سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

روت اندروید با استفاده از یک حفره امنیتی در لینوکس

حفره‌ی امنیتی Dirty Cow به کاربران اجازه می‌دهد گوشی‌های اندروید خود را در چند دقیقه روت کنند. این حفره احتمالا پای اپ‌های مخرب را به گوشی باز می‌کند.

روت اندروید با استفاده از یک حفره امنیتی در لینوکس

به گزارش سافت گذر و به نقل اززومیت؛ یک متد جدید برای روت کردن گوشی‌های اندروید توجه کاربران و متخصصان امنیت را به خود جلب کرده است. این روش با طیف بسیار گسترده‌ای از گوشی‌های اندروید سازگاری دارد. از دید مشتریان، روت کردن راهی مناسب برای رها شدن از محدودیت‌های سازندگان و سرویس‌دهندگان تلفن همراه است. هرچند این روش خاص ممکن است راه‌ را برای سوءاستفاده از اطلاعات شما نیز هموار کند.

این تکنیک از روشی به نام «Privilege Escalation» استفاده می‌کند. در این روش شما یک حفره‌ی کوچک را در سیستم‌عامل پیدا و سپس راه خود را به دسترسی‌های بالاتر باز می‌کنید. این حفره که هفته‌ی گذشته در پلتفرم لینوکس پیدا شده است به مهاجمان اجازه می‌دهد به اطلاعات سرورهای وب و دستگاه‌های دیگر مبتنی بر این سیستم‌عامل دسترسی پیدا کنند. این ضعف امنیتی که «Dirty Cow» نام گرفته، از سال ۲۰۰۷ در کرنل اصلی لینوکس جا خوش کرده است. استفاده از این باگ امنیتی بسیار راحت است؛ و به همین دلیل احتمالا یکی از مهم‌ترین حفره‌های امنیتی پیدا شده در سیستم‌عامل‌های متن‌باز به حساب می‌آید.

همچنین پژوهشگر امنیت، دیوید مانوچری، کدی را پیدا کرده است که از حفره‌ی Dirty Cow برای روت کردن گوشی‌های اندروید در عرض چند ثانیه استفاده می‌کند. این شخص با اضافه کردن چند خط به فایل‌سیستم اندروید، توانسته تمامی گوشی‌های تست شده را بلافاصله روت کند.

مانوچری می‌گوید: «این روش برای کسانی که تا حدی با فایل‌سیستم اندروید آشنا هستند بسیار ساده است. در تئوری این راه باید روی تمامی سیستم‌عامل‌های اندروید (از نسخه‌ی ۱.۰ به بعد) سازگاری داشته باشد. اندروید ۱.۰ بر اساس کرنل ۲.۶.۲۵ لینوکس طرح‌ریزی شده، در صورتی که این حفره از ورژن ۲.۶.۲۲ در کرنل لینوکس وجود داشته است.»

یک پژوهشگر امنیت دیگر اعلام کرده است که به همراه چند شخص دیگر راهی متفاوت برای روت دستگاه‌های اندروید پیدا کرده‌اند. این راه نیز از باگِ Dirty Cow استفاده می‌کند و به اندروید قابلیت‌های جدیدی اضافه خواهد کرد.

وی در پاسخ به این سوال که چرا کد اصلی یا هویت خود را مخفی نگه می‌دارد، اشاره کرد: «ما راه منحصر به فردی را پیش گرفته‌ایم که در آینده و مکان‌های دیگر نیز قابل استفاده خواهد بود. به همین دلیل نمی‌خواهیم گوگل به این مسیر دسترسی پیدا کند.»

ویدیوی زیر نشان می‌دهد که این پژوهشگر با استفاده از اپ خود یک گوشی HTC را که توسط کابل یواس‌بی به کامپیوتر متصل شده، به سادگی روت می‌کند. آی‌دی نخست و دستورات پس از آن نشان می‌دهد که دستگاه روت نیست. پس از استفاده از «moo» (فایلی که کدهای استفاده از حفره را داخل خود جا داده است) و اجرای دوباره دستورات و آی‌دی، می‌توان دید که دستگاه به راحتی دسترسی روت پیدا کرده است.

شمشیری دو لبه

هردوی این حفره‌ها به کاربران اندروید اجازه‌ی روت تلفن‌های همراه و استفاده از امکاناتی مانند تِترینگ را می‌دهند. امکاناتی که در بسیاری موارد توسط تولیدکنندگان یا شرکت‌های خدماتی مسدود شده‌اند. هرچند در سمت تاریک‌تر ماجرا، روت می‌تواند به شکل مخفیانه انجام شود و به اپ‌ها اجازه دهد اطلاعات کاربران را سرقت کنند. این کار با دور زدن سند‌باکس‌های اپ و سایر راهکارهای امنیتی اندروید صورت می‌گیرد.

همانطور که Dirty Cow به کاربران خارجی و مهاجمان اجازه‌ی ورود به سرورهای لینوکس را داده است. این حفره‌ی امنیتی نیز می‌تواند به توسعه‌دهندگان اپ اجازه دهد که راهکارهای دفاعی اندروید را دور بزنند. از این طریق اپ‌ها می‌توانند در کار یکدیگر دخالت کنند و به هسته‌ی مرکزی سیستم‌عامل وارد شوند.

گسترده‌بودن این حفره‌ی امنیتی در تمام نسخه‌های لینوکس، از آن یک مسیر تهاجم ایده‌آل می‌سازد. مخصوصا در دیوایس‌هایی که از آخرین ورژن اندروید استفاده می‌کنند. مانوچری می‌گوید: «من غافلگیر می‌شوم اگر ببینم که هنوز کسی از این حفره استفاده نکرده است.»

چند روز پس از انتشار اطلاعات Dirty Cow، یک راه متفاوت نیز برای روت سیستم‌های اندروید همگانی شد. راه دوم که «درامر» نام دارد دارای اهمیت بالایی است زیرا از باگ سخت‌افزاری حافظه‌ی DRAM (به نام Rowhammer) استفاده می‌کند. این حفره به مهاجمان اجازه می‌دهد که اطلاعات ذخیره شده در حافظه را ویرایش کنند. گوگل در ماه نوامبر آپدیتی منتشر خواهد کرد که استفاده از این حفره را سخت‌تر می‌کند.

با توجه به اینکه راه‌های ورود Dirty Cow به لینوکس کرنل بسته شده است. احتمالا اندروید نیز طی مدت کوتاهی این حفره را مسدود خواهد کرد. هرچند پچ جدید این سیستم‌عامل ماه آینده منتشر خواهد شد و برای تمامی ورژن‌های اندروید در دسترس نخواهد بود.

نظرتان را ثبت کنید کد خبر: 34287 گروه خبری: اخبار فناوری منبع خبر: زومیت تاریخ خبر: 1395/08/10 تعداد مشاهده: 2535
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
تهمت های کلیسا به محمد(ص)

تهمت های کلیسا به محمد(ص)

عذرخواهی به پیشگاه محمد(ص) نوشته جان دیون پورت

Ready or Not - Los Sueños Stories Patch #2

Ready or Not - Los Sueños Stories Patch #2

اکشن شوتر برای کامپیوتر

Aven Colony + Updates

Aven Colony + Updates

استراتژیک مدیریتی

Armikrog + Update v1.01

Armikrog + Update v1.01

آرمیکراگ

آموزش کامل جوملا

آموزش کامل جوملا

آشنایی با Joomla و نحوه مدیریت آن

Windows 7 Manager 5.2.0

Windows 7 Manager 5.2.0

نرم افزار مدیریت ویندوز 7

Lynda - Java XML Integration

Lynda - Java XML Integration

آموزش جاوا

چهار محور اصلی در امامت امام حسن عسکری (ع) از حجت الاسلام والمسلمین کفیل

چهار محور اصلی در امامت امام حسن عسکری (ع) از حجت الاسلام والمسلمین کفیل

حاج آقا کفیل با موضوع چهار محور اصلی در امامت امام حسن عسکری (ع)

King Oddball v1.2.5.3

King Oddball v1.2.5.3

پادشاه عجیب و غریب

دوست و همدست دیرینِ بهاء

دوست و همدست دیرینِ بهاء

امیرکبیر؛ سرکوبگر فتنة باب

3G Watchdog Pro 1.28.7 for Android +2.1

3G Watchdog Pro 1.28.7 for Android +2.1

مانیتور ترافیک واتچ داگ

Kaspersky Security  21.23.6.614 Full Product / Endpoint Security 12.11.0.637

Kaspersky Security 21.23.6.614 Full Product / Endpoint Security 12.11.0.637

کسپرسکی

GPT Everywhere - Desktop AI 2.2.9

GPT Everywhere - Desktop AI 2.2.9

هوش مصنوعی

Merge VM Professional 23.12.26

Merge VM Professional 23.12.26

مجازی سازی

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش سوم

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش سوم

سخنرانی آیت الله مجتهدی تهرانی با موضوع حلم و کظم غیط

Big Font Pro 3.26 for Android +4.1

Big Font Pro 3.26 for Android +4.1

تغییر سایز فونت

کنترل ویندوز 10 را بدست بگیرید

کنترل ویندوز 10 را بدست بگیرید

آموزش ویندوز 10 و ترفندهای آن

CBT Nuggets - Microsoft System Center 2012 Private Cloud 70-246

CBT Nuggets - Microsoft System Center 2012 Private Cloud 70-246

فیلم آموزش مایکروسافت سیستم سنتر 2012 با رویکرد ایجاد Private Cloud – آزمون 246-70

Auto Optimizer 1.11.5.6 for Android +4.4

Auto Optimizer 1.11.5.6 for Android +4.4

بهینه ساز خودکار

تاثیرات سریع و عمیق هیپنوتیزم و مدی تیشن

تاثیرات سریع و عمیق هیپنوتیزم و مدی تیشن

ذهن بزرگترین کامپیوتر جهان

Loader Droid PRO download manager 1.0.1 for Android +2.3

Loader Droid PRO download manager 1.0.1 for Android +2.3

افزایش سرعت و مدیریت دانلود

Restaurant Story 1.6.0.2 for Android

Restaurant Story 1.6.0.2 for Android

داستان رستوران

Cloanto Amiga Forever 11.0.22 Plus Edition

Cloanto Amiga Forever 11.0.22 Plus Edition

شبیه ساز آمیگا

Room 404

Room 404

اتاق 404

High Plains Drifter

High Plains Drifter

وسترن

Luxion KeyShot Studio Pro / Enteprise / VR 2024.2 v13.1.1.4

Luxion KeyShot Studio Pro / Enteprise / VR 2024.2 v13.1.1.4

رندرینگ

XRECODE3 1.177 Final

XRECODE3 1.177 Final

مبدل صوتی

XMPlay 4.1

XMPlay 4.1

پلیر صوتی

Truck Parking 3D 1.6 for Android +1.5

Truck Parking 3D 1.6 for Android +1.5

بازی پارک کامیون

سخنرانی دکتر ناصر رفیعی با موضوع معرفی شیعه و صفات شیعیان - 2 جلسه

سخنرانی دکتر ناصر رفیعی با موضوع معرفی شیعه و صفات شیعیان - 2 جلسه

سخنرانی معرفی شیعه و صفات شیعیان با ناصر رفیعی

Tutsplus - Vimeo for Pro Users

Tutsplus - Vimeo for Pro Users

فیلم آموزش استفاده از قابلیت‌ها و امکانات حرفه‌ای سایت ویمیو

ContourTrace Professional 2.8.5

ContourTrace Professional 2.8.5

تبدیل تصاویر پیکسلی به برداری

Kalaban

Kalaban

کالابان

Speed Night 1.2.6 for Android

Speed Night 1.2.6 for Android

سرعت در شب

Xoops به همراه ماژول فارسی ساز

Xoops به همراه ماژول فارسی ساز

آشنایی با Xoops در لینوکس

تفسیر سوره زخرف از دید استاد مطهری

تفسیر سوره زخرف از دید استاد مطهری

مطهری تفسیر زخرف

Autodesk Fabrication ESTmep 2026 / 2025

Autodesk Fabrication ESTmep 2026 / 2025

مدیریت پروژه‌های تاسیساتی ساختمان‌

آموزش مقدماتی راه اندازی وب سایت

آموزش مقدماتی راه اندازی وب سایت

آشنایی با ایجاد وب سایت و مدیریت آن

Microsoft Visual Studio 2013 with Update 5 + Tools + MSDN Library

Microsoft Visual Studio 2013 with Update 5 + Tools + MSDN Library

بسته کامل و نهایی ویژوال استودیو 2013 آپدیت 5 به همراه نسخه های فرعی و بسته آپدیت 5 به صورت جداگانه

Microsoft OneDrive 26.022.0203.0006

Microsoft OneDrive 26.022.0203.0006

وان‌درایو

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!