• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » برخی گوشی های شیائومی در برابر پرداخت های جعلی آسیب پذیر هستند

برخی گوشی های شیائومی در برابر پرداخت های جعلی آسیب پذیر هستند

صمد کردی نوشته شده توسط صمد کردی
جمعه 21 مرداد 1401 - 16:46 - به‌روزشده در یکشنبه 27 مهر 1404 - 20:42
در امنیت سایبری, فناوری
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

فهرست مطالب

  • 1. محیط امن در گوشی های شیائومی
  • 2. حمله به فضای امن شیائومی
  • 3. بالابردن امنیت گوشی شیائومی

تحلیلگران مشکلات امنیتی را در سیستم پرداخت موجود در گوشی‌های هوشمند شیائومی پیدا کرده‌اند که از تراشه های MediaTek استفاده میکنند. به گزارش تک‌ ناک، این گوشی های شیائومی (Xiaomi) که برای ایجاد محیط اجرای قابل اعتماد (TEE) به تراشه‌های مدیاتک متکی هستند که مسئول امضای تراکنش‌ها است. مهاجمان می توانند از این نقاط ضعف برای امضای بسته های پرداخت جعلی توسط یک برنامه شخص ثالث غیرمجاز سوء استفاده کنند.
برای اجرای چنین حمله ای مهاجم سرویس پرداخت را از دسترس خارج میکند و تراکنش هایی را از کیف پول تلفن همراه کاربر به حساب خود ارسال میکند.

با توجه به رایج بودن پرداخت‌های موبایلی و تلفن‌های شیائومی، به‌ویژه در بازارهای آسیایی، مقدار پولی که هکرها میتوانند به آن دسترسی پیدا کنند میلیاردها دلار تخمین زده می‌شود.

مرتبط: چگونه iMessage را به گوشی اندرویدی بیاوریم؟

01
از 03
محیط امن در گوشی های شیائومی

محیط امن در گوشی های Xiaomi (Chinese electronics company) که از تراشه های مدیاتک استفاده میکنند، از معماری TEE “Kinibi” استفاده می‌کنند.این معماری یک محفظه مجازی مجزا برای ذخیره‌سازی کلیدهای امنیتی که برای امضای تراکنش‌ها مورد نیاز است ایجاد می‌کند.

این فضا برای اجرای برنامه‌های مورد اعتماد مانند «thhadmin» شیائومی، که مسئولیت مدیریت امنیت را بر عهده دارد و یا چارچوب پرداخت تلفن همراه تعبیه‌شده «Tencent Soter» که یک API یکپارچه‌سازی قابلیت‌ پرداخت برای برنامه‌های شخص ثالث است، طراحی شده است.

برنامه‌هایی مانند WeChat Pay و Alipay که مجموعا بیش از یک میلیارد کاربر دارند، برای تأیید امن بسته‌های پرداخت و فعال سازی تراکنش‌های مالی از API فروشگاه Tencent استفاده می‌کنند.

معماری Tencent Soter در گوشیهای شیائومی مدیا تک
معماری Tencent Soter

02
از 03
حمله به فضای امن شیائومی

محققان امنیتی در Check Point یک نقص در قالب برنامه مورد اعتمادی که شیائومی استفاده می کند، پیدا کرده اند، یعنی عدم کنترل نسخه برنامه . این نقص راه را برای Downgraade نسخه برنامه های پرداخت به روی مهاجمین باز میکند.با وجود این نقص مهاجم می تواند یک برنامه جدیدتر و ایمن تر را با نسخه قدیمی و آسیب پذیر جایگزین کند.

محققان توانستند از آسیب‌پذیری دیگری (CVE-2020-14125) در برنامه مورد اعتماد Tencent Soter استفاده کنند که به مهاجم اجازه می‌دهد کلیدهای خصوصی را استخراج کند و بسته‌های پرداخت جعلی را در زمینه یک کاربر غیرمجاز امضا کند.

آنها برنامه «thhadmin» در MIUI 12.5.6.0 را با برنامه MIUI 10.4.1.0 بازنویسی کردند. با این روش موفق شدند وصله‌های امنیتی شیائومی و مدیاتک را دور بزنند.

پس از فراخوانی تابع initSigh در برنامه Soter پیوند ارتباطی با استفاده از SoterService به عنوان یک پروکسی با استفاده از کد جاوا ایجاد می شود.

مرتبط: 3 روش استفاده از ChatGPT در تلگرام

کد جاوا برای فراخوانی تابع initSigh در گوشی های شیائومی مدیاتک
کد جاوا برای فراخوانی تابع initSigh

03
از 03
بالابردن امنیت گوشی شیائومی

به‌روزرسانی‌های امنیتی ژوئن ۲۰۲۲، گوشی های شیائومی که از تراشه های مدیاتک استفاده میکنند در برابر آسیب‌پذیری CVE-2020-14125 ایمن میکند.
نشت کلید Soter یک مشکل شخص ثالث است و شیائومی فقط می تواند تأیید کند که تولید کننده Stoer در حال کار بر روی رفع آن است. بنابراین باید منتظر یک وصله امنیتی از جانب Stoer Service در آینده بود.

بیشتر بخوانید: 10 ابزار هوش مصنوعی برای ترمیم عکس‌های قدیمی

اگر نمی توانید پرداخت های تلفن همراه را به طور کلی غیرفعال کنید، سعی کنید تعداد برنامه های نصب شده روی دستگاه خود را به حداقل برسانید. سیستم عامل خود را به روز نگه دارید و از مجموعه امنیتی تلفن همراه استفاده کنید که می تواند اقدامات مشکوک را شناسایی و متوقف کند.

صمد کردی

صمد کردی

دانش آموخته عمران،عکاس خبری سابق، علاقه‌مند به کامپیوتر

مطالب مرتبط

باتری ۹۰۰ ولتی
فناوری

باتری ۹۰۰ ولتی معادلات شارژ خودروهای برقی را تغییر داد

نوشته شده توسط مانی
24 فروردین 1405
سقوط رقبا در بنچمارک جدید؛ مدل متن‌باز GLM 5.1 صدر جدول را گرفت
اخبار هوش مصنوعی

سقوط رقبا در بنچمارک جدید؛ مدل متن‌باز GLM 5.1 صدر جدول را گرفت

نوشته شده توسط مانی
24 فروردین 1405
کمبود ABF
اخبار هوش مصنوعی

این ماده حیاتی صنعت هوش مصنوعی را تهدید می‌کند!

نوشته شده توسط مانی
24 فروردین 1405
گامی مهم در امنیت سایبری؛ محافظت از داده‌ها در برابر «روز Q»
امنیت سایبری

گامی مهم در امنیت سایبری؛ محافظت از داده‌ها در برابر «روز Q»

نوشته شده توسط نرگس چالوک
24 فروردین 1405
نمای نزدیک از گوشی هوشمند که در دست یک فرد نگه داشته شده و لوگوی زرد رنگ Rockstar Games با حرف R و ستاره سفید روی صفحه نمایش داده می‌شود؛ پس‌زمینه شامل افکت‌های نورانی و خطوط گرافیکی شبیه نمودارهای دیجیتال
امنیت سایبری

هک دوباره راک‌استار با سرقت داده های محرمانه

نوشته شده توسط تارخ ترهنده
24 فروردین 1405
خبر بعدی

ترامپ چگونه فیسبوک را تغییر داد

دیدگاه‌ها 6

  1. Matin says:
    3 سال پیش

    سلام من گوشیم شیائومی هستش و نوع چیپستش هم دایمنسیتی۱۲۰۰ مدیا تک هست وقتی میرم تو سکیوریتی که اسکن کنم محیط پرداخت رو یه علامت(!)میزاره این مشکلی که داره درست بشو هست؟

    پاسخ
    • Bachehayealborz says:
      2 سال پیش

      من هم بعد از پایان اسکن امنیتی با این پیام روبرو میشم،، با کلیک کردن هم خیچ اتفاقی نمیوفته

      پاسخ
      • علیرضا says:
        2 سال پیش

        چی شد متوجه نشدی ب منم بگی؟

        پاسخ
    • Afsane says:
      2 سال پیش

      خب باید چیکار کرد گوشی منم اینجوریه

      پاسخ
  2. امیر says:
    2 سال پیش

    مال منم

    پاسخ
  3. 𝙆𝙞𝙖𝙨𝙝𝙖 says:
    2 سال پیش

    چی نوشتی اخه، حالت خوبه؟ الکی چهارتا جمله کپی پیست کردی ، فقط اطلاعات برا هکرها بود، دلیل سرچ این ما چیکار کنیم که جواب این اون یک جمله اخر بود، برو تو امنیت گوشی، خیلی شما میدونین نهههه، این که همه میدونن وقتی میان تو سایت با دلیل خاص که نمیتونن اون انجام بدن.

    پاسخ

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

انقلاب در ناوبری نظامی؛ چین به فناوری ناوبری بدون GPS نزدیک شد

چین به فناوری ناوبری بدون GPS نزدیک شد

24 فروردین 1405
نمایش نماد وای‌فای با خط مورب قرمز روی آن در بالای نوشته OFFLINE با جلوه گلیچ دیجیتال روی پس‌زمینه تیره؛ تصویری مفهومی که قطع بودن اتصال اینترنت یا وضعیت آفلاین شبکه را نشان می‌دهد

نت‌بلاکس: قطعی اینترنت ایران طولانی‌‌ترین خاموشی سراسری تاریخ

16 فروردین 1405

داغ‌ترین‌های روز

آیا اتصال دیتاسنترهای خارجی مقدمه بازگشت اینترنت بین الملل است؟

آیا اتصال دیتاسنترهای خارجی مقدمه بازگشت اینترنت بین الملل است؟

24 فروردین 1405
کره جنوبی دسترسی به اینترنت نامحدود را برای ۷ میلیون نفر فراهم کرد

کره جنوبی دسترسی به اینترنت نامحدود را برای ۷ میلیون نفر فراهم کرد

24 فروردین 1405
مایکروسافت ۱۸ قابلیت جدید ویندوز ۱۱ را معرفی کرد

مایکروسافت ۱۸ قابلیت جدید ویندوز ۱۱ را معرفی کرد + تصویر

23 فروردین 1405
اتصال محدود دانشجویان به اینترنت بین الملل با VPN دانشگاه ها

اتصال محدود دانشجویان به اینترنت بین الملل با VPN دانشگاه ها

21 فروردین 1405
برندگان مسابقه World Press Photo 2026؛ روایت تصویری از جهانی در بحران

برندگان مسابقه World Press Photo 2026؛ روایت تصویری از جهانی در بحران

24 فروردین 1405
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

با بهترین انیمیشن‌های ۲۰۲۵ آشنا شوید + معرفی انیمیشن های جدید

25 فروردین 1405
صفر تا صد حداقل حقوق کارمندان، کارگران و بازنشستگان در فروردین ۱۴۰۵

صفر تا صد حداقل حقوق کارمندان، کارگران و بازنشستگان در فروردین ۱۴۰۵

25 فروردین 1405
سرویس های هوش مصنوعی ایرانی

بهترین سرویس های هوش مصنوعی ایرانی در زمان قطعی اینترنت

25 فروردین 1405
آیا اتصال دیتاسنترهای خارجی مقدمه بازگشت اینترنت بین الملل است؟

آیا اتصال دیتاسنترهای خارجی مقدمه بازگشت اینترنت بین الملل است؟

24 فروردین 1405

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir