سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر لباس نو به تن کرده😍(فعلا آزمایشی)
  2. 🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32
  3. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  4. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

مخفی شدن پشت تصاویر، شگرد جدید هکرها برای هک کردن

روش جدیدی برای هک کردن کشف شده است که به هکرها اجازه می‌دهد یک نرم‌افزار آندروئید آلوده رمزنگاری‌شده را به‌طور مخفیانه داخل یک عکس پنهان کنند تا از شناسایی توسط ضد‌ویروس‌ها و احتمالاً اسکنر بدافزار سرویس گوگل‌پلی فرار کنند. اکسل اپریل (Axelle Apvrille)، محقق مؤسسه فورتینت این حمله را طراحی و توسعه داده است.

هک

به گزارش سافت گذر به نقل ازگجت نیوز؛ انجل آلبرتینی در کنفرانس کلاه سیاه‌های اروپا در آمستردام، به صورت مهندسی معکوس این حمله را ارائه و رسانه‌ای کرد. از آن‌جا که مبنای حمله جدید از ایده آلبرتینی و تکنیکی به نام AngeCryption است. این تکنیک اجازه می‌دهد ورودی و خروجی یک فایل عملگر رمزنگاری مبتنی بر الگوریتم AES را طوری کنترل کنید که اطلاعات اضافی به یک فایل افزوده شوند، ولی روی آن تأثیری نداشته باشند. استفاده از این تکنیک همراه با برخی فرمت فایلی مانند فرمت‌های عکس اجازه می‌دهد یک بدافزار را رمزنگاری کرده و درون فایل دیگری قرار دهید بدون این‌که سیستم رمزنگاری یا رمزگشایی آن به هم بریزد.

AngeCryption به صورت یک اسکریپت پایتون پیاده‌سازی شده و از روی Google Code قابل دانلود است. کاربران می‌توانند این اسکریپت را دانلود کرده و طوری فایل‌های ورودی و خروجی را انتخاب کنند و روی آن‌ها تغییرات لازم را بدهند که وقتی یک فایل ورودی با استفاده از کلیدهای مخصوص AES و سیستم CBC (سرنام Cipher-Block Chaining) رمزنگاری شد، فایل خروجی مورد نظر به دست آید.

اپریل و آلبرتینی هنگامی که این ایده را طراحی می‌کنند، آن را به صورت یک فایل APK (سرنام Android application package) تولید کردند. بعد آن‌ها یک برنامه مفهومی ساختند که نشان می‌داد چگونه می‌توان یک بدافزار را درون یک فایل عکس PNG فیلم مشهور جنگ ستارگان مخفی کرد. برنامه محققان می‌تواند این فایل PNG را با کلیدهای مخصوصی رمزگشایی کرده و یک فایل APK دوم بسازد که قابل نصب روی سیستم‌عامل‌های آندروئید است. خراب‌کاران و هکرها می‌توانند به راحتی با استفاده از برنامه‌های مخرب دست به سرقت پیام‌های متنی، عکس‌ها و فایل‌های دیگر بزند و بعد از نام و حساب‌های کاربری قربانیان برای ساختن این APK استفاده کنند و آن را درون این فایل‌ها قرار دهند. این‌طوری هیچ‌گونه ردپایی از آن‌ها باقی نخواهد ماند و حتی در صورت کشف شدن بدافزار، امکان ردگیری وجود ندارد. این محققان می‌گویند آندروئید برای نصب فایل APK نیاز به مجوز دارد که می‌توان با استفاده از متدی به نام DexClassLoader این مجوز را صادر کرد بدون این‌که کاربر چیزی مشاهده کند یا متوجه عملیاتی روی دستگاه خود شود.

همچنین، نیازی نیست که حتماً بدافزار در درون عکس گنجانده شده باشد، بلکه می‌تواند از یک سرور راه دور مخفیانه دانلود شود. محققان دیگر می‌گویند برای عملی شدن این حمله، نیاز است برخی اطلاعات دیگر به انتهای فایل APK افزوده شود؛ زیرا این فایل به فرمت ZIP است و اجازه نمی‌دهد اطلاعات اضافی با فرمت EOCD به‌ آن اضافه شود، ولی تکنیک‌های دیگری وجود دارد که می‌تواند اطلاعات اضافی را به فایل ZIP بچسباند و یک فایل معتبر بسازد. این حمله روی نسخه آندروئید ۴٫۴٫۲ کار می‌کند که آخرین نسخه آن منتشر شده است. گروه امنیتی توسعه‌دهنده‌ آندروئید اعلام کردند که در حال برطرف کردن این باگ سیستم‌عامل هستند. اما به دلیل اکوسیستم تکه تکه آندروئید، به احتمال زیاد تا مدت‌ها این باگ باقی خواهد ماند و روی بسیاری از دستگاه‌ها قابلیت اجرا دارد.

نظرتان را ثبت کنید کد خبر: 23793 گروه خبری: امنیت سایبری منبع خبر: گجت نیوز تاریخ خبر: 1393/09/04 تعداد مشاهده: 1395
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Original Journey

Original Journey

اکشن

Safari Venture

Safari Venture

جورچین حیوانات آفریقایی

پاسخگو نسخه 1.5 برای اندروید 2.3+

پاسخگو نسخه 1.5 برای اندروید 2.3+

پاسخگویی برخط پایگاه اطلاع رسانی دفتر آیت الله العظمی مکارم شیرازی

The King's Bird

The King's Bird

اکشن برای کامپیوتر

سخنرانی حجت الاسلام پناهیان با موضوع انتخابات، فرصتی برای معرفی حقایق دین

سخنرانی حجت الاسلام پناهیان با موضوع انتخابات، فرصتی برای معرفی حقایق دین

سخنرانی انتخابات، فرصتی برای معرفی حقایق دین پناهیان

ParetoLogic RegCure Pro 3.2.16

ParetoLogic RegCure Pro 3.2.16

تعمیر و ترمیم رجیستری ویندوز

Virtual Pool 4

Virtual Pool 4

بیلیارد - ویرچوال پـول 4

Transparent clock & weather 7.21.0 for Android +6.0

Transparent clock & weather 7.21.0 for Android +6.0

ساعت و آب و هوا شیشه ای

Ultimate General - Gettysburg

Ultimate General - Gettysburg

ژنرال نهایی - نبرد گِتیسبورگ

Udemy - Machine Learning A-Z™ Hands-On Python & R In Data Science

Udemy - Machine Learning A-Z™ Hands-On Python & R In Data Science

آموزش یادگیری ماشین با زبان‌های برنامه‌نویسی پایتون و آر

چگونه کاریکاتور جذاب طراحی کنیم؟

چگونه کاریکاتور جذاب طراحی کنیم؟

طنز تصویری

تلاوت مجلسی استاد محمد محمود الطبلاوی سوره مبارکه آل عمران

تلاوت مجلسی استاد محمد محمود الطبلاوی سوره مبارکه آل عمران

تلاوت محمد محمود الطبلاوی سوره آل عمران

تلاوت مجلسی استاد جواد فروغی سوره حمد

تلاوت مجلسی استاد جواد فروغی سوره حمد

تلاوت جواد فروغی سوره حمد

Apple Final Cut Pro 10.6.3 / Motion 5.6.1 / Compressor 4.6.1 / motionVFX Pack / Effects & Plugins Collection

Apple Final Cut Pro 10.6.3 / Motion 5.6.1 / Compressor 4.6.1 / motionVFX Pack / Effects & Plugins Collection

فاینال کات

The Martian

The Martian

مریخی

مداحی 29 صفر حاج سید مجید بنی فاطمه سال 97

مداحی 29 صفر حاج سید مجید بنی فاطمه سال 97

مداحی 97 حاج سید مجید بنی فاطمه

Traffic Racer 3.6 for Android +2.4

Traffic Racer 3.6 for Android +2.4

ترافیک ریسر

InfiniteSkills - Microsoft Project For Software Developers Training Video

InfiniteSkills - Microsoft Project For Software Developers Training Video

فیلم آموزش امکانات مایکروسافت پروجکت برای توسعه‌دهندگان نرم‌افزار

Lucid Launcher Pro 6.0241 for Android +3.0

Lucid Launcher Pro 6.0241 for Android +3.0

لانچر لوسید

NetSupport School 14.00.2 / 12.00.23

NetSupport School 14.00.2 / 12.00.23

کلاس درس مجازی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!