موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / نرم افزار و بازی

هشدار مایکروسافت درباره حمله «جریان کثیف» به اپلیکیشن‌های اندروید

هشدار مایکروسافت درباره حمله «جریان کثیف» به اپلیکیشن‌های اندروید

Avatarتوسط مهدی جعفری ·16 اردیبهشت 140316 اردیبهشت 1403· 0

مایکروسافت اخیراً از شناسایی یک نوع حمله جدید با نام «جریان کثیف» خبر داده است. این حمله که به اپلیکیشن‌های اندرویدی تأثیر می‌گذارد، می‌تواند به سرقت کدها و اطلاعات محرمانه منجر شود. در این گزارش به بررسی عمق این مشکل و تأثیرات آن بر کاربران و توسعه‌دهندگان پرداخته می‌شود.

این آسیب‌پذیری ناشی از استفاده نادرست از سیستم ارائه‌دهنده محتوا (Content Provider) در اندروید است. سیستم ارائه‌دهنده محتوا وظیفه مدیریت دسترسی به مجموعه داده‌های ساختاریافته‌ای را بر عهده دارد که قرار است بین برنامه‌های مختلف به اشتراک گذاشته شوند. این سیستم شامل اقدامات امنیتی مانند جداسازی داده‌ها، مجوزهای URI و اعتبارسنجی مسیر است تا از دسترسی غیرمجاز، نشت داده و حملات پیمایش مسیر جلوگیری کند.

جزئیات فنی حمله «جریان کثیف» و نحوه سوءاستفاده از سیستم ارائه‌دهنده محتوای اندروید از زبان مایکروسافت

بر اساس گزارش‌های مایکروسافت، نمونه‌هایی از پیاده‌سازی‌های نادرست شامل اعتماد بی‌جا به نام‌ها و مسیرهای فایل‌ها در اهداف برنامه‌ای، سوءاستفاده از جزء (FileProvider) و کنترل ناکافی مسیرها می‌باشد.

این نقص امکان می‌دهد که برنامه‌های مخرب، فایلی با نام یا مسیر دستکاری شده را به برنامه دیگری با استفاده از نیت سفارشی ارسال دارند. برنامه هدف، فریب خورده و فایل را در دایرکتوری حیاتی اجرا یا ذخیره می‌کند. این دستکاری در جریان داده‌ها بین دو برنامه اندرویدی، عملکرد معمولی سطح سیستم‌عامل را به ابزاری برای اجرای کد غیرمجاز، سرقت داده‌ها یا سایر نتایج مخرب تبدیل می‌کند.

دیمیتریوس والساماراس، محقق مایکروسافت، خاطرنشان کرد که این پیاده‌سازی‌های نادرست متأسفانه فراوان هستند و بر برنامه‌هایی که بیش از 4 میلیارد بار نصب شده‌اند تأثیر می‌گذارند و سطح حمله گسترده‌ای را ارائه می‌دهند. در گزارش آمده است: «ما چندین برنامه آسیب‌پذیر را در فروشگاه Google Play شناسایی کردیم که بیش از 4 میلیارد نصب را نشان می‌دادند. انتظار داریم که الگوی آسیب‌پذیری را بتوان در برنامه‌های دیگر نیز یافت.»

دو برنامه‌ای که در گزارش مایکروسافت به عنوان آسیب‌پذیر در برابر حملات «جریان کثیف» برجسته شده‌اند، برنامه File Manager شیائومی با بیش از یک میلیارد نصب و WPS Office با حدود 500 میلیون نصب هستند. هر دو شرکت به یافته‌ها واکنش نشان دادند و برای اعمال وصله‌های امنیتی به منظور کاهش خطرات ناشی از این آسیب‌پذیری با مایکروسافت همکاری کردند.

یافته‌های مایکروسافت از طریق مقاله‌ای در وب‌سایت Android Developers با جامعه توسعه‌دهندگان اندروید به اشتراک گذاشته شد تا از بروز آسیب‌پذیری‌های مشابه در نسخه‌های آینده جلوگیری شود. گوگل نیز راهنمای امنیت برنامه خود را به‌روزرسانی کرد تا خطاهای رایج پیاده‌سازی در سیستم ارائه‌دهنده محتوا را که اجازه دور زدن امنیت را می‌دهند، برجسته کند.

در مورد کاربران نهایی، کاری که می‌توانند انجام دهند، به‌روزرسانی برنامه‌هایی است که استفاده می‌کنند و از دانلود فایل‌های APK از فروشگاه‌های برنامه غیررسمی شخص ثالث و سایر منابع بدون بررسی دقیق خودداری کنند.

  • واتساپ موقعیت نوار ناوبری را در گوشی‌های اندرویدی تغییر می‌دهد
  • چگونه کیبورد بلوتوثی را به اندروید متصل کنیم؟
  • گوگل پیام‌ های ماهواره ای را به اندروید 15 می‌آورد

برچسب‌ها: اندروید

امتیاز: 5.0 از 5 (1 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. تیم کوک در آستانه خداحافظی با اپل؛ مدیرعامل بعدی چه کسی خواهد بود؟
  2. رفع مشکل لگ کارت‌های 8 گیگابایت در بازی Monster Hunter Wilds
  3. هر آنچه باید در مورد RTX 5080 SUPER انویدیا بدانید: مشخصات، عملکرد و قیمت
  4. افشای مشخصات پردازنده‌های Core Ultra 290K، 270K و 250K Plus اینتل
  5. اینتل روی ساخت تراشه گرافیکی Arc B380 Panther Lake کار می‌کند

مطالب مرتبط ...

  • 3

    نکسوس 6 در اولین ساعت های پیش فروش در آمریکا غوغا کرد!

    Avatarتوسط رایان پناهی · 8 آبان 1393 · 8 آبان 1393

  • 1

    بروز رسانی اندروید نوقا برای گلکسی (A5 (2016 آغاز شد

    Avatarتوسط سجاد رجا · 13 اردیبهشت 1396 · 22 اسفند 1398

  • لو رفتن اطلاعات 39 میلیون کاربر Aptoide 2

    لو رفتن اطلاعات 39 میلیون کاربر Aptoide در اینترنت + واکنش آنها به این خبر

    Avatarتوسط سیمین نوربخش · 1 اردیبهشت 1399 · 1 اردیبهشت 1399

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • 14

    بررسی ماوس مخصوص طراحی MX Master 4 لاجیتک

  • قدرتمندترین سیستم کامپیوتر با چهار کارت گرافیک RTX 5090 12

    قدرتمندترین سیستم کامپیوتر با چهار کارت گرافیک RTX 5090

  • مخالفت امام جمعه مشهد با تولید محتوای آزاد 3

    امام جمعه مشهد: تولید محتوا در فضای مجازی نباید آزاد گذاشته شود

  • فریب تبلیغاتی: تلویزیون های QLED جعلی TCL و Hisense در برابر Quantum Dot واقعی 3

    فریب تبلیغاتی در بازار تلویزیون: QLEDهای جعلی TCL و Hisense در برابر Quantum Dotهای واقعی

آخرین بررسی‌ها

9.1

بررسی ماوس مخصوص طراحی MX Master 4 لاجیتک

9

تماشا کنید: S25 FE ارزش خرید دارد؟ بررسی تغییرات، قیمت و جایگاه آن در بازار

8.9

بررسی اس‌اس‌دی 1TB نتاک مدل NV7000-Q

9.1

تماشا کنید: مانیتور MSI MAG 401QR | اولتراوایدی جذاب با ارزش خرید بالا

9.1

تماشا کنید: بررسی گلکسی زد فلیپ 7 سامسونگ | تکامل با شیب ملایم

آخرین مطالب دینو

باور غلط درباره‌ روزه‌ داری: گرسنگی، دشمن تمرکز نیست!

بسیاری از افراد همیشه نگران‌اند که نخوردن صبحانه ممکن…

  • چرا بروز اختلالات روان‌ پریشی مشابه در زوج‌ ها بیشتر است؟

  • مغز قبل از شما انتخاب مواد غذایی را انجام می‌دهد!

  • راز میگرن زنان فاش شد! چرا خانم‌ها بیشتر از مردان سردرد می‌گیرند؟

  • چطور فرورفتگی یخچال را بدون آسیب به بدنه برطرف کنیم؟

  • مطلب بعدی فیلم جدید Resident Evil در دست تولید قرار دارد
  • مطلب قبلی بهبود عملکرد قابل توجه AMD APU Instinct MI300A در HPC!
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • تیم کوک در آستانه خداحافظی با اپل؛ مدیرعامل بعدی چه کسی خواهد بود؟

  • رفع مشکل لگ کارت‌های 8 گیگابایت در بازی Monster Hunter Wilds

    رفع مشکل لگ کارت‌های 8 گیگابایت در بازی Monster Hunter Wilds

  • هر آنچه باید در مورد RTX 5080 SUPER انویدیا بدانید: مشخصات، عملکرد و قیمت

  • افشای مشخصات پردازنده‌های Core Ultra 290K، 270K و 250K Plus اینتل

    افشای مشخصات پردازنده‌های Core Ultra 290K، 270K و 250K Plus اینتل

  • اینتل روی ساخت تراشه گرافیکی Arc B380 Panther Lake کار می‌کند

  • 14

    بررسی ماوس مخصوص طراحی MX Master 4 لاجیتک

  • قدرتمندترین سیستم کامپیوتر با چهار کارت گرافیک RTX 5090 12

    قدرتمندترین سیستم کامپیوتر با چهار کارت گرافیک RTX 5090

  • مخالفت امام جمعه مشهد با تولید محتوای آزاد 3

    امام جمعه مشهد: تولید محتوا در فضای مجازی نباید آزاد گذاشته شود

  • فریب تبلیغاتی: تلویزیون های QLED جعلی TCL و Hisense در برابر Quantum Dot واقعی 3

    فریب تبلیغاتی در بازار تلویزیون: QLEDهای جعلی TCL و Hisense در برابر Quantum Dotهای واقعی

  • شکست GTA VI برای صنعت گیمینگ پیامد خواهد داشت 2

    شکست GTA VI برای صنعت گیمینگ پیامد خواهد داشت

آخرین دیدگاه‌ها

  • Avatar
    یه تو چه گفته است:
    ... اگر قدرت سپاه ایران حساب کنن اونموقه چه ... میحوای...
  • Avatar
    آرمین ابیشی گفته است:
    سید لطف داری شما به من. ممنونم ازت
  • Avatar
    آرمین ابیشی گفته است:
    مخلص آقا حمید عزیز هستیم. خوشحالم دوست داشتی.
  • Avatar
    آرمین ابیشی گفته است:
    تو ایمالز و ترب سرچ کنید مدلش رو فروشگاه هایی که...
  • Avatar
    آرمین ابیشی گفته است:
    لطف دارید آقا محمد رضای عزیز
  • Avatar
    آرمین ابیشی گفته است:
    me too :)
  • Avatar
    آرمین ابیشی گفته است:
    من 4 رو بیشتر دوست دارم.
  • Avatar
    آرمین ابیشی گفته است:
    گارانتی الماس، گارانتی اصلی محصولات لاجیتکه
  • Avatar
    Mad گفته است:
    آره مخصوصا فیلم ازدواج یه بنده خدایی که از زیر حلقش...
  • Avatar
    احمدرضا سلیمانی گفته است:
    گارانتی الماس برای لاجیتک گارانتی اصلی حساب میشه یا شرکتی؟
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف 0
اخبار و مقالات راهنمای خرید و مشاوره
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف (آبان 1404)
17 آبان 1404
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (آبان 1404)
10 آبان 1404
7,764
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (آبان 1404)
9 آبان 1404
راهنمای خرید مانیتور آبان 1404 69
راهنمای خرید و مشاوره
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (آبان 1404)
6 آبان 1404
راهنمای خرید لپ تاپ با بودجه های مختلف آبان 1404 1,303
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ با بودجه های مختلف (آبان 1404)
4 آبان 1404
راهنمای خرید گوشی موبایل آبان 491
راهنمای خرید و مشاوره
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (آبان 1404)
2 آبان 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » نرم افزار و بازی » هشدار مایکروسافت درباره حمله «جریان کثیف» به اپلیکیشن‌های اندروید

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود