سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

روت اندروید با استفاده از یک حفره امنیتی در لینوکس

حفره‌ی امنیتی Dirty Cow به کاربران اجازه می‌دهد گوشی‌های اندروید خود را در چند دقیقه روت کنند. این حفره احتمالا پای اپ‌های مخرب را به گوشی باز می‌کند.

روت اندروید با استفاده از یک حفره امنیتی در لینوکس

به گزارش سافت گذر و به نقل اززومیت؛ یک متد جدید برای روت کردن گوشی‌های اندروید توجه کاربران و متخصصان امنیت را به خود جلب کرده است. این روش با طیف بسیار گسترده‌ای از گوشی‌های اندروید سازگاری دارد. از دید مشتریان، روت کردن راهی مناسب برای رها شدن از محدودیت‌های سازندگان و سرویس‌دهندگان تلفن همراه است. هرچند این روش خاص ممکن است راه‌ را برای سوءاستفاده از اطلاعات شما نیز هموار کند.

این تکنیک از روشی به نام «Privilege Escalation» استفاده می‌کند. در این روش شما یک حفره‌ی کوچک را در سیستم‌عامل پیدا و سپس راه خود را به دسترسی‌های بالاتر باز می‌کنید. این حفره که هفته‌ی گذشته در پلتفرم لینوکس پیدا شده است به مهاجمان اجازه می‌دهد به اطلاعات سرورهای وب و دستگاه‌های دیگر مبتنی بر این سیستم‌عامل دسترسی پیدا کنند. این ضعف امنیتی که «Dirty Cow» نام گرفته، از سال ۲۰۰۷ در کرنل اصلی لینوکس جا خوش کرده است. استفاده از این باگ امنیتی بسیار راحت است؛ و به همین دلیل احتمالا یکی از مهم‌ترین حفره‌های امنیتی پیدا شده در سیستم‌عامل‌های متن‌باز به حساب می‌آید.

همچنین پژوهشگر امنیت، دیوید مانوچری، کدی را پیدا کرده است که از حفره‌ی Dirty Cow برای روت کردن گوشی‌های اندروید در عرض چند ثانیه استفاده می‌کند. این شخص با اضافه کردن چند خط به فایل‌سیستم اندروید، توانسته تمامی گوشی‌های تست شده را بلافاصله روت کند.

مانوچری می‌گوید: «این روش برای کسانی که تا حدی با فایل‌سیستم اندروید آشنا هستند بسیار ساده است. در تئوری این راه باید روی تمامی سیستم‌عامل‌های اندروید (از نسخه‌ی ۱.۰ به بعد) سازگاری داشته باشد. اندروید ۱.۰ بر اساس کرنل ۲.۶.۲۵ لینوکس طرح‌ریزی شده، در صورتی که این حفره از ورژن ۲.۶.۲۲ در کرنل لینوکس وجود داشته است.»

یک پژوهشگر امنیت دیگر اعلام کرده است که به همراه چند شخص دیگر راهی متفاوت برای روت دستگاه‌های اندروید پیدا کرده‌اند. این راه نیز از باگِ Dirty Cow استفاده می‌کند و به اندروید قابلیت‌های جدیدی اضافه خواهد کرد.

وی در پاسخ به این سوال که چرا کد اصلی یا هویت خود را مخفی نگه می‌دارد، اشاره کرد: «ما راه منحصر به فردی را پیش گرفته‌ایم که در آینده و مکان‌های دیگر نیز قابل استفاده خواهد بود. به همین دلیل نمی‌خواهیم گوگل به این مسیر دسترسی پیدا کند.»

ویدیوی زیر نشان می‌دهد که این پژوهشگر با استفاده از اپ خود یک گوشی HTC را که توسط کابل یواس‌بی به کامپیوتر متصل شده، به سادگی روت می‌کند. آی‌دی نخست و دستورات پس از آن نشان می‌دهد که دستگاه روت نیست. پس از استفاده از «moo» (فایلی که کدهای استفاده از حفره را داخل خود جا داده است) و اجرای دوباره دستورات و آی‌دی، می‌توان دید که دستگاه به راحتی دسترسی روت پیدا کرده است.

شمشیری دو لبه

هردوی این حفره‌ها به کاربران اندروید اجازه‌ی روت تلفن‌های همراه و استفاده از امکاناتی مانند تِترینگ را می‌دهند. امکاناتی که در بسیاری موارد توسط تولیدکنندگان یا شرکت‌های خدماتی مسدود شده‌اند. هرچند در سمت تاریک‌تر ماجرا، روت می‌تواند به شکل مخفیانه انجام شود و به اپ‌ها اجازه دهد اطلاعات کاربران را سرقت کنند. این کار با دور زدن سند‌باکس‌های اپ و سایر راهکارهای امنیتی اندروید صورت می‌گیرد.

همانطور که Dirty Cow به کاربران خارجی و مهاجمان اجازه‌ی ورود به سرورهای لینوکس را داده است. این حفره‌ی امنیتی نیز می‌تواند به توسعه‌دهندگان اپ اجازه دهد که راهکارهای دفاعی اندروید را دور بزنند. از این طریق اپ‌ها می‌توانند در کار یکدیگر دخالت کنند و به هسته‌ی مرکزی سیستم‌عامل وارد شوند.

گسترده‌بودن این حفره‌ی امنیتی در تمام نسخه‌های لینوکس، از آن یک مسیر تهاجم ایده‌آل می‌سازد. مخصوصا در دیوایس‌هایی که از آخرین ورژن اندروید استفاده می‌کنند. مانوچری می‌گوید: «من غافلگیر می‌شوم اگر ببینم که هنوز کسی از این حفره استفاده نکرده است.»

چند روز پس از انتشار اطلاعات Dirty Cow، یک راه متفاوت نیز برای روت سیستم‌های اندروید همگانی شد. راه دوم که «درامر» نام دارد دارای اهمیت بالایی است زیرا از باگ سخت‌افزاری حافظه‌ی DRAM (به نام Rowhammer) استفاده می‌کند. این حفره به مهاجمان اجازه می‌دهد که اطلاعات ذخیره شده در حافظه را ویرایش کنند. گوگل در ماه نوامبر آپدیتی منتشر خواهد کرد که استفاده از این حفره را سخت‌تر می‌کند.

با توجه به اینکه راه‌های ورود Dirty Cow به لینوکس کرنل بسته شده است. احتمالا اندروید نیز طی مدت کوتاهی این حفره را مسدود خواهد کرد. هرچند پچ جدید این سیستم‌عامل ماه آینده منتشر خواهد شد و برای تمامی ورژن‌های اندروید در دسترس نخواهد بود.

نظرتان را ثبت کنید کد خبر: 34287 گروه خبری: اخبار فناوری منبع خبر: زومیت تاریخ خبر: 1395/08/10 تعداد مشاهده: 2536
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Learn 50 languages 12.3 for Android +2.3

Learn 50 languages 12.3 for Android +2.3

آموزش 50 زبان

شب اول مراسم گرامیداشت سی و یکمین سالگرد ارتحال حضرت امام خمینی رحمت الله علیه

شب اول مراسم گرامیداشت سی و یکمین سالگرد ارتحال حضرت امام خمینی رحمت الله علیه

سی و یکمین سالگرد ارتحال بنیانگذار کبیر انقلاب اسلامی

آموزش نرم افزار Clone CD 5.0

آموزش نرم افزار Clone CD 5.0

آموزش کلون سی دی

Easy Learning English v6.0

Easy Learning English v6.0

آموزش انگلیسی

تفسیر کوتاه قرآن کریم - استاد حجت الاسلام و المسلمین حاج شیخ محسن قرائتی - سوره مبارکه بقره

تفسیر کوتاه قرآن کریم - استاد حجت الاسلام و المسلمین حاج شیخ محسن قرائتی - سوره مبارکه بقره

تفسیر کوتاه قرآن کریم

Nidhogg v1.004

Nidhogg v1.004

نیدهاگ

نسخه شفابخش دردهای جسمی و روحی انسان

نسخه شفابخش دردهای جسمی و روحی انسان

درمان همه دردها

بررسی رابطه علم و دین

بررسی رابطه علم و دین

علم و دین

بدترین کار، تعریف گام های بزرگ

بدترین کار، تعریف گام های بزرگ

تغییر جذاب

The Green Mile

The Green Mile

فیلم مسیر سبز

PhotoGlory 5.00

PhotoGlory 5.00

بالا بردن کیفیت عکس‌

Microsoft Visual Studio 2015.3 Enterprise 14.0.6005.20108 +Release Management & Team Foundation Server Update 3

Microsoft Visual Studio 2015.3 Enterprise 14.0.6005.20108 +Release Management & Team Foundation Server Update 3

نسخه نهایی ویژوال استودیو 2015 به همراه سرویس پک 1

Chicken Invaders Ultimate Omelette Thanksgiving Edition

Chicken Invaders Ultimate Omelette Thanksgiving Edition

مرغان مهاجم - اُملت نهایی | نسخه‌ی Thanksgiving

آموزش کاربردی جاوا اسکریپت

آموزش کاربردی جاوا اسکریپت

آموزش JavaScript

Light The Way

Light The Way

ترسناک برای کامپیوتر

داده های دیجیتال

داده های دیجیتال

یک مبنا در ارتباطات دیجیتال

Easy Scanner – Camera to PDF Pro 3.6.0 For android +4.4

Easy Scanner – Camera to PDF Pro 3.6.0 For android +4.4

ایزی اسکنر

for Android +1.6 مرجع 14

for Android +1.6 مرجع 14

مرجع 14

Picsel Smart Office 1.5.1 for Symbian

Picsel Smart Office 1.5.1 for Symbian

برنامه ای کاربردی و مفید جهت نمایش انواع اسناد براي سيمبين

مداحی سید رضا نریمانی سال 98

مداحی سید رضا نریمانی سال 98

محرم شب اول تا شام غریبان نریمانی

F1 2014

F1 2014

فرمول یک 2014

Farmer's Dynasty v1.06a

Farmer's Dynasty v1.06a

شبیه ساز کشاورزی برای کامپیوتر

Movavi Video Converter 22.5.0 Premium + Portable / macOS

Movavi Video Converter 22.5.0 Premium + Portable / macOS

تبدیل فرمت فیلم موواوی ویدئو کانورتر

Web PC Suite 3.2.3 for Android +2.2

Web PC Suite 3.2.3 for Android +2.2

وب پی سی سوئیت

Flynn and Freckles

Flynn and Freckles

ماجراجویی

پاسخ به شبهات انکار خدا و خلقت

پاسخ به شبهات انکار خدا و خلقت

خداشناسی

Farm Frenzy 3 (Ice Domain) 1.0 for Android

Farm Frenzy 3 (Ice Domain) 1.0 for Android

شبیه ساز مزرعه

Autodesk Advance Steel 2026 (x64)

Autodesk Advance Steel 2026 (x64)

طراحی سازه فولادی

ARES Commander 2026.2 SP2 Build 26.2.1.3150 / macOS 2016

ARES Commander 2026.2 SP2 Build 26.2.1.3150 / macOS 2016

نرم افزار قدرتمند CAD بر پایه DWG

سخنرانی حجت الاسلام فرحزاد با موضوع معرفت خدا

سخنرانی حجت الاسلام فرحزاد با موضوع معرفت خدا

سخنرانی معرفت خدا با حاج آقا فرحزاد

IObit Uninstaller Pro 15.3.0.1

IObit Uninstaller Pro 15.3.0.1

حذف نرم افزار

10 جلسه اهمیت ماه محرم و عزاداری برای سیدالشهداء (ع) از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

10 جلسه اهمیت ماه محرم و عزاداری برای سیدالشهداء (ع) از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع اهمیت ماه محرم و عزاداری برای سیدالشهداء (ع)

Wave Alarm 3.1 for Android +2.3

Wave Alarm 3.1 for Android +2.3

ساعت دیجیتال و زنگ هشدار

مکان های دیدنی شهر شوشتر

مکان های دیدنی شهر شوشتر

سازه های آبی شوشتر - Shooshtar

Ramadan Phone 2014 7.12.7.1 for Android

Ramadan Phone 2014 7.12.7.1 for Android

لانچر ماه رمضان

تبیین روش درمان بیماری‌های مجاری تنفسی، بینی، گلو و ریه

تبیین روش درمان بیماری‌های مجاری تنفسی، بینی، گلو و ریه

بیماری‌های مجاری تنفسی، بینی، گلو و ریه در طب اسلامی

حقوق خانواده در اسلام

حقوق خانواده در اسلام

زن در حقوق اسلامى

آموزش 3DS MAX

آموزش 3DS MAX

آموزش تیری دی اس مکس

سخنرانی حجت الاسلام شهاب مرادی با موضوع امید و نشاط دو شاخصه زندگی با ثبات

سخنرانی حجت الاسلام شهاب مرادی با موضوع امید و نشاط دو شاخصه زندگی با ثبات

سخنرانی شهاب مرادی با موضوع امید و نشاط دو شاخصه زندگی با ثبات

Mentum (ASCOM) TEMS CellPlanner 9.1.0.95

Mentum (ASCOM) TEMS CellPlanner 9.1.0.95

پیاده سازی و بهینه سازی شبکه های موبایل

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!