سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر لباس نو به تن کرده😍(فعلا آزمایشی)
  2. 🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32
  3. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  4. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

امکان ارسال بدافزار توسط هکرها درپی آسیب پذیری پروتکل iOS

مشکلات امنیتی در هر نرم‌افزار و سیستم‌عاملی وجود دارد و نمی‌توان آن را انکار کرد. به همین دلیل شرکت‌ها معمولا سعی دارند تا امنیت نرم‌افزارهای خود را بالا ببرند. اما به تازگی در سیستم عامل iOS اپل که امنیت قابل توجهی دارد، یک مشکل بسیار مهم یافت شده که از طریق آن هکرها می‌توانند اقدام به نصب بدافزارهای دلخواه خود در آیفون‌های افراد کنند.

امکان ارسال بدافزار به آیفون توسط هکرها درپی آسیب پذیری پروتکل مدیریت iOS

به گزارش سافت گذر به نقل اززومیت؛ اپل بارها بخوبی نشان داده که امنیت یکی از اصلی‌ترین اولویت‌های این کمپانی به شمار می‌رود و تلاش زیادی روی این بخش انجام می‌پذیرد. برای مثال، در iOS 9 با بهبودهای انجام شده، حالا دیگر هکرها نمی‌توانند با روش قدیمی که نوعی تاییدیه جعلی است، اقدام به نصب نرم‌افزارهای خارج از اپ استور و بدون تایید این فروشگاه را در آیفون‌های کاربران کنند. اما ظاهرا کوپرتینویی‌ها مشکل نرم‌افزاری یاد شده را به صورت کامل رفع نکرده و حالا اکسپلویت‌هایی توسط برخی هکرها برای آن آماده شده است. در کنفرانس امنیتی Blank Hat (هکرهای کلاه سیاه) در آسیا، محققان نشان دادند که چگونه می‌توان با استفاده از روشی به نام Sidestepper در محصولاتی که iOS را اجرا می‌کنند، اقدام به نصب بدافزارهای دلخواه روی دستگاه‌های افراد کرد. جالب اینجا است این کار را هر هکر متوسطی می‌تواند انجام دهد و در ضمن نیازی هم به جیل‌بریک ندارد!

استفاده از گواهی‌های تاییدیه جعلی یک روش معمول برای هکرها است که با آن دستگاه‌هایی که حتی جیل‌بریک نشده باشند را می‌توانند هک کنند. به صورت معمول، این تاییدیه‌ها که با کد امضا می‌شوند، از طرف برنامه توسعه دهندگان تجاری اپل ارائه می‌شود و به برنامه نویسان این اجازه را می‌دهد تا بدون ثبت اپلیکیشن‌های خود در اپ‌استور نیز امکان دانلود و نصب آن را به کاربران خود بدهند. در این شرایط با ارائه یک لینک به کاربر و سپس گشودن آن توسط کاربر در دستگاه مجهز به iOS خود می‌تواند اپ مورد نظر را نصب کند. البته در مراحل نصب اپلیکیشن‌ها با این روش به کاربر اطلاعات لازم را در مورد آن اپ می‌دهد. این روش می‌تواند توسط هکرها مورد استفاده قرار گیرد و می‌توان با استفاده از روش مهندسی اجتماعی، کاربر را به نصب اپلیکیشن غیرقانونی ترغیب یا حتی وادار کرد.

 Michael Shaulov، مدیرکل بخش محصولات موبایلی، توضیح می‌دهد که اپل مشکل مورد بحث را در iOS 9 به صورتی بهبود داد تا توسعه دهندگان تجاری چند گام اضافه را برای تولید اپلیکیشن‌های خود و قابل نصب کردن آن بدون ثبت در اپ‌استور، انجام دهند. در واقع اینکه بتوان اپلیکیشن‌هایی را بدون ثبت شدن در اپ‌استور، در آیفون کاربران نسب کرد همانطور که گفته شده فقط برای مشتریان خاصی ایجاد شده، اما می‌تواند عاملی خطرناک هم باشد. این روش برای بررسی امنیت، کارایی و نیز بررسی آن در سطح کارمندان یک شرکت مورد استتفاده قرار می‌گیرد.

هکرها می‌توانند با ایجاد یک فایل پیکربندی مخرب و گول زدن کاربر برای نصب آن، بد‌افزار یاد شده مورد نظرشان را در دستگاه آن‌ها نصب کنند. بسیاری از مشتریان تجاری اپل نیز از روش ایجاد پروفایل‌هایی مانند آنچه گفته شد بهره می‌برند. اساسا، برای توسعه و انتشار مواردی چون شبکه‌های خصوصی مجازی، وای‌فای، ایمیل، تقویم و دیگر تنظیمات و پیکربندی پراکسی برای اتصالات اینترنتی از چنین پروفایل‌هایی استفاده می‌شود. در چنین شرایطی تمامی اطلاعات کاربران چه دریافتی و چه ارسالی به اینترنت، برای هکر در دسترس خواهند بود و بر اساس نوع اپلیکیشن و بدافزاری که وی منتشر کرده، می‌تواند کنترل بخش‌های مختلف آیفون قربانی را بدست گیرد.

البته کاربران چندان شاید با این خطر مواجه نشوند، چراکه اکثر کاربران هیچ ارتباطی با شرکای نرم‌افزاری خاص اپل ندارند و ریسک نصب اپلیکیشن‌های دیگر را نمی‌پذیرند. Shaulov در ادامه سخنان خود اعلام کرده که بررسی وی روی ۵۰۰۰ هزار دستگاه با سیستم عامل iOS بوده است که مشخص شده ۳۰۰ اپلیکیشن توسط ۱۰۰ شرکت و ۱۵۰ تاییدیه و در حالیکه در اپ استور ثبت نشده‌، روی گوشی‌ها نصب شده است. بسیاری از این تاییدیه‌ها توسط چینی‌ها ایجاد و امضا شده‌اند و این روزها اپلیکیشن‌های بسیاری را می‌توان یافت که با این شرایط روی آی‌دیوایس‌های اپل قابل نصب هستند. در هر صورت از ۳۰۰ اپلیکیشن یاد شده تنها ۲ مورد آن‌ها بد افزار بوده‌اند.

نظرتان را ثبت کنید کد خبر: 31226 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1395/01/14 تعداد مشاهده: 1616
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
ABZU

ABZU

ماجرایی معمایی

SolidWorks 2018 SP5.0 Full Premium x64

SolidWorks 2018 SP5.0 Full Premium x64

سالیدورک

Broadcom Bluetooth Software 12.0.0.9850

Broadcom Bluetooth Software 12.0.0.9850

نرم افزار بروز رسانی درایور بلوتوث

Lynda - Illustrator CC 2019 New Features

Lynda - Illustrator CC 2019 New Features

آموزش ایلوستریتور

Global Ops - Commando Libya

Global Ops - Commando Libya

عملیات جهانی تکاور لیبی

Ben 10: Power Trip

Ben 10: Power Trip

بن تن

Udemy - Adobe Illustrator CC - Essentials Training Course

Udemy - Adobe Illustrator CC - Essentials Training Course

آموزش ادوبی ایلاستریتور

مداحی جواد مقدم سال 97

مداحی جواد مقدم سال 97

مداحی جواد مقدم سال 97

GO Locker 6.06 + 71 Theme for Android +4.0

GO Locker 6.06 + 71 Theme for Android +4.0

لاک اسکرین گو

Rocket Music Player Premium 5.17.8 for Android +4.0

Rocket Music Player Premium 5.17.8 for Android +4.0

راکت موزیک پلیر

Glary Utilities Pro 6.19.0.23

Glary Utilities Pro 6.19.0.23

گلاری یوتیلیتی

Audio Control 2.1.2 for Android

Audio Control 2.1.2 for Android

کنترل صوت اندروید

Portable Office 2010

Portable Office 2010

نسخه پرتابل نرم افزار آفیس 2010

ImgBurn 2.5.8.0

ImgBurn 2.5.8.0

نرم افزار ایمیج و رایت CD و DVD

NBA 2K23

NBA 2K23

بسکتبال برای کامپیوتر

آموزش های کاربردی و روانشناسی به زیست

آموزش های کاربردی و روانشناسی به زیست

موشن گرافیک

Fantasy Mosaics 10 - Time Travel

Fantasy Mosaics 10 - Time Travel

موزائیک‌های فانتزی 10 - سفر زمان

تبدیل مبنا

تبدیل مبنا

آشنایی با تغییر و تبدیل مبنا

خواص گیاهان دارویی و شیمیایی

خواص گیاهان دارویی و شیمیایی

بانک جامع اطلاعات دارویی

GSam Battery Monitor Pro 3.40 for Android +2.3

GSam Battery Monitor Pro 3.40 for Android +2.3

مانیتور باتری

Pac-Man Museum

Pac-Man Museum

نقطه خور - مجموعه‌ی کامل نسخه‌های قدیمی و جدید

Advanced Key and Mouse Recorder Enterprise 4.1.4479

Advanced Key and Mouse Recorder Enterprise 4.1.4479

ضبط فعالیت های موس و کیبرد

جوانان مسلمان

جوانان مسلمان

آموزه هایی برای شکوفایی نسل جوان

Syncovery Premium 11.0.9.24

Syncovery Premium 11.0.9.24

پشتیبان گیری اطلاعات

Paragon NTFS for Mac 15.5.106

Paragon NTFS for Mac 15.5.106

پاراگون ان تی اف سی برای مک

To-Fu 2 1.0.3 for Android

To-Fu 2 1.0.3 for Android

بازی جذاب To-Fu

Mega Man Legacy Collection

Mega Man Legacy Collection

مجموعه کامل سری بازی‌های مگا مَن

برنامه نویسی اندروید نوشته‌ مهراد جاویدی

برنامه نویسی اندروید نوشته‌ مهراد جاویدی

سیستم عامل موبایل

سخنرانی حجت الاسلام پناهیان با موضوع رسیدن به مقام لقاء الله با زیارت امام حسین (ع)

سخنرانی حجت الاسلام پناهیان با موضوع رسیدن به مقام لقاء الله با زیارت امام حسین (ع)

سخنرانی رسیدن به مقام لقاء الله با زیارت امام حسین (ع) پناهیان

Tenorshare iCareFone 9.0.2.6 / macOS

Tenorshare iCareFone 9.0.2.6 / macOS

آیکرفون

Borland C++ 5.02 & Compiler 5.5

Borland C++ 5.02 & Compiler 5.5

ابزار برنامه‌نویسی و کامپایلر Borland C++

مبارزه طبقاتی در فرانسه اثر کارل مارکس

مبارزه طبقاتی در فرانسه اثر کارل مارکس

نگاهی به خواسته‌های آزادی‌خواهانه مردم

چهار ساعت موسیقی بی‌کلام آرامش‌بخش با کیفیت عالی

چهار ساعت موسیقی بی‌کلام آرامش‌بخش با کیفیت عالی

آهنگ بی کلام آرامش بخش

Photo Grid-Photo Collage Maker Premium 8.81 for Android +3.0

Photo Grid-Photo Collage Maker Premium 8.81 for Android +3.0

ترکیب تصاویر

Ashampoo Home Design 8.0.1 / 6.0.0 / 5.0.0

Ashampoo Home Design 8.0.1 / 6.0.0 / 5.0.0

استودیو طراحی قدرتمند Ashampoo برای نماهای داخلی و خارجی

گلچین بهترین مدیحه سرایی حاج  عبدالرضا هلالی

گلچین بهترین مدیحه سرایی حاج عبدالرضا هلالی

مولودی حاج عبدالرضا هلالی

WordPress 6.7.1 Final + Farsi

WordPress 6.7.1 Final + Farsi

وردپرس

5 جلسه ضرورت شناخت امام حسین (ع) از حجت الاسلام والمسلمین انصاریان

5 جلسه ضرورت شناخت امام حسین (ع) از حجت الاسلام والمسلمین انصاریان

حاج آقا انصاریان با موضوع ضرورت شناخت امام حسین (ع)

روایات وجوب حجاب

روایات وجوب حجاب

آیات قرآن در مورد وجوب حجاب

K9 World Cup

K9 World Cup

جام جهانی حیوانات

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!