موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / نرم افزار و بازی

هشدار مایکروسافت درباره حمله «جریان کثیف» به اپلیکیشن‌های اندروید

هشدار مایکروسافت درباره حمله «جریان کثیف» به اپلیکیشن‌های اندروید

Avatarتوسط مهدی جعفری ·16 اردیبهشت 140316 اردیبهشت 1403· 0

مایکروسافت اخیراً از شناسایی یک نوع حمله جدید با نام «جریان کثیف» خبر داده است. این حمله که به اپلیکیشن‌های اندرویدی تأثیر می‌گذارد، می‌تواند به سرقت کدها و اطلاعات محرمانه منجر شود. در این گزارش به بررسی عمق این مشکل و تأثیرات آن بر کاربران و توسعه‌دهندگان پرداخته می‌شود.

این آسیب‌پذیری ناشی از استفاده نادرست از سیستم ارائه‌دهنده محتوا (Content Provider) در اندروید است. سیستم ارائه‌دهنده محتوا وظیفه مدیریت دسترسی به مجموعه داده‌های ساختاریافته‌ای را بر عهده دارد که قرار است بین برنامه‌های مختلف به اشتراک گذاشته شوند. این سیستم شامل اقدامات امنیتی مانند جداسازی داده‌ها، مجوزهای URI و اعتبارسنجی مسیر است تا از دسترسی غیرمجاز، نشت داده و حملات پیمایش مسیر جلوگیری کند.

جزئیات فنی حمله «جریان کثیف» و نحوه سوءاستفاده از سیستم ارائه‌دهنده محتوای اندروید از زبان مایکروسافت

بر اساس گزارش‌های مایکروسافت، نمونه‌هایی از پیاده‌سازی‌های نادرست شامل اعتماد بی‌جا به نام‌ها و مسیرهای فایل‌ها در اهداف برنامه‌ای، سوءاستفاده از جزء (FileProvider) و کنترل ناکافی مسیرها می‌باشد.

این نقص امکان می‌دهد که برنامه‌های مخرب، فایلی با نام یا مسیر دستکاری شده را به برنامه دیگری با استفاده از نیت سفارشی ارسال دارند. برنامه هدف، فریب خورده و فایل را در دایرکتوری حیاتی اجرا یا ذخیره می‌کند. این دستکاری در جریان داده‌ها بین دو برنامه اندرویدی، عملکرد معمولی سطح سیستم‌عامل را به ابزاری برای اجرای کد غیرمجاز، سرقت داده‌ها یا سایر نتایج مخرب تبدیل می‌کند.

دیمیتریوس والساماراس، محقق مایکروسافت، خاطرنشان کرد که این پیاده‌سازی‌های نادرست متأسفانه فراوان هستند و بر برنامه‌هایی که بیش از 4 میلیارد بار نصب شده‌اند تأثیر می‌گذارند و سطح حمله گسترده‌ای را ارائه می‌دهند. در گزارش آمده است: «ما چندین برنامه آسیب‌پذیر را در فروشگاه Google Play شناسایی کردیم که بیش از 4 میلیارد نصب را نشان می‌دادند. انتظار داریم که الگوی آسیب‌پذیری را بتوان در برنامه‌های دیگر نیز یافت.»

دو برنامه‌ای که در گزارش مایکروسافت به عنوان آسیب‌پذیر در برابر حملات «جریان کثیف» برجسته شده‌اند، برنامه File Manager شیائومی با بیش از یک میلیارد نصب و WPS Office با حدود 500 میلیون نصب هستند. هر دو شرکت به یافته‌ها واکنش نشان دادند و برای اعمال وصله‌های امنیتی به منظور کاهش خطرات ناشی از این آسیب‌پذیری با مایکروسافت همکاری کردند.

یافته‌های مایکروسافت از طریق مقاله‌ای در وب‌سایت Android Developers با جامعه توسعه‌دهندگان اندروید به اشتراک گذاشته شد تا از بروز آسیب‌پذیری‌های مشابه در نسخه‌های آینده جلوگیری شود. گوگل نیز راهنمای امنیت برنامه خود را به‌روزرسانی کرد تا خطاهای رایج پیاده‌سازی در سیستم ارائه‌دهنده محتوا را که اجازه دور زدن امنیت را می‌دهند، برجسته کند.

در مورد کاربران نهایی، کاری که می‌توانند انجام دهند، به‌روزرسانی برنامه‌هایی است که استفاده می‌کنند و از دانلود فایل‌های APK از فروشگاه‌های برنامه غیررسمی شخص ثالث و سایر منابع بدون بررسی دقیق خودداری کنند.

  • واتساپ موقعیت نوار ناوبری را در گوشی‌های اندرویدی تغییر می‌دهد
  • چگونه کیبورد بلوتوثی را به اندروید متصل کنیم؟
  • گوگل پیام‌ های ماهواره ای را به اندروید 15 می‌آورد

برچسب‌ها: اندروید

امتیاز: 5.0 از 5 (1 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. پردازنده‌های AI 400 Gorgon در جدیدترین درایورهای چیپست AMD تایید شدند
  2. هشدار مجلس: استفاده از فیلترشکن در ایران باید به حداقل برسد
  3. اینتل در آستانه خرید استارتاپ تراشه‌های هوش مصنوعی SambaNova
  4. جهش بزرگ ویندوز 11 در گیمینگ؛ آپدیت‌های جدید مایکروسافت برای کامپیوتر
  5. اکتیویژن چرخه عرضه بازی‌های Call of Duty را تغییر خواهد داد

مطالب مرتبط ...

  • 1

    آغاز انتشار آپدیت اندروید 10 برای گوشی Mi A2 شیائومی

    Avatarتوسط سیمین نوربخش · 22 دی 1398 · 22 دی 1398

  • 1

    Flopsy Droid اولین بازی مشابه فلپی برد (Flappy Bird) برای ساعت های هوشمند گوگل مجهز به Android Wear

    Avatarتوسط بابک ولی زاده · 17 تیر 1393 · 17 تیر 1393

  • 0

    شیائومی Mi MIX 2S نسخه پایدار اندروید 10 با رابط کاربری MIUI 11 را دریافت کرد

    Avatarتوسط علیرضا قنبری · 26 دی 1398 · 26 دی 1398

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • ریمیک بازی P.T با موتور Unreal Engine 5 5

    ریمیک بازی ترسناک P.T با موتور Unreal Engine 5 را هم‌اکنون دانلود کنید

  • دستور پزشکیان به تغییر رنگ سیم‌کارت‌ها از سفید به سیاه 5

    رئیس‌جمهور منتخب: دستور دادم سیم‌کارت‌های سفید را سیاه کنند

  • 8 ترفند بایوس برای آزادسازی عملکرد مخفی کامپیوتر 4

    8 تنظیمات بایوس برای آزادسازی عملکرد مخفی کامپیوتر

  • خداحافظی Micron با برند Crucial؛ توقف عرضه SSD و رم برای کاربران عادی 3

    خداحافظی Micron با برند Crucial؛ توقف عرضه SSD و رم برای کاربران عادی

آخرین بررسی‌ها

9.6

تماشا کنید: بررسی Aorus FO27Q3 گیگابایت | بهترین مانیتور گیمینگ 2025؟

8.9

بررسی پاور UD1300GM PG5 گیگابایت

9.4

بررسی واترکولر GAMING 360 ICE گیگابایت

8.1

بررسی پاور GP600A-ECO D گرین

0

تماشا کنید: بررسی گوشی گلکسی A07 4G سامسونگ | بهترین گوشی 10 میلیونی بازار؟

آخرین مطالب دینو

بهترین مبل برای جهیزیه | انتخابی شیک، کاربردی و ماندگار

انتخاب بهترین مبل برای جهیزیه عروس یکی از مهم‌ترین…

  • لیستی از بهترین فیلم‌های آل پاچینو: درخشش یک نابغه سینما

  • آداب هدیه دادن و هدیه گرفتن؛ راهی برای بیان احساس و احترام

  • در زمستان چه ساعتی باید غذا بخوریم؟

  • باور غلط درباره‌ روزه‌ داری: گرسنگی، دشمن تمرکز نیست!

  • مطلب بعدی فیلم جدید Resident Evil در دست تولید قرار دارد
  • مطلب قبلی بهبود عملکرد قابل توجه AMD APU Instinct MI300A در HPC!
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • پردازنده‌های AI 400 Gorgon در جدیدترین درایورهای چیپست AMD تایید شدند

  • استفاده حداقلی از فیلترشکن

    هشدار مجلس: استفاده از فیلترشکن در ایران باید به حداقل برسد

  • اینتل در آستانه خرید استارتاپ تراشه‌های هوش مصنوعی SambaNova

    اینتل در آستانه خرید استارتاپ تراشه‌های هوش مصنوعی SambaNova

  • جهش بزرگ ویندوز 11 در گیمینگ؛ آپدیت‌های جدید مایکروسافت برای کامپیوتر

    جهش بزرگ ویندوز 11 در گیمینگ؛ آپدیت‌های جدید مایکروسافت برای کامپیوتر

  • اکتیویژن چرخه عرضه بازی‌های Call of Duty را تغییر خواهد داد

  • ریمیک بازی P.T با موتور Unreal Engine 5 5

    ریمیک بازی ترسناک P.T با موتور Unreal Engine 5 را هم‌اکنون دانلود کنید

  • دستور پزشکیان به تغییر رنگ سیم‌کارت‌ها از سفید به سیاه 5

    رئیس‌جمهور منتخب: دستور دادم سیم‌کارت‌های سفید را سیاه کنند

  • 8 ترفند بایوس برای آزادسازی عملکرد مخفی کامپیوتر 4

    8 تنظیمات بایوس برای آزادسازی عملکرد مخفی کامپیوتر

  • بحران جهانی RAM؛ مشکل‌ساز برای توسعه PS6 3

    بحران جهانی RAM فرایند توسعه کنسول PS6 را دشوار می‌کند

  • خداحافظی Micron با برند Crucial؛ توقف عرضه SSD و رم برای کاربران عادی 3

    خداحافظی Micron با برند Crucial؛ توقف عرضه SSD و رم برای کاربران عادی

آخرین دیدگاه‌ها

  • Avatar
    کیوان گفته است:
    توان نظامی یک چیز بی ثبات هست هیچ جوره نمیشه به...
  • Avatar
    امیر علی درویش گفته است:
    سام وقت بخیر پنل جلویی چطور باز میشه از داخل کیس...
  • Avatar
    رضا گفته است:
    پارامونت سگش شرف داره به نتفلیکس
  • Avatar
    محمد محمدی گفته است:
    بوی پول آمد خوش آمد
  • Avatar
    fad گفته است:
    چقدر تو خوب و دلسوزی و به فکر مایی...آخییییی😐
  • Avatar
    Erick گفته است:
    بیاد ایران قیمتش چیزی حدود ۲۸. میلیون حداقل حداقل می‌شه که...
  • Avatar
    ارتین گفته است:
    دلار ۱۳۰ به بالا و بنزین هم نیامده فقط کارت دست...
  • Avatar
    آرمین ابیشی گفته است:
    فقط خط آخرش که گفته هوش مصنوعی درست کار نمیکنه! داداش،...
  • Avatar
    رضا گفته است:
    حق الزامی این دسته از افراد = مال مردم خوار داره.
  • Avatar
    رضا گفته است:
    بدترین معضلی است که کشور با آن درگیر شده است :...
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (آذر 1404)
12 آذر 1404
راهنمای خرید لپ تاپ با بودجه های مختلف 1,303
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ با بودجه های مختلف (آذر 1404)
11 آذر 1404
راهنمای خرید مانیتور آذر 1404 70
راهنمای خرید و مشاوره هایلایت
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (آذر 1404)
6 آذر 1404
راهنمای خرید گوشی موبایل آذر 491
راهنمای خرید و مشاوره
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (آذر 1404)
5 آذر 1404
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404) 0
اخبار و مقالات راهنمای خرید و مشاوره هایلایت
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404)
27 آبان 1404
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف 0
اخبار و مقالات راهنمای خرید و مشاوره
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف (آبان 1404)
17 آبان 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » نرم افزار و بازی » هشدار مایکروسافت درباره حمله «جریان کثیف» به اپلیکیشن‌های اندروید

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود