سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت عید غدیر، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

مخفی شدن پشت تصاویر، شگرد جدید هکرها برای هک کردن

روش جدیدی برای هک کردن کشف شده است که به هکرها اجازه می‌دهد یک نرم‌افزار آندروئید آلوده رمزنگاری‌شده را به‌طور مخفیانه داخل یک عکس پنهان کنند تا از شناسایی توسط ضد‌ویروس‌ها و احتمالاً اسکنر بدافزار سرویس گوگل‌پلی فرار کنند. اکسل اپریل (Axelle Apvrille)، محقق مؤسسه فورتینت این حمله را طراحی و توسعه داده است.

هک

به گزارش سافت گذر به نقل ازگجت نیوز؛ انجل آلبرتینی در کنفرانس کلاه سیاه‌های اروپا در آمستردام، به صورت مهندسی معکوس این حمله را ارائه و رسانه‌ای کرد. از آن‌جا که مبنای حمله جدید از ایده آلبرتینی و تکنیکی به نام AngeCryption است. این تکنیک اجازه می‌دهد ورودی و خروجی یک فایل عملگر رمزنگاری مبتنی بر الگوریتم AES را طوری کنترل کنید که اطلاعات اضافی به یک فایل افزوده شوند، ولی روی آن تأثیری نداشته باشند. استفاده از این تکنیک همراه با برخی فرمت فایلی مانند فرمت‌های عکس اجازه می‌دهد یک بدافزار را رمزنگاری کرده و درون فایل دیگری قرار دهید بدون این‌که سیستم رمزنگاری یا رمزگشایی آن به هم بریزد.

AngeCryption به صورت یک اسکریپت پایتون پیاده‌سازی شده و از روی Google Code قابل دانلود است. کاربران می‌توانند این اسکریپت را دانلود کرده و طوری فایل‌های ورودی و خروجی را انتخاب کنند و روی آن‌ها تغییرات لازم را بدهند که وقتی یک فایل ورودی با استفاده از کلیدهای مخصوص AES و سیستم CBC (سرنام Cipher-Block Chaining) رمزنگاری شد، فایل خروجی مورد نظر به دست آید.

اپریل و آلبرتینی هنگامی که این ایده را طراحی می‌کنند، آن را به صورت یک فایل APK (سرنام Android application package) تولید کردند. بعد آن‌ها یک برنامه مفهومی ساختند که نشان می‌داد چگونه می‌توان یک بدافزار را درون یک فایل عکس PNG فیلم مشهور جنگ ستارگان مخفی کرد. برنامه محققان می‌تواند این فایل PNG را با کلیدهای مخصوصی رمزگشایی کرده و یک فایل APK دوم بسازد که قابل نصب روی سیستم‌عامل‌های آندروئید است. خراب‌کاران و هکرها می‌توانند به راحتی با استفاده از برنامه‌های مخرب دست به سرقت پیام‌های متنی، عکس‌ها و فایل‌های دیگر بزند و بعد از نام و حساب‌های کاربری قربانیان برای ساختن این APK استفاده کنند و آن را درون این فایل‌ها قرار دهند. این‌طوری هیچ‌گونه ردپایی از آن‌ها باقی نخواهد ماند و حتی در صورت کشف شدن بدافزار، امکان ردگیری وجود ندارد. این محققان می‌گویند آندروئید برای نصب فایل APK نیاز به مجوز دارد که می‌توان با استفاده از متدی به نام DexClassLoader این مجوز را صادر کرد بدون این‌که کاربر چیزی مشاهده کند یا متوجه عملیاتی روی دستگاه خود شود.

همچنین، نیازی نیست که حتماً بدافزار در درون عکس گنجانده شده باشد، بلکه می‌تواند از یک سرور راه دور مخفیانه دانلود شود. محققان دیگر می‌گویند برای عملی شدن این حمله، نیاز است برخی اطلاعات دیگر به انتهای فایل APK افزوده شود؛ زیرا این فایل به فرمت ZIP است و اجازه نمی‌دهد اطلاعات اضافی با فرمت EOCD به‌ آن اضافه شود، ولی تکنیک‌های دیگری وجود دارد که می‌تواند اطلاعات اضافی را به فایل ZIP بچسباند و یک فایل معتبر بسازد. این حمله روی نسخه آندروئید ۴٫۴٫۲ کار می‌کند که آخرین نسخه آن منتشر شده است. گروه امنیتی توسعه‌دهنده‌ آندروئید اعلام کردند که در حال برطرف کردن این باگ سیستم‌عامل هستند. اما به دلیل اکوسیستم تکه تکه آندروئید، به احتمال زیاد تا مدت‌ها این باگ باقی خواهد ماند و روی بسیاری از دستگاه‌ها قابلیت اجرا دارد.

