• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » برخی گوشی های شیائومی در برابر پرداخت های جعلی آسیب پذیر هستند

برخی گوشی های شیائومی در برابر پرداخت های جعلی آسیب پذیر هستند

صمد کردی نوشته شده توسط صمد کردی
جمعه 21 مرداد 1401 - 16:46 - به‌روزشده در سه شنبه 24 بهمن 1402 - 05:21
در امنیت سایبری, فناوری
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

فهرست مطالب

  • 1. محیط امن در گوشی های شیائومی
  • 2. حمله به فضای امن شیائومی
  • 3. چگونه ایمن بمانیم؟

تحلیلگران مشکلات امنیتی را در سیستم پرداخت موجود در گوشی‌های هوشمند شیائومی پیدا کرده‌اند که از تراشه های MediaTek استفاده میکنند.

به گزارش تک‌ ناک، این گوشی های شیائومی (Xiaomi) که برای ایجاد محیط اجرای قابل اعتماد (TEE) به تراشه‌های مدیاتک متکی هستند که مسئول امضای تراکنش‌ها است و مهاجمان می توانند از این نقاط ضعف برای امضای بسته های پرداخت جعلی توسط یک برنامه شخص ثالث غیرمجاز سوء استفاده کنند.
برای اجرای چنین حمله ای مهاجم سرویس پرداخت را از دسترس خارج میکند و تراکنش هایی را از کیف پول تلفن همراه کاربر به حساب خود ارسال میکند

با توجه به رایج بودن پرداخت‌های موبایلی و تلفن‌های شیائومی، به‌ویژه در بازارهای آسیایی، مقدار پولی که هکرها میتوانند به آن دسترسی پیدا کنند میلیاردها دلار تخمین زده می‌شود.

01
از 03
محیط امن در گوشی های شیائومی

محیط امن در گوشی های Xiaomi (Chinese electronics company) که از تراشه های مدیاتک استفاده میکنند، از معماری TEE “Kinibi” استفاده می‌کنند.این معماری یک محفظه مجازی مجزا برای ذخیره‌سازی کلیدهای امنیتی که برای امضای تراکنش‌ها مورد نیاز است ایجاد می‌کند.

این فضا برای اجرای برنامه‌های مورد اعتماد مانند «thhadmin» شیائومی، که مسئولیت مدیریت امنیت را بر عهده دارد و یا چارچوب پرداخت تلفن همراه تعبیه‌شده «Tencent Soter» که یک API یکپارچه‌سازی قابلیت‌ پرداخت برای برنامه‌های شخص ثالث اسست ، طراحی شده است.

برنامه‌هایی مانند WeChat Pay و Alipay که مجموعا بیش از یک میلیارد کاربر دارند، برای تأیید امن بسته‌های پرداخت و فعال سازی تراکنش‌های مالی از API فروشگاه Tencent استفاده میکنند

معماری Tencent Soter در گوشیهای شیائومی مدیا تک
معماری Tencent Soter

02
از 03
حمله به فضای امن شیائومی

محققان امنیتی در Check Point یک نقص در قالب برنامه مورد اعتمادی که شیائومی استفاده می کند، پیدا کرده اند، یعنی عدم کنترل نسخه برنامه . این نقص راه را برای Downgraade نسخه برنامه های پرداخت به روی مهاجمین باز میکند.با وجود این نقص مهاجم می تواند یک برنامه جدیدتر و ایمن تر را با نسخه قدیمی و آسیب پذیر جایگزین کند.

محققان توانستند از آسیب‌پذیری دیگری (CVE-2020-14125) در برنامه مورد اعتماد Tencent Soter استفاده کنند که به مهاجم اجازه می‌دهد کلیدهای خصوصی را استخراج کند و بسته‌های پرداخت جعلی را در زمینه یک کاربر غیرمجاز امضا کند.

آنها برنامه «thhadmin» در MIUI 12.5.6.0 را با برنامه MIUI 10.4.1.0 بازنویسی کردند. با این روش موفق شدند وصله‌های امنیتی شیائومی و مدیاتک را دور بزنند .

پس از فراخوانی تابع initSigh در برنامه Soter پیوند ارتباطی با استفاده از SoterService به عنوان یک پروکسی با استفاده از کد جاوا ایجاد می شود.

کد جاوا برای فراخوانی تابع initSigh در گوشی های شیائومی مدیاتک
کد جاوا برای فراخوانی تابع initSigh

03
از 03
چگونه ایمن بمانیم؟

به‌روزرسانی‌های امنیتی ژوئن ۲۰۲۲، گوشی های شیائومی که از تراشه های مدیاتک استفاده میکنند در برابر آسیب‌پذیری CVE-2020-14125 ایمن میکند.
نشت کلید Soter یک مشکل شخص ثالث است و شیائومی فقط می تواند تأیید کند که تولید کننده Stoer در حال کار بر روی رفع آن است. بنابراین باید منتظر یک وصله امنیتی از جانب Stoer Service در آینده بود.

اگر نمی توانید پرداخت های تلفن همراه را به طور کلی غیرفعال کنید، سعی کنید تعداد برنامه های نصب شده روی دستگاه خود را به حداقل برسانید، سیستم عامل خود را به روز نگه دارید و از مجموعه امنیتی تلفن همراه استفاده کنید که می تواند اقدامات مشکوک را شناسایی و متوقف کند.

صمد کردی

صمد کردی

دانش آموخته عمران،عکاس خبری سابق، علاقه‌مند به کامپیوتر

مطالب مرتبط

رفتار غیراخلاقی هوش مصنوعی
اخبار هوش مصنوعی

هشدار محققان استنفورد: پاداش به هوش مصنوعی به انتشار اطلاعات دروغین و نفرت‌پراکنی منجر می‌شود

نوشته شده توسط اسما کلهر
26 مهر 1404
هی کورتانا مایکروسافت
اخبار هوش مصنوعی

«هی کوپایلت» و تکرار تاریخ؛ آیا مایکروسافت از شکست دستیار صوتی قدیمی درس گرفت؟

نوشته شده توسط اسما کلهر
26 مهر 1404
تراشه اگزینوس ۲۶۰۰ سامسونگ
سخت افزار

شایعه: کاهش بهره‌وری تراشه اگزینوس ۲۶۰۰ سامسونگ به‌دلیل نبود مودم 5G داخلی

نوشته شده توسط تارخ ترهنده
26 مهر 1404
مهاجرت به ویندوز ۱۱ و علاقه به درایو نوری
فناوری

افزایش تقاضا برای درایو نوری در بحبوحه بازنشستگی ویندوز ۱۰؛ کاربران در آستانه مهاجرت به ویندوز ۱۱ بلوری می‌خرند

نوشته شده توسط تارخ ترهنده
26 مهر 1404
قطع نسخه دسکتاپ پیام‌رسان متا
شبکه های اجتماعی

متا پشتیبانی از نسخه دسکتاپ پیام‌رسان خود را متوقف می‌کند

نوشته شده توسط تارخ ترهنده
26 مهر 1404
خبر بعدی

ترامپ چگونه فیسبوک را تغییر داد

دیدگاه‌ها 6

  1. Matin says:
    2 سال پیش

    سلام من گوشیم شیائومی هستش و نوع چیپستش هم دایمنسیتی۱۲۰۰ مدیا تک هست وقتی میرم تو سکیوریتی که اسکن کنم محیط پرداخت رو یه علامت(!)میزاره این مشکلی که داره درست بشو هست؟

    پاسخ
    • Bachehayealborz says:
      2 سال پیش

      من هم بعد از پایان اسکن امنیتی با این پیام روبرو میشم،، با کلیک کردن هم خیچ اتفاقی نمیوفته

      پاسخ
      • علیرضا says:
        2 سال پیش

        چی شد متوجه نشدی ب منم بگی؟

        پاسخ
    • Afsane says:
      2 سال پیش

      خب باید چیکار کرد گوشی منم اینجوریه

      پاسخ
  2. امیر says:
    2 سال پیش

    مال منم

    پاسخ
  3. 𝙆𝙞𝙖𝙨𝙝𝙖 says:
    2 سال پیش

    چی نوشتی اخه، حالت خوبه؟ الکی چهارتا جمله کپی پیست کردی ، فقط اطلاعات برا هکرها بود، دلیل سرچ این ما چیکار کنیم که جواب این اون یک جمله اخر بود، برو تو امنیت گوشی، خیلی شما میدونین نهههه، این که همه میدونن وقتی میان تو سایت با دلیل خاص که نمیتونن اون انجام بدن.

    پاسخ

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

کاهش مدت و تعداد دفعات استفاده از ChatGPT

کاهش مدت و تعداد دفعات استفاده از ChatGPT

25 مهر 1404
بهترین گوشی‌های باریک سال ۲۰۲۵

بهترین گوشی‌های باریک سال ۲۰۲۵

31 شهریور 1404

داغ‌ترین‌های روز

۱۰ موشک ویرانگر دنیا بر اساس بُرد و قدرت تخریب

۱۰ موشک ویرانگر دنیا بر اساس بُرد و قدرت تخریب

20 مهر 1404 - به‌روزشده در 26 مهر 1404
ساعت ماشین‌حسابی کاسیو

نوستالژی در اوج؛ ساعت ماشین‌حسابی کاسیو با تم فیلم «بازگشت به آینده»

24 مهر 1404 - به‌روزشده در 26 مهر 1404
قابلیت Hey Copilot در ویندوز ۱۱

مایکروسافت قابلیت Hey Copilot و ویژگی تصویری Copilot Vision را برای ویندوز ۱۱ منتشر کرد

24 مهر 1404 - به‌روزشده در 26 مهر 1404
بررسی Xiaomi 15T

بررسی Xiaomi 15T ؛ بالارده جدید شیائومی با پردازنده پوکو ایکس ۷ پرو!

20 مهر 1404 - به‌روزشده در 26 مهر 1404
ردمی K90 پرو مکس

شیائومی اولین گوشی پرو مکس ردمی را روانه بازار می‌کند

24 مهر 1404 - به‌روزشده در 26 مهر 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

رفتار غیراخلاقی هوش مصنوعی

هشدار محققان استنفورد: پاداش به هوش مصنوعی به انتشار اطلاعات دروغین و نفرت‌پراکنی منجر می‌شود

26 مهر 1404
هی کورتانا مایکروسافت

«هی کوپایلت» و تکرار تاریخ؛ آیا مایکروسافت از شکست دستیار صوتی قدیمی درس گرفت؟

26 مهر 1404
مانیتور G27P6M KTC

معرفی مانیتور گیمینگ جدید KTC با پوشش ضدتابش برای جلوگیری از خستگی چشم و روشنایی ۱۰۰۰ نیتی

26 مهر 1404
تراشه اگزینوس ۲۶۰۰ سامسونگ

شایعه: کاهش بهره‌وری تراشه اگزینوس ۲۶۰۰ سامسونگ به‌دلیل نبود مودم 5G داخلی

26 مهر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir