تور لحظه آخری
امروز : یکشنبه ، 16 دی 1403    احادیث و روایات:  پیامبر اکرم (ص):مؤمن كم خوراك است و منافق پرخور.
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

تبلیغات متنی

صرافی ارکی چنج

صرافی rkchange

سایبان ماشین

دزدگیر منزل

اجاره سند در شیراز

armanekasbokar

armanetejarat

صندوق تضمین

Future Innovate Tech

پی جو مشاغل برتر شیراز

خرید یخچال خارجی

موسسه خیریه

واردات از چین

حمية السكري النوع الثاني

ناب مووی

دانلود فیلم

بانک کتاب

دریافت دیه موتورسیکلت از بیمه

طراحی سایت تهران سایت

irspeedy

درج اگهی ویژه

تعمیرات مک بوک

دانلود فیلم هندی

قیمت فرش

درب فریم لس

خرید بلیط هواپیما

بلیط اتوبوس پایانه

تعمیرات پکیج کرج

لیست قیمت گوشی شیائومی

خرید فالوور

پوستر آنلاین

بهترین وکیل کرج

بهترین وکیل تهران

خرید از چین

خرید از چین

تجهیزات کافی شاپ

خرید سرور اچ پی ماهان شبکه

کاشت ابرو طبیعی و‌ سریع

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

لوله و اتصالات آذین

قرص گلوریا

نمایندگی دوو در کرج

دوره آموزش باریستا

مهاجرت به آلمان

بورس کارتریج پرینتر در تهران

تشریفات روناک

نوار اخطار زرد رنگ

ثبت شرکت فوری

تابلو برق

خودارزیابی چیست

فروشگاه مخازن پلی اتیلن

قیمت و خرید تخت برقی پزشکی

کلینیک زخم تهران

خرید بیت کوین

خرید شب یلدا

پرچم تشریفات با کیفیت بالا و قیمت ارزان

کاشت ابرو طبیعی

پرواز از نگاه دکتر ماکان آریا پارسا

پارتیشن شیشه ای اداری

اقامت یونان

خرید غذای گربه

رزرو هتل خارجی

تولید کننده تخت زیبایی

مشاوره تخصصی تولید محتوا

سی پی کالاف

دوره باریستا فنی حرفه ای

چاکرا

استند تسلیت

تور بالی نوروز 1404

سوالات لو رفته آیین نامه اصلی

کلینیک دندانپزشکی سعادت آباد

پی ال سی زیمنس

دکتر علی پرند فوق تخصص جراحی پلاستیک

تجهیزات و دستگاه های کلینیک زیبایی

تعمیر سرووموتور

 






آمار وبسایت

 تعداد کل بازدیدها : 1851035668




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
 refresh

اصلاحیه گوگل برای مجوزهای تغییر آیكون برنامه های اندروید


واضح آرشیو وب فارسی:افتانا: با توجه به شركت امنیتی FireEye ،شركت گوگل اصلاحیه ای را برای یك حمله كه می تواند باعث شود تا یك كاربر اندرویدی به سمت یك سایت سرقت هویت هدایت شود، منتشر كرد.




اصلاحیه گوگل برای مجوزهای تغییر آیكون برنامه های اندروید


 


 

با توجه به شركت امنیتی FireEye ،شركت گوگل اصلاحیه ای را برای یك حمله كه می تواند باعث شود تا یك كاربر اندرویدی به سمت یك سایت سرقت هویت هدایت شود، منتشر كرد.

به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، اخیرا شركت FireEye یك برنامه كاربردی مخرب اندروید را كشف كرده است كه می تواند آیكون برنامه های كاربردی دیگر را تغییر دهد درنتیجه زمانی كه این برنامه ها راه اندازی و اجرا شوند، كاربر را به سمت یك سایت سرقت هویت هدایت می كند.

این بدافزار از یك مجموعه مجوزهای شناخته شده با عنوان زیر سوء استفاده می كند:

"com.android.launcher.permission.READ_SETTINGS" و

"com.android.launcher.permission.WRITE_SETTINGS" .

سه محقق امنیتی Hui Xue، Yulong Zhang و Tao Wei اظهار داشتند، این مجوزها به برنامه كاربردی اجازه می دهد تا پیكربندی تنظیمات Android"s Launcher را از جمله آیكون برنامه ها را تغییر دهد.

آن ها گفتند این دو مجوز با عنوان "عادی" دسته بندی شده اند. به كاربران اندروید درباره اعطای این مجوزها به برنامه هایی كه نصب می كنند، هشدار داده نمی شود. اما با استفاده از این مجوزهای عادی، یك برنامه مخرب می تواند آیكون برنامه های معتبر را با نوع تقلبی آن جایگزین كند و در نتیجه كاربر را به سمت برنامه ها و وب سایت های خرابكار هدایت نماید.

محققان شركت FireEyeیك كد اثبات حمله را برای تبلت Nexus ۷ در حال اجرای اندروید ۴.۲.۲ طراحی كردند تا نشان دهند این تغییر آیكون چگونه كاربر را به سمت سایت های دیگر هدایت می كند. فروشگاه گوگل پلی كه برنامه های كاربردی را برای مسائل امنیتی بررسی می كند، مانع از آپلود برنامه های FireEye به این فروشگاه نشد.

یكی از تهدیدات این حمله آن است كه مهاجمان می توانند آیكون برنامه های بانكداری آنلاین را تغییر دهند و بدین طریق اطلاعات حساس كاربران افشاء شود. سایر دستگاه های اندروید كه از عملكرد "Launcher" استفاده نمی كنند نیز آسیب پذیر می باشند.

شركت گوگل اصلاحیه ای برای شریك OEM خود منتشر كرد. اما سایر تولیدكنندگان برنامه های اندروید برای ارتقاء امنیتی خود آهسته عمل می كنند.

متخصصان امنیتی به تولیدكنندگان برنامه های اندرویدی توصیه می كنند تا برای حفاظت كاربران خود این آسیب پذیری را سریعا برطرف نمایند.

مرجع : مرکز ماهر

تاریخ انتشار : چهارشنبه ۲۷ فروردين ۱۳۹۳ ساعت ۱۲:۰۰





این صفحه را در گوگل محبوب کنید

[ارسال شده از: افتانا]
[مشاهده در: www.aftana.ir]
[تعداد بازديد از اين مطلب: 105]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن