سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

روت اندروید با استفاده از یک حفره امنیتی در لینوکس

حفره‌ی امنیتی Dirty Cow به کاربران اجازه می‌دهد گوشی‌های اندروید خود را در چند دقیقه روت کنند. این حفره احتمالا پای اپ‌های مخرب را به گوشی باز می‌کند.

روت اندروید با استفاده از یک حفره امنیتی در لینوکس

به گزارش سافت گذر و به نقل اززومیت؛ یک متد جدید برای روت کردن گوشی‌های اندروید توجه کاربران و متخصصان امنیت را به خود جلب کرده است. این روش با طیف بسیار گسترده‌ای از گوشی‌های اندروید سازگاری دارد. از دید مشتریان، روت کردن راهی مناسب برای رها شدن از محدودیت‌های سازندگان و سرویس‌دهندگان تلفن همراه است. هرچند این روش خاص ممکن است راه‌ را برای سوءاستفاده از اطلاعات شما نیز هموار کند.

این تکنیک از روشی به نام «Privilege Escalation» استفاده می‌کند. در این روش شما یک حفره‌ی کوچک را در سیستم‌عامل پیدا و سپس راه خود را به دسترسی‌های بالاتر باز می‌کنید. این حفره که هفته‌ی گذشته در پلتفرم لینوکس پیدا شده است به مهاجمان اجازه می‌دهد به اطلاعات سرورهای وب و دستگاه‌های دیگر مبتنی بر این سیستم‌عامل دسترسی پیدا کنند. این ضعف امنیتی که «Dirty Cow» نام گرفته، از سال ۲۰۰۷ در کرنل اصلی لینوکس جا خوش کرده است. استفاده از این باگ امنیتی بسیار راحت است؛ و به همین دلیل احتمالا یکی از مهم‌ترین حفره‌های امنیتی پیدا شده در سیستم‌عامل‌های متن‌باز به حساب می‌آید.

همچنین پژوهشگر امنیت، دیوید مانوچری، کدی را پیدا کرده است که از حفره‌ی Dirty Cow برای روت کردن گوشی‌های اندروید در عرض چند ثانیه استفاده می‌کند. این شخص با اضافه کردن چند خط به فایل‌سیستم اندروید، توانسته تمامی گوشی‌های تست شده را بلافاصله روت کند.

مانوچری می‌گوید: «این روش برای کسانی که تا حدی با فایل‌سیستم اندروید آشنا هستند بسیار ساده است. در تئوری این راه باید روی تمامی سیستم‌عامل‌های اندروید (از نسخه‌ی ۱.۰ به بعد) سازگاری داشته باشد. اندروید ۱.۰ بر اساس کرنل ۲.۶.۲۵ لینوکس طرح‌ریزی شده، در صورتی که این حفره از ورژن ۲.۶.۲۲ در کرنل لینوکس وجود داشته است.»

یک پژوهشگر امنیت دیگر اعلام کرده است که به همراه چند شخص دیگر راهی متفاوت برای روت دستگاه‌های اندروید پیدا کرده‌اند. این راه نیز از باگِ Dirty Cow استفاده می‌کند و به اندروید قابلیت‌های جدیدی اضافه خواهد کرد.

وی در پاسخ به این سوال که چرا کد اصلی یا هویت خود را مخفی نگه می‌دارد، اشاره کرد: «ما راه منحصر به فردی را پیش گرفته‌ایم که در آینده و مکان‌های دیگر نیز قابل استفاده خواهد بود. به همین دلیل نمی‌خواهیم گوگل به این مسیر دسترسی پیدا کند.»

ویدیوی زیر نشان می‌دهد که این پژوهشگر با استفاده از اپ خود یک گوشی HTC را که توسط کابل یواس‌بی به کامپیوتر متصل شده، به سادگی روت می‌کند. آی‌دی نخست و دستورات پس از آن نشان می‌دهد که دستگاه روت نیست. پس از استفاده از «moo» (فایلی که کدهای استفاده از حفره را داخل خود جا داده است) و اجرای دوباره دستورات و آی‌دی، می‌توان دید که دستگاه به راحتی دسترسی روت پیدا کرده است.

شمشیری دو لبه

هردوی این حفره‌ها به کاربران اندروید اجازه‌ی روت تلفن‌های همراه و استفاده از امکاناتی مانند تِترینگ را می‌دهند. امکاناتی که در بسیاری موارد توسط تولیدکنندگان یا شرکت‌های خدماتی مسدود شده‌اند. هرچند در سمت تاریک‌تر ماجرا، روت می‌تواند به شکل مخفیانه انجام شود و به اپ‌ها اجازه دهد اطلاعات کاربران را سرقت کنند. این کار با دور زدن سند‌باکس‌های اپ و سایر راهکارهای امنیتی اندروید صورت می‌گیرد.

همانطور که Dirty Cow به کاربران خارجی و مهاجمان اجازه‌ی ورود به سرورهای لینوکس را داده است. این حفره‌ی امنیتی نیز می‌تواند به توسعه‌دهندگان اپ اجازه دهد که راهکارهای دفاعی اندروید را دور بزنند. از این طریق اپ‌ها می‌توانند در کار یکدیگر دخالت کنند و به هسته‌ی مرکزی سیستم‌عامل وارد شوند.

گسترده‌بودن این حفره‌ی امنیتی در تمام نسخه‌های لینوکس، از آن یک مسیر تهاجم ایده‌آل می‌سازد. مخصوصا در دیوایس‌هایی که از آخرین ورژن اندروید استفاده می‌کنند. مانوچری می‌گوید: «من غافلگیر می‌شوم اگر ببینم که هنوز کسی از این حفره استفاده نکرده است.»

چند روز پس از انتشار اطلاعات Dirty Cow، یک راه متفاوت نیز برای روت سیستم‌های اندروید همگانی شد. راه دوم که «درامر» نام دارد دارای اهمیت بالایی است زیرا از باگ سخت‌افزاری حافظه‌ی DRAM (به نام Rowhammer) استفاده می‌کند. این حفره به مهاجمان اجازه می‌دهد که اطلاعات ذخیره شده در حافظه را ویرایش کنند. گوگل در ماه نوامبر آپدیتی منتشر خواهد کرد که استفاده از این حفره را سخت‌تر می‌کند.

با توجه به اینکه راه‌های ورود Dirty Cow به لینوکس کرنل بسته شده است. احتمالا اندروید نیز طی مدت کوتاهی این حفره را مسدود خواهد کرد. هرچند پچ جدید این سیستم‌عامل ماه آینده منتشر خواهد شد و برای تمامی ورژن‌های اندروید در دسترس نخواهد بود.

نظرتان را ثبت کنید کد خبر: 34287 گروه خبری: اخبار فناوری منبع خبر: زومیت تاریخ خبر: 1395/08/10 تعداد مشاهده: 2514
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
AnyCasting 6.3

AnyCasting 6.3

انی کستینگ شبیه ساز ریخته گری

Mark of the Ninja + Update 1 and 2

Mark of the Ninja + Update 1 and 2

نشان نینجا

Flameshot v12.1.0

Flameshot v12.1.0

عکسبرداری از صفحه نمایش

Microsoft Office 2010 SP2 Integrated x86 x64

Microsoft Office 2010 SP2 Integrated x86 x64

نسخه یکپارچه شده با سرویس پک 2 آفیس 2010 (مجموعه کلیه نرم افزارها)

مداحی امیر برومند سال 96

مداحی امیر برومند سال 96

محرم شب اول تا شام غریبان برومند

NBA 2K23

NBA 2K23

بسکتبال برای کامپیوتر

Paragon Drive Backup Server v10.0.10444 + Advanced Recovery CD

Paragon Drive Backup Server v10.0.10444 + Advanced Recovery CD

نرم افزار CD ریکاوری شرکت پاراگون جهت بکاپ و بازگردانی و انتقال اطلاعات و ...

همراه بانک تجارت 5.0.8.2 برای اندروید

همراه بانک تجارت 5.0.8.2 برای اندروید

همراه بانک تجارت

Never Alone

Never Alone

تنهایی هرگز

Adobe After Effects CS4 v9.0

Adobe After Effects CS4 v9.0

پیشرفته ترین ابزارخلق جلوه های ویژه دو بعدی و سه بعدی و ویرایش فیلم

فضل‌الله نوری از مجتهدان شیعه

فضل‌الله نوری از مجتهدان شیعه

شیخ فضل‌الله نوری مخالفان جنبش مشروطه و مدافعان مشروطه مشروعه

Runtime RAID Reconstructor 5.16

Runtime RAID Reconstructor 5.16

ریکاوری RAID

Its Spring Again

Its Spring Again

دوباره بهار شده

مداحی عربی الحاج محمد الحجیرات

مداحی عربی الحاج محمد الحجیرات

آلبوم جنتی و ناری

Infragistics NetAdvantage Ultimate 2022.1 with Samples & Help 2021.2 / 2020.2 / 2013.2

Infragistics NetAdvantage Ultimate 2022.1 with Samples & Help 2021.2 / 2020.2 / 2013.2

اینفراگستیکس نت ادونتیج

Microsoft Windows 7 latest version

Microsoft Windows 7 latest version

دانلود دانلود آخرین نسخه ویندوز

راهنمای نرم افزار Netsupport

راهنمای نرم افزار Netsupport

راهنمای نت ساپورت

مداحی محسن عراقی سال 96

مداحی محسن عراقی سال 96

محرم شب اول تا شام غریبان عراقی

نماهنگ زیبای اشتیاق به مناسبت ولادت حضرت مهدی (عجل الله تعالی فرجه)

نماهنگ زیبای اشتیاق به مناسبت ولادت حضرت مهدی (عجل الله تعالی فرجه)

نماهنگ اشتیاق برای حضرت مهدی

روش تحقیق پیشرفته

روش تحقیق پیشرفته

نگارش رساله و پایان نامه

تلاوت مجلسی استاد یوسف افراش سوره مبارکه نصر

تلاوت مجلسی استاد یوسف افراش سوره مبارکه نصر

تلاوت یوسف افراش سوره نصر

Commandos: Origins

Commandos: Origins

کماندوها

Charles Aznavour Greatest Hits and More

Charles Aznavour Greatest Hits and More

آلبوم بهترین آهنگ های شارل آزناوور

Undertale

Undertale

فکری و معمایی برای کامپیوتر

Motorsport Revolution v1.5

Motorsport Revolution v1.5

مسابقات اتومبیل‌رانی موتور-اسپرت ریوُلوشن

آموزش نرم افزار Outlook

آموزش نرم افزار Outlook

آموزش اوتلاک

LostWinds - The Blossom Edition

LostWinds - The Blossom Edition

بادهای گمشده

Football Club Simulator 18

Football Club Simulator 18

مدیریت فوتبال

آموزش  نرم افزار AutoRun Pro Enterprise

آموزش نرم افزار AutoRun Pro Enterprise

آموزش اتوران پرو اینترپرایس

Simlab Composer 12.0.34 (x64)

Simlab Composer 12.0.34 (x64)

طراحی سه‌بعدی

سخنرانی حجت الاسلام صالحی خوانساری با موضوع دو راهی های زندگی

سخنرانی حجت الاسلام صالحی خوانساری با موضوع دو راهی های زندگی

سخنرانی دو راهی های زندگی با حجت الاسلام صالحی خوانساری

مداحی حاج مهدی رسولی سال 98

مداحی حاج مهدی رسولی سال 98

مداحی محرم حاج مهدی رسولی

معرفی اجمالی سیستم عامل FreeBSD

معرفی اجمالی سیستم عامل FreeBSD

آموز فری بی اس دی

SoftPerfect NetWorx 25.11

SoftPerfect NetWorx 25.11

سافت پرفکت نت ورکس

AK Notepad 2.4.6 for Android

AK Notepad 2.4.6 for Android

دفترچه یادداشت

سخنرانی حجت الاسلام سید حسین مومنی با موضوع معرفت نسبت به وجود امام حسین (ع)

سخنرانی حجت الاسلام سید حسین مومنی با موضوع معرفت نسبت به وجود امام حسین (ع)

سخنرانی معرفت نسبت به وجود امام حسین (ع) با سید حسین مومنی

Elden Ring Nightreign + Updates

Elden Ring Nightreign + Updates

الدن رینگ نایترین

Nocturnal Hunt

Nocturnal Hunt

شبیه ساز شکار

12 Angry Men

12 Angry Men

۱۲ مرد خشمگین

سخنرانی حجت الاسلام علی اکبر فرجام با موضوع نقش مادران در ترویج فرهنگ ایثار و شهادت

سخنرانی حجت الاسلام علی اکبر فرجام با موضوع نقش مادران در ترویج فرهنگ ایثار و شهادت

حاج آقا علی اکبر فرجام با موضوع نقش مادران در ترویج فرهنگ ایثار و شهادت

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!