيت، يتكون مسار التحكم الكلاسيكي لأولترابلو من عدة خطوات:

  1. التسجيل
  2. الدمج في زمن الإقلاع داخل initramfs (اختياري)
  3. التصديق

0. التثبيت

يتطلب استخدام أولترابلو حاسوبًا يعمل بنظام لينكس تريد التصديق على حالة إقلاعه، ويحتوي على TPM وواجهة بلوتوث (عادةً حاسوب محمول)، بالإضافة إلى هاتف محمول.

  • على الحاسوب، تحتاج إلى بناء وتثبيت خادم لينكس.
  • على الهاتف المحمول، تحتاج إلى تثبيت إما عميل IOS أو عميل أندرويد.

1. التسجيل

لتسجيل هاتف كمُتحقِّق، ابدأ الخادم في وضع التسجيل:

root@kitploit:~
sudo ultrablue-server -enroll -pcr-extend

سيؤدي ذلك إلى عرض رمز QR على الطرفية. من الهاتف، شغّل تطبيق العميل، وانقر على أيقونة + في الزاوية العلوية اليمنى لإظهار ماسح رمز QR. عند المسح، سيتم إنشاء قناة بلوتوث منخفض الطاقة، وسيتم تنفيذ التسجيل تلقائيًا. عند النجاح، ستظهر بطاقة جهاز على الصفحة الرئيسية لتطبيق العميل.

يمكن لـأولترابلو توسيع TPM2 PCR9 باستخدام قيمة مولّدة عشوائيًا في وقت التسجيل. وهذا مفيد إذا أردت، على سبيل المثال، ربط تشفير القرص بـ ختم TPM2. في هذه الحالة، سيقوم أولترابلو بتوسيع سجل PCR9 مرة أخرى أثناء زمن الإقلاع إذا كان التصديق ناجحًا وموثوقًا. يتم تكوين توسيع PCR وقت التسجيل (لا تأثير للعلامة في وضع التصديق):

root@kitploit:~
sudo ultrablue-server -enroll -pcr-extend

2. الدمج في زمن الإقلاع باستخدام Dracut (اختياري)

إذا كنت تريد أن يتم تنفيذ أولترابلو كجزء من مسار الإقلاع، فيجب عليك إعادة توليد initramfs لدمجه فيه. نسهّل ذلك من خلال توفير تكامل مع Dracut وsystemd. انظر أيضًا البرامج النصية لـ VM المقدمة التي توفر طريقة أسهل لاختبار ذلك.

أولاً، ثبّت server/dracut/90ultrablue في دليل الوحدات /usr/lib/dracut/modules.d/،

يمكنك بعد ذلك تشغيل أمر dracut التالي:

root@kitploit:~
dracut --add ultrablue /path/to/initrd --force

إذا استخدمت خيار --pcr-extend أثناء مرحلة التسجيل، فستحتاج إلى إضافة وحدة dracut النمطية crypt، ونسخserver/dracut/90crypttab.conf في /etc/dracut.conf.d (للتحايل على خطأ dracut #751640):

root@kitploit:~
cp server/dracut/90crypttab.conf /etc/dracut.conf.d
dracut --add "crypt ultrablue" /path/to/initrd --force

لاحظ أن هذه الخيارات ليست دائمة وسيتم إزالة أولترابلو من initramfs عند توليده التالي. راجع صفحة الدليل dracut.conf(5) للتكوين الدائم.

3. التصديق

إذا قمت بخطوة تكوين initramfs، فسيعمل خادم أولترابلو تلقائيًا أثناء الإقلاع. بخلاف ذلك، ابدأ الخادم يدويًا في وضع التصديق:

root@kitploit:~
sudo ultrablue-server

بمجرد البدء، سينتظر الخادم اتصال مُتحقِّق (الهاتف). من الهاتف، انقر على أيقونة ▶️ في بطاقة الجهاز. سيؤدي ذلك إلى تشغيل التصديق. عند الانتهاء، سيعرض تطبيق العميل نتيجة التصديق.

4. فك تشفير القرص بناءً على التصديق عن بُعد

الهدف الرئيسي من تشغيل أولترابلو وقت الإقلاع هو استخدامه لفك تشفير القرص. يتم توفير مثال عن كيفية القيام بذلك وتوثيقه في بيئة اختبار الخادم.

الاتصال

تم تطوير مشروع أولترابلو في ANSSI (ssi.gouv.fr) بواسطة Loïc Buckwell، تحت إشراف Nicolas Bouchinet وGabriel Kerneis.

إذا كان لديك أي سؤال، تواصل عبر issue في Github، أو مباشرة مع Gabriel Kerneis [email protected].

تنزيل الأداة