[[{"content_id":423925,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"کشف باگ جدیدی بر روی گوشی های هوشمند توسط IBM","content_rtitr":"","content_short_title":null,"content_summary":"این باگ و اشکالیکه آن ها در OpenSSLX509Certificateکشف نموده اند، می تواند از طریق کانال ارتباطی بین نرم افزارها و سرویس ها عامل حمله قرار گیرد.","content_summary_fill":1,"content_body":"&nbsp;\r\n\r\n&nbsp;\r\n\r\n\r\n\r\n&nbsp;\r\n\r\n\r\n\r\n\r\n&nbsp;\r\n\r\n\r\n\r\nمحققان امنیتی شرکت IBMراهی را برای نفوذ به سیستم های تلفنی اندرویدی که می تواند ۵۵% ازآن ها را تحت ریسک هک شدن توسط حمله کنندگان قرار دهد، پیدا کرده اند.با توجه به نقطه ضعفی که پیدا شدهاست ، تیم تحقیقاتی امنیتی نرم افزار X-Force شرکتIBMنشان داد که می تواند امکان دسترسی به تلفنی که در معرض خطر قرار دارد را افزایش دهد و کدی را در آن اجرا کند که می تواند در داخل نرم افزارهای معروف داخل تلفن ها این کار را انجام دهد.\r\n\r\nبه طور خلاصه، هکرهای پیشرفته و قدرتمندمی توانند به شکل نامحسوسی نرم افزارهای مخرب را طوری در قالب super app&nbsp;در آورند که این اجازه و امکان را به هکرها بدهند تا هر کاری را که می خواهند در داخل دستگاه انجام دهند ، به سرقت دیتا و اطلاعات بپردازند و در واقع دستگاه را تحت کنترل خود در آورند.\r\n\r\nSTAGEFRIGHT: شاید بزرگترین آسیب پذیری اندروید،تاکنون\r\n\r\nآسیب پذیری های دیگری همچون StageFrightامنیت اندرویدی اخیر را بیشتر مورد توجه قرار می دهد، و گوگل حتی برنامه ای را برای ارائه آپدیت های ماهانه برای دستگاه ها راه اندازی نموده است.\r\n\r\nاشکال جدیدی که توسط محققان IBM کشف شده است در نسخه های اندروید ۴٫۳-۵٫۱ (Jelly Bean, KitKatand Lollipop) وجود دارد و یک patch قابل دسترس میباشد، اما این به ارائه دهندگان خدمات و سرویس های تلفن مرتبط میباشد تا تصمیم بگیرند که آیا آن را پیاده سازی و اجرا نمایند یا خیر.\r\n\r\nOr Pelesیک از محققان IBM بیان نموده است که:&ldquo;آنچه تیم ما به آن پی برده است، هنوز در دنیای هکرها دیده نشده است، اما نشان می دهد که با استفاده از ابزار و تمرکزی مناسب ، برنامه های مخرب می توانند از دید اکثر کاربران امنیتی آگاه و هوشیار پنهان بمانند.&rdquo;\r\n\r\nاین باگ و اشکالیکه آن ها در OpenSSLX509Certificateکشف نموده اند، می تواند از طریق کانال ارتباطی بین نرم افزارها و سرویس ها عامل حمله قرار گیرد.او افزود:&rdquo; چون اطلاعات شکسته می شوند و دوباره به یکدیگر متصل می گردند، کد های تخریبی در قالب خط هایی از کد وارد این اطلاعات و داده ها میشوند و می توانند آن دستگاه را تحت تسلط و کنترل خود در آورند.&rdquo;\r\n\r\nمحققان برای اثبات ادعای خود، با استفاده از دستورات shell به دستگاه ها حمله می کنند و می توانند به سرقت دیتا از هر برنامه ای برروی دستگاه مورد هجوم و برخی دستگاه هایی که حمله کنندگان می توانند ماژول های مخرب کرنلی(kernel modules)را بر روی آن نصب نمایند، بپردازند. این حمله نرم افزار اصلی که در داخل سیستم موجود میباشد را با یک نرم افزار جعلی جایگزین می کند و داده ها را سرقت می کند، آن ها برای اثبات این ادعای خود از نرم افزار فیس بوک استفاده می کنند.\r\n\r\nمحققان تخریب ها را هم در کیت های شخص ثالث توسعه دهنده نرم افزار (third-party software developer kits)برای اندروید تشخیص داده اند که اجرای کد دلخواه در برنامه هایی که با استفاده از کیت ها نوشته شده اند را ممکن می سازد.آن ها معتقدند که چنین برنامه هایی می توانند داده ها را در اختیار حمله کنندگان قرار دهند.\r\n\r\n\r\n\r\n\r\nمنبع:&nbsp;\r\n&nbsp;آی تی اس ان (پایگاه خبری امنیت فناوری اطلاعات)","content_html":"<h1> <\/h1>\n\n<div class=\"tabs\" style=\"color:rgb(50,50,50);font-family:Tahoma, Arial, Verdana, Helvetica;font-size:13.6px;line-height:20.264px;background-color:rgb(255,255,255);\"> <\/div>\n\n<div class=\"zxcasdqwe\" style=\"border:1px solid rgb(204,204,204);padding:8px;color:rgb(50,50,50);font-family:Tahoma, Arial, Verdana, Helvetica;font-size:13.6px;line-height:20.264px;background:rgb(255,255,255) url(&quot;http:\/\/www.cyberpolice.ir\/sites\/all\/themes\/fata\/css\/images\/pattern.gif&quot;) repeat;\">\n<div class=\"node odd full-node node-type-information\" style=\"margin:.5em 0px 10px;color:rgb(0,84,96);font-size:12px;line-height:20px;font-family:Tahoma, sans-serif;padding:8px;border:1px solid rgb(204,204,204);text-align:justify;background:url(&quot;http:\/\/www.cyberpolice.ir\/sites\/all\/themes\/fata\/css\/images\/pattern.gif&quot;) repeat;\">\n<div class=\"meta\" style=\"width:612.797px;float:right;padding:0px 5px;\"> <\/div>\n\n<div class=\"content\" style=\"margin:.5em 1.4em;\">\n<div class=\"field field-type-filefield field-field-info-pic\">\n<div class=\"field-items\">\n<div class=\"field-item odd\" style=\"margin-bottom:10px;padding-top:10px;background:url(&quot;http:\/\/www.cyberpolice.ir\/sites\/all\/themes\/fata\/css\/images\/pattern.gif&quot;) repeat;\"> <\/div>\n<\/div>\n<\/div>\n\n<p>محققان امنیتی شرکت IBMراهی را برای نفوذ به سیستم های تلفنی اندرویدی که می تواند ۵۵% ازآن ها را تحت ریسک هک شدن توسط حمله کنندگان قرار دهد، پیدا کرده اند.با توجه به نقطه ضعفی که پیدا شدهاست ، تیم تحقیقاتی امنیتی نرم افزار X-Force شرکتIBMنشان داد که می تواند امکان دسترسی به تلفنی که در معرض خطر قرار دارد را افزایش دهد و کدی را در آن اجرا کند که می تواند در داخل نرم افزارهای معروف داخل تلفن ها این کار را انجام دهد.<\/p>\n\n<p>به طور خلاصه، هکرهای پیشرفته و قدرتمندمی توانند به شکل نامحسوسی نرم افزارهای مخرب را طوری در قالب super app در آورند که این اجازه و امکان را به هکرها بدهند تا هر کاری را که می خواهند در داخل دستگاه انجام دهند ، به سرقت دیتا و اطلاعات بپردازند و در واقع دستگاه را تحت کنترل خود در آورند.<\/p>\n\n<p><span style=\"color:rgb(255,102,0);\"><strong>STAGEFRIGHT<span style=\"color:rgb(0,0,0);\">: شاید بزرگترین آسیب پذیری اندروید،تاکنون<\/span><\/strong><\/span><\/p>\n\n<p>آسیب پذیری های دیگری همچون StageFrightامنیت اندرویدی اخیر را بیشتر مورد توجه قرار می دهد، و گوگل حتی برنامه ای را برای ارائه آپدیت های ماهانه برای دستگاه ها راه اندازی نموده است.<\/p>\n\n<p>اشکال جدیدی که توسط محققان IBM کشف شده است در نسخه های اندروید ۴٫۳-۵٫۱ (Jelly Bean, KitKatand Lollipop) وجود دارد و یک patch قابل دسترس میباشد، اما این به ارائه دهندگان خدمات و سرویس های تلفن مرتبط میباشد تا تصمیم بگیرند که آیا آن را پیاده سازی و اجرا نمایند یا خیر.<\/p>\n\n<p>Or Pelesیک از محققان IBM بیان نموده است که:“آنچه تیم ما به آن پی برده است، هنوز در دنیای هکرها دیده نشده است، اما نشان می دهد که با استفاده از ابزار و تمرکزی مناسب ، برنامه های مخرب می توانند از دید اکثر کاربران امنیتی آگاه و هوشیار پنهان بمانند.”<\/p>\n\n<p>این باگ و اشکالیکه آن ها در OpenSSLX509Certificateکشف نموده اند، می تواند از طریق کانال ارتباطی بین نرم افزارها و سرویس ها عامل حمله قرار گیرد.او افزود:” چون اطلاعات شکسته می شوند و دوباره به یکدیگر متصل می گردند، کد های تخریبی در قالب خط هایی از کد وارد این اطلاعات و داده ها میشوند و می توانند آن دستگاه را تحت تسلط و کنترل خود در آورند.”<\/p>\n\n<p>محققان برای اثبات ادعای خود، با استفاده از دستورات shell به دستگاه ها حمله می کنند و می توانند به سرقت دیتا از هر برنامه ای برروی دستگاه مورد هجوم و برخی دستگاه هایی که حمله کنندگان می توانند ماژول های مخرب کرنلی(kernel modules)را بر روی آن نصب نمایند، بپردازند. این حمله نرم افزار اصلی که در داخل سیستم موجود میباشد را با یک نرم افزار جعلی جایگزین می کند و داده ها را سرقت می کند، آن ها برای اثبات این ادعای خود از نرم افزار فیس بوک استفاده می کنند.<\/p>\n\n<p>محققان تخریب ها را هم در کیت های شخص ثالث توسعه دهنده نرم افزار (third-party software developer kits)برای اندروید تشخیص داده اند که اجرای کد دلخواه در برنامه هایی که با استفاده از کیت ها نوشته شده اند را ممکن می سازد.آن ها معتقدند که چنین برنامه هایی می توانند داده ها را در اختیار حمله کنندگان قرار دهند.<\/p>\n\n<div class=\"field field-type-link field-field-ct-news-src\">\n<div class=\"field-items\">\n<div class=\"field-item odd\" style=\"margin-bottom:10px;padding-top:10px;background:url(&quot;http:\/\/www.cyberpolice.ir\/sites\/all\/themes\/fata\/css\/images\/pattern.gif&quot;) repeat;\">\n<div class=\"field-label-inline-first\" style=\"font-weight:bold;\">منبع: <\/div>\n <a href=\"http:\/\/www.itsn.ir\/\" style=\"text-decoration:none;color:rgb(0,64,128);\" target=\"_blank\" rel=\"nofollow\">آی تی اس ان (پایگاه خبری امنیت فناوری اطلاعات)<\/a><\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>","content_source":"","content_url":"","content_date_start":"2015-11-11 00:19:19","content_date_event":"2015-11-11 00:19:19","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2015-11-11 00:21:49","content_date_register":"2015-11-11 00:21:49","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15356,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":".\/cache\/184\/attach\/201511\/14932_2624810456_150_120.webp","300":".\/cache\/184\/attach\/201511\/14932_2624810456_150_120.webp","400":".\/cache\/184\/attach\/201511\/14932_2624810456_150_120.webp","600":".\/cache\/184\/attach\/201511\/14932_2624810456_150_120.webp","900":".\/cache\/184\/attach\/201511\/14932_2624810456_150_120.webp","1200":".\/cache\/184\/attach\/201511\/14932_2624810456_150_120.webp"},"ext":"jpg","file_media":1,"token":2624810456,"files":{"original":{"url":".\/file\/184\/attach\/201511\/14932_2624810456.jpg","width":150,"height":120,"size":0}}}]}]]