سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

آسیب ‌پذیری بزرگ در سیستم بک‌آپ اندروید


به گزارش سافت گذر به نقل ازروابط عمومی شرکت ایدکو(توزیع کننده محصولات کسپرسکی در ایران)؛ تمام نسخه‌های سیستم‌عامل اندروید دچار نقص امنیتی بزرگی در بازیابی فایل‌های بک‌آپ هستند که به مهاجمان اجازه می‌دهد فایل‌های بدافزاری را در قالب یک فایل APK به آرشیو فایل‌های بک‌آپ تزریق کنند.
این حفره از نقصی در ابزار خط فرمان ADB در اندروید ناشی می‌شود و محققانی که آن را کشف کرده‌اند می‌گویند فعلا راهکاری برای حل آن ندارند.


ADB (Android Debug Bridge) ابزاری با کارکردهای گوناگون از جمله ارسال فرمان به کامپیوتر یا تلفن همراه است. این ابزار برای تهیه فایل بک‌آپ روی دستگاه‌های اندرویدی نیز استفاده می‌شود و محققان شرکت Search-Lab Ltd. این آسیب‌پذیری را در مورد همین کارکرد خاص شناسایی کردند.

وب‌سایت HitHub در توضیح این آسیب‌پذیری نوشت: «سیستم مدیریت بک‌آپ که به BackupAgent وابسته است جریان داده‌های دریافتی از اپلیکیشن‌ها را فیلتر نمی‌کند. زمانی که BackupAgent برای بازیابی اطلاعات درحال اجراست، تزریق فایل‌های APK اضافی در آرشیو بک‌آپ بدون رضایت یا آگاهی کاربران امکان‌پذیر می‌شود. در این شرایط BavkupAgent نیازی به مجوزهای امنیتی اندروید ندارد. سیستم همزمان با بازیابی اطلاعات بک‌آپ، فایل‌های APK خارجی را نیز بدون نیاز به مجور امنیتی نصب می‌کند (چرا که سیستم قادر به تفکیک فایل‌های بدافزاری و خارجی از فایل‌های آرشیو شده نیست).»

به گفته کارشناسان، سواستفاده از این حفره کار دشواری نیست.
امره راد، عضو ارشد Search-Lab می‌گوید: «مهاجمان ابتدا باید راهی برای نصب یک اپلیکیشن بدافزاری روی دستگاه‌های اندرویدی کاربران پیدا کنند. اپلیکیشن آلوده یک فایل کاملا بی‌خطر به‌نظر می‌رسد، چرا که برای نصب روی سیستم به هیچ مجوزی نیاز ندارد. بعد از نصب اپلیکیشن خرابکارانه، فرمان بک‌آپ ADB (و یا ابزار GUI وابسته به آن) یک آرشیوه آلوده ایجاد می‌کند. پلتفرم اندروید پنجره‌ای را باز می‌کند که روی آن پیام کوتاهی درباره نصب برنامه‌ها هنگام بازیابی اطلاعات نوشته شده است؛ پنجره‌ای که اکثر کاربران هیچ اعتنایی به آن نمی‌کنند.»

Search-Lab این نقص امنیتی را در ژوئیه سال ۲۰۱۴ و بعد از یک سال نامه‌نگاری به تیم امنیت گوگل گزارش کرد. با وجود این، گوگل هنوز راهکاری برای پوشش این آسیب‌پذیری ارائه نکرده است. به گفته راد، این آسیب‌پذیری در تمام نسخه‌های اندروید از جمله Lollipop وجود دارد و در حال حاضر چاره‌ای برای رفع آن پیشنهاد نشده است.

Search-Lab همچنین یک اپلیکیشن آلوده و کد منبعی که از این آسیب‌پذیری استفاده می‌کند را به‌عنوان مدرک به GitHub ارائه کرده است.
نظرتان را ثبت کنید کد خبر: 27335 گروه خبری: اخبار نرم افزار منبع خبر: آی تی آنالیز تاریخ خبر: 1394/04/24 تعداد مشاهده: 1993
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Into the Inferno

Into the Inferno

مستند آتشفشان دوبله فارسی

BMX Boy 1.7 for Android +2.3

BMX Boy 1.7 for Android +2.3

بازی پسر دوچرخه باز

سخنرانی های حجت الاسلام دهنوی راجع به زن و مرد

سخنرانی های حجت الاسلام دهنوی راجع به زن و مرد

اختلاف زن و مرد

Do It Later 4.4.2 for Android +4.4

Do It Later 4.4.2 for Android +4.4

بعدا انجام بده

TouchPal Contacts 5.6.1.3 for Android +4.0

TouchPal Contacts 5.6.1.3 for Android +4.0

تماس با حرکات انگشت

Intergraph SmartPlant 3D 2011 R1 + Crack Video Tutorial

Intergraph SmartPlant 3D 2011 R1 + Crack Video Tutorial

طراحی كامل كارخانه، مجتمع نفت، گاز و پتروشیمی به صورت كاملاً پیشرفته + آموزش ویدیویی کرک

معارف زیارت عاشورا از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری - 2 جلسه

معارف زیارت عاشورا از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری - 2 جلسه

حاج آقا سیدمحمدمهدی میرباقری با موضوع معارف زیارت عاشورا

نوحه زیبای یاد امام و شهدا از سعید حدادیان

نوحه زیبای یاد امام و شهدا از سعید حدادیان

سعید حدادیان مداحی یاد و امام و شهدا

آموزش جامع کار با Google Reader

آموزش جامع کار با Google Reader

آموزش کار با گوگل ریدر

AudioGuru - Audio Manager 1.38 for Android +2.1

AudioGuru - Audio Manager 1.38 for Android +2.1

مدیریت و ایجاد پروفایلهای صوتی

دورهٔ آموزش ویدئویی روش‌های تُندخوانی و تقویت حافظه از دکتر محمد سیدا

دورهٔ آموزش ویدئویی روش‌های تُندخوانی و تقویت حافظه از دکتر محمد سیدا

آموزش تندخوانی و تقویت حافظه

Strike Suit Infinity

Strike Suit Infinity

جنگ های بی پایان فضایی

سخنرانی آیت الله جوادی آملی با موضوع فضیلت روز مباهله

سخنرانی آیت الله جوادی آملی با موضوع فضیلت روز مباهله

سخنرانی آیت الله جوادی آملی با موضوع فضیلت روز مباهله

AnyCasting 6.3 x86/x64

AnyCasting 6.3 x86/x64

انی کستینگ شبیه ساز ریخته گری

Lynda - Repairing and Enhancing Video

Lynda - Repairing and Enhancing Video

فیلم آموزش ترمیم، تقویت و ارتقای کیفیت ویدئوها

DroidWall 1.5.7 for Android

DroidWall 1.5.7 for Android

فایروال قدرتمند اندروید

1.590.137 Photo Editor Filters Effects Presets  Lumii‏

1.590.137 Photo Editor Filters Effects Presets Lumii‏

لامی

Webp Converter v1.2

Webp Converter v1.2

تبدیل فرمت عکس

مجله تخصصی برای علاقه مندان به هنر و ایده های عملی

مجله تخصصی برای علاقه مندان به هنر و ایده های عملی

مجله هنرمندان و تصویرگران سپتامبر سال 2020

Ori and the Will of the Wisps v20201119

Ori and the Will of the Wisps v20201119

اوری

Deep Freeze Standard 8.71.020.5734/ Enterprise 8.60.220.5582 / Server / macOS

Deep Freeze Standard 8.71.020.5734/ Enterprise 8.60.220.5582 / Server / macOS

دیپ فریز

کلیدهای میانبر نرم افزارهای شرکت Adobe

کلیدهای میانبر نرم افزارهای شرکت Adobe

آموزش نرم افزارهای آدوب

ایمان، معیار وحدت از زبان آیت الله مصباح یزدی

ایمان، معیار وحدت از زبان آیت الله مصباح یزدی

ایمان، معیار وحدت از زبان آیت الله مصباح یزدی

مجازی سازی با VMWare vSphere 5

مجازی سازی با VMWare vSphere 5

آموزش مجازی سازی سرور

آموزش ابزار Power Options

آموزش ابزار Power Options

آموزش ابزار پاور آپشن

CodevisionAVR Advanced 3.12 + Portable

CodevisionAVR Advanced 3.12 + Portable

کامپایلر C و IDE و Automatic Program Generator برای میکروکنترلر های AVR

Wondershare Filmora 14.0.11.9772 / Full Effect Packs / macOS

Wondershare Filmora 14.0.11.9772 / Full Effect Packs / macOS

فیلمورا

سخنرانی دکتر رفیعی سال 98

سخنرانی دکتر رفیعی سال 98

محرم شب اول تا شام غریبان دکتر رفیعی

راهنمای فوری خرید تلفن همراه ویرایش مهر 94

راهنمای فوری خرید تلفن همراه ویرایش مهر 94

آموزش خرید گوشی

Book Collector 23.2.3 / macOS 19.0.4

Book Collector 23.2.3 / macOS 19.0.4

آرشیو کتاب بوک کالکتور

Stronghold: Definitive Edition - Valley of the Wolf

Stronghold: Definitive Edition - Valley of the Wolf

استرانگهولد

آموزش زبان کره ای و آشنایی با حروف مصوت

آموزش زبان کره ای و آشنایی با حروف مصوت

راهنمای الفبای زبان کره ای (هانگول)

Boat Browser Mini Premium 6.4.6 for Android +2.1

Boat Browser Mini Premium 6.4.6 for Android +2.1

مرورگر سبک اندروید

آموزش ویندوزفون

آموزش ویندوزفون

Windows Phone

The 50 Things You Need to Know about VB6 to VB.NET

The 50 Things You Need to Know about VB6 to VB.NET

آموزش مهاجرت از VB6 به VB.NET

Polarity

Polarity

پولاریتی

عناصر قدرت نظامی در جنگ صفین

عناصر قدرت نظامی در جنگ صفین

امنیت ملی کشور و مقابله با تهدیدات بیگانگان

Panda Dome Premium 22.03.00

Panda Dome Premium 22.03.00

آنتی ویروس پاندا

سخنرانی حجت الاسلام پناهیان درباره شیطان

سخنرانی حجت الاسلام پناهیان درباره شیطان

سخنرانی حجت الاسلام پناهیان با موضوع شیطان

Veritas Backup Exec 21.4.1200.2536 / Veritas System Recovery 22.0.0.62226

Veritas Backup Exec 21.4.1200.2536 / Veritas System Recovery 22.0.0.62226

سیمانتک بک آپ اگزک

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!