سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار سخت افزار

بلوتوث میلیاردها دستگاه را در معرض تهدید قرار داد

میلیاردها دستگاه اندرویدی، iOS، ویندوزی و لینوکسی که از بلوتوث استفاده می‌کنند، در معرض یک تهدید بزرگ هکری قرار گرفته‌اند. حمله‌ای که می‌تواند از راه دور پیاده‌سازی شود و بدون آنکه نیازی باشد تا کاربر کار خاصی انجام دهد قابل اجرا است. آزمایشگاه Armis که در زمینه امنیت دستگاه‌های اینترنت اشیا به فعالیت اشتغال دارد در این خصوص اعلام کرده است، در مجموع هشت آسیب‌پذیری جدی را در پیاده‌سازی مکانیسم ارتباطی بلوتوث شناسایی کرده است؛ آسیب‌پذیری‌هایی که گوشی‌های هوشمند، کامپیوترهای دسکتاپ و سامانه‌های اینترنت اشیا را در معرض حمله BlueBorne قرار می‌دهد.

بلوتوث میلیاردها دستگاه را در معرض تهدید قرار داد

پژوهشگران امنیتی در این ارتباط اعلام داشته‌اند، تنها عاملی که یک هکر برای پیاده‌سازی موفقیت‌آمیز این حمله به آن احتیاج دارد، این است که قربانی ویژگی بلوتوث را روی دستگاه خود فعال کرده باشد. در این حالت، هکر حتی نیازی ندارد دستگاه خود را به دستگاه قربانی متصل کند. جالب آنکه حتی زمانی که اتصال بلوتوث برقرار می‌شود باز هم قابل تشخیص نخواهد بود. هکری که در محدوده پوششی بلوتوث قربانی قرار دارد، قادر است هریک از آسیب‌پذیری‌های هشت‌گانه شناسایی شده را برای پیاده‌سازی حمله بلوتوث مورد استفاده قرار دهد. اجرای از راه دور کدها، افشای اطلاعات یا پیاده‌سازی حمله مرد میانی از جمله کارهایی هستند که یک هکر از طریق این آسیب‌پذیری‌ها قادر به انجام آن‌ها است. اما در اولین گام هکر باید تشخیص دهد قربانی از چه سیستم‌ عاملی استفاده می‌کند. در مرحله بعد بسته به سیستم‌ عاملی که قربانی از آن استفاده می‌کند، به بهره‌برداری از آسیب‌پذیری‌های فوق خواهد پرداخت. در مکانیسم حمله BlueBorne نیازی نیست از طریق روش‌های مهندسی اجتماعی قربانی را دعوت کرد تا روی لینکی کلیک یا فایلی را باز کند. حمله BlueBorne به‌گونه‌ای پیاده‌سازی می‌شود که تمام مراحل آن در پس‌زمینه اجرا شود و در عمل قربانی به هیچ مورد مشکوکی برخورد نخواهد کرد. 

کارشناسان امنیتی شرکت Armis در این ارتباط گفته‌اند: «با توجه به اینکه حمله فوق از فناوری بلوتوث استفاده کرده و بلوتوث جزء بردارهای رایج حملات قرار نمی‌گیرد، در نتیجه بسیاری از راهکارهای امنیتی امروزی قادر نیستند عملیات مخربی که بر مبنای بلوتوث انجام می‌شود را تشخیص دهند. هکرها قادرند از آسیب‌پذیری‌های فوق سوء استفاده و انواع مختلفی از بدافزارها از جمله باج‌افزارها را روی سامانه قربانی نصب کنند. همچنین، این امکان وجود دارد از طریق آسیب‌پذیری‌های فوق کرم‌هایی را تولید کند تا از طریق بلوتوث به‌سرعت از یک دستگاه به دستگاه دیگر منتقل و تکثیر شوند.» 
در نمونه مفهومی منتشر شده از سوی این شرکت نشان داده شده‌ است که چگونه می‌توان از آسیب‌پذیری‌های BlueBorne برای پیاده‌سازی یک حمله مرد میانی روی سامانه‌های ویندوزی استفاده کرد. کارشناسان موفق شدند نشست (session) مرورگر قربانی را به‌سمت یک سایت فیشینگ هدایت کنند. در ویدئویی که کارشناسان امنیتی منتشر کردند مشاهده می‌کنیم که موفق شده‌اند کنترل یک ساعت هوشمند سامسونگ که از سیستم ‌عامل تایزن استفاده می‌کند به دست گیرند و به‌راحتی از طریق ساعت هوشمند به جاسوسی بپردازند.
پژوهشگران Armis آسیب‌پذیری‌های مربوط به افشای اطلاعات، اجرای از راه دور کدها روی ماشین‌های لینوکسی و آسیب‌پذیری به شماره شناسایی CVE-2017-8628 را در کنار پیاده‌سازی حمله مرد میانی در سیستم ‌عامل ویندوز شناسایی کرده‌اند. چهار آسیب‌پذیری اجرای از راه دور کدها، حمله مرد میانی و افشای اطلاعات در سیستم ‌عامل اندروید و باگ اجرای از راه دور کدها در سیستم‌ عامل iOS نیز از سوی این کارشناسان شناسایی شده است. گوگل اعلام داشته است در به‌روزرسانی امنیتی که ماه سپتامبر (شهریور ماه) آن‌ را منتشر کرد، آسیب‌پذیری‌های فوق را ترمیم کرده است. اپل با انتشار نگارش 10 سیستم ‌عامل iOS آسیب‌پذیری فوق را برطرف کرد، اما در سیستم‌ عامل‌های قدیمی این شرکت مشکل فوق هنوز وجود دارد. به ‌طور معمول، مایکروسافت نیز در به‌روزرسانی ماهانه خود  این آسیب‌پذیری را وصله خواهد کرد. شرکت Armis گزارش مربوط به آسیب‌پذیری‌های فوق را برای سازندگان سیستم ‌عامل لینوکس ارسال و آن‌ها نیز به‌زودی وصله مربوط را عرضه خواهند کرد. شرکت Armis جزئیات مربوط به هریک از این آسیب‌پذیری‌ها را منتشر کرد، اما گفته است کدهای مفهومی آن‌ها را تنها زمانی که وصله‌های مربوطه از سوی شرکت‌ها عرضه شود منتشر خواهد کرد. 
نظرتان را ثبت کنید کد خبر: 39461 گروه خبری: اخبار سخت افزار منبع خبر: مجله شبکه تاریخ خبر: 1396/08/21 تعداد مشاهده: 2286
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
نماهنگ شمیم عشق

نماهنگ شمیم عشق

ولادت حضرت مهدی عج

Motorsport Manager - GT Series

Motorsport Manager - GT Series

شبیه ساز اتومبیلرانی

Power Boat GT

Power Boat GT

رانندگی با قایق

KeePass Password Safe 3.65.1

KeePass Password Safe 3.65.1

مدیریت پسورد

Enpass Password Manager 6.7.0.552 for Android +4.0

Enpass Password Manager 6.7.0.552 for Android +4.0

مدیریت پسورد

Autodesk ArtCAM Premium 2018.2.1 x64

Autodesk ArtCAM Premium 2018.2.1 x64

ارتکم طراحی سه بعدی قطعات چوبی

RAID World War II + Updates

RAID World War II + Updates

اکشن جنگ جهانی دوم

Total Commander 11.02 Extended Full / Ultima Prime 8.9

Total Commander 11.02 Extended Full / Ultima Prime 8.9

توتال کامندر فایل منیجر ویندوز

Citadel: Forged with Fire + Update

Citadel: Forged with Fire + Update

اکشن نقش آفرینی برای کامپیوتر

9 جلسه شرح فرازهایی از دعای ابوحمزه ثمالی از حجت الاسلام والمسلمین سید عبدالله فاطمی نیا

9 جلسه شرح فرازهایی از دعای ابوحمزه ثمالی از حجت الاسلام والمسلمین سید عبدالله فاطمی نیا

حاج آقا فاطمی نیا با موضوع شرح فرازهایی از دعای ابوحمزه ثمالی

Cut the Rope Time Travel 1.11.0 for Android +2.3

Cut the Rope Time Travel 1.11.0 for Android +2.3

بازی طناب را ببر نسخه سفر در زمان (ابدیت نسخه HD)

کرونا و درمان آن در طب ایرانی

کرونا و درمان آن در طب ایرانی

مواجهه با ویروس کرونا

برنامه جهان آرا سری جدید | آتش به اختیاری فرهنگی و مطالبه عدالت

برنامه جهان آرا سری جدید | آتش به اختیاری فرهنگی و مطالبه عدالت

برنامه جهان آرا شبکه افق

Sid Meier's Civilization V - Brave New World

Sid Meier's Civilization V - Brave New World

تمدن 5 – مواجهه با دنیای جدید

AlienAvatar 2.01 for Android

AlienAvatar 2.01 for Android

چهره خود را با شخصیت های آواتار ترکیب کنید!

Pluralsight - Cisco CCNA Part 1/2/3/4 + Cisco CCNA WAN Technologies/Advanced Ethernet and File Management/IP Routing

Pluralsight - Cisco CCNA Part 1/2/3/4 + Cisco CCNA WAN Technologies/Advanced Ethernet and File Management/IP Routing

مجموعه‌ی هفت دوره آموزش تصویری مدرک بین‌المللی سیسکو سی‌سی‌اِن‌اِی

یک دست صدا ندارد؛ راهنمایی برای کار گروهی برتر

یک دست صدا ندارد؛ راهنمایی برای کار گروهی برتر

Debugging Teams

Espier Launcher 3.4.0 for Android +2.2

Espier Launcher 3.4.0 for Android +2.2

لانچر شبیه سازی شده سیستم عامل iOS

نشان‌واره یا لوگو یا آرم عنصری گرافیکی

نشان‌واره یا لوگو یا آرم عنصری گرافیکی

طراحی لوگو برای همه طراحان گرافیک

سخنرانی آیت الله مجتهدی درباره نماز شب

سخنرانی آیت الله مجتهدی درباره نماز شب

آیت الله مجتهدی نماز شب

کتاب شدن اثر میشل اوباما

کتاب شدن اثر میشل اوباما

شدن (زندگی شخصی همسر اولین رئیس‌جمهور سیاه‌پوست آمریکا)

شبهات عاشورا

شبهات عاشورا

عاشورا و اهل سنت

Virtual Pool 4

Virtual Pool 4

بیلیارد - ویرچوال پـول 4

Ice Age Continental Drift Arctic Games

Ice Age Continental Drift Arctic Games

عصر یخبندان 4 - رانش زمین - بازیهای قطبی

Celtic Garden HD 2.0.1.2515 for Android +2.3

Celtic Garden HD 2.0.1.2515 for Android +2.3

باغ زیبا

Ninja

Ninja

نینجا 2009

Mutant Year Zero: Road to Eden - Seed of Evil + Updates

Mutant Year Zero: Road to Eden - Seed of Evil + Updates

بهترین بازی های کامپیوتری تاریخ

AIMP 4.15.1561 for Android +6.0

AIMP 4.15.1561 for Android +6.0

موزیک پلیر حرفه ای اِ آی ام پی

Valentin Software TSOL 2021 R3 / 2018 R3 / 5.5 R6

Valentin Software TSOL 2021 R3 / 2018 R3 / 5.5 R6

نرم افزار شبیه ساز دینامیکی سیستم های حرارتی خورشیدی

سخنرانی آماده شده برای دهه اول محرم سال 96 - شب دهم ( شب عاشورا )

سخنرانی آماده شده برای دهه اول محرم سال 96 - شب دهم ( شب عاشورا )

سخنرانی برای دهم محرم 96

Craft The World - Heroes + Update v1.8.002

Craft The World - Heroes + Update v1.8.002

دنیا را بساز

مجله تخصصی برای علاقه مندان به رشته دوچرخه سواری

مجله تخصصی برای علاقه مندان به رشته دوچرخه سواری

مجله Cycling Weekly ژانویه 14؛ 2021

Xilinx Vivado Design Suite 2019.1 / 2018.3 Win/Linux x64

Xilinx Vivado Design Suite 2019.1 / 2018.3 Win/Linux x64

طراحی مدار های دیجیتال زیلینگ ویوادو دیزاین سوئیت

Dream Walker 1.15.09 for Android +4.1

Dream Walker 1.15.09 for Android +4.1

راه رفتن در خواب

Pluralsight - C# Fundamentals with Visual Studio 2015

Pluralsight - C# Fundamentals with Visual Studio 2015

فیلم آموزش مبانی سی‌شارپ با ویژوال استودیو 2015

آموزش زبان برنامه نویسی D

آموزش زبان برنامه نویسی D

آموزش زبان دی

سخنرانی حجت الاسلام انصاریان با موضوع خطرات مسیر توحید

سخنرانی حجت الاسلام انصاریان با موضوع خطرات مسیر توحید

حاج آقا انصاریان با موضوع خطرات مسیر توحید

Autodesk MotionBuilder 2025

Autodesk MotionBuilder 2025

انیمیشن سازی

PrintHand Mobile Print Premium 13.6.1 for Android +2.1

PrintHand Mobile Print Premium 13.6.1 for Android +2.1

برنامه پرینت

Pluralsight - Fundamentals of Written Proposals

Pluralsight - Fundamentals of Written Proposals

فیلم آموزش اصول ایجاد و توسعه‌ی طرح‌های پیشنهادی کتبی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!