سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

مخفی شدن پشت تصاویر، شگرد جدید هکرها برای هک کردن

روش جدیدی برای هک کردن کشف شده است که به هکرها اجازه می‌دهد یک نرم‌افزار آندروئید آلوده رمزنگاری‌شده را به‌طور مخفیانه داخل یک عکس پنهان کنند تا از شناسایی توسط ضد‌ویروس‌ها و احتمالاً اسکنر بدافزار سرویس گوگل‌پلی فرار کنند. اکسل اپریل (Axelle Apvrille)، محقق مؤسسه فورتینت این حمله را طراحی و توسعه داده است.

هک

به گزارش سافت گذر به نقل ازگجت نیوز؛ انجل آلبرتینی در کنفرانس کلاه سیاه‌های اروپا در آمستردام، به صورت مهندسی معکوس این حمله را ارائه و رسانه‌ای کرد. از آن‌جا که مبنای حمله جدید از ایده آلبرتینی و تکنیکی به نام AngeCryption است. این تکنیک اجازه می‌دهد ورودی و خروجی یک فایل عملگر رمزنگاری مبتنی بر الگوریتم AES را طوری کنترل کنید که اطلاعات اضافی به یک فایل افزوده شوند، ولی روی آن تأثیری نداشته باشند. استفاده از این تکنیک همراه با برخی فرمت فایلی مانند فرمت‌های عکس اجازه می‌دهد یک بدافزار را رمزنگاری کرده و درون فایل دیگری قرار دهید بدون این‌که سیستم رمزنگاری یا رمزگشایی آن به هم بریزد.

AngeCryption به صورت یک اسکریپت پایتون پیاده‌سازی شده و از روی Google Code قابل دانلود است. کاربران می‌توانند این اسکریپت را دانلود کرده و طوری فایل‌های ورودی و خروجی را انتخاب کنند و روی آن‌ها تغییرات لازم را بدهند که وقتی یک فایل ورودی با استفاده از کلیدهای مخصوص AES و سیستم CBC (سرنام Cipher-Block Chaining) رمزنگاری شد، فایل خروجی مورد نظر به دست آید.

اپریل و آلبرتینی هنگامی که این ایده را طراحی می‌کنند، آن را به صورت یک فایل APK (سرنام Android application package) تولید کردند. بعد آن‌ها یک برنامه مفهومی ساختند که نشان می‌داد چگونه می‌توان یک بدافزار را درون یک فایل عکس PNG فیلم مشهور جنگ ستارگان مخفی کرد. برنامه محققان می‌تواند این فایل PNG را با کلیدهای مخصوصی رمزگشایی کرده و یک فایل APK دوم بسازد که قابل نصب روی سیستم‌عامل‌های آندروئید است. خراب‌کاران و هکرها می‌توانند به راحتی با استفاده از برنامه‌های مخرب دست به سرقت پیام‌های متنی، عکس‌ها و فایل‌های دیگر بزند و بعد از نام و حساب‌های کاربری قربانیان برای ساختن این APK استفاده کنند و آن را درون این فایل‌ها قرار دهند. این‌طوری هیچ‌گونه ردپایی از آن‌ها باقی نخواهد ماند و حتی در صورت کشف شدن بدافزار، امکان ردگیری وجود ندارد. این محققان می‌گویند آندروئید برای نصب فایل APK نیاز به مجوز دارد که می‌توان با استفاده از متدی به نام DexClassLoader این مجوز را صادر کرد بدون این‌که کاربر چیزی مشاهده کند یا متوجه عملیاتی روی دستگاه خود شود.

همچنین، نیازی نیست که حتماً بدافزار در درون عکس گنجانده شده باشد، بلکه می‌تواند از یک سرور راه دور مخفیانه دانلود شود. محققان دیگر می‌گویند برای عملی شدن این حمله، نیاز است برخی اطلاعات دیگر به انتهای فایل APK افزوده شود؛ زیرا این فایل به فرمت ZIP است و اجازه نمی‌دهد اطلاعات اضافی با فرمت EOCD به‌ آن اضافه شود، ولی تکنیک‌های دیگری وجود دارد که می‌تواند اطلاعات اضافی را به فایل ZIP بچسباند و یک فایل معتبر بسازد. این حمله روی نسخه آندروئید ۴٫۴٫۲ کار می‌کند که آخرین نسخه آن منتشر شده است. گروه امنیتی توسعه‌دهنده‌ آندروئید اعلام کردند که در حال برطرف کردن این باگ سیستم‌عامل هستند. اما به دلیل اکوسیستم تکه تکه آندروئید، به احتمال زیاد تا مدت‌ها این باگ باقی خواهد ماند و روی بسیاری از دستگاه‌ها قابلیت اجرا دارد.

نظرتان را ثبت کنید کد خبر: 23793 گروه خبری: امنیت سایبری منبع خبر: گجت نیوز تاریخ خبر: 1393/09/04 تعداد مشاهده: 1597
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Hacknet

Hacknet

هک‌نت

Zoom Camera Pro 7.5 for Android +2.1

Zoom Camera Pro 7.5 for Android +2.1

دوربین اندروید با افکت های گوناگون

خلود دوزخ

خلود دوزخ

خلود دوزخ و آتش و عذاب جاوید

Macrorit Partition Expert 8.2.0 + WinPE

Macrorit Partition Expert 8.2.0 + WinPE

مدیریت پارتیشن‌ها در ویندوز

Team Sonic Racing

Team Sonic Racing

تیم سونیک ریسینگ

Magnifico

Magnifico

باشکوه

اصول و مبانی سئو و بهینه سازی سایت

اصول و مبانی سئو و بهینه سازی سایت

وب برندینگ

TeamSpeak 3 v3_3.3.3 for Android +2.3

TeamSpeak 3 v3_3.3.3 for Android +2.3

تیم اسپیک

آموزش آلمانی در 15 دقیقه

آموزش آلمانی در 15 دقیقه

پانزده دقیقه آلمانی

عوامل و موانع جذب نوجوانان و جوانان به مسجد و نمازخانه ها

عوامل و موانع جذب نوجوانان و جوانان به مسجد و نمازخانه ها

عوامل مؤثر در جذب نوجوانان و جوانان به مساجد و نماز جماعت

6 جلسه شرح فرازهایی از زیارت جامعه ی کبیره از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

6 جلسه شرح فرازهایی از زیارت جامعه ی کبیره از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع شرح فرازهایی از زیارت جامعه ی کبیره

Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats 4

Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats 4

باز کردن و ویرایش فایلهای آفیس 2007 و 2010 در آفیس 2003 و XP و 2000

Graphic Tracer Professional 1.0.0.1 Release 13.2

Graphic Tracer Professional 1.0.0.1 Release 13.2

تبدیل تصاویر پیکسلی به وکتور

Mini Motor Racing 2.0.2 for Android 2.3

Mini Motor Racing 2.0.2 for Android 2.3

ماشین سواری در Race

Lynda - Webinar Fundamentals

Lynda - Webinar Fundamentals

فیلم آموزش اصول بنیادی رایاهمایی (وبینار) – مهارت‌های کلی برگزاری همایش‌ اینترنتی

مجله تخصصی خودرو

مجله تخصصی خودرو

مجله Motor Trend ژانویه 2021

Farm to Fork Collectors Edition

Farm to Fork Collectors Edition

مدیریت مزرعه - از تولید به مصرف

ترفندهایی کاربردی در دنیای فناوری اطلاعات

ترفندهایی کاربردی در دنیای فناوری اطلاعات

آشنایی با ترفندهایی مهم و پرکاربرد برای کامپیوتر و اینترنت

پژوهش در اینترنت با گوگل

پژوهش در اینترنت با گوگل

آشنایی با شیوه ها و تکنیک های جستجو در گوگل

MegaCast – Chromecast player 1.3.17 For Android +4.1

MegaCast – Chromecast player 1.3.17 For Android +4.1

پلیر کروم کست

آموزش کامل تکنیکهای CSS

آموزش کامل تکنیکهای CSS

آموزش تکنیکهای سی اس اس

TrainSignal - Windows Server 2012 Administering (70-411)

TrainSignal - Windows Server 2012 Administering (70-411)

آموزش مدیریت ویندوز سرور 2012

LINE: Free Calls & Messages 15.20.0 For Android 9.0

LINE: Free Calls & Messages 15.20.0 For Android 9.0

لاین

Altova Authentic Enterprise 2025 R2 (x64)

Altova Authentic Enterprise 2025 R2 (x64)

ویرایش محتوای ایکس ام ال

English Visual Vocabulary Builder 1.2.9

English Visual Vocabulary Builder 1.2.9

آموزش لغات انگلیسی

Neon Snake 1.0 for Android

Neon Snake 1.0 for Android

بازی مار

AndroVid Video Editor 4.1.6.2 for Android +2.3

AndroVid Video Editor 4.1.6.2 for Android +2.3

ویرایش و مبدل ویدئو

Just Color Picker 6.1 (x64)

Just Color Picker 6.1 (x64)

تشخیص رنگ

گلچین بهترین مدیحه سرایی حاج میثم مطیعی

گلچین بهترین مدیحه سرایی حاج میثم مطیعی

مولودی حاج میثم مطیعی

Stronghold Kingdoms: Feudal Warfare 30.139.1740 for Android +5.0

Stronghold Kingdoms: Feudal Warfare 30.139.1740 for Android +5.0

بازی جنگ های صلیبی

Unblock Me 2.0.12 for Android +2.3

Unblock Me 2.0.12 for Android +2.3

بازی حرکت چوب ها

Windows 7 SP1 Ultimate July 2022 / RTM MSDN

Windows 7 SP1 Ultimate July 2022 / RTM MSDN

ویندوز 7 آلتیمیت

آزمون اس ای تی SAT

آزمون اس ای تی SAT

6000 لغت آزمون اس ای تی SAT با ترجمه فارسی

گرافیک در برنامه نویسی

گرافیک در برنامه نویسی

آشنایی با برنامه نویسی گرافیکی به کمک OpenGL

تلاوت مجلسی استاد سید محسن موسوی بلده سوره مبارکه نصر

تلاوت مجلسی استاد سید محسن موسوی بلده سوره مبارکه نصر

تلاوت سید محسن موسوی بلده سوره نصر

The Eye

The Eye

ترسناک چشم

Qt 5.14.0 Win/Mac/Linux

Qt 5.14.0 Win/Mac/Linux

کیوت

دیوار Divar نسخه 11.14.6 برای اندروید

دیوار Divar نسخه 11.14.6 برای اندروید

دیوار

Power Security Pro – Ads Free Antivirus App 2.5.1 For Android +4.1

Power Security Pro – Ads Free Antivirus App 2.5.1 For Android +4.1

پاور سکوریتی

The Lord of the Rings: Return to Moria + Update v1.2.1

The Lord of the Rings: Return to Moria + Update v1.2.1

ارباب حلقه ها برای کامپیوتر

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!