موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / نرم افزار و بازی

هشدار مایکروسافت درباره حمله «جریان کثیف» به اپلیکیشن‌های اندروید

هشدار مایکروسافت درباره حمله «جریان کثیف» به اپلیکیشن‌های اندروید

Avatarتوسط مهدی جعفری ·16 اردیبهشت 140316 اردیبهشت 1403· 0

مایکروسافت اخیراً از شناسایی یک نوع حمله جدید با نام «جریان کثیف» خبر داده است. این حمله که به اپلیکیشن‌های اندرویدی تأثیر می‌گذارد، می‌تواند به سرقت کدها و اطلاعات محرمانه منجر شود. در این گزارش به بررسی عمق این مشکل و تأثیرات آن بر کاربران و توسعه‌دهندگان پرداخته می‌شود.

این آسیب‌پذیری ناشی از استفاده نادرست از سیستم ارائه‌دهنده محتوا (Content Provider) در اندروید است. سیستم ارائه‌دهنده محتوا وظیفه مدیریت دسترسی به مجموعه داده‌های ساختاریافته‌ای را بر عهده دارد که قرار است بین برنامه‌های مختلف به اشتراک گذاشته شوند. این سیستم شامل اقدامات امنیتی مانند جداسازی داده‌ها، مجوزهای URI و اعتبارسنجی مسیر است تا از دسترسی غیرمجاز، نشت داده و حملات پیمایش مسیر جلوگیری کند.

جزئیات فنی حمله «جریان کثیف» و نحوه سوءاستفاده از سیستم ارائه‌دهنده محتوای اندروید از زبان مایکروسافت

بر اساس گزارش‌های مایکروسافت، نمونه‌هایی از پیاده‌سازی‌های نادرست شامل اعتماد بی‌جا به نام‌ها و مسیرهای فایل‌ها در اهداف برنامه‌ای، سوءاستفاده از جزء (FileProvider) و کنترل ناکافی مسیرها می‌باشد.

این نقص امکان می‌دهد که برنامه‌های مخرب، فایلی با نام یا مسیر دستکاری شده را به برنامه دیگری با استفاده از نیت سفارشی ارسال دارند. برنامه هدف، فریب خورده و فایل را در دایرکتوری حیاتی اجرا یا ذخیره می‌کند. این دستکاری در جریان داده‌ها بین دو برنامه اندرویدی، عملکرد معمولی سطح سیستم‌عامل را به ابزاری برای اجرای کد غیرمجاز، سرقت داده‌ها یا سایر نتایج مخرب تبدیل می‌کند.

دیمیتریوس والساماراس، محقق مایکروسافت، خاطرنشان کرد که این پیاده‌سازی‌های نادرست متأسفانه فراوان هستند و بر برنامه‌هایی که بیش از 4 میلیارد بار نصب شده‌اند تأثیر می‌گذارند و سطح حمله گسترده‌ای را ارائه می‌دهند. در گزارش آمده است: «ما چندین برنامه آسیب‌پذیر را در فروشگاه Google Play شناسایی کردیم که بیش از 4 میلیارد نصب را نشان می‌دادند. انتظار داریم که الگوی آسیب‌پذیری را بتوان در برنامه‌های دیگر نیز یافت.»

دو برنامه‌ای که در گزارش مایکروسافت به عنوان آسیب‌پذیر در برابر حملات «جریان کثیف» برجسته شده‌اند، برنامه File Manager شیائومی با بیش از یک میلیارد نصب و WPS Office با حدود 500 میلیون نصب هستند. هر دو شرکت به یافته‌ها واکنش نشان دادند و برای اعمال وصله‌های امنیتی به منظور کاهش خطرات ناشی از این آسیب‌پذیری با مایکروسافت همکاری کردند.

یافته‌های مایکروسافت از طریق مقاله‌ای در وب‌سایت Android Developers با جامعه توسعه‌دهندگان اندروید به اشتراک گذاشته شد تا از بروز آسیب‌پذیری‌های مشابه در نسخه‌های آینده جلوگیری شود. گوگل نیز راهنمای امنیت برنامه خود را به‌روزرسانی کرد تا خطاهای رایج پیاده‌سازی در سیستم ارائه‌دهنده محتوا را که اجازه دور زدن امنیت را می‌دهند، برجسته کند.

در مورد کاربران نهایی، کاری که می‌توانند انجام دهند، به‌روزرسانی برنامه‌هایی است که استفاده می‌کنند و از دانلود فایل‌های APK از فروشگاه‌های برنامه غیررسمی شخص ثالث و سایر منابع بدون بررسی دقیق خودداری کنند.

  • واتساپ موقعیت نوار ناوبری را در گوشی‌های اندرویدی تغییر می‌دهد
  • چگونه کیبورد بلوتوثی را به اندروید متصل کنیم؟
  • گوگل پیام‌ های ماهواره ای را به اندروید 15 می‌آورد

برچسب‌ها: اندروید

امتیاز: 5.0 از 5 (1 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. بهترین ربات‌ های تلگرام
  2. پردازنده AMD Ryzen AI 7 445 در بنچمارک Geekbench تست شد
  3. جمینای 3 فلش معرفی شد؛ مدل سریع، ارزان و قدرتمند گوگل برای رقابت با OpenAI
  4. جدول کامل هزینه رجیستری آیفون (از آیفون 17 تا آیفون 7) [به‌روزرسانی شد]
  5. عنوان بحث‌برانگیز Black Ops 7 را رایگان بازی کنید

مطالب مرتبط ...

  • 0

    این برنامه‌ها را در ابتدای سال 2020 بر روی تلفن اندرویدی خود نصب کنید

    Avatarتوسط علیرضا قنبری · 12 دی 1398 · 22 اسفند 1398

  • 0

    بازی پرطرفدار Alto’s Odyssey برای اندروید عرضه شد

    Avatarتوسط محمد یوسفی زاده · 5 مرداد 1397 · 5 مرداد 1397

  • 7

    10 حقیقت جالب درباره اپ های تلفن های هوشمند

    Avatarتوسط محمد یوسفی زاده · 28 اسفند 1394 · 28 اسفند 1394

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • امضاکنندگان طرح مجلس برای فضای مجازی 32

    با اسامی امضاکنندگان طرح مجلس برای فضای مجازی آشنا شوید؛ پیش به‌سوی محدودیت بیشتر

  • اینترنت مشروع و نامشروع 5

    اینترنت نامشروع را گیگی یک میلیارد گران کنیم!

  • بررسی لپ تاپ MSI Vector 16 HX 4

    بررسی لپ تاپ MSI Vector 16 HX – اژدهای همه‌فن‌حریف

  • لغو اینترنت سفید 4

    حاجی میرزایی: اینترنت سفید برای همه لغو خواهد شد

آخرین بررسی‌ها

8.8

تماشا کنید: بررسی گوشی گلکسی A17 4G سامسونگ؛ اقتصادی تازه‌نفس

8.8

بررسی لپ تاپ MSI Vector 16 HX - اژدهای همه‌فن‌حریف

9.6

تماشا کنید: بررسی Aorus FO27Q3 گیگابایت | بهترین مانیتور گیمینگ 2025؟

8.9

بررسی پاور UD1300GM PG5 گیگابایت

9.4

بررسی واترکولر GAMING 360 ICE گیگابایت

آخرین مطالب دینو

معرفی بهترین موسیقی‌های کلاسیک جهان که حتماً باید گوشی دهید

موسیقی کلاسیک یکی از بزرگترین و پرافتخارترین سبک‌های موسیقی…

  • بهترین مبل برای جهیزیه | انتخابی شیک، کاربردی و ماندگار

  • لیستی از بهترین فیلم‌های آل پاچینو: درخشش یک نابغه سینما

  • آداب هدیه دادن و هدیه گرفتن؛ راهی برای بیان احساس و احترام

  • در زمستان چه ساعتی باید غذا بخوریم؟

  • مطلب بعدی فیلم جدید Resident Evil در دست تولید قرار دارد
  • مطلب قبلی بهبود عملکرد قابل توجه AMD APU Instinct MI300A در HPC!
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • بهترین ربات‌ های تلگرام

    بهترین ربات‌ های تلگرام

  • پردازنده AMD Ryzen AI 7 445 در بنچمارک Geekbench تست شد

  • جمینای 3 فلش معرفی شد؛ مدل سریع، ارزان و قدرتمند گوگل برای رقابت با OpenAI

  • هزینه رجیستری آیفون

    جدول کامل هزینه رجیستری آیفون (از آیفون 17 تا آیفون 7) [به‌روزرسانی شد]

  • بازی رایگان Black Ops 7

    عنوان بحث‌برانگیز Black Ops 7 را رایگان بازی کنید

  • امضاکنندگان طرح مجلس برای فضای مجازی 32

    با اسامی امضاکنندگان طرح مجلس برای فضای مجازی آشنا شوید؛ پیش به‌سوی محدودیت بیشتر

  • اینترنت مشروع و نامشروع 5

    اینترنت نامشروع را گیگی یک میلیارد گران کنیم!

  • لغو اینترنت سفید 4

    حاجی میرزایی: اینترنت سفید برای همه لغو خواهد شد

  • بررسی لپ تاپ MSI Vector 16 HX 4

    بررسی لپ تاپ MSI Vector 16 HX – اژدهای همه‌فن‌حریف

  • 3

    افزایش 30 درصدی تعرفه مکالمه و پیامک موبایل تأیید شد

آخرین دیدگاه‌ها

  • Avatar
    نیما خردمند گفته است:
    سلام بعضی مدل‌ها 8 پین هستن. اگه پاور شما 4 پین...
  • Avatar
    علی گفته است:
    سلام بنده می خواستم فوری جواب بدین یک مادربرد استوک h310...
  • Avatar
    سورنا گفته است:
    اصلا طرح یه چیز دیگه اس هر چند طرح صیانت هم...
  • Avatar
    ابراهیم گفته است:
    اینا مردم ایران را ... حساب کردن ؟آقاتهرانی گرین کارت آمریکا...
  • Avatar
    امیر گفته است:
    بازار داره هر لحظه عجیب تر میشه
  • Avatar
    امیر گفته است:
    بررسی عالی بود. ممنون خانم نوربخش
  • Avatar
    حمید گفته است:
    کاش آغایان انقدردغدغه فضای مجازی هستن بادقت خودشون دارن می بینن...
  • Avatar
    فرهاد گفته است:
    متاسفم برای همه . ایشالا عوض بشه
  • Avatar
    راز این چی گفته است:
    یکی‌ یوتیبری سیستم معرفی کرده گفته پاور ۱۰۰۰ وات تور پلانتینیم...
  • Avatar
    حبیب گفته است:
    اینها کسانی هستند که هیچ حقی برای مردم متصور نیستند و...
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (آذر 1404)
12 آذر 1404
راهنمای خرید لپ تاپ با بودجه های مختلف 1,303
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ با بودجه های مختلف (آذر 1404)
11 آذر 1404
راهنمای خرید مانیتور آذر 1404 70
راهنمای خرید و مشاوره هایلایت
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (آذر 1404)
6 آذر 1404
راهنمای خرید گوشی موبایل آذر 491
راهنمای خرید و مشاوره
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (آذر 1404)
5 آذر 1404
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404) 0
اخبار و مقالات راهنمای خرید و مشاوره هایلایت
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404)
27 آبان 1404
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف 0
اخبار و مقالات راهنمای خرید و مشاوره
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف (آبان 1404)
17 آبان 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » نرم افزار و بازی » هشدار مایکروسافت درباره حمله «جریان کثیف» به اپلیکیشن‌های اندروید

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود