سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

روت اندروید با استفاده از یک حفره امنیتی در لینوکس

حفره‌ی امنیتی Dirty Cow به کاربران اجازه می‌دهد گوشی‌های اندروید خود را در چند دقیقه روت کنند. این حفره احتمالا پای اپ‌های مخرب را به گوشی باز می‌کند.

روت اندروید با استفاده از یک حفره امنیتی در لینوکس

به گزارش سافت گذر و به نقل اززومیت؛ یک متد جدید برای روت کردن گوشی‌های اندروید توجه کاربران و متخصصان امنیت را به خود جلب کرده است. این روش با طیف بسیار گسترده‌ای از گوشی‌های اندروید سازگاری دارد. از دید مشتریان، روت کردن راهی مناسب برای رها شدن از محدودیت‌های سازندگان و سرویس‌دهندگان تلفن همراه است. هرچند این روش خاص ممکن است راه‌ را برای سوءاستفاده از اطلاعات شما نیز هموار کند.

این تکنیک از روشی به نام «Privilege Escalation» استفاده می‌کند. در این روش شما یک حفره‌ی کوچک را در سیستم‌عامل پیدا و سپس راه خود را به دسترسی‌های بالاتر باز می‌کنید. این حفره که هفته‌ی گذشته در پلتفرم لینوکس پیدا شده است به مهاجمان اجازه می‌دهد به اطلاعات سرورهای وب و دستگاه‌های دیگر مبتنی بر این سیستم‌عامل دسترسی پیدا کنند. این ضعف امنیتی که «Dirty Cow» نام گرفته، از سال ۲۰۰۷ در کرنل اصلی لینوکس جا خوش کرده است. استفاده از این باگ امنیتی بسیار راحت است؛ و به همین دلیل احتمالا یکی از مهم‌ترین حفره‌های امنیتی پیدا شده در سیستم‌عامل‌های متن‌باز به حساب می‌آید.

همچنین پژوهشگر امنیت، دیوید مانوچری، کدی را پیدا کرده است که از حفره‌ی Dirty Cow برای روت کردن گوشی‌های اندروید در عرض چند ثانیه استفاده می‌کند. این شخص با اضافه کردن چند خط به فایل‌سیستم اندروید، توانسته تمامی گوشی‌های تست شده را بلافاصله روت کند.

مانوچری می‌گوید: «این روش برای کسانی که تا حدی با فایل‌سیستم اندروید آشنا هستند بسیار ساده است. در تئوری این راه باید روی تمامی سیستم‌عامل‌های اندروید (از نسخه‌ی ۱.۰ به بعد) سازگاری داشته باشد. اندروید ۱.۰ بر اساس کرنل ۲.۶.۲۵ لینوکس طرح‌ریزی شده، در صورتی که این حفره از ورژن ۲.۶.۲۲ در کرنل لینوکس وجود داشته است.»

یک پژوهشگر امنیت دیگر اعلام کرده است که به همراه چند شخص دیگر راهی متفاوت برای روت دستگاه‌های اندروید پیدا کرده‌اند. این راه نیز از باگِ Dirty Cow استفاده می‌کند و به اندروید قابلیت‌های جدیدی اضافه خواهد کرد.

وی در پاسخ به این سوال که چرا کد اصلی یا هویت خود را مخفی نگه می‌دارد، اشاره کرد: «ما راه منحصر به فردی را پیش گرفته‌ایم که در آینده و مکان‌های دیگر نیز قابل استفاده خواهد بود. به همین دلیل نمی‌خواهیم گوگل به این مسیر دسترسی پیدا کند.»

ویدیوی زیر نشان می‌دهد که این پژوهشگر با استفاده از اپ خود یک گوشی HTC را که توسط کابل یواس‌بی به کامپیوتر متصل شده، به سادگی روت می‌کند. آی‌دی نخست و دستورات پس از آن نشان می‌دهد که دستگاه روت نیست. پس از استفاده از «moo» (فایلی که کدهای استفاده از حفره را داخل خود جا داده است) و اجرای دوباره دستورات و آی‌دی، می‌توان دید که دستگاه به راحتی دسترسی روت پیدا کرده است.

شمشیری دو لبه

هردوی این حفره‌ها به کاربران اندروید اجازه‌ی روت تلفن‌های همراه و استفاده از امکاناتی مانند تِترینگ را می‌دهند. امکاناتی که در بسیاری موارد توسط تولیدکنندگان یا شرکت‌های خدماتی مسدود شده‌اند. هرچند در سمت تاریک‌تر ماجرا، روت می‌تواند به شکل مخفیانه انجام شود و به اپ‌ها اجازه دهد اطلاعات کاربران را سرقت کنند. این کار با دور زدن سند‌باکس‌های اپ و سایر راهکارهای امنیتی اندروید صورت می‌گیرد.

همانطور که Dirty Cow به کاربران خارجی و مهاجمان اجازه‌ی ورود به سرورهای لینوکس را داده است. این حفره‌ی امنیتی نیز می‌تواند به توسعه‌دهندگان اپ اجازه دهد که راهکارهای دفاعی اندروید را دور بزنند. از این طریق اپ‌ها می‌توانند در کار یکدیگر دخالت کنند و به هسته‌ی مرکزی سیستم‌عامل وارد شوند.

گسترده‌بودن این حفره‌ی امنیتی در تمام نسخه‌های لینوکس، از آن یک مسیر تهاجم ایده‌آل می‌سازد. مخصوصا در دیوایس‌هایی که از آخرین ورژن اندروید استفاده می‌کنند. مانوچری می‌گوید: «من غافلگیر می‌شوم اگر ببینم که هنوز کسی از این حفره استفاده نکرده است.»

چند روز پس از انتشار اطلاعات Dirty Cow، یک راه متفاوت نیز برای روت سیستم‌های اندروید همگانی شد. راه دوم که «درامر» نام دارد دارای اهمیت بالایی است زیرا از باگ سخت‌افزاری حافظه‌ی DRAM (به نام Rowhammer) استفاده می‌کند. این حفره به مهاجمان اجازه می‌دهد که اطلاعات ذخیره شده در حافظه را ویرایش کنند. گوگل در ماه نوامبر آپدیتی منتشر خواهد کرد که استفاده از این حفره را سخت‌تر می‌کند.

با توجه به اینکه راه‌های ورود Dirty Cow به لینوکس کرنل بسته شده است. احتمالا اندروید نیز طی مدت کوتاهی این حفره را مسدود خواهد کرد. هرچند پچ جدید این سیستم‌عامل ماه آینده منتشر خواهد شد و برای تمامی ورژن‌های اندروید در دسترس نخواهد بود.

نظرتان را ثبت کنید کد خبر: 34287 گروه خبری: اخبار فناوری منبع خبر: زومیت تاریخ خبر: 1395/08/10 تعداد مشاهده: 2372
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Easy Anatomy 3D 5.0 for Android

Easy Anatomy 3D 5.0 for Android

آناتومی سه بعدی و کامل بدن

Sparkle

Sparkle

جای دادن توپ در میان توپ های هم رنگ در حال عبور

PhoneTray Dialup 2.35

PhoneTray Dialup 2.35

نرم‌افزار آگاهی‌دهنده‌ی تماس تلفنی برای کاربران دایال‌آپ در هنگام اتصال به اینترنت

FliFlik KlearMax for Photo 1.2.0.0

FliFlik KlearMax for Photo 1.2.0.0

ترمیم عکس با هوش مصنوعی

پرتاب به دنیای واقعی

پرتاب به دنیای واقعی

نه آن‌طور که فکر می‌کنید

Lynda - HTML Structured Data- Facebook Open Graph

Lynda - HTML Structured Data- Facebook Open Graph

فیلم آموزش داده‌های ساختاریافته اچ‌تی‌ام‌ال - فیس‌بوک اُپن گراف

ProCapture 2.0.6 for Android

ProCapture 2.0.6 for Android

عکسبرداری با موبایل

Dream House

Dream House

ترسناک دلهره آور

Color Guardians

Color Guardians

نگهبانان رنگ‌ها

طرح توجیهی چیست؟

طرح توجیهی چیست؟

ایده های موفق کسب و کار

Parking Challenge 3D 2.5 for Android

Parking Challenge 3D 2.5 for Android

بازی پارک ماشین

Car Dashdroid 2.3.12 for Android +4.1

Car Dashdroid 2.3.12 for Android +4.1

داشبورد ماشین

Fruit Ninja Puss in Boots 1.0.4 for Android

Fruit Ninja Puss in Boots 1.0.4 for Android

نسخه جدید بازی نینجا میوه ها

Google Talk 1.0.0.104 / 1.0.0.105

Google Talk 1.0.0.104 / 1.0.0.105

جدیدترین نسخه مسنجر گوگل با نام گوگل تاک

Rally Race 3D Africa 4x4+ 1.0 for Android

Rally Race 3D Africa 4x4+ 1.0 for Android

رالی در آفریقا

Photo Warp 2.0.7 / Warp+ 1.2.4 for Android +2.3

Photo Warp 2.0.7 / Warp+ 1.2.4 for Android +2.3

تغییر شکل در اندروید

Karate Panda

Karate Panda

پاندای کاراته کار

مداحی مهدی رعنایی سال 98

مداحی مهدی رعنایی سال 98

محرم شب اول تا شام غریبان رعنایی

TETRIS® 2.2.07 / Blitz 5.2.2 for Android +2.1

TETRIS® 2.2.07 / Blitz 5.2.2 for Android +2.1

نسخه اصلی بازی معروف و قدیمی خانه سازی

Monster Legends - RPG 11.0.3 for android +4.0.3

Monster Legends - RPG 11.0.3 for android +4.0.3

افسانه هیولاها

Traktor Digger 2.40 for Android

Traktor Digger 2.40 for Android

بازی تراکتور

شاهچراغ (ع) 1394.4.0.1.01 برای اندروید 1.6+

شاهچراغ (ع) 1394.4.0.1.01 برای اندروید 1.6+

نرم افزار حضرت شاهچراغ (ع)

Windows 10 Enterprise LTSC 21H2 Build 19044.4291 April 2024 + LTSB 1607 / RTM MSDN VL

Windows 10 Enterprise LTSC 21H2 Build 19044.4291 April 2024 + LTSB 1607 / RTM MSDN VL

ویندوز 10 نسخه LTSC

The Game of Death

The Game of Death

بازی مرگ بروسلی

AnyCasting 6.3 x86/x64

AnyCasting 6.3 x86/x64

انی کستینگ شبیه ساز ریخته گری

برندا شیفر مأمور اسرائیل برای تجزیه ایران کیست؟

برندا شیفر مأمور اسرائیل برای تجزیه ایران کیست؟

Brenda Shaffer

Lynda - Java Essential Training for Students

Lynda - Java Essential Training for Students

فیلم آموزش‌ی لیندا اصول استفاده از زبان برنامه‌نویسی جاوا برای دانشجویان

Power Universal Remote Pro 1.07 for Android +3.2

Power Universal Remote Pro 1.07 for Android +3.2

کنترل از راه دور دستگاههای الکترونیکی

ARES Electrical 2025.2 Build 25.2.1.3209 (x64)

ARES Electrical 2025.2 Build 25.2.1.3209 (x64)

توسعه پروژه‌های الکتریکی

معراج السعادة 2.3

معراج السعادة 2.3

معراج السعادة ملا احمد نراقی

Particula

Particula

پارتیکیولا

نمونه سئوالات تستی متون فقه 3

نمونه سئوالات تستی متون فقه 3

متون فقه 3

Rogue Legacy

Rogue Legacy

اکشن برای کامپیوتر

Doors And Rooms 3 v1.5.6 for Android +3.0

Doors And Rooms 3 v1.5.6 for Android +3.0

بازی درها و اتاق ها

Intel Graphics Driver 32.0.101.6737 + Old Version

Intel Graphics Driver 32.0.101.6737 + Old Version

درایور کارت گرافیک اینتل

Navicat Premium 17.2.5 Final Win/Mac/Linux

Navicat Premium 17.2.5 Final Win/Mac/Linux

مدیریت پایگاه داده ناویکت

Train Simple - Muse CC Fundamentals

Train Simple - Muse CC Fundamentals

فیلم آموزش آشنایی با نرم‌افزار ادوبی میوس سی‌سی

کاربردهای هوش مصنوعی

کاربردهای هوش مصنوعی

آشنایی با مفاهیم و کاربردهای هوش مصنوعی

Fantasy Mosaics 4 - Art of Color

Fantasy Mosaics 4 - Art of Color

موزائیک‌های فانتزی 4 - هنر رنگ

تلاوت مجلسی استاد محمود عبدالحکم سوره مبارکه احزاب

تلاوت مجلسی استاد محمود عبدالحکم سوره مبارکه احزاب

تلاوت محمود عبدالحکم سوره احزاب

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!