سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

امکان ارسال بدافزار توسط هکرها درپی آسیب پذیری پروتکل iOS

مشکلات امنیتی در هر نرم‌افزار و سیستم‌عاملی وجود دارد و نمی‌توان آن را انکار کرد. به همین دلیل شرکت‌ها معمولا سعی دارند تا امنیت نرم‌افزارهای خود را بالا ببرند. اما به تازگی در سیستم عامل iOS اپل که امنیت قابل توجهی دارد، یک مشکل بسیار مهم یافت شده که از طریق آن هکرها می‌توانند اقدام به نصب بدافزارهای دلخواه خود در آیفون‌های افراد کنند.

امکان ارسال بدافزار به آیفون توسط هکرها درپی آسیب پذیری پروتکل مدیریت iOS

به گزارش سافت گذر به نقل اززومیت؛ اپل بارها بخوبی نشان داده که امنیت یکی از اصلی‌ترین اولویت‌های این کمپانی به شمار می‌رود و تلاش زیادی روی این بخش انجام می‌پذیرد. برای مثال، در iOS 9 با بهبودهای انجام شده، حالا دیگر هکرها نمی‌توانند با روش قدیمی که نوعی تاییدیه جعلی است، اقدام به نصب نرم‌افزارهای خارج از اپ استور و بدون تایید این فروشگاه را در آیفون‌های کاربران کنند. اما ظاهرا کوپرتینویی‌ها مشکل نرم‌افزاری یاد شده را به صورت کامل رفع نکرده و حالا اکسپلویت‌هایی توسط برخی هکرها برای آن آماده شده است. در کنفرانس امنیتی Blank Hat (هکرهای کلاه سیاه) در آسیا، محققان نشان دادند که چگونه می‌توان با استفاده از روشی به نام Sidestepper در محصولاتی که iOS را اجرا می‌کنند، اقدام به نصب بدافزارهای دلخواه روی دستگاه‌های افراد کرد. جالب اینجا است این کار را هر هکر متوسطی می‌تواند انجام دهد و در ضمن نیازی هم به جیل‌بریک ندارد!

استفاده از گواهی‌های تاییدیه جعلی یک روش معمول برای هکرها است که با آن دستگاه‌هایی که حتی جیل‌بریک نشده باشند را می‌توانند هک کنند. به صورت معمول، این تاییدیه‌ها که با کد امضا می‌شوند، از طرف برنامه توسعه دهندگان تجاری اپل ارائه می‌شود و به برنامه نویسان این اجازه را می‌دهد تا بدون ثبت اپلیکیشن‌های خود در اپ‌استور نیز امکان دانلود و نصب آن را به کاربران خود بدهند. در این شرایط با ارائه یک لینک به کاربر و سپس گشودن آن توسط کاربر در دستگاه مجهز به iOS خود می‌تواند اپ مورد نظر را نصب کند. البته در مراحل نصب اپلیکیشن‌ها با این روش به کاربر اطلاعات لازم را در مورد آن اپ می‌دهد. این روش می‌تواند توسط هکرها مورد استفاده قرار گیرد و می‌توان با استفاده از روش مهندسی اجتماعی، کاربر را به نصب اپلیکیشن غیرقانونی ترغیب یا حتی وادار کرد.

 Michael Shaulov، مدیرکل بخش محصولات موبایلی، توضیح می‌دهد که اپل مشکل مورد بحث را در iOS 9 به صورتی بهبود داد تا توسعه دهندگان تجاری چند گام اضافه را برای تولید اپلیکیشن‌های خود و قابل نصب کردن آن بدون ثبت در اپ‌استور، انجام دهند. در واقع اینکه بتوان اپلیکیشن‌هایی را بدون ثبت شدن در اپ‌استور، در آیفون کاربران نسب کرد همانطور که گفته شده فقط برای مشتریان خاصی ایجاد شده، اما می‌تواند عاملی خطرناک هم باشد. این روش برای بررسی امنیت، کارایی و نیز بررسی آن در سطح کارمندان یک شرکت مورد استتفاده قرار می‌گیرد.

هکرها می‌توانند با ایجاد یک فایل پیکربندی مخرب و گول زدن کاربر برای نصب آن، بد‌افزار یاد شده مورد نظرشان را در دستگاه آن‌ها نصب کنند. بسیاری از مشتریان تجاری اپل نیز از روش ایجاد پروفایل‌هایی مانند آنچه گفته شد بهره می‌برند. اساسا، برای توسعه و انتشار مواردی چون شبکه‌های خصوصی مجازی، وای‌فای، ایمیل، تقویم و دیگر تنظیمات و پیکربندی پراکسی برای اتصالات اینترنتی از چنین پروفایل‌هایی استفاده می‌شود. در چنین شرایطی تمامی اطلاعات کاربران چه دریافتی و چه ارسالی به اینترنت، برای هکر در دسترس خواهند بود و بر اساس نوع اپلیکیشن و بدافزاری که وی منتشر کرده، می‌تواند کنترل بخش‌های مختلف آیفون قربانی را بدست گیرد.

البته کاربران چندان شاید با این خطر مواجه نشوند، چراکه اکثر کاربران هیچ ارتباطی با شرکای نرم‌افزاری خاص اپل ندارند و ریسک نصب اپلیکیشن‌های دیگر را نمی‌پذیرند. Shaulov در ادامه سخنان خود اعلام کرده که بررسی وی روی ۵۰۰۰ هزار دستگاه با سیستم عامل iOS بوده است که مشخص شده ۳۰۰ اپلیکیشن توسط ۱۰۰ شرکت و ۱۵۰ تاییدیه و در حالیکه در اپ استور ثبت نشده‌، روی گوشی‌ها نصب شده است. بسیاری از این تاییدیه‌ها توسط چینی‌ها ایجاد و امضا شده‌اند و این روزها اپلیکیشن‌های بسیاری را می‌توان یافت که با این شرایط روی آی‌دیوایس‌های اپل قابل نصب هستند. در هر صورت از ۳۰۰ اپلیکیشن یاد شده تنها ۲ مورد آن‌ها بد افزار بوده‌اند.

نظرتان را ثبت کنید کد خبر: 31226 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1395/01/14 تعداد مشاهده: 1676
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
مداحی وفات حضرت ام البنین (س)

مداحی وفات حضرت ام البنین (س)

مداحی ام البنین

گفت و گوی آیت الله میرباقری با دکتر طریقت منفرد در جمع اساتید و فعالان طب اسلامی

گفت و گوی آیت الله میرباقری با دکتر طریقت منفرد در جمع اساتید و فعالان طب اسلامی

گفت و گوی صمیمانه آیت الله میرباقری با دکتر طریقت منفرد

Brahms The Essentials

Brahms The Essentials

آلبوم بهترین آهنگ های برامس

سخنرانی محمدمهدی ماندگاری با موضوع درسهایی از امام حسن عسکری (ع)

سخنرانی محمدمهدی ماندگاری با موضوع درسهایی از امام حسن عسکری (ع)

درسهایی از امام حسن عسکری (ع) با محمدمهدی ماندگاری

Udemy - Advanced C Programming Course

Udemy - Advanced C Programming Course

آموزش پیشرفته برنامه نویسی C

Martial Arts of Shaolin

Martial Arts of Shaolin

معبد شائولین

Pi Music Player FULL 3.1.2.1  For Android +4.1

Pi Music Player FULL 3.1.2.1 For Android +4.1

پی موزیک پلیر

Gigabyte Speed 13.01 Build 3001

Gigabyte Speed 13.01 Build 3001

مدیریت و پیکربندی تنظیمات شبکه

InShot Video Editor 2.113.1481 For Android +7.0

InShot Video Editor 2.113.1481 For Android +7.0

ویرایش گر عکس اینشات

InfiniteSkills – Getting Started With Microsoft Office 2013 Training Video

InfiniteSkills – Getting Started With Microsoft Office 2013 Training Video

فیلم آموزش مجموعه نرم افزارهای مایکروسافت آفیس 2013

RED Fuse - Rolling Explosive Device

RED Fuse - Rolling Explosive Device

فیوز قرمز - دستگاه انفجاری غلتان

SUPERAntiSpyware Professional X 10.0.1266 + Offline Update

SUPERAntiSpyware Professional X 10.0.1266 + Offline Update

ضد جاسوس سوپر آنتی اسپایور

آموزش تدوین فیلم و صدا

آموزش تدوین فیلم و صدا

تدوین صدا

Stupid Zombies 2 v1.5.2 / 3 v2.11 for Android +2.3

Stupid Zombies 2 v1.5.2 / 3 v2.11 for Android +2.3

بازی زامبی های احمق 2 و 3

Easy Voice Recorder Pro 2.8.2 for Android +4.1

Easy Voice Recorder Pro 2.8.2 for Android +4.1

ضبط صدا آسان

متون اسلامی و دستورات طب قدیم راه‌های درمان بیماری‌های فکری و روحی

متون اسلامی و دستورات طب قدیم راه‌های درمان بیماری‌های فکری و روحی

سخه‌های معصومین علیهم السّلام و بزرگان طب اسلامی ایرانی

ChessBase Mega Database 2024

ChessBase Mega Database 2024

مگا دیتابیس شطرنج

راهکارهایی برای بهبود رابطه عاطفی

راهکارهایی برای بهبود رابطه عاطفی

پررنگ کردن عشق در زندگی مشترک

SiSoftware Sandra Business / Personal / Tech Support (Engineer) 2016.03.22.20

SiSoftware Sandra Business / Personal / Tech Support (Engineer) 2016.03.22.20

بهترین برنامه برای بدست آوردن مشخصات دقیق سیستم و تست قطعات و مقایسه با نتایج استاندارد

Duplicate File Remover 3.10.40 Build 0

Duplicate File Remover 3.10.40 Build 0

نرم افزار شناسایی و حذف فایل های تکراری

X-Runner 1.0.4 for Android

X-Runner 1.0.4 for Android

بازی دونده ایکس

XnConvert 1.104 (x64)

XnConvert 1.104 (x64)

ویرایش عکس

مدیریت امام خامنه ای(محورهای سوم و چهارم: مدیریت «رفتار» و «فرهنگ» سازمانی)

مدیریت امام خامنه ای(محورهای سوم و چهارم: مدیریت «رفتار» و «فرهنگ» سازمانی)

سیره مدیریتی رهبران دینی جامعه

آموزش زبان ++C

آموزش زبان ++C

آموزش زبان سی پلاس پلاس

Green Hell - Animal Husbandry

Green Hell - Animal Husbandry

تلاش برای بقا برای کامپیوتر

راه های افزایش بهره وری

راه های افزایش بهره وری

اصول ضروری بهره وری برای زندگی امروزی

InfiniteSkills - CSS3 Properties Training Video

InfiniteSkills - CSS3 Properties Training Video

فیلم آموزش خواص سی‌اِس‌اِس3

ایجاد کسب و کار الکترونیکی

ایجاد کسب و کار الکترونیکی

ایده پردازی در منابع مالی

آزمایشگاه شبکه های کامپیوتری

آزمایشگاه شبکه های کامپیوتری

آشنایی با مفاهیم و تجهیزات شبکه های کامپیوتری

Windows Server 2008 R2 SP1 November 2022 / MSDN VL

Windows Server 2008 R2 SP1 November 2022 / MSDN VL

ویندوز سرور 2008 سرویس پک 1

Attract Love: Brain Wave Subliminal by Kelly Howell

Attract Love: Brain Wave Subliminal by Kelly Howell

موسیقی بی کلام روانشناسی

Smart Launcher 3 Pro 3.26.010 for Android +4.0

Smart Launcher 3 Pro 3.26.010 for Android +4.0

اسمارت لانچر

50 سال تجربه در زمینه آموزش هسته ای

50 سال تجربه در زمینه آموزش هسته ای

سیاست هسته ای؛ کنترل تسلیحات و خلع سلاح

Email Backup Wizard Enterprise 15.2

Email Backup Wizard Enterprise 15.2

پشتیبان‌گیری از ایمیل‌ها

Seal Guardian

Seal Guardian

اکشن شمشیری

Sonic & SEGA All-Stars Racing 1.0.1 for Android

Sonic & SEGA All-Stars Racing 1.0.1 for Android

بازی پیست مسابقه سونیک

Pluralsight - Exchange Server 2016 First Look

Pluralsight - Exchange Server 2016 First Look

آموزش اکسچنج سرور 2016

Math Resource Studio Enterprise 7.1.104.0

Math Resource Studio Enterprise 7.1.104.0

حل معادلات ریاضی

theHunter: Call of the Wild – Salzwiesen Park v03.12.2024

theHunter: Call of the Wild – Salzwiesen Park v03.12.2024

شبیه ساز شکار

مهدویت

مهدویت

کشف حق یا اربعین

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!