سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ولادت با سعادت امام محمد باقر (ع)، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

روت اندروید با استفاده از یک حفره امنیتی در لینوکس

حفره‌ی امنیتی Dirty Cow به کاربران اجازه می‌دهد گوشی‌های اندروید خود را در چند دقیقه روت کنند. این حفره احتمالا پای اپ‌های مخرب را به گوشی باز می‌کند.

روت اندروید با استفاده از یک حفره امنیتی در لینوکس

به گزارش سافت گذر و به نقل اززومیت؛ یک متد جدید برای روت کردن گوشی‌های اندروید توجه کاربران و متخصصان امنیت را به خود جلب کرده است. این روش با طیف بسیار گسترده‌ای از گوشی‌های اندروید سازگاری دارد. از دید مشتریان، روت کردن راهی مناسب برای رها شدن از محدودیت‌های سازندگان و سرویس‌دهندگان تلفن همراه است. هرچند این روش خاص ممکن است راه‌ را برای سوءاستفاده از اطلاعات شما نیز هموار کند.

این تکنیک از روشی به نام «Privilege Escalation» استفاده می‌کند. در این روش شما یک حفره‌ی کوچک را در سیستم‌عامل پیدا و سپس راه خود را به دسترسی‌های بالاتر باز می‌کنید. این حفره که هفته‌ی گذشته در پلتفرم لینوکس پیدا شده است به مهاجمان اجازه می‌دهد به اطلاعات سرورهای وب و دستگاه‌های دیگر مبتنی بر این سیستم‌عامل دسترسی پیدا کنند. این ضعف امنیتی که «Dirty Cow» نام گرفته، از سال ۲۰۰۷ در کرنل اصلی لینوکس جا خوش کرده است. استفاده از این باگ امنیتی بسیار راحت است؛ و به همین دلیل احتمالا یکی از مهم‌ترین حفره‌های امنیتی پیدا شده در سیستم‌عامل‌های متن‌باز به حساب می‌آید.

همچنین پژوهشگر امنیت، دیوید مانوچری، کدی را پیدا کرده است که از حفره‌ی Dirty Cow برای روت کردن گوشی‌های اندروید در عرض چند ثانیه استفاده می‌کند. این شخص با اضافه کردن چند خط به فایل‌سیستم اندروید، توانسته تمامی گوشی‌های تست شده را بلافاصله روت کند.

مانوچری می‌گوید: «این روش برای کسانی که تا حدی با فایل‌سیستم اندروید آشنا هستند بسیار ساده است. در تئوری این راه باید روی تمامی سیستم‌عامل‌های اندروید (از نسخه‌ی ۱.۰ به بعد) سازگاری داشته باشد. اندروید ۱.۰ بر اساس کرنل ۲.۶.۲۵ لینوکس طرح‌ریزی شده، در صورتی که این حفره از ورژن ۲.۶.۲۲ در کرنل لینوکس وجود داشته است.»

یک پژوهشگر امنیت دیگر اعلام کرده است که به همراه چند شخص دیگر راهی متفاوت برای روت دستگاه‌های اندروید پیدا کرده‌اند. این راه نیز از باگِ Dirty Cow استفاده می‌کند و به اندروید قابلیت‌های جدیدی اضافه خواهد کرد.

وی در پاسخ به این سوال که چرا کد اصلی یا هویت خود را مخفی نگه می‌دارد، اشاره کرد: «ما راه منحصر به فردی را پیش گرفته‌ایم که در آینده و مکان‌های دیگر نیز قابل استفاده خواهد بود. به همین دلیل نمی‌خواهیم گوگل به این مسیر دسترسی پیدا کند.»

ویدیوی زیر نشان می‌دهد که این پژوهشگر با استفاده از اپ خود یک گوشی HTC را که توسط کابل یواس‌بی به کامپیوتر متصل شده، به سادگی روت می‌کند. آی‌دی نخست و دستورات پس از آن نشان می‌دهد که دستگاه روت نیست. پس از استفاده از «moo» (فایلی که کدهای استفاده از حفره را داخل خود جا داده است) و اجرای دوباره دستورات و آی‌دی، می‌توان دید که دستگاه به راحتی دسترسی روت پیدا کرده است.

شمشیری دو لبه

هردوی این حفره‌ها به کاربران اندروید اجازه‌ی روت تلفن‌های همراه و استفاده از امکاناتی مانند تِترینگ را می‌دهند. امکاناتی که در بسیاری موارد توسط تولیدکنندگان یا شرکت‌های خدماتی مسدود شده‌اند. هرچند در سمت تاریک‌تر ماجرا، روت می‌تواند به شکل مخفیانه انجام شود و به اپ‌ها اجازه دهد اطلاعات کاربران را سرقت کنند. این کار با دور زدن سند‌باکس‌های اپ و سایر راهکارهای امنیتی اندروید صورت می‌گیرد.

همانطور که Dirty Cow به کاربران خارجی و مهاجمان اجازه‌ی ورود به سرورهای لینوکس را داده است. این حفره‌ی امنیتی نیز می‌تواند به توسعه‌دهندگان اپ اجازه دهد که راهکارهای دفاعی اندروید را دور بزنند. از این طریق اپ‌ها می‌توانند در کار یکدیگر دخالت کنند و به هسته‌ی مرکزی سیستم‌عامل وارد شوند.

گسترده‌بودن این حفره‌ی امنیتی در تمام نسخه‌های لینوکس، از آن یک مسیر تهاجم ایده‌آل می‌سازد. مخصوصا در دیوایس‌هایی که از آخرین ورژن اندروید استفاده می‌کنند. مانوچری می‌گوید: «من غافلگیر می‌شوم اگر ببینم که هنوز کسی از این حفره استفاده نکرده است.»

چند روز پس از انتشار اطلاعات Dirty Cow، یک راه متفاوت نیز برای روت سیستم‌های اندروید همگانی شد. راه دوم که «درامر» نام دارد دارای اهمیت بالایی است زیرا از باگ سخت‌افزاری حافظه‌ی DRAM (به نام Rowhammer) استفاده می‌کند. این حفره به مهاجمان اجازه می‌دهد که اطلاعات ذخیره شده در حافظه را ویرایش کنند. گوگل در ماه نوامبر آپدیتی منتشر خواهد کرد که استفاده از این حفره را سخت‌تر می‌کند.

با توجه به اینکه راه‌های ورود Dirty Cow به لینوکس کرنل بسته شده است. احتمالا اندروید نیز طی مدت کوتاهی این حفره را مسدود خواهد کرد. هرچند پچ جدید این سیستم‌عامل ماه آینده منتشر خواهد شد و برای تمامی ورژن‌های اندروید در دسترس نخواهد بود.

نظرتان را ثبت کنید کد خبر: 34287 گروه خبری: اخبار فناوری منبع خبر: زومیت تاریخ خبر: 1395/08/10 تعداد مشاهده: 2525
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
گوش دادن به کودکان

گوش دادن به کودکان

راهنمای تقویت بیان کودکان

سخنرانی حجت الاسلام محمدمهدی ماندگاری با موضوع مجاهدت امام سجاد (ع) درس امروز جامعه

سخنرانی حجت الاسلام محمدمهدی ماندگاری با موضوع مجاهدت امام سجاد (ع) درس امروز جامعه

سخنرانی مجاهدت امام سجاد (ع) درس امروز جامعه با ماندگاری

Persian Date 5.2 for Android

Persian Date 5.2 for Android

تاریخ شمسی برای آندروید

تاریخچه اسلحه تک تیرانداز آمریکایی

تاریخچه اسلحه تک تیرانداز آمریکایی

مجله Gun Digest ژوئن 2020

Space Ranger - Arcade Shooter Kit

Space Ranger - Arcade Shooter Kit

رنجر فضایی - تیرانداز برتر

Ashampoo Backup Pro 27.5.36

Ashampoo Backup Pro 27.5.36

بکاپ گیری از ویندوز

منتظر واقعی  از آیت الله علی احمدی میانجی

منتظر واقعی از آیت الله علی احمدی میانجی

آیت الله احمدی میانجی با موضوع منتظر واقعی

6 جلسه حدودالله ذیل سوره مجادله از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

6 جلسه حدودالله ذیل سوره مجادله از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع حدودالله ذیل سوره مجادله

تلاوت مجلسی استاد عبدالفتاح طاروطی سوره مبارکه اعراف

تلاوت مجلسی استاد عبدالفتاح طاروطی سوره مبارکه اعراف

تلاوت عبدالفتاح طاروطی سوره اعراف

HQPlayer Desktop 5.4.2

HQPlayer Desktop 5.4.2

پلیر صوتی

Skylar and Plux Adventure On Clover Island

Skylar and Plux Adventure On Clover Island

اکشن پلتفرمر

آسمان آبی نسخه 1.59 برای آندروید 3.0+

آسمان آبی نسخه 1.59 برای آندروید 3.0+

اطلاع از آخرین وضعیت آلودگی هوای شهر تهران

NetSupport School 14.00.2 / 12.00.23

NetSupport School 14.00.2 / 12.00.23

کلاس درس مجازی

آموزش شبکه Usenet

آموزش شبکه Usenet

آموزش شبکه یوسینت

فضائل اهل‌بیت پیامبر(ص)

فضائل اهل‌بیت پیامبر(ص)

مدح اهل بیت

Lynda - CorelDRAW X8 Essential Training

Lynda - CorelDRAW X8 Essential Training

فیلم آموزش کورل‌ دراو

Warhammer 40000 - Space Marine

Warhammer 40000 - Space Marine

پتک جنگ - جنگاور فضا

Security Master VIP 5.1.8 for Android +6.0

Security Master VIP 5.1.8 for Android +6.0

امنیت گوشی سی ام

Malwarebytes Premium 5.4.5.226 / 2.2.1.1043

Malwarebytes Premium 5.4.5.226 / 2.2.1.1043

مالوربایتس آنتی مالور

آموزش ساخت یک ربات ساده

آموزش ساخت یک ربات ساده

Learn how to build a simple robot

CBT Nuggets - Microsoft Exchange Server 2013 70-342

CBT Nuggets - Microsoft Exchange Server 2013 70-342

فیلم آموزش مایکروسافت اکسچنج سِروِر 2013 آزمون 342-70

تلاوت مجلسی استاد سید سعید سوره مبارکه نصر

تلاوت مجلسی استاد سید سعید سوره مبارکه نصر

تلاوت سید سعید سوره نصر

آموزش تصویری سیستم عامل فدورا

آموزش تصویری سیستم عامل فدورا

آشنایی با نصب سیستم عامل Fedora 14

LG PC Suite 4.3 / 5.3

LG PC Suite 4.3 / 5.3

نرم افزار مدیریت گوشی های LG

Fruit Slice 1.4.5 for Android

Fruit Slice 1.4.5 for Android

بازی بسیار جذاب با میوه ها

10 جلسه اهمیت ماه محرم و عزاداری برای سیدالشهداء (ع) از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

10 جلسه اهمیت ماه محرم و عزاداری برای سیدالشهداء (ع) از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع اهمیت ماه محرم و عزاداری برای سیدالشهداء (ع)

قرائت زیارت اربعین با صدای استاد فرهمند با متن عربی و ترجمهٔ فارسی‌‌‌‌‌

قرائت زیارت اربعین با صدای استاد فرهمند با متن عربی و ترجمهٔ فارسی‌‌‌‌‌

زیارت اربعین

ActivePresenter Professional Edition 10.1.0

ActivePresenter Professional Edition 10.1.0

ساخت فیلم آموزشی

Road Riot 1.29.35 for Android +4.0

Road Riot 1.29.35 for Android +4.0

ماشین‌سواری همراه با جنگ در جاده

TweakNow QR Code Maker 3.7

TweakNow QR Code Maker 3.7

ساخت کد کیوآر

ترتیل استاد محمود شحات انور آیت الکرسی

ترتیل استاد محمود شحات انور آیت الکرسی

تلاوت محمود شحات انور آیت الکرسی

Solo Launcher 2.7.7.3 for Android +4.1

Solo Launcher 2.7.7.3 for Android +4.1

سولو لانچر

SpeedFan 4.52 Final

SpeedFan 4.52 Final

نرم افزار کنترل و مشاهده سرعت فن و سخت افزار

یادداشت های کوتاه و برداشت هایی از روایات درباره حضرت مهدی علیه السلام

یادداشت های کوتاه و برداشت هایی از روایات درباره حضرت مهدی علیه السلام

روایات درباره حضرت مهدی علیه السلام

Microsoft Visual Studio Team Foundation Server 2017 Update 1

Microsoft Visual Studio Team Foundation Server 2017 Update 1

ویژوال استودیو 2017

کلیدهای میانبر متداول در ویندوز

کلیدهای میانبر متداول در ویندوز

کلید میانبر ویندوز

Gallery Lock Pro 4.8 for Android +2.2

Gallery Lock Pro 4.8 for Android +2.2

مخفی کردن تصاویر و فیلم ها

Fast Screen Recorder 2.1.0.17

Fast Screen Recorder 2.1.0.17

ضبط کننده صفحه نمایش

Talking Tom Gold Run 25.4.7.12785 for Android +6.0

Talking Tom Gold Run 25.4.7.12785 for Android +6.0

تاکینگ تام

اهمیت فضای مجازی از منظر رهبری

اهمیت فضای مجازی از منظر رهبری

Cyberspace from the perspective of the Supreme Leader of the Revolution

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!