سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ولادت با سعادت امام محمد باقر (ع)، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

روت اندروید با استفاده از یک حفره امنیتی در لینوکس

حفره‌ی امنیتی Dirty Cow به کاربران اجازه می‌دهد گوشی‌های اندروید خود را در چند دقیقه روت کنند. این حفره احتمالا پای اپ‌های مخرب را به گوشی باز می‌کند.

روت اندروید با استفاده از یک حفره امنیتی در لینوکس

به گزارش سافت گذر و به نقل اززومیت؛ یک متد جدید برای روت کردن گوشی‌های اندروید توجه کاربران و متخصصان امنیت را به خود جلب کرده است. این روش با طیف بسیار گسترده‌ای از گوشی‌های اندروید سازگاری دارد. از دید مشتریان، روت کردن راهی مناسب برای رها شدن از محدودیت‌های سازندگان و سرویس‌دهندگان تلفن همراه است. هرچند این روش خاص ممکن است راه‌ را برای سوءاستفاده از اطلاعات شما نیز هموار کند.

این تکنیک از روشی به نام «Privilege Escalation» استفاده می‌کند. در این روش شما یک حفره‌ی کوچک را در سیستم‌عامل پیدا و سپس راه خود را به دسترسی‌های بالاتر باز می‌کنید. این حفره که هفته‌ی گذشته در پلتفرم لینوکس پیدا شده است به مهاجمان اجازه می‌دهد به اطلاعات سرورهای وب و دستگاه‌های دیگر مبتنی بر این سیستم‌عامل دسترسی پیدا کنند. این ضعف امنیتی که «Dirty Cow» نام گرفته، از سال ۲۰۰۷ در کرنل اصلی لینوکس جا خوش کرده است. استفاده از این باگ امنیتی بسیار راحت است؛ و به همین دلیل احتمالا یکی از مهم‌ترین حفره‌های امنیتی پیدا شده در سیستم‌عامل‌های متن‌باز به حساب می‌آید.

همچنین پژوهشگر امنیت، دیوید مانوچری، کدی را پیدا کرده است که از حفره‌ی Dirty Cow برای روت کردن گوشی‌های اندروید در عرض چند ثانیه استفاده می‌کند. این شخص با اضافه کردن چند خط به فایل‌سیستم اندروید، توانسته تمامی گوشی‌های تست شده را بلافاصله روت کند.

مانوچری می‌گوید: «این روش برای کسانی که تا حدی با فایل‌سیستم اندروید آشنا هستند بسیار ساده است. در تئوری این راه باید روی تمامی سیستم‌عامل‌های اندروید (از نسخه‌ی ۱.۰ به بعد) سازگاری داشته باشد. اندروید ۱.۰ بر اساس کرنل ۲.۶.۲۵ لینوکس طرح‌ریزی شده، در صورتی که این حفره از ورژن ۲.۶.۲۲ در کرنل لینوکس وجود داشته است.»

یک پژوهشگر امنیت دیگر اعلام کرده است که به همراه چند شخص دیگر راهی متفاوت برای روت دستگاه‌های اندروید پیدا کرده‌اند. این راه نیز از باگِ Dirty Cow استفاده می‌کند و به اندروید قابلیت‌های جدیدی اضافه خواهد کرد.

وی در پاسخ به این سوال که چرا کد اصلی یا هویت خود را مخفی نگه می‌دارد، اشاره کرد: «ما راه منحصر به فردی را پیش گرفته‌ایم که در آینده و مکان‌های دیگر نیز قابل استفاده خواهد بود. به همین دلیل نمی‌خواهیم گوگل به این مسیر دسترسی پیدا کند.»

ویدیوی زیر نشان می‌دهد که این پژوهشگر با استفاده از اپ خود یک گوشی HTC را که توسط کابل یواس‌بی به کامپیوتر متصل شده، به سادگی روت می‌کند. آی‌دی نخست و دستورات پس از آن نشان می‌دهد که دستگاه روت نیست. پس از استفاده از «moo» (فایلی که کدهای استفاده از حفره را داخل خود جا داده است) و اجرای دوباره دستورات و آی‌دی، می‌توان دید که دستگاه به راحتی دسترسی روت پیدا کرده است.

شمشیری دو لبه

هردوی این حفره‌ها به کاربران اندروید اجازه‌ی روت تلفن‌های همراه و استفاده از امکاناتی مانند تِترینگ را می‌دهند. امکاناتی که در بسیاری موارد توسط تولیدکنندگان یا شرکت‌های خدماتی مسدود شده‌اند. هرچند در سمت تاریک‌تر ماجرا، روت می‌تواند به شکل مخفیانه انجام شود و به اپ‌ها اجازه دهد اطلاعات کاربران را سرقت کنند. این کار با دور زدن سند‌باکس‌های اپ و سایر راهکارهای امنیتی اندروید صورت می‌گیرد.

همانطور که Dirty Cow به کاربران خارجی و مهاجمان اجازه‌ی ورود به سرورهای لینوکس را داده است. این حفره‌ی امنیتی نیز می‌تواند به توسعه‌دهندگان اپ اجازه دهد که راهکارهای دفاعی اندروید را دور بزنند. از این طریق اپ‌ها می‌توانند در کار یکدیگر دخالت کنند و به هسته‌ی مرکزی سیستم‌عامل وارد شوند.

گسترده‌بودن این حفره‌ی امنیتی در تمام نسخه‌های لینوکس، از آن یک مسیر تهاجم ایده‌آل می‌سازد. مخصوصا در دیوایس‌هایی که از آخرین ورژن اندروید استفاده می‌کنند. مانوچری می‌گوید: «من غافلگیر می‌شوم اگر ببینم که هنوز کسی از این حفره استفاده نکرده است.»

چند روز پس از انتشار اطلاعات Dirty Cow، یک راه متفاوت نیز برای روت سیستم‌های اندروید همگانی شد. راه دوم که «درامر» نام دارد دارای اهمیت بالایی است زیرا از باگ سخت‌افزاری حافظه‌ی DRAM (به نام Rowhammer) استفاده می‌کند. این حفره به مهاجمان اجازه می‌دهد که اطلاعات ذخیره شده در حافظه را ویرایش کنند. گوگل در ماه نوامبر آپدیتی منتشر خواهد کرد که استفاده از این حفره را سخت‌تر می‌کند.

با توجه به اینکه راه‌های ورود Dirty Cow به لینوکس کرنل بسته شده است. احتمالا اندروید نیز طی مدت کوتاهی این حفره را مسدود خواهد کرد. هرچند پچ جدید این سیستم‌عامل ماه آینده منتشر خواهد شد و برای تمامی ورژن‌های اندروید در دسترس نخواهد بود.

نظرتان را ثبت کنید کد خبر: 34287 گروه خبری: اخبار فناوری منبع خبر: زومیت تاریخ خبر: 1395/08/10 تعداد مشاهده: 2524
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
LPIN PLAYER PRO 1.20 for Android +2.3

LPIN PLAYER PRO 1.20 for Android +2.3

موزیک پلیر زیبا با طرح گرامافون

Smart Office 3.13.10 for Android +2.2

Smart Office 3.13.10 for Android +2.2

نمایش و ویرایش فایلهای آفیس

UniFab 3.0.3.2

UniFab 3.0.3.2

تبدیل فرمت و ویرایش ویدئوها

Skype 8.150.0.125 Win/Mac/Linux + Portable

Skype 8.150.0.125 Win/Mac/Linux + Portable

اسکایپ

Koi Live Wallpaper 1.5 for Android

Koi Live Wallpaper 1.5 for Android

رودخانه زیبا و کاملا طبیعی با ماهیهای گوناگون

Lynda - Illustrator CC 2019 New Features

Lynda - Illustrator CC 2019 New Features

آموزش ایلوستریتور

Car Home Ultra Full 4.40 for Android

Car Home Ultra Full 4.40 for Android

داشبورد ماشین

Modern CSV 2.1

Modern CSV 2.1

ویرایشگر فایل های سی اس وی

Vignette 2.1.8 for Android +1.5

Vignette 2.1.8 for Android +1.5

افکت گذاری همزمان با تصویر برداری

آموزش اکسس

آموزش اکسس

آشنایی باAccess

ویدئوهای آموزش فارسی فتوشاپ

ویدئوهای آموزش فارسی فتوشاپ

فیلم آموزش فتوشاپ به زبان فارسی

کاریکس KaariX ورژن 2.1 برای اندروید 4.2+

کاریکس KaariX ورژن 2.1 برای اندروید 4.2+

کاریکس

سخنرانی حجت الاسلام حسینی قمی با موضوع بایدها و نباید های نوروز

سخنرانی حجت الاسلام حسینی قمی با موضوع بایدها و نباید های نوروز

حاج آقا حسینی قمی با موضوع بایدها و نباید های نوروز

Midas Gen 7.2.5 / 7.02r1 + 2015 v1.1 x86

Midas Gen 7.2.5 / 7.02r1 + 2015 v1.1 x86

تحلیل و طراحی سازه‌ها

Eplan PPE 2.6.3.10395 x64

Eplan PPE 2.6.3.10395 x64

ایپلن پی پی ای

Primavera P6 6.0 / 7.0 / 8.3 / 16.1 / 17.7

Primavera P6 6.0 / 7.0 / 8.3 / 16.1 / 17.7

قویترین نرم افزار برای زمان بندی و کنترل پروژه

Air Patriots 1.26 for Android

Air Patriots 1.26 for Android

بازی هواپیماهای مدافع میهن

CutMaster 2D Pro 1.3.2.2

CutMaster 2D Pro 1.3.2.2

نرم افزار برش دقیق و خودکار ورق ها

Running With Rifles + Update v1.20

Running With Rifles + Update v1.20

یورش با تفنگداران

Windows Installer 4.5

Windows Installer 4.5

ابزار ضروری نصب کنندهٔ نرم‌افزار و پیکربندی سرویس‌ها برای ویندوز

تفاوت‌های میان برنامه نویسی جاوا و سی پلاس پلاس

تفاوت‌های میان برنامه نویسی جاوا و سی پلاس پلاس

آشنایی با تفاوت‌ها و وجه اشتراک‌های میان جاوا و سی پلاس پلاس

اجابت ندای دعوت الهی از آیت الله سیدمحمدمهدی میرباقری - 8 جلسه

اجابت ندای دعوت الهی از آیت الله سیدمحمدمهدی میرباقری - 8 جلسه

سخنرانی آیت الله سیدمحمدمهدی میرباقری با موضوع اجابت ندای دعوت الهی

Autodesk AutoCAD Architecture 2026.0.1 / 2025.0.1 / 2024 / 2023 / 2022.0.1 / 2021.0.1 / 2020.0.1 / 2019.0.2 / 2018.1.1 SP1

Autodesk AutoCAD Architecture 2026.0.1 / 2025.0.1 / 2024 / 2023 / 2022.0.1 / 2021.0.1 / 2020.0.1 / 2019.0.2 / 2018.1.1 SP1

اتوکد مخصوص معماران

Stars in Shadow

Stars in Shadow

ستاره های پنهان

Flight Unlimited Las Vegas

Flight Unlimited Las Vegas

پرواز بر فراز شهر لاس وگاس | شبیه‌ساز پرواز با انواع هواپیماها

Autodesk PowerInspect Ultimate 2025 / 2024 / 2023 /  2022.0.1 / 2021 / 2020.1.1 / 2018.2.3

Autodesk PowerInspect Ultimate 2025 / 2024 / 2023 / 2022.0.1 / 2021 / 2020.1.1 / 2018.2.3

اتودسک پاور اینسپکت مترولوژی و اندازه‌گیری سه بعدی قطعات صنعتی

DU Meter 9.01

DU Meter 9.01

محاسبه پهنای باند

دوره آموزش ویدئویی اسرار اتوکد به زبان فارسی

دوره آموزش ویدئویی اسرار اتوکد به زبان فارسی

آموزش اتوکد به زبان فارسی

سخنرانی دکتر رفیعی سال 98

سخنرانی دکتر رفیعی سال 98

محرم شب اول تا شام غریبان دکتر رفیعی

Minimal Firewall 2.6

Minimal Firewall 2.6

فایروال ویندوز

کتاب Mobile Phone

کتاب Mobile Phone

کتاب موبایل فون

کاربر Director

کاربر Director

آموزش دایرکتور

Easy Learning English v6.0

Easy Learning English v6.0

آموزش انگلیسی

Learning Adobe Illustrator

Learning Adobe Illustrator

آموزش آدوب ایلستریتور

سخنرانی حجت الاسلام سید احمد خاتمی با موضوع عبرت های نهم دی

سخنرانی حجت الاسلام سید احمد خاتمی با موضوع عبرت های نهم دی

سخنرانی سید احمد خاتمی با موضوع عبرت های نهم دی

Tictoc – Free SMS & Text 4.0.15 for Android +2.2

Tictoc – Free SMS & Text 4.0.15 for Android +2.2

پیام رسان پرسرعت تیک تاک

GRIS

GRIS

بهترین بازی های سال

Coolutils Total PDF Converter 6.5.0.153

Coolutils Total PDF Converter 6.5.0.153

تبدیل فرمت پی‌دی‌اف

سفر مصر جلال آل احمد

سفر مصر جلال آل احمد

سفرنامه مصر و فلسطین

WRC 4 - FIA World Rally Championship + Update 1

WRC 4 - FIA World Rally Championship + Update 1

مسابقات رالی قهرمانی جهان 4

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!