موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / نرم افزار و بازی

هشدار مایکروسافت درباره حمله «جریان کثیف» به اپلیکیشن‌های اندروید

هشدار مایکروسافت درباره حمله «جریان کثیف» به اپلیکیشن‌های اندروید

Avatarتوسط مهدی جعفری ·16 اردیبهشت 140316 اردیبهشت 1403· 0

مایکروسافت اخیراً از شناسایی یک نوع حمله جدید با نام «جریان کثیف» خبر داده است. این حمله که به اپلیکیشن‌های اندرویدی تأثیر می‌گذارد، می‌تواند به سرقت کدها و اطلاعات محرمانه منجر شود. در این گزارش به بررسی عمق این مشکل و تأثیرات آن بر کاربران و توسعه‌دهندگان پرداخته می‌شود.

این آسیب‌پذیری ناشی از استفاده نادرست از سیستم ارائه‌دهنده محتوا (Content Provider) در اندروید است. سیستم ارائه‌دهنده محتوا وظیفه مدیریت دسترسی به مجموعه داده‌های ساختاریافته‌ای را بر عهده دارد که قرار است بین برنامه‌های مختلف به اشتراک گذاشته شوند. این سیستم شامل اقدامات امنیتی مانند جداسازی داده‌ها، مجوزهای URI و اعتبارسنجی مسیر است تا از دسترسی غیرمجاز، نشت داده و حملات پیمایش مسیر جلوگیری کند.

جزئیات فنی حمله «جریان کثیف» و نحوه سوءاستفاده از سیستم ارائه‌دهنده محتوای اندروید از زبان مایکروسافت

بر اساس گزارش‌های مایکروسافت، نمونه‌هایی از پیاده‌سازی‌های نادرست شامل اعتماد بی‌جا به نام‌ها و مسیرهای فایل‌ها در اهداف برنامه‌ای، سوءاستفاده از جزء (FileProvider) و کنترل ناکافی مسیرها می‌باشد.

این نقص امکان می‌دهد که برنامه‌های مخرب، فایلی با نام یا مسیر دستکاری شده را به برنامه دیگری با استفاده از نیت سفارشی ارسال دارند. برنامه هدف، فریب خورده و فایل را در دایرکتوری حیاتی اجرا یا ذخیره می‌کند. این دستکاری در جریان داده‌ها بین دو برنامه اندرویدی، عملکرد معمولی سطح سیستم‌عامل را به ابزاری برای اجرای کد غیرمجاز، سرقت داده‌ها یا سایر نتایج مخرب تبدیل می‌کند.

دیمیتریوس والساماراس، محقق مایکروسافت، خاطرنشان کرد که این پیاده‌سازی‌های نادرست متأسفانه فراوان هستند و بر برنامه‌هایی که بیش از 4 میلیارد بار نصب شده‌اند تأثیر می‌گذارند و سطح حمله گسترده‌ای را ارائه می‌دهند. در گزارش آمده است: «ما چندین برنامه آسیب‌پذیر را در فروشگاه Google Play شناسایی کردیم که بیش از 4 میلیارد نصب را نشان می‌دادند. انتظار داریم که الگوی آسیب‌پذیری را بتوان در برنامه‌های دیگر نیز یافت.»

دو برنامه‌ای که در گزارش مایکروسافت به عنوان آسیب‌پذیر در برابر حملات «جریان کثیف» برجسته شده‌اند، برنامه File Manager شیائومی با بیش از یک میلیارد نصب و WPS Office با حدود 500 میلیون نصب هستند. هر دو شرکت به یافته‌ها واکنش نشان دادند و برای اعمال وصله‌های امنیتی به منظور کاهش خطرات ناشی از این آسیب‌پذیری با مایکروسافت همکاری کردند.

یافته‌های مایکروسافت از طریق مقاله‌ای در وب‌سایت Android Developers با جامعه توسعه‌دهندگان اندروید به اشتراک گذاشته شد تا از بروز آسیب‌پذیری‌های مشابه در نسخه‌های آینده جلوگیری شود. گوگل نیز راهنمای امنیت برنامه خود را به‌روزرسانی کرد تا خطاهای رایج پیاده‌سازی در سیستم ارائه‌دهنده محتوا را که اجازه دور زدن امنیت را می‌دهند، برجسته کند.

در مورد کاربران نهایی، کاری که می‌توانند انجام دهند، به‌روزرسانی برنامه‌هایی است که استفاده می‌کنند و از دانلود فایل‌های APK از فروشگاه‌های برنامه غیررسمی شخص ثالث و سایر منابع بدون بررسی دقیق خودداری کنند.

  • واتساپ موقعیت نوار ناوبری را در گوشی‌های اندرویدی تغییر می‌دهد
  • چگونه کیبورد بلوتوثی را به اندروید متصل کنیم؟
  • گوگل پیام‌ های ماهواره ای را به اندروید 15 می‌آورد

برچسب‌ها: اندروید

امتیاز: 5.0 از 5 (1 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. Nano Banana Pro یا GPT-4o یا Imagen-4-Ultra: کدام انتخاب بهتری است؟
  2. هشدار SK Hynix؛ کمبود عرضه DRAM تا سال 2028 ادامه دارد
  3. پردازنده گرافیکی H200 AI انویدیا در چین با تقاضای چشمگیری مواجه شد
  4. پوکو گوشی‌های Poco X8 و Poco F8 را از رده خارج می‌کند!
  5. پلتفرم PROJECT ROME چیست؟ با ابزار مادسازی بازی GTA VI آشنا شوید

مطالب مرتبط ...

  • 7

    اندروید M به ابزار مدیریت حافظه (RAM) روی خوش نشان می دهد

    Avatarتوسط سعید شکروی · 8 خرداد 1394 · 8 خرداد 1394

  • 0

    انتشار ویدیوی رسمی معرفی ویژگی های کلیدی اندروید O

    Avatarتوسط محمد یوسفی زاده · 10 فروردین 1396 · 10 فروردین 1396

  • آموزش نحوه حذف نفخ افزارها 5

    آموزش نحوه حذف نفخ افزارها از روی گوشی‌های اندرویدی بدون روت کردن

    Avatarتوسط لیلا میرزاخان · 31 خرداد 1401 · 31 خرداد 1401

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • دستور پزشکیان به تغییر رنگ سیم‌کارت‌ها از سفید به سیاه 5

    رئیس‌جمهور منتخب: دستور دادم سیم‌کارت‌های سفید را سیاه کنند

  • خبرنگاران اینترنت سفید 3

    خبرنگاران بابت اینترنت سفید عذرخواهی نکنند!

  • بررسی لپ تاپ MSI Vector 16 HX 2

    بررسی لپ تاپ MSI Vector 16 HX – اژدهای همه‌فن‌حریف

  • لیست کامل برندگان مراسم The Game Awards 2025 2

    لیست کامل برندگان مراسم The Game Awards 2025

آخرین بررسی‌ها

8.8

بررسی لپ تاپ MSI Vector 16 HX - اژدهای همه‌فن‌حریف

9.6

تماشا کنید: بررسی Aorus FO27Q3 گیگابایت | بهترین مانیتور گیمینگ 2025؟

8.9

بررسی پاور UD1300GM PG5 گیگابایت

9.4

بررسی واترکولر GAMING 360 ICE گیگابایت

8.1

بررسی پاور GP600A-ECO D گرین

آخرین مطالب دینو

معرفی بهترین موسیقی‌های کلاسیک جهان که حتماً باید گوشی دهید

موسیقی کلاسیک یکی از بزرگترین و پرافتخارترین سبک‌های موسیقی…

  • بهترین مبل برای جهیزیه | انتخابی شیک، کاربردی و ماندگار

  • لیستی از بهترین فیلم‌های آل پاچینو: درخشش یک نابغه سینما

  • آداب هدیه دادن و هدیه گرفتن؛ راهی برای بیان احساس و احترام

  • در زمستان چه ساعتی باید غذا بخوریم؟

  • مطلب بعدی فیلم جدید Resident Evil در دست تولید قرار دارد
  • مطلب قبلی بهبود عملکرد قابل توجه AMD APU Instinct MI300A در HPC!
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • Nano Banana

