سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر لباس نو به تن کرده😍(فعلا آزمایشی)
  2. 🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32
  3. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  4. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

مخفی شدن پشت تصاویر، شگرد جدید هکرها برای هک کردن

روش جدیدی برای هک کردن کشف شده است که به هکرها اجازه می‌دهد یک نرم‌افزار آندروئید آلوده رمزنگاری‌شده را به‌طور مخفیانه داخل یک عکس پنهان کنند تا از شناسایی توسط ضد‌ویروس‌ها و احتمالاً اسکنر بدافزار سرویس گوگل‌پلی فرار کنند. اکسل اپریل (Axelle Apvrille)، محقق مؤسسه فورتینت این حمله را طراحی و توسعه داده است.

هک

به گزارش سافت گذر به نقل ازگجت نیوز؛ انجل آلبرتینی در کنفرانس کلاه سیاه‌های اروپا در آمستردام، به صورت مهندسی معکوس این حمله را ارائه و رسانه‌ای کرد. از آن‌جا که مبنای حمله جدید از ایده آلبرتینی و تکنیکی به نام AngeCryption است. این تکنیک اجازه می‌دهد ورودی و خروجی یک فایل عملگر رمزنگاری مبتنی بر الگوریتم AES را طوری کنترل کنید که اطلاعات اضافی به یک فایل افزوده شوند، ولی روی آن تأثیری نداشته باشند. استفاده از این تکنیک همراه با برخی فرمت فایلی مانند فرمت‌های عکس اجازه می‌دهد یک بدافزار را رمزنگاری کرده و درون فایل دیگری قرار دهید بدون این‌که سیستم رمزنگاری یا رمزگشایی آن به هم بریزد.

AngeCryption به صورت یک اسکریپت پایتون پیاده‌سازی شده و از روی Google Code قابل دانلود است. کاربران می‌توانند این اسکریپت را دانلود کرده و طوری فایل‌های ورودی و خروجی را انتخاب کنند و روی آن‌ها تغییرات لازم را بدهند که وقتی یک فایل ورودی با استفاده از کلیدهای مخصوص AES و سیستم CBC (سرنام Cipher-Block Chaining) رمزنگاری شد، فایل خروجی مورد نظر به دست آید.

اپریل و آلبرتینی هنگامی که این ایده را طراحی می‌کنند، آن را به صورت یک فایل APK (سرنام Android application package) تولید کردند. بعد آن‌ها یک برنامه مفهومی ساختند که نشان می‌داد چگونه می‌توان یک بدافزار را درون یک فایل عکس PNG فیلم مشهور جنگ ستارگان مخفی کرد. برنامه محققان می‌تواند این فایل PNG را با کلیدهای مخصوصی رمزگشایی کرده و یک فایل APK دوم بسازد که قابل نصب روی سیستم‌عامل‌های آندروئید است. خراب‌کاران و هکرها می‌توانند به راحتی با استفاده از برنامه‌های مخرب دست به سرقت پیام‌های متنی، عکس‌ها و فایل‌های دیگر بزند و بعد از نام و حساب‌های کاربری قربانیان برای ساختن این APK استفاده کنند و آن را درون این فایل‌ها قرار دهند. این‌طوری هیچ‌گونه ردپایی از آن‌ها باقی نخواهد ماند و حتی در صورت کشف شدن بدافزار، امکان ردگیری وجود ندارد. این محققان می‌گویند آندروئید برای نصب فایل APK نیاز به مجوز دارد که می‌توان با استفاده از متدی به نام DexClassLoader این مجوز را صادر کرد بدون این‌که کاربر چیزی مشاهده کند یا متوجه عملیاتی روی دستگاه خود شود.

همچنین، نیازی نیست که حتماً بدافزار در درون عکس گنجانده شده باشد، بلکه می‌تواند از یک سرور راه دور مخفیانه دانلود شود. محققان دیگر می‌گویند برای عملی شدن این حمله، نیاز است برخی اطلاعات دیگر به انتهای فایل APK افزوده شود؛ زیرا این فایل به فرمت ZIP است و اجازه نمی‌دهد اطلاعات اضافی با فرمت EOCD به‌ آن اضافه شود، ولی تکنیک‌های دیگری وجود دارد که می‌تواند اطلاعات اضافی را به فایل ZIP بچسباند و یک فایل معتبر بسازد. این حمله روی نسخه آندروئید ۴٫۴٫۲ کار می‌کند که آخرین نسخه آن منتشر شده است. گروه امنیتی توسعه‌دهنده‌ آندروئید اعلام کردند که در حال برطرف کردن این باگ سیستم‌عامل هستند. اما به دلیل اکوسیستم تکه تکه آندروئید، به احتمال زیاد تا مدت‌ها این باگ باقی خواهد ماند و روی بسیاری از دستگاه‌ها قابلیت اجرا دارد.

نظرتان را ثبت کنید کد خبر: 23793 گروه خبری: امنیت سایبری منبع خبر: گجت نیوز تاریخ خبر: 1393/09/04 تعداد مشاهده: 1394
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
آشنایی و درمان در طب اسلامی

آشنایی و درمان در طب اسلامی

معرفی و واقعیت طب اسلامی

Nero 2016 Platinum 2016 v17.0.04500 + ContentPack / Nero Video 2016 / Burning ROM & Express / Portable

Nero 2016 Platinum 2016 v17.0.04500 + ContentPack / Nero Video 2016 / Burning ROM & Express / Portable

کاملترین نسخه از برنامه معروف Nero 2016 برای ساخت CD و DVD

Cubway

Cubway

راه معکب

تفکرات هیتلر

تفکرات هیتلر

My War

InfiniteSkills – Learning Revit Structure 2014

InfiniteSkills – Learning Revit Structure 2014

فیلم آموزش نرم افزار مهندسی رِویـت استراکچر 2014

Pluralsight (TrainSignal) - CompTIA Security+ (2011 objectives) Part 1 / 2 / 3

Pluralsight (TrainSignal) - CompTIA Security+ (2011 objectives) Part 1 / 2 / 3

مجموعه‌ی سه دوره آموزش تصویری مدرک بین‌المللی کامپ‌تیا سکوریتی‌پلاس - دوهزار و یازده آبجکتیوز

Samsung SSD Magician Tool 8.0.1.1000

Samsung SSD Magician Tool 8.0.1.1000

مدیریت هاردهای اس اس دی سامسونگ

Nova Launcher Prime 8.0.6 for Android +4.1

Nova Launcher Prime 8.0.6 for Android +4.1

لانچر نوا

رساله ذهبیه امام رضا (ع) برای اندروید

رساله ذهبیه امام رضا (ع) برای اندروید

رساله ذهبیه امام رضا (ع)

Comodo Mobile Security 4.5.0000 for Android +4

Comodo Mobile Security 4.5.0000 for Android +4

آنتی ویروس موبایل کومودو

PSpice 9.2 + Portable

PSpice 9.2 + Portable

نسخه کامل بهترین نرم افزار شبیه ساز مدارهای الکترونیکی

Crysis 3 + Update v1.3

Crysis 3 + Update v1.3

کرایسیس 3

Ships 2017

Ships 2017

شبیه ساز کشتیرانی 2017

TSIOQUE + Updates

TSIOQUE + Updates

ماجرایی

Exercise Timer Premium 7.022 For Android +4.0.3

Exercise Timer Premium 7.022 For Android +4.0.3

تایمر ورزشی

Karateka

Karateka

کاراته کا

Mega Jump v1.6 / 2 v1.0.2 for Android +2.2

Mega Jump v1.6 / 2 v1.0.2 for Android +2.2

پرش و سرعت عمل

9 جلسه جذبه های الهی دعوت امام حسین (ع) از حجت الاسلام والمسلمین مسعود عالی

9 جلسه جذبه های الهی دعوت امام حسین (ع) از حجت الاسلام والمسلمین مسعود عالی

حاج آقا مسعود عالی با موضوع جذبه های دعوت امام حسین (ع)؟

آموزش بیان و سخن وری

آموزش بیان و سخن وری

فن سخنوری

Defense Technica 1.1.5 for Android

Defense Technica 1.1.5 for Android

بازی تکنیک دفاع

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!