سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

مخفی شدن پشت تصاویر، شگرد جدید هکرها برای هک کردن

روش جدیدی برای هک کردن کشف شده است که به هکرها اجازه می‌دهد یک نرم‌افزار آندروئید آلوده رمزنگاری‌شده را به‌طور مخفیانه داخل یک عکس پنهان کنند تا از شناسایی توسط ضد‌ویروس‌ها و احتمالاً اسکنر بدافزار سرویس گوگل‌پلی فرار کنند. اکسل اپریل (Axelle Apvrille)، محقق مؤسسه فورتینت این حمله را طراحی و توسعه داده است.

هک

به گزارش سافت گذر به نقل ازگجت نیوز؛ انجل آلبرتینی در کنفرانس کلاه سیاه‌های اروپا در آمستردام، به صورت مهندسی معکوس این حمله را ارائه و رسانه‌ای کرد. از آن‌جا که مبنای حمله جدید از ایده آلبرتینی و تکنیکی به نام AngeCryption است. این تکنیک اجازه می‌دهد ورودی و خروجی یک فایل عملگر رمزنگاری مبتنی بر الگوریتم AES را طوری کنترل کنید که اطلاعات اضافی به یک فایل افزوده شوند، ولی روی آن تأثیری نداشته باشند. استفاده از این تکنیک همراه با برخی فرمت فایلی مانند فرمت‌های عکس اجازه می‌دهد یک بدافزار را رمزنگاری کرده و درون فایل دیگری قرار دهید بدون این‌که سیستم رمزنگاری یا رمزگشایی آن به هم بریزد.

AngeCryption به صورت یک اسکریپت پایتون پیاده‌سازی شده و از روی Google Code قابل دانلود است. کاربران می‌توانند این اسکریپت را دانلود کرده و طوری فایل‌های ورودی و خروجی را انتخاب کنند و روی آن‌ها تغییرات لازم را بدهند که وقتی یک فایل ورودی با استفاده از کلیدهای مخصوص AES و سیستم CBC (سرنام Cipher-Block Chaining) رمزنگاری شد، فایل خروجی مورد نظر به دست آید.

اپریل و آلبرتینی هنگامی که این ایده را طراحی می‌کنند، آن را به صورت یک فایل APK (سرنام Android application package) تولید کردند. بعد آن‌ها یک برنامه مفهومی ساختند که نشان می‌داد چگونه می‌توان یک بدافزار را درون یک فایل عکس PNG فیلم مشهور جنگ ستارگان مخفی کرد. برنامه محققان می‌تواند این فایل PNG را با کلیدهای مخصوصی رمزگشایی کرده و یک فایل APK دوم بسازد که قابل نصب روی سیستم‌عامل‌های آندروئید است. خراب‌کاران و هکرها می‌توانند به راحتی با استفاده از برنامه‌های مخرب دست به سرقت پیام‌های متنی، عکس‌ها و فایل‌های دیگر بزند و بعد از نام و حساب‌های کاربری قربانیان برای ساختن این APK استفاده کنند و آن را درون این فایل‌ها قرار دهند. این‌طوری هیچ‌گونه ردپایی از آن‌ها باقی نخواهد ماند و حتی در صورت کشف شدن بدافزار، امکان ردگیری وجود ندارد. این محققان می‌گویند آندروئید برای نصب فایل APK نیاز به مجوز دارد که می‌توان با استفاده از متدی به نام DexClassLoader این مجوز را صادر کرد بدون این‌که کاربر چیزی مشاهده کند یا متوجه عملیاتی روی دستگاه خود شود.

همچنین، نیازی نیست که حتماً بدافزار در درون عکس گنجانده شده باشد، بلکه می‌تواند از یک سرور راه دور مخفیانه دانلود شود. محققان دیگر می‌گویند برای عملی شدن این حمله، نیاز است برخی اطلاعات دیگر به انتهای فایل APK افزوده شود؛ زیرا این فایل به فرمت ZIP است و اجازه نمی‌دهد اطلاعات اضافی با فرمت EOCD به‌ آن اضافه شود، ولی تکنیک‌های دیگری وجود دارد که می‌تواند اطلاعات اضافی را به فایل ZIP بچسباند و یک فایل معتبر بسازد. این حمله روی نسخه آندروئید ۴٫۴٫۲ کار می‌کند که آخرین نسخه آن منتشر شده است. گروه امنیتی توسعه‌دهنده‌ آندروئید اعلام کردند که در حال برطرف کردن این باگ سیستم‌عامل هستند. اما به دلیل اکوسیستم تکه تکه آندروئید، به احتمال زیاد تا مدت‌ها این باگ باقی خواهد ماند و روی بسیاری از دستگاه‌ها قابلیت اجرا دارد.

نظرتان را ثبت کنید کد خبر: 23793 گروه خبری: امنیت سایبری منبع خبر: گجت نیوز تاریخ خبر: 1393/09/04 تعداد مشاهده: 1449
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Udemy - Blockchain and Bitcoin Fundamentals

Udemy - Blockchain and Bitcoin Fundamentals

آموزش بلاکچین و بیت کوین

Cut The Rope 1.0.0.30

Cut The Rope 1.0.0.30

بریدن طناب

حرکات ورزشی بدنسازی

حرکات ورزشی بدنسازی

حرکات ورزشی

Repix 1.5.9 for Android +4.0

Repix 1.5.9 for Android +4.0

طرح های جذاب و جدید بر روی تصاویر

سخنرانی حجت الاسلام حاج علی اکبری با موضوع انصاف - 3 جلسه

سخنرانی حجت الاسلام حاج علی اکبری با موضوع انصاف - 3 جلسه

سخنرانی انصاف با حاج علی اکبری

برنامه جهان آرا سری جدید | نقد و بررسی ۱۶۰ برنامه سری اول جهان آرا

برنامه جهان آرا سری جدید | نقد و بررسی ۱۶۰ برنامه سری اول جهان آرا

برنامه جهان آرا شبکه افق

Aiseesoft Phone Mirror 2.2.32

Aiseesoft Phone Mirror 2.2.32

مشاهده صفحه نمایش اندروید و آیفون در ویندوز

راز داوینچی یا کُد داوینچی

راز داوینچی یا کُد داوینچی

قسمت دوم از سه‌گانهٔ براون

Moorhuhn Tiger and Chicken

Moorhuhn Tiger and Chicken

مورهان – ببر و مرغ ها Moorhuhn Tiger & Chicken

داده های دیجیتال

داده های دیجیتال

یک مبنا در ارتباطات دیجیتال

آموزش 3DS MAX

آموزش 3DS MAX

آموزش تیری دی اس مکس

Lynda - Photoshop CC 2018 One-on-One: Fundamentals

Lynda - Photoshop CC 2018 One-on-One: Fundamentals

آموزش فتوشاپ

سخنرانی حجت الاسلام پناهیان با موضوع موثر بودن محبت اهلبیت از قانون و اخلاق - 3 جلسه

سخنرانی حجت الاسلام پناهیان با موضوع موثر بودن محبت اهلبیت از قانون و اخلاق - 3 جلسه

سخنرانی موثر بودن محبت اهلبیت از قانون و اخلاق پناهیان

پروتکل TCP / IP

پروتکل TCP / IP

پروتکل تی سی پی/ آی پی

آموزش 2003 Word

آموزش 2003 Word

آموزش ورد 2003

Brahms The Essentials

Brahms The Essentials

آلبوم بهترین آهنگ های برامس

Network Signal Strength Premium 26.0.7 for Android +4.1

Network Signal Strength Premium 26.0.7 for Android +4.1

برنامه ای قدرتمند برای سنجش دقیق قدرت سیگنال های شبکه

آموزش ساخت QR Code

آموزش ساخت QR Code

آموزش کیوآر کد

Warhammer 40,000: Rogue Trader

Warhammer 40,000: Rogue Trader

وارهمر 40000 برای کامپیوتر

Pluralsight - VMware vSphere Data Protection

Pluralsight - VMware vSphere Data Protection

فیلم آموزش محافظت، پشتیبان‌گیری و بازیابی داده‌های vSphere

سخنرانی حجت الاسلام پناهیان با موضوع بهره‌های معنوی ارادت به اهلبیت (ع) _ 2 بخش

سخنرانی حجت الاسلام پناهیان با موضوع بهره‌های معنوی ارادت به اهلبیت (ع) _ 2 بخش

سخنرانی بهره‌های معنوی ارادت به اهلبیت (ع) از پناهیان

AVG Internet Security 25.3.9983 + AntiVirus Free / AVG Offline Update 2025.04.20

AVG Internet Security 25.3.9983 + AntiVirus Free / AVG Offline Update 2025.04.20

آنتی ویروس ای وی جی

Baby Einstein 26 DVDs

Baby Einstein 26 DVDs

بهترین مجموعه فیلمهای آموزشی برای کودکان 3 ماهه تا 3 ساله

Pluralsight - Introduction to Visual Studio 2013 - Part 1/Part 2

Pluralsight - Introduction to Visual Studio 2013 - Part 1/Part 2

فیلم آموزش آشنایی با ویژوال استودیو 2013 – بخش اول/بخش دوم

Machinarium 2.5.6 for Android +2.3

Machinarium 2.5.6 for Android +2.3

بازی ماشیناریوم

Jetpack Joyride 1.87.1 for Android +2.3

Jetpack Joyride 1.87.1 for Android +2.3

راننده جت پک جوی

Gmail در کامپیوتر شما با Thunderbird

Gmail در کامپیوتر شما با Thunderbird

جیمیل در کامپیوتر شما با تندروید

Udemy - Expert Advisor Programming in MQL5 Part 1: Fundamentals

Udemy - Expert Advisor Programming in MQL5 Part 1: Fundamentals

آموزش برنامه نویسی MQL5

Intermediate Robot Building

Intermediate Robot Building

Learning Robot Building

one hundred (100) Doors of Revenge 1.0.5 for Android

one hundred (100) Doors of Revenge 1.0.5 for Android

بازی 100 در

سخنرانی حجت الاسلام امیرمحسن عرفان با موضوع پیروی از اهل بیت (ع) و آثار و برکات آن در زندگی

سخنرانی حجت الاسلام امیرمحسن عرفان با موضوع پیروی از اهل بیت (ع) و آثار و برکات آن در زندگی

حاج آقا امیرمحسن عرفان با موضوع پیروی از اهل بیت (ع) و آثار و برکات آن در زندگی

مروری بر دستاوردهای چهل‌ساله‌ انقلاب اسلامی

مروری بر دستاوردهای چهل‌ساله‌ انقلاب اسلامی

میزان دستیابی جمهوری اسلامی ایران به آرمان‌ها

مداحی 29 صفر حاج مهدی اکبری سال 97

مداحی 29 صفر حاج مهدی اکبری سال 97

مداحی 97 حاج مهدی اکبری

Plumber 1 v1.14.7 / 2 v1.6.6 for Android +4.0

Plumber 1 v1.14.7 / 2 v1.6.6 for Android +4.0

بازی لوله کشی

Ergos Memory Info 2.4 for Symbian

Ergos Memory Info 2.4 for Symbian

نشان دهنده برخی اطلاعات گوشی براي سيمبين

Candle

Candle

شمع

Zombie Runaway 1.1.0 for Android

Zombie Runaway 1.1.0 for Android

بازی زامبی فراری

آلبوم منتخب آهنگ‌های آندره‌آ بوچلی با کیفیت عالی

آلبوم منتخب آهنگ‌های آندره‌آ بوچلی با کیفیت عالی

آهنگ‌های آندره‌آ بوچلی

نقش حضرت زینب (س) در احیای تشیّع از زبان آیت الله حسین مظاهری

نقش حضرت زینب (س) در احیای تشیّع از زبان آیت الله حسین مظاهری

نقش حضرت زینب (س) در احیای تشیّع از زبان آیت الله حسین مظاهری

TunesKit AceMovi 4.0.0.58

TunesKit AceMovi 4.0.0.58

ویرایش فایل های ویدئویی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!