نظرتان را ثبت کنید کد خبر: 23793 گروه خبری: امنیت سایبری منبع خبر: گجت نیوز تاریخ خبر: 1393/09/04 تعداد مشاهده: 1605
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
تنها با رعایت چند نکته کوچک می توانید از برخی از رفتارهای زنان جلوگیری کنید

تنها با رعایت چند نکته کوچک می توانید از برخی از رفتارهای زنان جلوگیری کنید

واژه ی جادویی برای زنان

UML Distilled: A Brief Guide to the Standard Object Modeling Language, Third Edition

UML Distilled: A Brief Guide to the Standard Object Modeling Language, Third Edition

آموزش UML

Take On Mars

Take On Mars

شبیه ساز فضانوردی در مریخ

Sundered: Eldritch Edition + Updates

Sundered: Eldritch Edition + Updates

اکشن و معمایی برای کامپیوتر

AMD Radeon Adrenalin Edition 26.2.2 WHQL

AMD Radeon Adrenalin Edition 26.2.2 WHQL

درایور گرافیک ای ام دی

Microsoft Edge Preview 144.0.3719.103 For Android +4.4

Microsoft Edge Preview 144.0.3719.103 For Android +4.4

مایکروسافت اج

UniFab 3.0.3.2

UniFab 3.0.3.2

تبدیل فرمت و ویرایش ویدئوها

Crimzon Clover WORLD IGNITION

Crimzon Clover WORLD IGNITION

جدال سفینه‌های فضایی

Google Keep 5.26.075.00.90 For Android +5.0

Google Keep 5.26.075.00.90 For Android +5.0

یادداشت برداری گوگل

JawBreaker

JawBreaker

بازی بسیار زیبا و جذاب حباب شکن

Blow Up 1.8.9 for Android

Blow Up 1.8.9 for Android

Blow Up

Modern Combat Versus 1.17.32 for Android +4.0.3

Modern Combat Versus 1.17.32 for Android +4.0.3

مادرن کامبت

آموزش زبان های برنامه نویسی

آموزش زبان های برنامه نویسی

آشنایی با زبان های برنامه نویسی و برنامه های کاربردی

Tales of Kenzera: ZAU

Tales of Kenzera: ZAU

بازی اکشن و ماجراجویی برای کامپیوتر

DIgSILENT PowerFactory 15.1.7 / 14.1.3

DIgSILENT PowerFactory 15.1.7 / 14.1.3

نرم افزار فوق العاده ی تحلیل و بررسی سیستم های برق و قدرت

Driver Magician 6.3

Driver Magician 6.3

مدیریت درایورها

یادگیری زبان انگلیسی

یادگیری زبان انگلیسی

افزایش دایره واژگان انگلیسی

GPT Everywhere - Desktop AI 2.2.9

GPT Everywhere - Desktop AI 2.2.9

هوش مصنوعی

Abelssoft Easy PDF 2026 v7.01.66068

Abelssoft Easy PDF 2026 v7.01.66068

ویرایش پی دی اف

اندرزهای مقام معظم رهبری

اندرزهای مقام معظم رهبری

سخنان امام خامنه ای

Zombie Tsunami 4.5.130 for Android +4.4

Zombie Tsunami 4.5.130 for Android +4.4

بازی تسونامی زامبی ها

Runtime RAID Reconstructor 5.16

Runtime RAID Reconstructor 5.16

ریکاوری RAID

Super Keyboard Pro 1.7.1 for Android

Super Keyboard Pro 1.7.1 for Android

کیبرد با پشتیبانی از زبان فارسی

C Floating Prime 1.1.2.2 for Android +4.0

C Floating Prime 1.1.2.2 for Android +4.0

پنجره های معلق

The Amber Throne

The Amber Throne

تاج و تخت کهربایی

تلاوت مجلسی استاد شحات محمد انور سوره مبارکه نصر

تلاوت مجلسی استاد شحات محمد انور سوره مبارکه نصر

تلاوت شحات محمد انور سوره نصر

NiGHTS Into Dreams

NiGHTS Into Dreams

رویای شبانه - نسخه کامپیوتر (HD)

RDS - The Official Drift Videogame

RDS - The Official Drift Videogame

بهترین بازی دریفت برای کامپیوتر

مباحث کلامی شیعه

مباحث کلامی شیعه

تلخیص الشافی شیخ طوسی

Golden Software Grapher 25.1.247

Golden Software Grapher 25.1.247

رسم نمودار

Shio

Shio

اکشن سکویی

طب سنتی در ایران

طب سنتی در ایران

طب سنتی و طب نوین

MERCENARY 3.8 for Android +4.0

MERCENARY 3.8 for Android +4.0

1800 آیکون قرمز

Udemy - Learn German Language: Complete German Course - Beginners

Udemy - Learn German Language: Complete German Course - Beginners

آموزش زبان آلمانی سطح مقدماتی

TripMode 1.0.5.237 x86/x64 + Portable / 2.2.1 Mac

TripMode 1.0.5.237 x86/x64 + Portable / 2.2.1 Mac

نظارت بر ترافیک برنامه‌ها، بروزرسانی‌ها و پردازش‌ها

مداحی حاج محمود کریمی سال 96

مداحی حاج محمود کریمی سال 96

مداحی کریمی سال 96

LinuxAcademy.com - Introduction To Python On Linux

LinuxAcademy.com - Introduction To Python On Linux

فیلم آموزش آشنایی با برنامه‌نویسی پایتون در سیستم عامل لینوکس

Autodesk Inventor Pro 2013 SP2

Autodesk Inventor Pro 2013 SP2

قویترین نرم افزار مدلینگ و جایگزین Mechanical Desktop

آموزش FROG CMS

آموزش FROG CMS

آموزش فراگ سی ام اس

آسان پرداخت نسخه 8.2.0 برای اندروید

آسان پرداخت نسخه 8.2.0 برای اندروید

آسان پرداخت

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!