سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

پلتفرم SmartThings سامسونگ دارای مشکل امنیتی جدی است

سامسونگ یکی از شرکت‌هایی است که از ابتدای مطرح شدن مبحث اینترنت اشیاء، فعالیت خوبی در این حوزه داشته و پتلفرم SmartThings این شرکت برای استفاده در محصولات هوشمندسازی خانه‌ها توسعه داده شده است. به تازگی محققان دانشگاه میشیگان اعلام کرده‌اند که این پلفترم دارای مشکلات امنیتی جدی است.

پلتفرم SmartThings سامسونگ دارای مشکل امنیتی جدی است

به گزارش سافت گذر به نقل اززومیت؛ محققان دانشگاه میشیگان مشکلاتی را در پلتفرم SmartThings سامسونگ کشف کرده‌اند که به اپلیکیشن‌های مخرب اجازه می‌دهد قفل‌های هوشمند درب‌ها را باز کنند، کد دسترسی به خانه را تنظیم کنند، هشدارهای مرتبط با دود را غیرفعال کنند یا دستگاه‌ها را در حالت خواب قرار دهند و موارد دیگری از این قبیل. البته برای انجام چنین کارهایی کاربر ابتدا باید اپلیکیشن مخرب را از فروشگاه SmartApps دانلود و نصب کرده یا بر روی لینک مخرب کلیک کند.

مهم‌ترین ایراد، ارائه‌ی دسترسی‌های زیاد به اپلیکیشن‌ها است؛ در حالیکه این اپ‌ها نیازی به اغلب این دسترسی‌ها ندارند

این محققان اعلام کرده‌اند که چندین مشکل در فریم‌ورک SmartThings وجود دارد، اما مهم‌ترین ایراد، ارائه‌ی دسترسی‌های زیاد به اپلیکیشن‌ها است؛ در حالیکه این اپ‌ها نیازی به بیشتر این دسترسی‌ها ندارند. به عنوان مثال یک قفل هوشمند احتمالا فقط نیاز دارد تا قابلیت قفل کردن از راه دور خود را داشته باشد؛ اما API های کنونی SmartThings این دستور را با مجموعه‌ی دیگری از فرامین به صورت یکجا ارائه می‌دهد که همین موضوع به هکرها اجازه می‌دهد تا بتوانند حملات فیزیکی را نیز انجام دهند. دسترسی‌های اضافه دیگر شامل روش‌های اتصال اپلیکیشن‌های این پلتفرم به دستگاه‌ها می‌شود. هنگامی‌که کاربری یک SmartApp را نصب می‌کند، از وی درخواست می‌شود تا دسترسی لازم را برای کارکرد اپلیکیشن صادر کند. پس از نصب اپ مورد نظر، به دلیل قابلیت SmartThings برای همگام‌سازی دسترسی‌ها، این پلتفرم لیستی از دستگاه‌های قابل استفاده با اپلیکیشن را ایجاد می‌کند؛ علاوه بر این باعث می‌شود تا دسترسی بیشتری از آنچه که اپ نیاز دارد به آن داده شود.

۴۲ درصد از ۴۹۹ اپلیکیشن بررسی شده، دسترسی بیشتر از آنچه که نیاز است را در اختیار داشته‌اند

برای مشخص شدن موضوع، محققان از یک اپلیکیشن نمونه را که کار آن نظارت بر مصرف باتری در دستگاه‌های مختلف است، استفاده کردند. اگر کاربر اجازه‌ی لازم را برای نصب اپلیکیشن مخرب که به‌نظر اپلیکیشن سالمی است بدهد، اپ یاد شده می‌تواند به قفل‌های هوشمند دسترسی یابد و سپس محققان نه تنها قادر به نظارت بر باتری خواهند بود، بلکه می‌توانند به دیگر ویژگی‌های دستگاه‌ها نیز دسترسی داشته باشند که از جمله‌ی این دسترسی‌ها می‌توان به باز کردن قفل درب اشاره کرد. این محققان دریافتند که ۴۲ درصد از ۴۹۹ اپلیکیشن فروشگاه SmartApp به همین طریق دسترسی بیشتری از آنچه که واقعا نیاز است را در اختیار دارند.

برای اثبات وجود این مشکل، محققان همچنین با استفاده از دسترسی‌های اضافه‌ی صادر شده برای اپلیکیشن‌ها، توانستند پین‌کد مورد نظر خود را برای یک قفل هوشمند تنظیم کنند که این کار به آن‌ها اجازه می‌دهد یک راه بازگشت (Back-door) امن ایجاد کنند.

البته برای چنین کاری نیاز است تا کاربر تعامل خاصی را انجام دهد؛ اما محققان نشان دادند که بسیاری از مردم بدون اینکه توجهی به دسترسی‌ها داشته باشند یا حتی آن‌ها را بخوانند، مجوز لازم را برای اپلیکیشن‌های پلتفرم SmartThings صادر می‌کنند. این محققان از ۲۲ نفر از کاربران پلتفرم یاد شده نظرسنجی به عمل آوردند. ۹۱ درصد از این افراد گفته‌اند که به اپلیکیشن نظارت بر باتری اجازه می‌دهند تا به قفل هوشمند آن‌ها نیز دسترسی داشته باشد و در نتیجه دسترسی لازم را برای انجام عملیات‌هایی که می‌توان با قفل هوشمند انجام داد نیز در اختیار اپ مورد بحث قرار می‌گیرد. تنها ۱۴ درصد از افراد شرکت‌کننده در این نظرسنجی این نکته را می‌دانستند که اپلیکیشن باتری کدهای دسترسی را به یک سرور راه دور ارسال می‌کند.

این اولین باری نیست که چنین مشکلاتی را در دستگاه‌های هوشمند متصل به یکدیگر در پلتفرم‌های مختلف مشاهده می‌کنیم. پیش از این و در اوایل سال میلادی جاری، مشکل سیستم امنیتی خانگی Comcast یک هکر را قادر ساخت تا براحتی وارد خانه‌ی مورد نظرش شود. اما مشکلات SmartThings می‌توانند در آینده هم باعث ایجاد مسائل امنیتی در کسب‌ و کارهایی شوند که از این پلتفرم استفاده می‌کنند. حدود دو سال قبل یعنی وقتی که مبحث اینترنت اشیاء تازه مطرح شده بود، سامسونگ SmartThings را خریداری کرد. حالا شاهد این هستیم که تقریبا هر چیزی به اینترنت متصل می‌شود.

SmartThings در ایمیلی که در مورد این مشکلات امنیتی به وب‌سایت The Verge ارسال کرده، بیان داشته که روش جلوگیری از بروز این مشکلات و نحوه‌ی امن نگه‌داشتن کدهای منبع، به صورت یک بروزرسانی در بخش اسناد مرتبط با توسعه‌دهندگان ارائه شده است.

سامسونگ می‌گوید اپلیکیشن نظارتی این کمپانی امنیت کاربران را تامین می‌کند

یکی از نمایندگان پلفترم SmartThings در این رابطه می‌گوید: «این آسیب‌پذیری‌های بالقوه در گزارش، بر اساس دو سناریو نشان داده شده‌اند. اولین سناریو، نصب یک SmartApp مخرب و دومین آن، عدم توانایی توسعه‌دهندگان در دنبال کردن و استفاده از راهنمای ارائه شده SmartThings در بخش روش‌های امن نگه داشتن سورس‌کدها است.» وی در ادامه اینگونه بیان داشته: «با منتشر شدن این گزارش، ما پلفترم مورد اشاره را بروزرسانی‌ کردیم تا راهنمای ایجاد امنیت بیشتر را به توسعه‌دهندگان ارائه کنیم.»

این غول کره‌ای همچنین اعلام کرده که بخش بازبینی اپلیکیشن‌ها نیز باعث می‌شود تا اپلیکیشن‌های مخرب پیش از اینکه مشکلی ایجاد کنند شناسایی و متوقف شوند. با این‌حال تیم تحقیق دانشگاه میشیگان هنوز هم این تلاش‌ها را کافی نمی‌داند.

این محققان در ادامه اینگونه بیان داشته‌اند: «دستگاه‌های هوشمند خانگی و پلتفرم‌هایی که برای برنامه‌نویسی آن‌ها مورد استفاده قرار می‌گیرند در حال گسترش هستند و روز به روز بیشتر مورد توجه افراد قرار می‌گیرند؛ چراکه قابلیت‌های کاربری بسیار خوبی را ارائه می‌دهند. در هر حال بر اساس یافته‌های مورد اشاره، باز هم بهتر است احتیاط لازم رعایت شود؛ چه از جانب طراحان فریم‌ورک و چه از جانب افراد مصرف‌کننده. این مشکلات امنیتی مشخص هستند و بعید به نظر می‌رسد به آسانی و تنها با ارائه وصله‌های امنیتی بتوان نسبت به رفع آن‌ها اقدام کرد.

نظرتان را ثبت کنید کد خبر: 31729 گروه خبری: اخبار فناوری منبع خبر: زومیت تاریخ خبر: 1395/02/14 تعداد مشاهده: 1876
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
کتاب راهنمای آندروئید

کتاب راهنمای آندروئید

آشنایی کامل با سیستم عامل آندروئید

نمایش رادیویی شازده کوچولو

نمایش رادیویی شازده کوچولو

فایل صوتی نمایش شازده کوچولو

Phantom Breaker - Battle Grounds

Phantom Breaker - Battle Grounds

شبح‌ شکن - نبردهای کوبنده

6 جلسه اخلاق نیکو از حجت الاسلام والمسلمین سید حسین هاشمی نژاد

6 جلسه اخلاق نیکو از حجت الاسلام والمسلمین سید حسین هاشمی نژاد

حاج آقا سید حسین هاشمی نژاد با موضوع اخلاق نیکو

Droid4X 0.11.1 Rooted

Droid4X 0.11.1 Rooted

دروید 4 ایکس شبیه ساز اندروید

Monster Shooter Lost Levels 1.9 / 2 1.1.599 for Android

Monster Shooter Lost Levels 1.9 / 2 1.1.599 for Android

هیولای تیرانداز

آموزش  PLC

آموزش PLC

آموزش پی ال سی

رخدادهای سیاسی دوره سلطنت آخرین پادشاه قاجار

رخدادهای سیاسی دوره سلطنت آخرین پادشاه قاجار

تصویر واقعی احمد شاه قاجار

Tape-a-Talk Pro Voice Recorder Pro 2.0.8 for Android +2.3

Tape-a-Talk Pro Voice Recorder Pro 2.0.8 for Android +2.3

ضبط صدا با کیفیت

تقیه از دیدگاه مذاهب و فرقه های اسلامی غیرشیعی

تقیه از دیدگاه مذاهب و فرقه های اسلامی غیرشیعی

دیدگاه مذاهب و فرقه های اسلامی غیرشیعی درباره تقیه

1492 Conquest of Paradise

1492 Conquest of Paradise

موسیقی فیلم فتح بهشت

The USA’s greatest adversary

The USA’s greatest adversary

سوداگران زمان

آموزش کار با نرم افزار iTunes

آموزش کار با نرم افزار iTunes

آموزش آی تونز

این شناسنامه متعلق به کیست؟

این شناسنامه متعلق به کیست؟

مصاحبه با مردم درمورد انتخابات ریاست جمهوری

آموزش تولید و عرضه قارچ

آموزش تولید و عرضه قارچ

آموزش تولید قارچ

مجله تخصصی در زمینه گرافیک و آموزش های مرتبط با آن ( آموزش های عملی فوتوشاپ )

مجله تخصصی در زمینه گرافیک و آموزش های مرتبط با آن ( آموزش های عملی فوتوشاپ )

مجله Practical Photoshop فوریه 2021

Screenpresso Pro 2.1.39

Screenpresso Pro 2.1.39

ضبط صفحه نمایش

Football Club Simulator 20

Football Club Simulator 20

مدیریت فوتبال

Google Keep 5.26.075.00.90 For Android +5.0

Google Keep 5.26.075.00.90 For Android +5.0

یادداشت برداری گوگل

Finn and Jake's Epic Quest

Finn and Jake's Epic Quest

تلاش و جستجوی حماسی فیـن و جِـیک

Coloring Weather Screen 1.4.2 for Android

Coloring Weather Screen 1.4.2 for Android

نمایش آب و هوا در رنگ های مختلف

Lynda - CorelDRAW Essential Training

Lynda - CorelDRAW Essential Training

مجموعه فیلمهای آموزشی شرکت لیندا در مورد آموزش کورل دراو 13 و 14 و 15 و 16

بخش‌های اصلی در ساختار URL چیست؟

بخش‌های اصلی در ساختار URL چیست؟

URL مخفف چیست و توسط چه کسی ابداع شده است؟

How a Jet Engine Works - History Channel Documentary

How a Jet Engine Works - History Channel Documentary

فیلم مستند موتور هواپیما

سخنرانی حجت الاسلام پناهیان با موضوع رسیدن به مقام لقاء الله با زیارت امام حسین (ع)

سخنرانی حجت الاسلام پناهیان با موضوع رسیدن به مقام لقاء الله با زیارت امام حسین (ع)

سخنرانی رسیدن به مقام لقاء الله با زیارت امام حسین (ع) پناهیان

Fiddler 4.5.1.0

Fiddler 4.5.1.0

ثبت و ذخیرهٔ ردپای تمام تراکنش‌های HTTP بین کامپیوتر و اینترنت

افزایش دانش و مهارت در زمینه روابط صمیمی

افزایش دانش و مهارت در زمینه روابط صمیمی

Secrets that men do not tell their wives

Voice Aloud Reader 37.5.4 for Android +5.0

Voice Aloud Reader 37.5.4 for Android +5.0

وویس الود

Pitiri 1977

Pitiri 1977

پسر ماجراجو

Richard Hammond's Invisible Worlds

Richard Hammond's Invisible Worlds

مستند ریچارد هموند

Doodle Jump 3.11.28 / SpongeBob 1.02 / DC Super Heroes 1.6.0 for Android +4.0

Doodle Jump 3.11.28 / SpongeBob 1.02 / DC Super Heroes 1.6.0 for Android +4.0

بازی پرش

5 جلسه سخنرانی دکتر رفیعی با موضوع آموزه های اخلاقی عاشورا

5 جلسه سخنرانی دکتر رفیعی با موضوع آموزه های اخلاقی عاشورا

سخنرانی آموزه های اخلاقی عاشورا با ناصر رفیعی

tiny and Tall Gleipnir

tiny and Tall Gleipnir

ماجرایی

FlashFace Premium 1.7 fo Android

FlashFace Premium 1.7 fo Android

طراحی چهره

The Escapists - The Walking Dead

The Escapists - The Walking Dead

فرار از زندان

آچار فرانسه 2 ناشناخته های Windows 7

آچار فرانسه 2 ناشناخته های Windows 7

ناشناخته های ویندوز سون

نقشهٔ ایران آفلاین 7.31 برای اندروید 4.0.3+

نقشهٔ ایران آفلاین 7.31 برای اندروید 4.0.3+

نقشهٔ آفلاین تمامی شهرهای کوچک و بزرگ ایران بدون نیاز به اینترنت

Eclipse IDE for Enterprise Java Developers / Eclipse IDE for C/C++ Developers 2025-09

Eclipse IDE for Enterprise Java Developers / Eclipse IDE for C/C++ Developers 2025-09

نرم افزار محیط برنامه نویسی جاوا و C/C++

Wing Pro 11.0.6

Wing Pro 11.0.6

برنامه نویسی به زبان پایتون

Train Simulator 2016

Train Simulator 2016

شبیه‌ساز قطار 2016

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!