تور لحظه آخری
امروز : دوشنبه ، 5 شهریور 1403    احادیث و روایات:  امام سجاد (ع):به امام سجّاد عليه‏السلام عرض كردم: مرا از تمام دستورهاى دين آگاه كنيد، امام عليه...
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

تبلیغات متنی

تریدینگ ویو

کاشت ابرو

لمینت دندان

لیست قیمت گوشی شیائومی

صرافی ارکی چنج

صرافی rkchange

رسانه حرف تو - مقایسه و اشتراک تجربه خرید

تور دبی

دزدگیر منزل

تشریفات روناک

اجاره سند در شیراز

قیمت فنس

armanekasbokar

armanetejarat

صندوق تضمین

طراحی کاتالوگ فوری

تعمیرات مک بوک

Future Innovate Tech

پی جو مشاغل برتر شیراز

قیمت فرش

آموزش کیک پزی در تهران

لوله بازکنی تهران

میز جلو مبلی

آراد برندینگ

سایبان ماشین

بهترین وکیل تهران

دانلود رمان

وکیل کرج

خرید تیشرت مردانه

خرید یخچال خارجی

وام لوازم خانگی

نتایج انتخابات ریاست جمهوری

خرید ابزار دقیق

خرید ریبون

موسسه خیریه

خرید سی پی کالاف

واردات از چین

سلامتی راحت به دست نمی آید

حرف آخر

دستگاه تصفیه آب صنعتی

حمية السكري النوع الثاني

ناب مووی

دانلود فیلم

بانک کتاب

دریافت دیه موتورسیکلت از بیمه

کپسول پرگابالین

خوب موزیک

کرکره برقی تبریز

خرید نهال سیب سبز

قیمت پنجره دوجداره

سایت ایمالز

بازسازی ساختمان

طراحی سایت تهران سایت

دیوار سبز

irspeedy

درج اگهی ویژه

ماشین سازان

تعمیرات مک بوک

 






آمار وبسایت

 تعداد کل بازدیدها : 1812619298




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
 refresh

عدم آسیب پذیری برخی برنامه ها ی اندروید به دلیل خطای برنامه نویسی


واضح آرشیو وب فارسی:افتانا: برخی برنامه های كاربردی اندروید كه به نظر می رسید نسبت به مشكل HeartBleed آسیب پذیر باشند به دلیل یك خطای برنامه نویسی متداول در روش پیاده سازی كتابخانه OpenSSL محلی خودشان، از این آسیب پذیری مصون ماندند.




عدم آسیب پذیری برخی برنامه ها ی اندروید به دلیل خطای برنامه نویسی


 


 

برخی برنامه های كاربردی اندروید كه به نظر می رسید نسبت به مشكل HeartBleed آسیب پذیر باشند به دلیل یك خطای برنامه نویسی متداول در روش پیاده سازی كتابخانه OpenSSL محلی خودشان، از این آسیب پذیری مصون ماندند.

به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، شركت FireEye، ۵۴۰۰۰ برنامه كاربردی اندروید كه دهم آوریل بر روی فروشگاه گوگل پلی قرار داشتند را به منظور یافتن آسیب پذیری HeartBleed مورد بررسی قرار داد.

این شركت امنیتی دریافت كه برخی بازی ها و برنامه های كاربردی تلفن همراه كه مبتنی بر آفیس هستند، نسبت به این مشكل آسیب پذیر می باشند زیرا این برنامه ها به جای استفاده از كتابخانه تعبیه شده در سیستم عامل اندروید از كتابخانه OpenSSL خودشان استفاده كرده اند. شركت گوگل اعلام كرد كه بسیاری از برنامه های اندروید از این مشكل در امان بودند.

حفره HeartBleed، یك آسیب پذیری سرریز بافر می باشد كه باعث افشای اعتبارنامه های ورودی كاربران و داده های حساس از قبیل كلید خصوصی برای گواهینامه های SSL می شود.

در نگاه اول، تعدادی از برنامه های آفیس اندروید آسیب پذیری به نظر می رسند اما محققان دریافتند كه یك خطای برنامه نویسی متداول نیز باعث شده است تا این برنامه ها تحت تاثیر این آسیب پذیر قرار نگیرند. بررسی های دقیق تر نشان می دهد كه این برنامه ها در بخشی از برنامه نویسی حاوی اشكال می باشند یا از كدهای قدیمی در آن ها استفاده شده است. بنابراین، هنگامی كه به توابع SSL نیاز است، به جای استفاده از كتابخانه آسیب پذیر موجود در برنامه، به طور مستقیم از كتابخانه OpenSSL بدون آسیب پذیری كه در سیستم عامل اندروید قرار دارد استفاده می كنند.

مرجع : مرکز ماهر

تاریخ انتشار : يکشنبه ۷ ارديبهشت ۱۳۹۳ ساعت ۰۹:۳۰





این صفحه را در گوگل محبوب کنید

[ارسال شده از: افتانا]
[مشاهده در: www.aftana.ir]
[تعداد بازديد از اين مطلب: 35]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن