سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر لباس نو به تن کرده😍(فعلا آزمایشی)
  2. 🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32
  3. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  4. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

امکان ارسال بدافزار توسط هکرها درپی آسیب پذیری پروتکل iOS

مشکلات امنیتی در هر نرم‌افزار و سیستم‌عاملی وجود دارد و نمی‌توان آن را انکار کرد. به همین دلیل شرکت‌ها معمولا سعی دارند تا امنیت نرم‌افزارهای خود را بالا ببرند. اما به تازگی در سیستم عامل iOS اپل که امنیت قابل توجهی دارد، یک مشکل بسیار مهم یافت شده که از طریق آن هکرها می‌توانند اقدام به نصب بدافزارهای دلخواه خود در آیفون‌های افراد کنند.

امکان ارسال بدافزار به آیفون توسط هکرها درپی آسیب پذیری پروتکل مدیریت iOS

به گزارش سافت گذر به نقل اززومیت؛ اپل بارها بخوبی نشان داده که امنیت یکی از اصلی‌ترین اولویت‌های این کمپانی به شمار می‌رود و تلاش زیادی روی این بخش انجام می‌پذیرد. برای مثال، در iOS 9 با بهبودهای انجام شده، حالا دیگر هکرها نمی‌توانند با روش قدیمی که نوعی تاییدیه جعلی است، اقدام به نصب نرم‌افزارهای خارج از اپ استور و بدون تایید این فروشگاه را در آیفون‌های کاربران کنند. اما ظاهرا کوپرتینویی‌ها مشکل نرم‌افزاری یاد شده را به صورت کامل رفع نکرده و حالا اکسپلویت‌هایی توسط برخی هکرها برای آن آماده شده است. در کنفرانس امنیتی Blank Hat (هکرهای کلاه سیاه) در آسیا، محققان نشان دادند که چگونه می‌توان با استفاده از روشی به نام Sidestepper در محصولاتی که iOS را اجرا می‌کنند، اقدام به نصب بدافزارهای دلخواه روی دستگاه‌های افراد کرد. جالب اینجا است این کار را هر هکر متوسطی می‌تواند انجام دهد و در ضمن نیازی هم به جیل‌بریک ندارد!

استفاده از گواهی‌های تاییدیه جعلی یک روش معمول برای هکرها است که با آن دستگاه‌هایی که حتی جیل‌بریک نشده باشند را می‌توانند هک کنند. به صورت معمول، این تاییدیه‌ها که با کد امضا می‌شوند، از طرف برنامه توسعه دهندگان تجاری اپل ارائه می‌شود و به برنامه نویسان این اجازه را می‌دهد تا بدون ثبت اپلیکیشن‌های خود در اپ‌استور نیز امکان دانلود و نصب آن را به کاربران خود بدهند. در این شرایط با ارائه یک لینک به کاربر و سپس گشودن آن توسط کاربر در دستگاه مجهز به iOS خود می‌تواند اپ مورد نظر را نصب کند. البته در مراحل نصب اپلیکیشن‌ها با این روش به کاربر اطلاعات لازم را در مورد آن اپ می‌دهد. این روش می‌تواند توسط هکرها مورد استفاده قرار گیرد و می‌توان با استفاده از روش مهندسی اجتماعی، کاربر را به نصب اپلیکیشن غیرقانونی ترغیب یا حتی وادار کرد.

 Michael Shaulov، مدیرکل بخش محصولات موبایلی، توضیح می‌دهد که اپل مشکل مورد بحث را در iOS 9 به صورتی بهبود داد تا توسعه دهندگان تجاری چند گام اضافه را برای تولید اپلیکیشن‌های خود و قابل نصب کردن آن بدون ثبت در اپ‌استور، انجام دهند. در واقع اینکه بتوان اپلیکیشن‌هایی را بدون ثبت شدن در اپ‌استور، در آیفون کاربران نسب کرد همانطور که گفته شده فقط برای مشتریان خاصی ایجاد شده، اما می‌تواند عاملی خطرناک هم باشد. این روش برای بررسی امنیت، کارایی و نیز بررسی آن در سطح کارمندان یک شرکت مورد استتفاده قرار می‌گیرد.

هکرها می‌توانند با ایجاد یک فایل پیکربندی مخرب و گول زدن کاربر برای نصب آن، بد‌افزار یاد شده مورد نظرشان را در دستگاه آن‌ها نصب کنند. بسیاری از مشتریان تجاری اپل نیز از روش ایجاد پروفایل‌هایی مانند آنچه گفته شد بهره می‌برند. اساسا، برای توسعه و انتشار مواردی چون شبکه‌های خصوصی مجازی، وای‌فای، ایمیل، تقویم و دیگر تنظیمات و پیکربندی پراکسی برای اتصالات اینترنتی از چنین پروفایل‌هایی استفاده می‌شود. در چنین شرایطی تمامی اطلاعات کاربران چه دریافتی و چه ارسالی به اینترنت، برای هکر در دسترس خواهند بود و بر اساس نوع اپلیکیشن و بدافزاری که وی منتشر کرده، می‌تواند کنترل بخش‌های مختلف آیفون قربانی را بدست گیرد.

البته کاربران چندان شاید با این خطر مواجه نشوند، چراکه اکثر کاربران هیچ ارتباطی با شرکای نرم‌افزاری خاص اپل ندارند و ریسک نصب اپلیکیشن‌های دیگر را نمی‌پذیرند. Shaulov در ادامه سخنان خود اعلام کرده که بررسی وی روی ۵۰۰۰ هزار دستگاه با سیستم عامل iOS بوده است که مشخص شده ۳۰۰ اپلیکیشن توسط ۱۰۰ شرکت و ۱۵۰ تاییدیه و در حالیکه در اپ استور ثبت نشده‌، روی گوشی‌ها نصب شده است. بسیاری از این تاییدیه‌ها توسط چینی‌ها ایجاد و امضا شده‌اند و این روزها اپلیکیشن‌های بسیاری را می‌توان یافت که با این شرایط روی آی‌دیوایس‌های اپل قابل نصب هستند. در هر صورت از ۳۰۰ اپلیکیشن یاد شده تنها ۲ مورد آن‌ها بد افزار بوده‌اند.

نظرتان را ثبت کنید کد خبر: 31226 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1395/01/14 تعداد مشاهده: 1617
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
WinToHDD 6.6

WinToHDD 6.6

نصب ویندوز از روی هارد

ظهور امام زمان عج

ظهور امام زمان عج

مهدویت

Distance v1.3

Distance v1.3

ماشین برای کامپیوتر

Farming Simulator 19

Farming Simulator 19

شبیه ساز کشاورزی برای کامپیوتر

آموزش تصویری Acronis True Image Workstation

آموزش تصویری Acronis True Image Workstation

آموزش اکرونیس ترو ایمیج ورکستیشن

WinSnap 6.2.0

WinSnap 6.2.0

عکس گرفتن از صفحه کامپیوتر

سخنرانی حجت الاسلام ماندگاری با موضوع بندگی در مسیر زندگی - 3 جلسه

سخنرانی حجت الاسلام ماندگاری با موضوع بندگی در مسیر زندگی - 3 جلسه

حاج آقا ماندگاری با موضوع بندگی در مسیر زندگی

مردم می توانند جلوی به وجود آمدن دیکتاتوری ها را بگیرند

مردم می توانند جلوی به وجود آمدن دیکتاتوری ها را بگیرند

لزوم آزادی نوع بشر

Gangnam Style Jump 1.0 for Android

Gangnam Style Jump 1.0 for Android

پرش و سرعت عمل

Easy Duplicate Finder 7.28.0.58 (x64)

Easy Duplicate Finder 7.28.0.58 (x64)

پیدا کردن و حذف فایل‌های تکراری در ویندوز

سخنرانی حجت الاسلام رفیعی درباره ویژگی های ماه رمضان

سخنرانی حجت الاسلام رفیعی درباره ویژگی های ماه رمضان

ویژگی ماه رمضان از زبان حجت الاسلام رفیعی

ELDEN RING Shadow of the Erdtree

ELDEN RING Shadow of the Erdtree

الدن رینگ

Moon+ Reader Pro 9.7 for Android +4.1

Moon+ Reader Pro 9.7 for Android +4.1

نمایش کتاب موبایل

Hill Racing 3D: Uphill Rush 1.06 for Android +2.3

Hill Racing 3D: Uphill Rush 1.06 for Android +2.3

مسابقه کامیون هیل

گلچین بهترین مداحی کربلایی جواد مقدم

گلچین بهترین مداحی کربلایی جواد مقدم

مداحی کربلایی جواد مقدم

آشنایی با فواید آب قلیایی

آشنایی با فواید آب قلیایی

آب قلیایی چیست, خواص آب قلیایی

یادگیری تهیه انواع ژله

یادگیری تهیه انواع ژله

سرو انواع ژله

el 1.1.3 for Android +4.2

el 1.1.3 for Android +4.2

ال چتر باز

Dehancer Pro 2.1.0 (x64) for Premiere Pro & After Effects

Dehancer Pro 2.1.0 (x64) for Premiere Pro & After Effects

پلاگین برای پریمیر پرو و افتر افکتس

Boat Browser Mini Premium 6.4.6 for Android +2.1

Boat Browser Mini Premium 6.4.6 for Android +2.1

مرورگر سبک اندروید

Pluralsight - CompTIA Server+ Part 1 Server Hardware/Part 2 Networking and Storage/Part 3 Security and Troubleshooting

Pluralsight - CompTIA Server+ Part 1 Server Hardware/Part 2 Networking and Storage/Part 3 Security and Troubleshooting

مجموعه‌ی 3 دوره‌ آموزش تصویری مدرک CompTIA Server+ شامل مباحث سخت‌افزارهای سِـروِر، شبکه‌سازی و ذخیره‌سازی، امنیت و عیب‌یابی

Vire Launcher Premium 1.12.13 for Android +2.2

Vire Launcher Premium 1.12.13 for Android +2.2

لانچر ساده ،‌ زیبا با محیطی متفاوت

Pro Cycling Manager 2021

Pro Cycling Manager 2021

مدیریت دوچرخه سواری 2021

آموزش شبکه سلولی GSM

آموزش شبکه سلولی GSM

آموزش شبکه سلولی جی اس ام

ترجمه دفاع از حریم تشیع

ترجمه دفاع از حریم تشیع

دفاع از حریم تشیع نوشته مرحوم ابو الفتوح رازی

Ergos Memory Info 2.4 for Symbian

Ergos Memory Info 2.4 for Symbian

نشان دهنده برخی اطلاعات گوشی براي سيمبين

فاجعه هیروشیما و ناکازاکی

فاجعه هیروشیما و ناکازاکی

تاریخچه دانش هسته ای و بمب هسته ای

F-Rename Professional 2.105

F-Rename Professional 2.105

تغییر نام دسته جمعی فایل ها و پوشه ها

شرائط ظهور از دیدگاه قرآن کریم بر اساس آثار استاد قرائتی

شرائط ظهور از دیدگاه قرآن کریم بر اساس آثار استاد قرائتی

ظهور از دیدگاه قرآن

مفاهیم و اصطلاحات احکام‏

مفاهیم و اصطلاحات احکام‏

اصطلاحات فقهی در رساله ها

Ashampoo Photo Commander 18.0.2 (x64)

Ashampoo Photo Commander 18.0.2 (x64)

ویرایش عکس

مجله تخصصی برای علاقه مندان به سفر و گردشگر

مجله تخصصی برای علاقه مندان به سفر و گردشگر

مجله National Geographic Traveller India دسامبر 2020

Lynda - Typing Fundamentals

Lynda - Typing Fundamentals

فیلم آموزش اصول تایپ صحیح و سریع

آسمان آبی نسخه 1.59 برای آندروید 3.0+

آسمان آبی نسخه 1.59 برای آندروید 3.0+

اطلاع از آخرین وضعیت آلودگی هوای شهر تهران

Google Gmail 2024.11.10 for Android +6.0

Google Gmail 2024.11.10 for Android +6.0

جیمیل

خلاصه کتاب معراج السعاده

خلاصه کتاب معراج السعاده

معراج السعاده ملا احمد نراقی

Marble Blast 3 1.2.8 for Android +2.3

Marble Blast 3 1.2.8 for Android +2.3

بازی مارپیچ رنگی

Bentley OpenFlows SewerGEMS CONNECT Edition 10.03.02.04

Bentley OpenFlows SewerGEMS CONNECT Edition 10.03.02.04

طراحی و مدل سازی سامانه های فاضلابی با بنتلی

سخنرانی حجت الاسلام علی نظری منفرد با موضوع حکمت های قرآنی - 2 جلسه

سخنرانی حجت الاسلام علی نظری منفرد با موضوع حکمت های قرآنی - 2 جلسه

سخنرانی حکمت های قرآنی با علی نظری منفرد

دورهٔ آموزش ویدئویی روش‌های تُندخوانی و تقویت حافظه از دکتر محمد سیدا

دورهٔ آموزش ویدئویی روش‌های تُندخوانی و تقویت حافظه از دکتر محمد سیدا

آموزش تندخوانی و تقویت حافظه

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!