    Nano Banana Pro یا GPT-4o یا Imagen-4-Ultra: کدام انتخاب بهتری است؟

  • هشدار SK Hynix؛ کمبود عرضه DRAM تا سال 2028 ادامه دارد

    هشدار SK Hynix؛ کمبود عرضه DRAM تا سال 2028 ادامه دارد

  • پردازنده گرافیکی H200 AI انویدیا در چین با تقاضای چشمگیری مواجه شد

  • پوکو گوشی‌های Poco X8 و Poco F8 را از رده خارج می‌کند!

  • پروژه Project ROME در بازی GTA VI

    پلتفرم PROJECT ROME چیست؟ با ابزار مادسازی بازی GTA VI آشنا شوید

  • دستور پزشکیان به تغییر رنگ سیم‌کارت‌ها از سفید به سیاه 5

    رئیس‌جمهور منتخب: دستور دادم سیم‌کارت‌های سفید را سیاه کنند

  • خبرنگاران اینترنت سفید 3

    خبرنگاران بابت اینترنت سفید عذرخواهی نکنند!

  • لیست کامل برندگان مراسم The Game Awards 2025 2

    لیست کامل برندگان مراسم The Game Awards 2025

  • بررسی لپ تاپ MSI Vector 16 HX 2

    بررسی لپ تاپ MSI Vector 16 HX – اژدهای همه‌فن‌حریف

  • 1

    رقابتی سوزان در راه است: عصر طلایی گوشی‌ های تاشو با ورود اپل

آخرین دیدگاه‌ها

  • Avatar
    ایمان چراغی گفته است:
    لپ تاپ MSIVectoetor16HX عالیه
  • Avatar
    رضا گفته است:
    اسم خیلی از این بازیا رو نشنیدیم چه برسه بازی کردن...
  • Avatar
    محمدمهدی حمزه گفته است:
    یعنی SplitFiction حتی یک جایزه هم نبرد؟ تو بهترین بازی که...
  • Avatar
    Mahyar گفته است:
    سلام
  • Avatar
    سام گفته است:
    عالی است جانم خیلی دوست دارم بازی کنم دانلو بشه میمیرم
  • Avatar
    سام گفته است:
    عالی بود عزیزم
  • Avatar
    مریم گفته است:
    سلام.‌ببخشید چطور میشه شماره کارت ذخیره شده رو پاک کرد؟ من‌هر...
  • Avatar
    Alierfan گفته است:
    بچها راسسسست ... خوردم سرچ کردم😭😭😭😭😭مبایلمو خراب کرد
  • Avatar
    viktor. 0096 گفته است:
    mamadioset
  • Avatar
    حمید گفته است:
    بررسی خیلی کاملی بود. مرسی از خانم نوربخش
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (آذر 1404)
12 آذر 1404
راهنمای خرید لپ تاپ با بودجه های مختلف 1,303
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ با بودجه های مختلف (آذر 1404)
11 آذر 1404
راهنمای خرید مانیتور آذر 1404 70
راهنمای خرید و مشاوره هایلایت
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (آذر 1404)
6 آذر 1404
راهنمای خرید گوشی موبایل آذر 491
راهنمای خرید و مشاوره
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (آذر 1404)
5 آذر 1404
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404) 0
اخبار و مقالات راهنمای خرید و مشاوره هایلایت
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404)
27 آبان 1404
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف 0
اخبار و مقالات راهنمای خرید و مشاوره
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف (آبان 1404)
17 آبان 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » نرم افزار و بازی » هشدار مایکروسافت درباره حمله «جریان کثیف» به اپلیکیشن‌های اندروید

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود