سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

روت اندروید با استفاده از یک حفره امنیتی در لینوکس

حفره‌ی امنیتی Dirty Cow به کاربران اجازه می‌دهد گوشی‌های اندروید خود را در چند دقیقه روت کنند. این حفره احتمالا پای اپ‌های مخرب را به گوشی باز می‌کند.

روت اندروید با استفاده از یک حفره امنیتی در لینوکس

به گزارش سافت گذر و به نقل اززومیت؛ یک متد جدید برای روت کردن گوشی‌های اندروید توجه کاربران و متخصصان امنیت را به خود جلب کرده است. این روش با طیف بسیار گسترده‌ای از گوشی‌های اندروید سازگاری دارد. از دید مشتریان، روت کردن راهی مناسب برای رها شدن از محدودیت‌های سازندگان و سرویس‌دهندگان تلفن همراه است. هرچند این روش خاص ممکن است راه‌ را برای سوءاستفاده از اطلاعات شما نیز هموار کند.

این تکنیک از روشی به نام «Privilege Escalation» استفاده می‌کند. در این روش شما یک حفره‌ی کوچک را در سیستم‌عامل پیدا و سپس راه خود را به دسترسی‌های بالاتر باز می‌کنید. این حفره که هفته‌ی گذشته در پلتفرم لینوکس پیدا شده است به مهاجمان اجازه می‌دهد به اطلاعات سرورهای وب و دستگاه‌های دیگر مبتنی بر این سیستم‌عامل دسترسی پیدا کنند. این ضعف امنیتی که «Dirty Cow» نام گرفته، از سال ۲۰۰۷ در کرنل اصلی لینوکس جا خوش کرده است. استفاده از این باگ امنیتی بسیار راحت است؛ و به همین دلیل احتمالا یکی از مهم‌ترین حفره‌های امنیتی پیدا شده در سیستم‌عامل‌های متن‌باز به حساب می‌آید.

همچنین پژوهشگر امنیت، دیوید مانوچری، کدی را پیدا کرده است که از حفره‌ی Dirty Cow برای روت کردن گوشی‌های اندروید در عرض چند ثانیه استفاده می‌کند. این شخص با اضافه کردن چند خط به فایل‌سیستم اندروید، توانسته تمامی گوشی‌های تست شده را بلافاصله روت کند.

مانوچری می‌گوید: «این روش برای کسانی که تا حدی با فایل‌سیستم اندروید آشنا هستند بسیار ساده است. در تئوری این راه باید روی تمامی سیستم‌عامل‌های اندروید (از نسخه‌ی ۱.۰ به بعد) سازگاری داشته باشد. اندروید ۱.۰ بر اساس کرنل ۲.۶.۲۵ لینوکس طرح‌ریزی شده، در صورتی که این حفره از ورژن ۲.۶.۲۲ در کرنل لینوکس وجود داشته است.»

یک پژوهشگر امنیت دیگر اعلام کرده است که به همراه چند شخص دیگر راهی متفاوت برای روت دستگاه‌های اندروید پیدا کرده‌اند. این راه نیز از باگِ Dirty Cow استفاده می‌کند و به اندروید قابلیت‌های جدیدی اضافه خواهد کرد.

وی در پاسخ به این سوال که چرا کد اصلی یا هویت خود را مخفی نگه می‌دارد، اشاره کرد: «ما راه منحصر به فردی را پیش گرفته‌ایم که در آینده و مکان‌های دیگر نیز قابل استفاده خواهد بود. به همین دلیل نمی‌خواهیم گوگل به این مسیر دسترسی پیدا کند.»

ویدیوی زیر نشان می‌دهد که این پژوهشگر با استفاده از اپ خود یک گوشی HTC را که توسط کابل یواس‌بی به کامپیوتر متصل شده، به سادگی روت می‌کند. آی‌دی نخست و دستورات پس از آن نشان می‌دهد که دستگاه روت نیست. پس از استفاده از «moo» (فایلی که کدهای استفاده از حفره را داخل خود جا داده است) و اجرای دوباره دستورات و آی‌دی، می‌توان دید که دستگاه به راحتی دسترسی روت پیدا کرده است.

شمشیری دو لبه

هردوی این حفره‌ها به کاربران اندروید اجازه‌ی روت تلفن‌های همراه و استفاده از امکاناتی مانند تِترینگ را می‌دهند. امکاناتی که در بسیاری موارد توسط تولیدکنندگان یا شرکت‌های خدماتی مسدود شده‌اند. هرچند در سمت تاریک‌تر ماجرا، روت می‌تواند به شکل مخفیانه انجام شود و به اپ‌ها اجازه دهد اطلاعات کاربران را سرقت کنند. این کار با دور زدن سند‌باکس‌های اپ و سایر راهکارهای امنیتی اندروید صورت می‌گیرد.

همانطور که Dirty Cow به کاربران خارجی و مهاجمان اجازه‌ی ورود به سرورهای لینوکس را داده است. این حفره‌ی امنیتی نیز می‌تواند به توسعه‌دهندگان اپ اجازه دهد که راهکارهای دفاعی اندروید را دور بزنند. از این طریق اپ‌ها می‌توانند در کار یکدیگر دخالت کنند و به هسته‌ی مرکزی سیستم‌عامل وارد شوند.

گسترده‌بودن این حفره‌ی امنیتی در تمام نسخه‌های لینوکس، از آن یک مسیر تهاجم ایده‌آل می‌سازد. مخصوصا در دیوایس‌هایی که از آخرین ورژن اندروید استفاده می‌کنند. مانوچری می‌گوید: «من غافلگیر می‌شوم اگر ببینم که هنوز کسی از این حفره استفاده نکرده است.»

چند روز پس از انتشار اطلاعات Dirty Cow، یک راه متفاوت نیز برای روت سیستم‌های اندروید همگانی شد. راه دوم که «درامر» نام دارد دارای اهمیت بالایی است زیرا از باگ سخت‌افزاری حافظه‌ی DRAM (به نام Rowhammer) استفاده می‌کند. این حفره به مهاجمان اجازه می‌دهد که اطلاعات ذخیره شده در حافظه را ویرایش کنند. گوگل در ماه نوامبر آپدیتی منتشر خواهد کرد که استفاده از این حفره را سخت‌تر می‌کند.

با توجه به اینکه راه‌های ورود Dirty Cow به لینوکس کرنل بسته شده است. احتمالا اندروید نیز طی مدت کوتاهی این حفره را مسدود خواهد کرد. هرچند پچ جدید این سیستم‌عامل ماه آینده منتشر خواهد شد و برای تمامی ورژن‌های اندروید در دسترس نخواهد بود.

نظرتان را ثبت کنید کد خبر: 34287 گروه خبری: اخبار فناوری منبع خبر: زومیت تاریخ خبر: 1395/08/10 تعداد مشاهده: 2373
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Nero Multimedia 12.5.01900 Platinum HD + Burning ROM 12.5.01100 + Lite + Micro + Content Pack + Portable

Nero Multimedia 12.5.01900 Platinum HD + Burning ROM 12.5.01100 + Lite + Micro + Content Pack + Portable

برنامه ای کامل جهت پخش، تبدیل و رایت انواع فیلم و صوت

تولید محتوا برای حرفه‌ای‌ها

تولید محتوا برای حرفه‌ای‌ها

تولید محتوا

برنامه نویسان تازه کار

برنامه نویسان تازه کار

برنامه نویسی مقدماتی (ویژوال بیسیک)

Portrait Professional Standart 15.7.3 + Portable / 15.4.1

Portrait Professional Standart 15.7.3 + Portable / 15.4.1

بهترین برنامه برای کار کردن روی تصاویر صورت و افزایش زیبایی آنها

Monster Truck Nitro 2.1.0

Monster Truck Nitro 2.1.0

ماشین های غول پیکر مجهز به نیتروژن

State of Decay 2 Juggernaut Edition Updated to v34

State of Decay 2 Juggernaut Edition Updated to v34

اکشن و ماجراجویی برای کامپیوتر

چهار محور اصلی در امامت امام حسن عسکری (ع) از حجت الاسلام والمسلمین کفیل

چهار محور اصلی در امامت امام حسن عسکری (ع) از حجت الاسلام والمسلمین کفیل

حاج آقا کفیل با موضوع چهار محور اصلی در امامت امام حسن عسکری (ع)

Principles, Practice and Techniques: A Beginner’s Course for Aspiring Jewelry Makers

Principles, Practice and Techniques: A Beginner’s Course for Aspiring Jewelry Makers

دوره جواهر سازی کامل

Farm Frenzy 4 v1.0

Farm Frenzy 4 v1.0

هیجان مزرعه داری 4

Acronis Backup Advanced 11.7.50230 + Bootable ISO

Acronis Backup Advanced 11.7.50230 + Bootable ISO

اکرونیس بکاپ ریکاوری

C Locker Pro 8.3.6.8 for Android +4.1

C Locker Pro 8.3.6.8 for Android +4.1

قفل صفحه نمایش سی لوکر

Ahkam alWahid 1.3 for Android

Ahkam alWahid 1.3 for Android

احکام حضرت ایت الله العظمی وحید خراسانی (مدظله)

Road Redemption + Update v20171008

Road Redemption + Update v20171008

شبیه ساز موتورسواری

مدیریت ایمیل

مدیریت ایمیل

آموزش ساختن ایمیل

تلاوت مجلسی استاد جواد فروغی سوره زلزال

تلاوت مجلسی استاد جواد فروغی سوره زلزال

تلاوت جواد فروغی سوره زلزال

Installing and Configuring Windows Server 2012 Exam Ref 70-410

Installing and Configuring Windows Server 2012 Exam Ref 70-410

پیکربندی ویندوز سرور 2012

A brilliant fantasy beyond conventional thought

A brilliant fantasy beyond conventional thought

ماشین زمان

AMC Security - Antivirus Boost 5.12.1 for Android +2.3

AMC Security - Antivirus Boost 5.12.1 for Android +2.3

امنیت و ابزار

خود چیست که باید ساخته شود؟

خود چیست که باید ساخته شود؟

خود را بشناسیم

فیلم آموزش کامل کار با فایل‌زیلا و اف‌تی‌پی به زبان فارسی

فیلم آموزش کامل کار با فایل‌زیلا و اف‌تی‌پی به زبان فارسی

آموزش فایل زیلا و اف تی پی

nLite 1.4.9.3

nLite 1.4.9.3

بهترین برنامه برای ساخت سی دی ویندوز سفارشی

Axialis IconWorkshop Professional Edition 6.9.1.0

Axialis IconWorkshop Professional Edition 6.9.1.0

آیکون ورک شاپ ساخت و ویرایش آیکون‌ها

AMD Radeon Adrenalin Edition 24.12.1 WHQL

AMD Radeon Adrenalin Edition 24.12.1 WHQL

درایور گرافیک ای ام دی

Skater Boy 1.8 for Android +2.3

Skater Boy 1.8 for Android +2.3

پسر اسکیت باز

مجله تخصصی تناسب اندام مردان ( بهترین مجله تناسب اندام تناسب اندام )

مجله تخصصی تناسب اندام مردان ( بهترین مجله تناسب اندام تناسب اندام )

مجله Men's Fitness South Africa دسامبر 2020

Microsoft Visual C++ 2015-2022 Redistributable 14.44.34918.1 + AIO 2025.03.06

Microsoft Visual C++ 2015-2022 Redistributable 14.44.34918.1 + AIO 2025.03.06

ویژوال سی

آشنایی با  ارزهای دیجیتال

آشنایی با ارزهای دیجیتال

بازارهای مالی

Google Talk 1.0.0.104 / 1.0.0.105

Google Talk 1.0.0.104 / 1.0.0.105

جدیدترین نسخه مسنجر گوگل با نام گوگل تاک

Digital Flux 1.3.0 for Android +2.1

Digital Flux 1.3.0 for Android +2.1

مکعب های دیجیتالی

MiniTool Power Data Recovery 12.5 Business Technician + WinPE ISO

MiniTool Power Data Recovery 12.5 Business Technician + WinPE ISO

بازیابی فایل های پاک شده

GoldenDict 1.6.4 for Android +4.4

GoldenDict 1.6.4 for Android +4.4

فرهنگ لغت گولدن

روش پنهان برای دستیابی به ثروت، سلامتی، آرامش

روش پنهان برای دستیابی به ثروت، سلامتی، آرامش

محدودیت صفر

بحث حول الاستسقام ( مشروعیة الاستخارة )

بحث حول الاستسقام ( مشروعیة الاستخارة )

استخاره و مشروعیت آن

آموزش حرفه‌ای پاورپوینت 2013

آموزش حرفه‌ای پاورپوینت 2013

آموزش روان ومصور پاورپوینت 2013

Link2SD Plus 4.3.4 for Android +2.1

Link2SD Plus 4.3.4 for Android +2.1

انتقال برنامه به کارت حافظه و مدیریت آنها

Udemy - Machine Learning, Data Science and Deep Learning with Python

Udemy - Machine Learning, Data Science and Deep Learning with Python

دوره یادگیری ماشین با پایتون

FileVoyager 25.2.4 Full

FileVoyager 25.2.4 Full

مدیریت فایل‌ها و پوشه‌ها در ویندوز

آموزش نرم افزار Ansys

آموزش نرم افزار Ansys

آموزش نرم افزار انسیس

با اکسل دوست شویم

با اکسل دوست شویم

نکته ها و ترفندهایی درباره Excel

DLL-Files Fixer 3.3.91.3080 Retail

DLL-Files Fixer 3.3.91.3080 Retail

رفع خطاهای Dll

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!