سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

آسیب ‌پذیری بزرگ در سیستم بک‌آپ اندروید


به گزارش سافت گذر به نقل ازروابط عمومی شرکت ایدکو(توزیع کننده محصولات کسپرسکی در ایران)؛ تمام نسخه‌های سیستم‌عامل اندروید دچار نقص امنیتی بزرگی در بازیابی فایل‌های بک‌آپ هستند که به مهاجمان اجازه می‌دهد فایل‌های بدافزاری را در قالب یک فایل APK به آرشیو فایل‌های بک‌آپ تزریق کنند.
این حفره از نقصی در ابزار خط فرمان ADB در اندروید ناشی می‌شود و محققانی که آن را کشف کرده‌اند می‌گویند فعلا راهکاری برای حل آن ندارند.


ADB (Android Debug Bridge) ابزاری با کارکردهای گوناگون از جمله ارسال فرمان به کامپیوتر یا تلفن همراه است. این ابزار برای تهیه فایل بک‌آپ روی دستگاه‌های اندرویدی نیز استفاده می‌شود و محققان شرکت Search-Lab Ltd. این آسیب‌پذیری را در مورد همین کارکرد خاص شناسایی کردند.

وب‌سایت HitHub در توضیح این آسیب‌پذیری نوشت: «سیستم مدیریت بک‌آپ که به BackupAgent وابسته است جریان داده‌های دریافتی از اپلیکیشن‌ها را فیلتر نمی‌کند. زمانی که BackupAgent برای بازیابی اطلاعات درحال اجراست، تزریق فایل‌های APK اضافی در آرشیو بک‌آپ بدون رضایت یا آگاهی کاربران امکان‌پذیر می‌شود. در این شرایط BavkupAgent نیازی به مجوزهای امنیتی اندروید ندارد. سیستم همزمان با بازیابی اطلاعات بک‌آپ، فایل‌های APK خارجی را نیز بدون نیاز به مجور امنیتی نصب می‌کند (چرا که سیستم قادر به تفکیک فایل‌های بدافزاری و خارجی از فایل‌های آرشیو شده نیست).»

به گفته کارشناسان، سواستفاده از این حفره کار دشواری نیست.
امره راد، عضو ارشد Search-Lab می‌گوید: «مهاجمان ابتدا باید راهی برای نصب یک اپلیکیشن بدافزاری روی دستگاه‌های اندرویدی کاربران پیدا کنند. اپلیکیشن آلوده یک فایل کاملا بی‌خطر به‌نظر می‌رسد، چرا که برای نصب روی سیستم به هیچ مجوزی نیاز ندارد. بعد از نصب اپلیکیشن خرابکارانه، فرمان بک‌آپ ADB (و یا ابزار GUI وابسته به آن) یک آرشیوه آلوده ایجاد می‌کند. پلتفرم اندروید پنجره‌ای را باز می‌کند که روی آن پیام کوتاهی درباره نصب برنامه‌ها هنگام بازیابی اطلاعات نوشته شده است؛ پنجره‌ای که اکثر کاربران هیچ اعتنایی به آن نمی‌کنند.»

Search-Lab این نقص امنیتی را در ژوئیه سال ۲۰۱۴ و بعد از یک سال نامه‌نگاری به تیم امنیت گوگل گزارش کرد. با وجود این، گوگل هنوز راهکاری برای پوشش این آسیب‌پذیری ارائه نکرده است. به گفته راد، این آسیب‌پذیری در تمام نسخه‌های اندروید از جمله Lollipop وجود دارد و در حال حاضر چاره‌ای برای رفع آن پیشنهاد نشده است.

Search-Lab همچنین یک اپلیکیشن آلوده و کد منبعی که از این آسیب‌پذیری استفاده می‌کند را به‌عنوان مدرک به GitHub ارائه کرده است.
نظرتان را ثبت کنید کد خبر: 27335 گروه خبری: اخبار نرم افزار منبع خبر: آی تی آنالیز تاریخ خبر: 1394/04/24 تعداد مشاهده: 2126
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Star Trek: Resurgence

Star Trek: Resurgence

پیشتازان فضا

زمانه و مرگ اسرار آمیز سید مصطفی خمینی

زمانه و مرگ اسرار آمیز سید مصطفی خمینی

میزگردی پیرامن مرگ اسرار آمیز سید مصطفی خمینی

Digital Tutors – Introduction to Softimage 2014

Digital Tutors – Introduction to Softimage 2014

فیلم آموزش مبانی نرم افزار سافت ایمیج 2014

Mirillis Splash 2.7.0

Mirillis Splash 2.7.0

اسپلش

عقیده به ظهور و حکومت حضرت مهدی علیه‌السلام

عقیده به ظهور و حکومت حضرت مهدی علیه‌السلام

عقیده نجات بخش پیرامون عقیده به ظهور و حکومت حضرت مهدی علیه‌السلام

Android L Keyboard 3.1.20009 for Android +4.0

Android L Keyboard 3.1.20009 for Android +4.0

کیبرد اندروید

FolderHighlight 3.0.35

FolderHighlight 3.0.35

تغییر رنگ پوشه‌ها

سخنرانی آیت الله مصباح یزدی درباره انقلاب اسلامی؛ احیاگر نقش اجتماعی بانوان

سخنرانی آیت الله مصباح یزدی درباره انقلاب اسلامی؛ احیاگر نقش اجتماعی بانوان

انقلاب اسلامی؛ احیاگر نقش اجتماعی بانوان از زبان آیت الله مصباح یزدی

فضائل حضرت معصومه سلام الله علیها از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

فضائل حضرت معصومه سلام الله علیها از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع فضائل حضرت معصومه سلام الله علیها

گلستان سعدی با مقابله گلستان فروغی و قریب و طبع روسیه

گلستان سعدی با مقابله گلستان فروغی و قریب و طبع روسیه

گلستان سعدی

Tetra Filer 3.2.2 for Android

Tetra Filer 3.2.2 for Android

مدیریت فایل اندروید

Moto X Mayhem 1.84 for android

Moto X Mayhem 1.84 for android

بازی موتور سواری بر روی صخره ها

Tehran Traffic for Android for Android

Tehran Traffic for Android for Android

نقشه ترافیکی تهران در گوشی اندرویدی شما

Microsoft Access 2013 Step By Step

Microsoft Access 2013 Step By Step

مایکروسافت اکسس 2013

Pacific Drive

Pacific Drive

اکشن و ماجراجویی

CyberLink ColorDirector Ultra 2026 14.0.5921.11

CyberLink ColorDirector Ultra 2026 14.0.5921.11

تصحیح رنگ عکس و فیلم

Systweak PDF Editor 1.0.0.8664 + Portable

Systweak PDF Editor 1.0.0.8664 + Portable

ویرایش مستقیم فایل‌های پی‌دی‌اف

foobar2000 2.25.6

foobar2000 2.25.6

پلیر صوتی

Portable Adobe Audition CS6 v5.0

Portable Adobe Audition CS6 v5.0

یکی از حرفه ای ترین نرم افزارهای ضبط و ویرایش فایل های موزیک

Fire Ball Galaxy Impact

Fire Ball Galaxy Impact

بازی هواپیمایی Fire Ball Galaxy Impact

بازی آفتابه نسخهٔ 1.4.3 برای اندروید 2.1+

بازی آفتابه نسخهٔ 1.4.3 برای اندروید 2.1+

بازی سرگرم کننده حدس عبارت از روی عکس

مجله های عربی کودک و نوجوان

مجله های عربی کودک و نوجوان

آموزش زبان عربی

Defense Technica 1.1.5 for Android

Defense Technica 1.1.5 for Android

بازی تکنیک دفاع

Gillmeister Rename Expert 5.31.8

Gillmeister Rename Expert 5.31.8

تغییر نام سریع فایل ها و پوشه ها

The Mysterious Cities of Gold - Secret Paths

The Mysterious Cities of Gold - Secret Paths

شهرهای اسرار آمیز طلا - مسیرهای مخفی

مجله تخصصی برای علاقه مندان به اخبار اجتماعی، سیاسی و اقتصادی

مجله تخصصی برای علاقه مندان به اخبار اجتماعی، سیاسی و اقتصادی

مجله The Week USA 8 فوریه 2021

Google Play services 26.06.32 For Android +6.0

Google Play services 26.06.32 For Android +6.0

خدمات گوگل پلی

WHO’S ON MY WIFI – NETWORK SCANNER Full 23.5.0 For Android +4.0.3

WHO’S ON MY WIFI – NETWORK SCANNER Full 23.5.0 For Android +4.0.3

کی از وای فای استفاده می کند

LED Keyboard Lighting 5.8.29 For Android +5.0

LED Keyboard Lighting 5.8.29 For Android +5.0

کیبورد ال ای دی

IObit Malware Fighter Pro 13.2.0.1635

IObit Malware Fighter Pro 13.2.0.1635

ضدبدافزار

Aiarty Image Enhancer 3.3

Aiarty Image Enhancer 3.3

بالا بردن کیفیت عکس با هوش مصنوعی

Autodesk FeatureCAM Ultimate 2026 / 2025.0.1 / 2024 / 2023 / 2022.0.3 / 2021.0.2 / 2020.3 / 2018.3.4

Autodesk FeatureCAM Ultimate 2026 / 2025.0.1 / 2024 / 2023 / 2022.0.3 / 2021.0.2 / 2020.3 / 2018.3.4

اتودسک فیوچرکم برنامه‌ریزی قطعات صنعتی

GooCubelets 2

GooCubelets 2

مکعب‌های ژله‌ای 2

Advanced Password Recovery Suite 2.3.0

Advanced Password Recovery Suite 2.3.0

بازیابی پسوردهای فراموش شده

خودآموز ساده نجوم

خودآموز ساده نجوم

نجوم برای کودکان و نوجوانان

Soda PDF Desktop Pro 15.0.08.24416

Soda PDF Desktop Pro 15.0.08.24416

ساخت، ویرایش و تبدیل پی دی اف

آموزش NHibernate

آموزش NHibernate

آموزش ان هایبرنت

Jurassic World Evolution Complete Edition

Jurassic World Evolution Complete Edition

تکامل دنیای ژوراسیک

Google Docs 1.26.075.00.90 For Android +7.0

Google Docs 1.26.075.00.90 For Android +7.0

نرم افزار ورد گوگل

سخنرانی حجت الاسلام پناهیان درباره روابط دختر و پسر

سخنرانی حجت الاسلام پناهیان درباره روابط دختر و پسر

سخنرانی حجت الاسلام پناهیان با موضوع مسایل اجتماعی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!