سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار سخت افزار

بلوتوث میلیاردها دستگاه را در معرض تهدید قرار داد

میلیاردها دستگاه اندرویدی، iOS، ویندوزی و لینوکسی که از بلوتوث استفاده می‌کنند، در معرض یک تهدید بزرگ هکری قرار گرفته‌اند. حمله‌ای که می‌تواند از راه دور پیاده‌سازی شود و بدون آنکه نیازی باشد تا کاربر کار خاصی انجام دهد قابل اجرا است. آزمایشگاه Armis که در زمینه امنیت دستگاه‌های اینترنت اشیا به فعالیت اشتغال دارد در این خصوص اعلام کرده است، در مجموع هشت آسیب‌پذیری جدی را در پیاده‌سازی مکانیسم ارتباطی بلوتوث شناسایی کرده است؛ آسیب‌پذیری‌هایی که گوشی‌های هوشمند، کامپیوترهای دسکتاپ و سامانه‌های اینترنت اشیا را در معرض حمله BlueBorne قرار می‌دهد.

بلوتوث میلیاردها دستگاه را در معرض تهدید قرار داد

پژوهشگران امنیتی در این ارتباط اعلام داشته‌اند، تنها عاملی که یک هکر برای پیاده‌سازی موفقیت‌آمیز این حمله به آن احتیاج دارد، این است که قربانی ویژگی بلوتوث را روی دستگاه خود فعال کرده باشد. در این حالت، هکر حتی نیازی ندارد دستگاه خود را به دستگاه قربانی متصل کند. جالب آنکه حتی زمانی که اتصال بلوتوث برقرار می‌شود باز هم قابل تشخیص نخواهد بود. هکری که در محدوده پوششی بلوتوث قربانی قرار دارد، قادر است هریک از آسیب‌پذیری‌های هشت‌گانه شناسایی شده را برای پیاده‌سازی حمله بلوتوث مورد استفاده قرار دهد. اجرای از راه دور کدها، افشای اطلاعات یا پیاده‌سازی حمله مرد میانی از جمله کارهایی هستند که یک هکر از طریق این آسیب‌پذیری‌ها قادر به انجام آن‌ها است. اما در اولین گام هکر باید تشخیص دهد قربانی از چه سیستم‌ عاملی استفاده می‌کند. در مرحله بعد بسته به سیستم‌ عاملی که قربانی از آن استفاده می‌کند، به بهره‌برداری از آسیب‌پذیری‌های فوق خواهد پرداخت. در مکانیسم حمله BlueBorne نیازی نیست از طریق روش‌های مهندسی اجتماعی قربانی را دعوت کرد تا روی لینکی کلیک یا فایلی را باز کند. حمله BlueBorne به‌گونه‌ای پیاده‌سازی می‌شود که تمام مراحل آن در پس‌زمینه اجرا شود و در عمل قربانی به هیچ مورد مشکوکی برخورد نخواهد کرد. 

کارشناسان امنیتی شرکت Armis در این ارتباط گفته‌اند: «با توجه به اینکه حمله فوق از فناوری بلوتوث استفاده کرده و بلوتوث جزء بردارهای رایج حملات قرار نمی‌گیرد، در نتیجه بسیاری از راهکارهای امنیتی امروزی قادر نیستند عملیات مخربی که بر مبنای بلوتوث انجام می‌شود را تشخیص دهند. هکرها قادرند از آسیب‌پذیری‌های فوق سوء استفاده و انواع مختلفی از بدافزارها از جمله باج‌افزارها را روی سامانه قربانی نصب کنند. همچنین، این امکان وجود دارد از طریق آسیب‌پذیری‌های فوق کرم‌هایی را تولید کند تا از طریق بلوتوث به‌سرعت از یک دستگاه به دستگاه دیگر منتقل و تکثیر شوند.» 
در نمونه مفهومی منتشر شده از سوی این شرکت نشان داده شده‌ است که چگونه می‌توان از آسیب‌پذیری‌های BlueBorne برای پیاده‌سازی یک حمله مرد میانی روی سامانه‌های ویندوزی استفاده کرد. کارشناسان موفق شدند نشست (session) مرورگر قربانی را به‌سمت یک سایت فیشینگ هدایت کنند. در ویدئویی که کارشناسان امنیتی منتشر کردند مشاهده می‌کنیم که موفق شده‌اند کنترل یک ساعت هوشمند سامسونگ که از سیستم ‌عامل تایزن استفاده می‌کند به دست گیرند و به‌راحتی از طریق ساعت هوشمند به جاسوسی بپردازند.
پژوهشگران Armis آسیب‌پذیری‌های مربوط به افشای اطلاعات، اجرای از راه دور کدها روی ماشین‌های لینوکسی و آسیب‌پذیری به شماره شناسایی CVE-2017-8628 را در کنار پیاده‌سازی حمله مرد میانی در سیستم ‌عامل ویندوز شناسایی کرده‌اند. چهار آسیب‌پذیری اجرای از راه دور کدها، حمله مرد میانی و افشای اطلاعات در سیستم ‌عامل اندروید و باگ اجرای از راه دور کدها در سیستم‌ عامل iOS نیز از سوی این کارشناسان شناسایی شده است. گوگل اعلام داشته است در به‌روزرسانی امنیتی که ماه سپتامبر (شهریور ماه) آن‌ را منتشر کرد، آسیب‌پذیری‌های فوق را ترمیم کرده است. اپل با انتشار نگارش 10 سیستم ‌عامل iOS آسیب‌پذیری فوق را برطرف کرد، اما در سیستم‌ عامل‌های قدیمی این شرکت مشکل فوق هنوز وجود دارد. به ‌طور معمول، مایکروسافت نیز در به‌روزرسانی ماهانه خود  این آسیب‌پذیری را وصله خواهد کرد. شرکت Armis گزارش مربوط به آسیب‌پذیری‌های فوق را برای سازندگان سیستم ‌عامل لینوکس ارسال و آن‌ها نیز به‌زودی وصله مربوط را عرضه خواهند کرد. شرکت Armis جزئیات مربوط به هریک از این آسیب‌پذیری‌ها را منتشر کرد، اما گفته است کدهای مفهومی آن‌ها را تنها زمانی که وصله‌های مربوطه از سوی شرکت‌ها عرضه شود منتشر خواهد کرد. 
نظرتان را ثبت کنید کد خبر: 39461 گروه خبری: اخبار سخت افزار منبع خبر: مجله شبکه تاریخ خبر: 1396/08/21 تعداد مشاهده: 2301
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Infinity Runner

Infinity Runner

گرگ‌نماها در سفینه‌ - نسخه‌ی جدید و ارتقا یافته

BlueStacks 5.22.86.1001

BlueStacks 5.22.86.1001

بلواستکس

عوامل مؤثر بر بلوغ جنسی

عوامل مؤثر بر بلوغ جنسی

بلوغ و اهمیت آن

iSpring Suite 11.11.3 Build 9053

iSpring Suite 11.11.3 Build 9053

نرم افزار ساخت آموزش های الکترونیکی مجازی

زمینه سیاسی و اجتماعی خرافات

زمینه سیاسی و اجتماعی خرافات

خرافه، عقیده نامعقول

Elastic World 1.4.5 for Android

Elastic World 1.4.5 for Android

بازی دنیای فنری

Pluralsight - Become a Full-stack .NET Developer - Architecture and Testing

Pluralsight - Become a Full-stack .NET Developer - Architecture and Testing

فیلم آموزش تبدیل شدن به یک برنامه‌نویس تمام‌عیار دات‌نت – معماری و تست کردن برنامه‌ها

