loading...
مهدی امینی
سرباز گمنام بازدید : 242 دوشنبه 28 مرداد 1392 نظرات (0)
مایکروسافت به کاربران ویندوز XP هشدار داد درصورتی‌که پیش از آوریل 2014 به استفاده از این سیستم عامل پایان ندهند، با آسیب‌پذیری‌هایی روبرو خواهند شد که هرگز ترمیم نمی‌شوند.
  این هشدار که آخرین هشدار در کمپین دوساله متقاعد کردن کاربران برای کنار گذاشتن ویندوز XP است، مشابه هشداری است که یکی از اعضای SANS هفته گذشته منتشر کرد و پیش‌بینی کرد که هکرها آسیب‌پذیری‌های شناسایی شده ویندوز XP را تا زمانی که مایکروسافت پشتیبانی این سیستم عامل را قطع کند، نگاه خواهند داشت و پس از آن اقدام به سوء استفاده از این آسیب‌پذیری‌ها بر روی سیستم‌های محافظت نشده خواهند کرد.


به گفته یک محقق امنیتی، در اولین ماه‌های پس از آوریل 2014 با عرضه به‌روز رسانی‌های امنیتی مایکروسافت، مهاجمان این به‌روز رسانی‌ها را مهندسی معکوس کرده و آسیب‌پذیری‌ها را کشف کرده و بر روی ویندوز XP تست خواهند کرد.
درصورتی‌که ویندوز XP نیز این آسیب‌پذیری‌ها را داشته باشد، مهاجمان تلاش خواهند کرد کد سوء استفاده کننده از این آسیب‌پذیری‌ها در ویندوز XP را تولید کنند. از آنجایی‌که از آن پس هیچ به‌روزرسانی امنیتی برای ویندوز XP عرضه نخواهد شد، این آسیب‌پذیری‌ها همواره اصلاح نشده باقی خواهند ماند.

بنا بر اعلام مرکز ماهر، مهندسی معکوس اصلاحیه‌ها یک روش معمول مورد استفاده محققان امنیتی و مجرمان سایبری است.
زمانی که اصلاحیه‌ای عرضه می‌شود (برای مثال برای ویندوز 7)، هکرها می‌توانند با مقایسه کد نسخه‌های به‌روز رسانی شده و به‌روز نشده، تغییرات را شناسایی کنند. به این ترتیب محل وقوع آسیب‌پذیری‌ها مشخص می‌شود. در نهایت آنها می‌توانند از این اطلاعات برای بررسی وجود این آسیب‌پذیری‌ها در ویندوز XP استفاده کنند.
به همین دلیل است که زمانی که مایکروسافت نقصی را در سیستم عاملی مثل ویندوز 8 برطرف می‌کند، به طور همزمان همان آسیب‌پذیری را در سایر نسخه‌های سیستم عامل خود نیز اصلاح می‌کند.
سرباز گمنام بازدید : 307 دوشنبه 28 مرداد 1392 نظرات (0)
اگر گوشی تلفن همراه اندروید خود را گم کردید دیگر رمز عبور و شماره پین در محافظت از اطلاعات شما تاثیری نخواهد داشت زیرا تمامی اطلاعات گوشی با سپری کردن چند ساعت در فریزر قابل دسترس خواهد بود.
یک سری از محققان آلمانی با قرار دادن گوش تلفن همراه مبتنی بر سیستم اندروید در فریزر که به واسطه‌ شماره پین و پسورد نیز محافظت شده بود، آن را رمز گشایی کردند. محققان در این تکنیک که Frost نامیده می‌شود ، تلفن همراه را در ۵ درجه فارینهایت فریز می‌کنند و بلافاصله آنرا روشن می‌نمایند و بعد از آن شماره پین و پسورد دیگر کار ساز نیست و هر شخصی به راحتی به تمامی اطلاعات موجود در گوشی همراه دسترسی پیدا می‌کند.


این تکنیک برای اولین بار روی یک رایانه‌ی شخصی در سال ۲۰۰۸ آزمایش شده بود . اساس کار این تکنیک وجود پدیده‌ی Remanece است. در این پدیده یک سری از اطلاعات امنیتی وسایل حاوی مموری کارت یا هارد دیسک حتی بعد از نبود نیروی الکتریکی مورد نیاز تا چند لحظه در مدار وسیله‌ی الکترونیکی جریان دارد. هرچقدر که حافظه دمای پایینتری داشته باشد، این اطلاعات امنیتی بیشتر پایدار هستند. برای مثال حافظه اصلی رایانه (Ram) بلافاصله دشارژ نمی‌شود و اطلاعات موجود در آن در دمای ۳۰ درجه سیسلوس برای ۱ یا دو ثانیه قابل دسترس است. اما در صورتی که شما تلفن همراه را فریز نمایید اطلاعات حافظه ram آن تا ۵ ثانیه قابل دسترس خواهد بود. و در این بازه زمانی ما می‌توانیم با روشن نمودن گوشی به اطلاعات مموری کارت دسترسی داشته باشیم.
در این تکنیک محققان بلافاصله پس از فریز شدن گوشی، باتری گوشی را در حالتی که دکمه‌ی روشن/خاموش را نیز نگه داشته‌اند تعویض می‌نمایند تا گوشی در حالت بوت سریع روشن شده و به واسطه کابل USB محتویات ram گوشی را تخلیه نمایند که پسورد و شماره پین نیز در بین این اطلاعات تخلیه شده در دسترس است. شرکت سامسونگ جهت مقابله با این تکنیک در سیستم عاملها قابلیتی را تعبیه نموده که به واسطه‌ی آن پس از اینکه تلفن همراه رمز گشایی شد، بخش Bootloader به طور اتوماتیک قفل شده و راه نفوذی برای هکرها باقی نمی‌ماند.


البته این تکنیک زمانی کارآمد است که تلفن همراه در حالت روشن در دست مجرمان قرار گیرد، به هر حال بعد از دسترسی پیدا کردن به پسوردهای امنیتی دیگر تصاویر، لیست مخاطبین، رمز شماره حساب، تاریخچه وب گردی و بسیاری از اطلاعات محرمانه صاحب تلفن در دسترس افراد مجرم قرار خواهد گرفت. محققان معتقدند که در حال حاضر تنها راه مقابله با این تکنیک این است که کاربران تلفن همراه خود را در خیابانها و مکانهای عمومی در حالت خاموش حمل نمایند که این نیزغیر ممکن به نظر می‌رسد. آنها همچنین خاطر نشان کردند که این تکنیک را روی گویشهای مبتنی بر سیستم عامل iOS آزمایش نکرده اند ولی به نظرشان در استفاده از این تکنیک برای محصولات اپل کمی با مشکل مواجه خواهند شد.
طی گزارشی که هنوز منتشر نشده است محققان تاکید کردند که این تکنیک بیشر درخور مراجع قانونی بوده و تمامی ابزارهای نرم افزاری مورد نیاز جهت بازیابی اطلاعات ram را در اختیار مراجع قانونی خواهند گذاشت ولی به هر حال از نظر کاربران سیستمهای مبتنی بر اندروید، این تکنیک یک تهدید جدی محسوب می‌شود.

payam-resan

تعداد صفحات : 435

اطلاعات کاربری
  • فراموشی رمز عبور؟
  • لینک دوستان
  • سنگر یاوران حجت(عج)
  • سنگر جنگ نرم یاوران حجت(عج)
  • معبرسایبری ساوه
  • معبر سایبری اندیشه
  • تهدیدات فضای مجازی
  • این پرچم تا قیامت بالا است*سرگرمی*
  • برندزلینک
  • فتوکده | کارت پستال و کارت ویزیت
  • چت روم افسر جوان جنگ نرم
  • ❤سایت عاشقانه لاویر ❤
  • سایت جنگ نرم
  • عکس و مطالب کم یاب
  • نرم افزار
  • جنگ نرم2
  • جنگ نرم
  • کاربر روزانه
  • کد های برنامه نویسی
  • پایگاه شهدای فردوس
  • بهترین سایت تفریحی
  • قم دانلود
  • شمشیر داموکلس
  • دانلود نمونه سوالات استخدامی
  • افسر جوان جنگ نرم/سایبری
  • مجتمع فرهنگی باران
  • فرهنگی-هنری
  • این پرچم تا قیامت بالاست
  • دفتر حفظ و نشر آثار حضرت آیت الله العظمی خامنه ای
  • بسیج
  • تدریس خصوصی
  • عینک آفتابی مردانه
  • افسر جوان جنگ نرم
  • خرید شارژ
  • دانلود دانلود دانلود . ..
  • عاشقانها
  • اف سی بی دانلود
  • dokhtarakashegh
  • کاربردروزانه2
  • وبلاگ تخصصي موزيك
  • اف سی بی دانلود
  • طلبــه سايبري
  • کافه تنهایی
  • خرید شارژ
  • حال کنید و لذت ببرید
  • فروشگاه اینترنتی
  • ویکی دانلود ها
  • بیداری اندیشه
  • عینک آفتابی مردانه
  • گروه فرهنگی مشکات
  • سلام علی ال یاسین
  • مجموعه كاملي از نمونه سوالات دبيرستان قسمت اول
  • کاربردروزانه
  • قیمت روز خودروی شما
  • بزرگترین کامیونیتی ایرانیان مقیم استرالیا
  • دانلود سریال جدید
  • آخرین مطالب ارسال شده
  • نظرسنجی
    به کدام نامزد ریاست جمهوری96 رای می دهید؟
    آمار سایت
  • کل مطالب : 1316
  • کل نظرات : 51
  • افراد آنلاین : 5
  • تعداد اعضا : 592
  • آی پی امروز : 90
  • آی پی دیروز : 69
  • بازدید امروز : 1,809
  • باردید دیروز : 306
  • گوگل امروز : 0
  • گوگل دیروز : 1
  • بازدید هفته : 3,172
  • بازدید ماه : 8,799
  • بازدید سال : 39,982
  • بازدید کلی : 968,816
  • مترجم سایت36زبان روز دنیا