سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

امکان ارسال بدافزار توسط هکرها درپی آسیب پذیری پروتکل iOS

مشکلات امنیتی در هر نرم‌افزار و سیستم‌عاملی وجود دارد و نمی‌توان آن را انکار کرد. به همین دلیل شرکت‌ها معمولا سعی دارند تا امنیت نرم‌افزارهای خود را بالا ببرند. اما به تازگی در سیستم عامل iOS اپل که امنیت قابل توجهی دارد، یک مشکل بسیار مهم یافت شده که از طریق آن هکرها می‌توانند اقدام به نصب بدافزارهای دلخواه خود در آیفون‌های افراد کنند.

امکان ارسال بدافزار به آیفون توسط هکرها درپی آسیب پذیری پروتکل مدیریت iOS

به گزارش سافت گذر به نقل اززومیت؛ اپل بارها بخوبی نشان داده که امنیت یکی از اصلی‌ترین اولویت‌های این کمپانی به شمار می‌رود و تلاش زیادی روی این بخش انجام می‌پذیرد. برای مثال، در iOS 9 با بهبودهای انجام شده، حالا دیگر هکرها نمی‌توانند با روش قدیمی که نوعی تاییدیه جعلی است، اقدام به نصب نرم‌افزارهای خارج از اپ استور و بدون تایید این فروشگاه را در آیفون‌های کاربران کنند. اما ظاهرا کوپرتینویی‌ها مشکل نرم‌افزاری یاد شده را به صورت کامل رفع نکرده و حالا اکسپلویت‌هایی توسط برخی هکرها برای آن آماده شده است. در کنفرانس امنیتی Blank Hat (هکرهای کلاه سیاه) در آسیا، محققان نشان دادند که چگونه می‌توان با استفاده از روشی به نام Sidestepper در محصولاتی که iOS را اجرا می‌کنند، اقدام به نصب بدافزارهای دلخواه روی دستگاه‌های افراد کرد. جالب اینجا است این کار را هر هکر متوسطی می‌تواند انجام دهد و در ضمن نیازی هم به جیل‌بریک ندارد!

استفاده از گواهی‌های تاییدیه جعلی یک روش معمول برای هکرها است که با آن دستگاه‌هایی که حتی جیل‌بریک نشده باشند را می‌توانند هک کنند. به صورت معمول، این تاییدیه‌ها که با کد امضا می‌شوند، از طرف برنامه توسعه دهندگان تجاری اپل ارائه می‌شود و به برنامه نویسان این اجازه را می‌دهد تا بدون ثبت اپلیکیشن‌های خود در اپ‌استور نیز امکان دانلود و نصب آن را به کاربران خود بدهند. در این شرایط با ارائه یک لینک به کاربر و سپس گشودن آن توسط کاربر در دستگاه مجهز به iOS خود می‌تواند اپ مورد نظر را نصب کند. البته در مراحل نصب اپلیکیشن‌ها با این روش به کاربر اطلاعات لازم را در مورد آن اپ می‌دهد. این روش می‌تواند توسط هکرها مورد استفاده قرار گیرد و می‌توان با استفاده از روش مهندسی اجتماعی، کاربر را به نصب اپلیکیشن غیرقانونی ترغیب یا حتی وادار کرد.

 Michael Shaulov، مدیرکل بخش محصولات موبایلی، توضیح می‌دهد که اپل مشکل مورد بحث را در iOS 9 به صورتی بهبود داد تا توسعه دهندگان تجاری چند گام اضافه را برای تولید اپلیکیشن‌های خود و قابل نصب کردن آن بدون ثبت در اپ‌استور، انجام دهند. در واقع اینکه بتوان اپلیکیشن‌هایی را بدون ثبت شدن در اپ‌استور، در آیفون کاربران نسب کرد همانطور که گفته شده فقط برای مشتریان خاصی ایجاد شده، اما می‌تواند عاملی خطرناک هم باشد. این روش برای بررسی امنیت، کارایی و نیز بررسی آن در سطح کارمندان یک شرکت مورد استتفاده قرار می‌گیرد.

هکرها می‌توانند با ایجاد یک فایل پیکربندی مخرب و گول زدن کاربر برای نصب آن، بد‌افزار یاد شده مورد نظرشان را در دستگاه آن‌ها نصب کنند. بسیاری از مشتریان تجاری اپل نیز از روش ایجاد پروفایل‌هایی مانند آنچه گفته شد بهره می‌برند. اساسا، برای توسعه و انتشار مواردی چون شبکه‌های خصوصی مجازی، وای‌فای، ایمیل، تقویم و دیگر تنظیمات و پیکربندی پراکسی برای اتصالات اینترنتی از چنین پروفایل‌هایی استفاده می‌شود. در چنین شرایطی تمامی اطلاعات کاربران چه دریافتی و چه ارسالی به اینترنت، برای هکر در دسترس خواهند بود و بر اساس نوع اپلیکیشن و بدافزاری که وی منتشر کرده، می‌تواند کنترل بخش‌های مختلف آیفون قربانی را بدست گیرد.

البته کاربران چندان شاید با این خطر مواجه نشوند، چراکه اکثر کاربران هیچ ارتباطی با شرکای نرم‌افزاری خاص اپل ندارند و ریسک نصب اپلیکیشن‌های دیگر را نمی‌پذیرند. Shaulov در ادامه سخنان خود اعلام کرده که بررسی وی روی ۵۰۰۰ هزار دستگاه با سیستم عامل iOS بوده است که مشخص شده ۳۰۰ اپلیکیشن توسط ۱۰۰ شرکت و ۱۵۰ تاییدیه و در حالیکه در اپ استور ثبت نشده‌، روی گوشی‌ها نصب شده است. بسیاری از این تاییدیه‌ها توسط چینی‌ها ایجاد و امضا شده‌اند و این روزها اپلیکیشن‌های بسیاری را می‌توان یافت که با این شرایط روی آی‌دیوایس‌های اپل قابل نصب هستند. در هر صورت از ۳۰۰ اپلیکیشن یاد شده تنها ۲ مورد آن‌ها بد افزار بوده‌اند.

نظرتان را ثبت کنید کد خبر: 31226 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1395/01/14 تعداد مشاهده: 1677
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
ترتیل کل قرآن کریم از استاد محمد عباسی

ترتیل کل قرآن کریم از استاد محمد عباسی

ترتیل سوره های قرآن استاد عباسی

aniPet Aquarium Live Wallpaper 2.5.2 for Android +2.1

aniPet Aquarium Live Wallpaper 2.5.2 for Android +2.1

ماهیهای دریا

SanDisk Memory Zone 4.1.24 for Android +4.0

SanDisk Memory Zone 4.1.24 for Android +4.0

فایل منیجر سندیسک

آموزش نرم افزار Mechanical Desktop به زبان ساده

آموزش نرم افزار Mechanical Desktop به زبان ساده

آموزش مچنیکال دسکتاپ

اصول و فروع دین

اصول و فروع دین

تحف العقول حرانی

Life 2017

Life 2017

اکشن ترسناک

Toca Hair Salon 4.1.5 for Android +4.0.3

Toca Hair Salon 4.1.5 for Android +4.0.3

آرایشگاه مو

4 جلسه زیبایی ایمان از حجت الاسلام والمسلمین پناهیان

4 جلسه زیبایی ایمان از حجت الاسلام والمسلمین پناهیان

حاج آقا پناهیان با موضوع زیبایی ایمان

Rescue Frenzy

Rescue Frenzy

هیجان نجات

HandBrake 1.9.0 Win/Mac/Linux + Portable

HandBrake 1.9.0 Win/Mac/Linux + Portable

هندبریک

Tank 1990-Battle City HD 1.4 for Android +2.2

Tank 1990-Battle City HD 1.4 for Android +2.2

بازی خاطره‌انگیز تانک دوران کودکی با قابلیت دو نفره از طریق بلوتوث و WiFi

Polyball

Polyball

اکشن سکویی سه بعدی

Terrarium Land

Terrarium Land

سرزمین گلخانه‌ای

Respawnables 9.5.0 for Android +2.3

Respawnables 9.5.0 for Android +2.3

بازی گروه ضربت

برنامه جهان آرا سری جدید | دغدغه مقامات سابق غربی برای دفاع از ایران در دادگاه‌های آمریکا

برنامه جهان آرا سری جدید | دغدغه مقامات سابق غربی برای دفاع از ایران در دادگاه‌های آمریکا

برنامه جهان آرا شبکه افق

Pepakura Designer 6.0.1

Pepakura Designer 6.0.1

ساخت کاردستی کاغذی

The Lion King

The Lion King

شیرشاه

آموزش فارسی برنامه Multimedia Builder

آموزش فارسی برنامه Multimedia Builder

آموزش تصویری و فارسی نرم افزار مالتی مدیا بیلدر (ساخت آتوران برای CD)

Mozilla Firefox 138.0.3 Win/Mac/Linux + Farsi

Mozilla Firefox 138.0.3 Win/Mac/Linux + Farsi

فایرفاکس مرورگر اینترنتی

Digital Tutors - Creating a Cross-Platform Mobile Game in HTML5 and JavaScript

Digital Tutors - Creating a Cross-Platform Mobile Game in HTML5 and JavaScript

فیلم آموزش ساخت یک بازی موبایلی چندپلتفُرمی با استفاده از اچ‌تی‌ام‌ال5 و جاوا اسکریپت

آموزش نصب ویندوز ۸ با استفاده از VMware

آموزش نصب ویندوز ۸ با استفاده از VMware

آموزش نصب ویندوز ۸ با وی ام ویر

MultiPack Visual C++ Installer 3.6

MultiPack Visual C++ Installer 3.6

پکیج کامل ویژوال سی++

GunWorld

GunWorld

دنیای تفنگ

Stardock Start11 2.5.2.3 / Start10 1.97.1

Stardock Start11 2.5.2.3 / Start10 1.97.1

منوی استارت ویندوز

روش تربیت کودک

روش تربیت کودک

شیوه تربیت

XMind 2025 25.01.01061 / macOS

XMind 2025 25.01.01061 / macOS

نرم افزار پیاده سازی نقشه ها و ایده های ذهنی

5 جلسه سخنرانی حجت الاسلام حیدری کاشانی با موضوع حضرت فاطمه (س) اسوه حسنه مومنان

5 جلسه سخنرانی حجت الاسلام حیدری کاشانی با موضوع حضرت فاطمه (س) اسوه حسنه مومنان

سخنرانی حضرت فاطمه (س) اسوه حسنه مومنان با حیدری کاشانی

FunCam 4.5 for Android +2.2

FunCam 4.5 for Android +2.2

ایجاد افکت های زیبا بر روی تصاویر

Sigil 2.4.2

Sigil 2.4.2

ساخت و ویرایش کتاب الکترونیکی

FC Barcelona Documentary HD

FC Barcelona Documentary HD

مستند بارسلونا

Machinarium Definitive Version

Machinarium Definitive Version

ماشیناریوم برای کامپیوتر

گلچین سخنرانی وفات جضرت زینب س

گلچین سخنرانی وفات جضرت زینب س

سخنرانی وفات حضرت زینب

مجله تخصصی بررسی و تحلیل مسائل روز

مجله تخصصی بررسی و تحلیل مسائل روز

مجله The Nation اکتبر 5 ؛ 2020

Oxford Advanced Learner's 8 v3.6.22 / Learner's Academic Dict 1.0.19.0 for Android +2.2

Oxford Advanced Learner's 8 v3.6.22 / Learner's Academic Dict 1.0.19.0 for Android +2.2

فرهنگ لغت معروف آکسفورد ویرایش 8 به همراه تلفظ کلمات به همراه دیتا

Plagiarism Checker X Business 9.0.4

Plagiarism Checker X Business 9.0.4

تشخیص سرقت ادبی

Treeker - The Lost Glasses

Treeker - The Lost Glasses

تریکر - عینک گمشده

Full Screen Caller ID Pro 15.1.10 for Android +2.2

Full Screen Caller ID Pro 15.1.10 for Android +2.2

نمایش تصویر تماس گیرنده

Need For Extreme 3D

Need For Extreme 3D

مسابقه ماشین سواری غیر ورزشی

Baby Einstein 26 DVDs

Baby Einstein 26 DVDs

بهترین مجموعه فیلمهای آموزشی برای کودکان 3 ماهه تا 3 ساله

AMD Radeon Adrenalin Edition 24.12.1 WHQL

AMD Radeon Adrenalin Edition 24.12.1 WHQL

درایور گرافیک ای ام دی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!