Boris FX SynthEyes Pro 2024.1.1058

Boris FX SynthEyes Pro 2024.1.1058

تحلیل و ردیابی حرکت دوربین

طنز سیاسی و اجتماعی

طنز سیاسی و اجتماعی

توصیف وضعیت نابسامان دوران پهلوی

Counter-Strike 2

Counter-Strike 2

کانتر استرایک 2

Nintendo Games

Nintendo Games

مجموعه بازی های میکرو

ویدئوی روضه و مناجات حضرت زهرا با صدای حاج محمود کریمی

ویدئوی روضه و مناجات حضرت زهرا با صدای حاج محمود کریمی

روضه حضرت فاطمه زهرا

Wise Hotkey 1.2.8.58

Wise Hotkey 1.2.8.58

کلید های میانبر وایز هات کی

Puzzler World 2

Puzzler World 2

جهان معماها و پازل های 2

MSC Simufact Welding 2024.2 / MSC Simufact Forming 2024.3

MSC Simufact Welding 2024.2 / MSC Simufact Forming 2024.3

شبیه ساز قدرتمند جوش کاری

360Security 5.6.9.4834 for Android +4.0

360Security 5.6.9.4834 for Android +4.0

آنتی ویروس 360

Lynda/LinkedIn - Premiere Pro 2020 Essential Training

Lynda/LinkedIn - Premiere Pro 2020 Essential Training

آموزش پریمیر

Fall of Light

Fall of Light

اکشن نقش آفرینی

ایرانسل من نسخه 8.44.0 برای اندروید

ایرانسل من نسخه 8.44.0 برای اندروید

برنامه مدیریت حساب‌ کاربری ایرانسل

روتوش در فتوشاپ

روتوش در فتوشاپ

آشنایی با نرم افزار روتوش در فتوشاپ

35 جلسه صرف میر (بخش دوم)

35 جلسه صرف میر (بخش دوم)

عربی

مداحی حمید علیمی سال 97

مداحی حمید علیمی سال 97

مداحی حمید علیمی سال 97

FIFA 17

FIFA 17

فیفا 17 برای کامپیوتر

کتاب المزار - مناسک المزار

کتاب المزار - مناسک المزار

کتاب المزار

سخنرانی حجت الاسلام اسماعیل مقری با موضوع رابطه اتحاد اسلامی و صراط مستقیم

سخنرانی حجت الاسلام اسماعیل مقری با موضوع رابطه اتحاد اسلامی و صراط مستقیم

حاج آقا اسماعیل مقری با موضوع رابطه اتحاد اسلامی و صراط مستقیم

Plumber 1 v1.14.7 / 2 v1.6.6 for Android +4.0

Plumber 1 v1.14.7 / 2 v1.6.6 for Android +4.0

بازی لوله کشی

GRIS

GRIS

بهترین بازی های سال

فایل‌های صوتی سلسله جلسات تاریخ حیات امیرالمؤمنین با تدریس دکتر میثم مطیعی در دانشگاه امام صادق (ع)

فایل‌های صوتی سلسله جلسات تاریخ حیات امیرالمؤمنین با تدریس دکتر میثم مطیعی در دانشگاه امام صادق (ع)

زندگینامه امام علی

HitmanPro 3.8.44 Build 340

HitmanPro 3.8.44 Build 340

ضد ویروس هیتمن

Android File Manager Pro 3.1.2 for Android

Android File Manager Pro 3.1.2 for Android

فایل منیجر اندروید

Janus ASP.NET Server Controls 3.0.0.56 / WinForms Controls Suite 4.0.42.0

Janus ASP.NET Server Controls 3.0.0.56 / WinForms Controls Suite 4.0.42.0

جدیدترین نسخه کامپوننت های وبی و ویندوزی شرکت جانوس

Norton AntiVirus 2024 22.24.8.36 + Offline Update

Norton AntiVirus 2024 22.24.8.36 + Offline Update

نورتون آنتی ویروس

Monument Valley 1  2.7.12 / 2  1.3.15 for Android +4.4

Monument Valley 1 2.7.12 / 2 1.3.15 for Android +4.4

بازی نجات شاهزاده

BSPlayer Full 3.21.250 + All Codec for Android +5.0

BSPlayer Full 3.21.250 + All Codec for Android +5.0

پلیر قدرتمند اندروید 4 با امکانات بالا

gBurner 5.6 Full + Portable / Virtual Drive

gBurner 5.6 Full + Portable / Virtual Drive

رایت و کار با ایمیج برنامه جی برنر

The Chronicles of Nyanya

The Chronicles of Nyanya

نقش آفرینی

Goat Simulator - GOATY Edition + Waste of Space

Goat Simulator - GOATY Edition + Waste of Space

شبیه ساز برای کامپیوتر

شش سیگما و نقش آن در افزایش بهره وری

شش سیگما و نقش آن در افزایش بهره وری

کتاب شش سیگما و نقش آن در افزایش بهره وری

iMediaShare – Photos & Music 1.0.10 for Android +2.2

iMediaShare – Photos & Music 1.0.10 for Android +2.2

برنامه استریم و اشتراک محتوای دیجیتال

Lynda - Entrepreneurship Fundamentals

Lynda - Entrepreneurship Fundamentals

فیلم آموزش آشنایی با اصول کارآفرینی (ارزش‌آفرینی) تجاری

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!