سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

روت اندروید با استفاده از یک حفره امنیتی در لینوکس

حفره‌ی امنیتی Dirty Cow به کاربران اجازه می‌دهد گوشی‌های اندروید خود را در چند دقیقه روت کنند. این حفره احتمالا پای اپ‌های مخرب را به گوشی باز می‌کند.

روت اندروید با استفاده از یک حفره امنیتی در لینوکس

به گزارش سافت گذر و به نقل اززومیت؛ یک متد جدید برای روت کردن گوشی‌های اندروید توجه کاربران و متخصصان امنیت را به خود جلب کرده است. این روش با طیف بسیار گسترده‌ای از گوشی‌های اندروید سازگاری دارد. از دید مشتریان، روت کردن راهی مناسب برای رها شدن از محدودیت‌های سازندگان و سرویس‌دهندگان تلفن همراه است. هرچند این روش خاص ممکن است راه‌ را برای سوءاستفاده از اطلاعات شما نیز هموار کند.

این تکنیک از روشی به نام «Privilege Escalation» استفاده می‌کند. در این روش شما یک حفره‌ی کوچک را در سیستم‌عامل پیدا و سپس راه خود را به دسترسی‌های بالاتر باز می‌کنید. این حفره که هفته‌ی گذشته در پلتفرم لینوکس پیدا شده است به مهاجمان اجازه می‌دهد به اطلاعات سرورهای وب و دستگاه‌های دیگر مبتنی بر این سیستم‌عامل دسترسی پیدا کنند. این ضعف امنیتی که «Dirty Cow» نام گرفته، از سال ۲۰۰۷ در کرنل اصلی لینوکس جا خوش کرده است. استفاده از این باگ امنیتی بسیار راحت است؛ و به همین دلیل احتمالا یکی از مهم‌ترین حفره‌های امنیتی پیدا شده در سیستم‌عامل‌های متن‌باز به حساب می‌آید.

همچنین پژوهشگر امنیت، دیوید مانوچری، کدی را پیدا کرده است که از حفره‌ی Dirty Cow برای روت کردن گوشی‌های اندروید در عرض چند ثانیه استفاده می‌کند. این شخص با اضافه کردن چند خط به فایل‌سیستم اندروید، توانسته تمامی گوشی‌های تست شده را بلافاصله روت کند.

مانوچری می‌گوید: «این روش برای کسانی که تا حدی با فایل‌سیستم اندروید آشنا هستند بسیار ساده است. در تئوری این راه باید روی تمامی سیستم‌عامل‌های اندروید (از نسخه‌ی ۱.۰ به بعد) سازگاری داشته باشد. اندروید ۱.۰ بر اساس کرنل ۲.۶.۲۵ لینوکس طرح‌ریزی شده، در صورتی که این حفره از ورژن ۲.۶.۲۲ در کرنل لینوکس وجود داشته است.»

یک پژوهشگر امنیت دیگر اعلام کرده است که به همراه چند شخص دیگر راهی متفاوت برای روت دستگاه‌های اندروید پیدا کرده‌اند. این راه نیز از باگِ Dirty Cow استفاده می‌کند و به اندروید قابلیت‌های جدیدی اضافه خواهد کرد.

وی در پاسخ به این سوال که چرا کد اصلی یا هویت خود را مخفی نگه می‌دارد، اشاره کرد: «ما راه منحصر به فردی را پیش گرفته‌ایم که در آینده و مکان‌های دیگر نیز قابل استفاده خواهد بود. به همین دلیل نمی‌خواهیم گوگل به این مسیر دسترسی پیدا کند.»

ویدیوی زیر نشان می‌دهد که این پژوهشگر با استفاده از اپ خود یک گوشی HTC را که توسط کابل یواس‌بی به کامپیوتر متصل شده، به سادگی روت می‌کند. آی‌دی نخست و دستورات پس از آن نشان می‌دهد که دستگاه روت نیست. پس از استفاده از «moo» (فایلی که کدهای استفاده از حفره را داخل خود جا داده است) و اجرای دوباره دستورات و آی‌دی، می‌توان دید که دستگاه به راحتی دسترسی روت پیدا کرده است.

شمشیری دو لبه

هردوی این حفره‌ها به کاربران اندروید اجازه‌ی روت تلفن‌های همراه و استفاده از امکاناتی مانند تِترینگ را می‌دهند. امکاناتی که در بسیاری موارد توسط تولیدکنندگان یا شرکت‌های خدماتی مسدود شده‌اند. هرچند در سمت تاریک‌تر ماجرا، روت می‌تواند به شکل مخفیانه انجام شود و به اپ‌ها اجازه دهد اطلاعات کاربران را سرقت کنند. این کار با دور زدن سند‌باکس‌های اپ و سایر راهکارهای امنیتی اندروید صورت می‌گیرد.

همانطور که Dirty Cow به کاربران خارجی و مهاجمان اجازه‌ی ورود به سرورهای لینوکس را داده است. این حفره‌ی امنیتی نیز می‌تواند به توسعه‌دهندگان اپ اجازه دهد که راهکارهای دفاعی اندروید را دور بزنند. از این طریق اپ‌ها می‌توانند در کار یکدیگر دخالت کنند و به هسته‌ی مرکزی سیستم‌عامل وارد شوند.

گسترده‌بودن این حفره‌ی امنیتی در تمام نسخه‌های لینوکس، از آن یک مسیر تهاجم ایده‌آل می‌سازد. مخصوصا در دیوایس‌هایی که از آخرین ورژن اندروید استفاده می‌کنند. مانوچری می‌گوید: «من غافلگیر می‌شوم اگر ببینم که هنوز کسی از این حفره استفاده نکرده است.»

چند روز پس از انتشار اطلاعات Dirty Cow، یک راه متفاوت نیز برای روت سیستم‌های اندروید همگانی شد. راه دوم که «درامر» نام دارد دارای اهمیت بالایی است زیرا از باگ سخت‌افزاری حافظه‌ی DRAM (به نام Rowhammer) استفاده می‌کند. این حفره به مهاجمان اجازه می‌دهد که اطلاعات ذخیره شده در حافظه را ویرایش کنند. گوگل در ماه نوامبر آپدیتی منتشر خواهد کرد که استفاده از این حفره را سخت‌تر می‌کند.

با توجه به اینکه راه‌های ورود Dirty Cow به لینوکس کرنل بسته شده است. احتمالا اندروید نیز طی مدت کوتاهی این حفره را مسدود خواهد کرد. هرچند پچ جدید این سیستم‌عامل ماه آینده منتشر خواهد شد و برای تمامی ورژن‌های اندروید در دسترس نخواهد بود.

نظرتان را ثبت کنید کد خبر: 34287 گروه خبری: اخبار فناوری منبع خبر: زومیت تاریخ خبر: 1395/08/10 تعداد مشاهده: 2515
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Slice HD 1.85 for Android +2.3

Slice HD 1.85 for Android +2.3

چشم و تیغ ها

Puzzler World 2

Puzzler World 2

جهان معماها و پازل های 2

Cubemen 1.26

Cubemen 1.26

مردان مکعبی

Lynda - Marketing Fundamentals

Lynda - Marketing Fundamentals

فیلم آموزش آشنایی با اصول بازاریابی

Farming Simulator 2013 + Update 2.0

Farming Simulator 2013 + Update 2.0

شبیه ساز کشاورزی

The Amazing Spider-Man 2 v1.2.8d for Android +5.0

The Amazing Spider-Man 2 v1.2.8d for Android +5.0

بازی مرد عنکبوتی نسخه 2

ApowerManager (Phone Manager) 3.2.6.1

ApowerManager (Phone Manager) 3.2.6.1

مدیریت گوشی های هوشمند پاور سافت فون منیجر

مجله تخصصی  برای  متخصصان و علاقه ماندان به عکاسی

مجله تخصصی برای متخصصان و علاقه ماندان به عکاسی

مجله Photography Week ژانویه 28 ؛ 2021

In the virtual future, you must organize to survive

In the virtual future, you must organize to survive

برای پیروزی

تلاوت مجلسی استاد حاج احمد ابوالقاسمی سوره مبارکه انفطار

تلاوت مجلسی استاد حاج احمد ابوالقاسمی سوره مبارکه انفطار

تلاوت ابوالقاسمی سوره انفطار

K-9 Mail 6.302 for Android +4.0

K-9 Mail 6.302 for Android +4.0

مدیریت انواع ایمیل

Pluralsight - Qt Quick Fundamentals

Pluralsight - Qt Quick Fundamentals

فیلم آموزش آشنای با فریم‌ورک کیوت کوییک

Putrefaction

Putrefaction

تباهی

Udemy - React - The Complete Guide (incl Hooks, React Router, Redux) - Update 2020/12

Udemy - React - The Complete Guide (incl Hooks, React Router, Redux) - Update 2020/12

آموزش ری‌اکت React

91Launcher 6.9.1.1 for Android +2.3

91Launcher 6.9.1.1 for Android +2.3

لانچر 91

Farm Mechanic Simulator 2015

Farm Mechanic Simulator 2015

شبیه‌ساز تعمیر و مکانیک ماشین‌آلات کشاورزی

Jewel Quest III - Full Version

Jewel Quest III - Full Version

کشف فردی مرموز که راه درمان Natalie را مطالبه می کند

FlowHeater 4.5.1

FlowHeater 4.5.1

اتصال دیتابیس‌های مختلف به یکدیگر

Smart AppLock 6.8.4 for Android +2.3

Smart AppLock 6.8.4 for Android +2.3

قفل گذاری بر روی برنامه ها

TunesKit Subtitle Editor 2.5.0.22

TunesKit Subtitle Editor 2.5.0.22

ساخت و ویرایش زیرنویس

نهم ربیع الاول : چرایی، چیستی، چگونگی

نهم ربیع الاول : چرایی، چیستی، چگونگی

عهدی دوباره با امام زمان (عج)

Five Nights at Freddy's: Into the Pit + Updates

Five Nights at Freddy's: Into the Pit + Updates

پنج شب با فردی

Ghost of Tsushima DIRECTOR'S CUT

Ghost of Tsushima DIRECTOR'S CUT

شبح تسوشیما

تلاوت مجلسی استاد محمد محمود الطبلاوی سوره مبارکه آل عمران

تلاوت مجلسی استاد محمد محمود الطبلاوی سوره مبارکه آل عمران

تلاوت محمد محمود الطبلاوی سوره آل عمران

CM Data Manager 2.9.2 for Android +4.0

CM Data Manager 2.9.2 for Android +4.0

مانتیور ترافیک و تست سرعت اینترنت

MARVEL Future Fight 6.9.0 for Android +3.0

MARVEL Future Fight 6.9.0 for Android +3.0

بازی مبارزان آینده

دورهٔ آموزش ویدئویی نود.جی‌اس (Node.js) به زبان فارسی

دورهٔ آموزش ویدئویی نود.جی‌اس (Node.js) به زبان فارسی

آموزش نود جی اس

گیاهان دارویی

گیاهان دارویی

آشنایی با انواع گیاهان دارویی طریقه و نوع مصرف

به راحتی صفحه کلید خود را تمیز کنید

به راحتی صفحه کلید خود را تمیز کنید

فرآیند تمیز کردن و رفع کثیفی کیبورد

5 جلسه سخنرانی حجت الاسلام حاج علی اکبری با موضوع مدیریت هیجان ها

5 جلسه سخنرانی حجت الاسلام حاج علی اکبری با موضوع مدیریت هیجان ها

سخنرانی مدیریت هیجان ها با حاج علی اکبری

عید نوروز عید بندگی از زبان آیت الله محمد امامی کاشانی

عید نوروز عید بندگی از زبان آیت الله محمد امامی کاشانی

عید نوروز عید بندگی از زبان آیت الله محمد امامی کاشانی

Now Browser Pro 2.9.9.2 for Android +2.2

Now Browser Pro 2.9.9.2 for Android +2.2

مرورگر جدید و کم حجم اندروید

Pro Basketball Manager 2016

Pro Basketball Manager 2016

مدیریت بسکتبال 2016

Smash Hit 1.4.3 Premium for Android +2.3

Smash Hit 1.4.3 Premium for Android +2.3

دنیای شیشه ای

Udemy - Mastering Thymeleaf with Spring Boot

Udemy - Mastering Thymeleaf with Spring Boot

آموزش استفاده از تایم‌لیف در اسپرینگ بوت

Restaurant Story 1.6.0.2 for Android

Restaurant Story 1.6.0.2 for Android

داستان رستوران

FIA European Truck Racing Championship

FIA European Truck Racing Championship

رانندگی با کامیون

سـؤالات با اهمیـت پیـرامون حـجاب Hijab (Islamic clothing)

سـؤالات با اهمیـت پیـرامون حـجاب Hijab (Islamic clothing)

حـیاء چـیست؟

22 جلسه خطابات قرآن به مومنین از حجت الاسلام والمسلمین حسینی قمی

22 جلسه خطابات قرآن به مومنین از حجت الاسلام والمسلمین حسینی قمی

حاج آقا حسینی قمی با موضوع خطابات قرآن به مومنین

VMware InstallBuilder Enterprise 25.10.1 / macOS

VMware InstallBuilder Enterprise 25.10.1 / macOS

ساخت فایل های نصبی قابل اجرا در پلتفرم های مختلف

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!