• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » مایکروسافت درباره عواقب احتمالی حمله Dirty Stream هشدار داد

مایکروسافت درباره عواقب احتمالی حمله Dirty Stream هشدار داد

امیرحسین یونس نوشته شده توسط امیرحسین یونس
جمعه 14 اردیبهشت 1403 - 11:33
در امنیت سایبری, فناوری
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

مایکروسافت نوعی حمله‌ Dirty Stream را کشف کرده است که به برنامه‌های اندرویدی مخرب اجازه می‌دهد تا فایل‌ها را در دایرکتوری اصلی برنامه دیگر بازنویسی کنند.

به‌گزارش تک‌ناک، مایکروسافت از حمله‌ای جدید به نام Dirty Stream پرده برداشته است. این حمله به برنامه‌های مخرب اندروید اجازه می‌دهد تا فایل‌های موجود در پوشه اصلی برنامه‌ دیگری را بازنویسی کنند. این عمل می‌تواند به اجرای کد دلخواه و سرقت اطلاعات محرمانه منجر شود.

بلیپینگ‌کامپیوتر می‌نویسد که مشکل یادشده به‌دلیل استفاده نادرست از سیستم ارائه‌دهنده محتوا در اندروید ایجاد می‌شود. این سیستم وظیفه مدیریت دسترسی به مجموعه داده‌های ساختاریافته را بر‌عهده دارد که بین برنامه‌های مختلف به‌اشتراک گذاشته می‌شود. برای جلوگیری از دسترسی غیرمجاز و نشت اطلاعات و حملات پیمایش مسیر، این سیستم از جداسازی داده‌ها و مجوزهای URI و اعتبارسنجی مسیر استفاده می‌کند.

حمله Dirty Stream با سوءاستفاده از این مکانیزم، جریان داده بین دو برنامه اندروید را دست‌کاری و از آن برای اجرای کد غیرمجاز و سرقت اطلاعات یا سایر اقدامات مخرب استفاده می‌کند. عواملی مانند اعتماد به نام فایل و مسیرهای تأیید‌نشده در پیام‌های سفارشی (Custom Intents)، استفاده نادرست از جزء FileProvider و اعتبارسنجی ضعیف مسیر، می‌توانند به پیاده‌سازی نادرست این سیستم منجر شوند.

در این حمله، برنامه مخرب فایلی با نام یا مسیر دست‌کاری‌شده را با استفاده از پیام سفارشی برای برنامه‌ دیگر ارسال می‌کند. سپس، برنامه‌ هدف با اعتماد به نام یا مسیر فایل فریب می‌خورد و آن را در پوشه‌ای مهم اجرا یا ذخیره می‌کند.

این دست‌کاری در جریان داده بین دو برنامه اندرویدی، قابلیتی رایج در سطح سیستم‌عامل را به ابزاری خطرناک تبدیل می‌کند و به اجرای کد غیرمجاز و سرقت اطلاعات یا سایر پیامدهای مخرب می‌تواند منجر شود.

طبق گزارش مایکروسافت، اپلیکیشن‌هایی که در‌برابر حملات Dirty Stream آسیب‌پذیر هستند، اپلیکیشن File Manager شیائومی با بیش از ۱ میلیارد نصب و اپلیکیشن WPS Office با حدود 500 میلیون نصب هستند. هر دو شرکت به یافته‌های مایکروسافت واکنش نشان دادند و با این شرکت برای انتشار وصله‌هایی برای کاهش خطرهای ناشی از این آسیب‌پذیری همکاری کردند.

یافته‌های مایکروسافت ازطریق مقاله‌ای در وب‌سایت توسعه‌دهندگان اندروید با جامعه توسعه‌دهندگان اندروید به‌اشتراک گذاشته شد تا از آسیب‌پذیری‌های مشابه در نسخه‌های آینده جلوگیری شود.

دراین‌میان، گوگل نیز راهنمای امنیت برنامه خود را به‌روزرسانی کرد تا بر اشتباه‌های رایج پیاده‌سازی در سیستم ارائه‌دهنده محتوا که امکان دورزدن امنیت را فراهم می‌کند، تأکید کند.

در پایان باید بگوییم که کاربران نهایی به‌جز به‌روز نگه‌داشتن برنامه‌هایی که استفاده می‌کنند و اجتناب از دانلود APK از فروشگاه‌های غیررسمی برنامه‌های شخص ثالث و سایر منابع ضعیف، کار زیادی برای مقابله با این حمله نمی‌توانند انجام دهند.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

یک کامپیوتر رومیزی قدیمی با پس‌زمینه نارنجی که با کدهای باینری پر شده است و مغز انسان به رنگ سفید روی صفحه نمایش آبی آن نشان داده شده است.
اخبار هوش مصنوعی

چت‌بات‌ها برای کاربران مبتلا به اختلالات خوردن خطرناک هستند

نوشته شده توسط اسما کلهر
20 آبان 1404
مصطفی سلیمان در حال سخنرانی با یک یقه اسکی مشکی و کت رسمی، با روبان "AI Safety Summit" و پس‌زمینه‌ای از پنل‌های چوبی.
اخبار هوش مصنوعی

مدیر AI مایکروسافت: هوش مصنوعی عمومی به‌زودی از راه می‌رسد

نوشته شده توسط اسما کلهر
20 آبان 1404
تصویری از یان لِکون، از اعضای ارشد هوش مصنوعی متا در یک کنفرانس
اخبار هوش مصنوعی

دانشمند ارشد هوش مصنوعی متا استارتاپ خودش را می‌سازد

نوشته شده توسط تارخ ترهنده
20 آبان 1404
لوگوی سفید رنگ "SAMSUNG" در مرکز یک پس‌زمینه انتزاعی با رنگ‌های گرم و زنده نارنجی، صورتی و زرد.
اخبار هوش مصنوعی

بیکسبی ارتقا یافت؛ Vision AI Companion به تلویزیون‌های سامسونگ راه یافت

نوشته شده توسط اسما کلهر
20 آبان 1404
نمایشگر یک گوشی که لوگوی هواوی را روی پس‌زمینه اتحادیه اروپا نشان می‌دهد
اینترنت و شبکه

اتحادیه اروپا تجهیزات هواوی و ZTE را از شبکه‌های مخابراتی حذف می‌کند

نوشته شده توسط تارخ ترهنده
20 آبان 1404
خبر بعدی

پیش‌بینی زمان انقراض بشر با شبیه‌سازی جدید کامپیوتری

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

آکادمی سلطنتی علوم سوئد روز دوشنبه ۲۱ مهر ۱۴۰۴ (۱۳ اکتبر ۲۰۲۵) اعلام کرد که جویل موکیر، فیلیپ آگیون و پیتر هاویت به‌دلیل پژوهش‌های برجسته خود در زمینه‌ی «تبیین رشد اقتصادی مبتنی بر نوآوری» برنده‌ی جایزه نوبل اقتصاد سال ۲۰۲۵ شدند.

برندگان جایزه نوبل اقتصاد ۲۰۲۵معرفی شدند

21 مهر 1404
تا سال ۲۰۲۸ نسل آلفا با صدا به‌جای کیبورد کار خواهد کرد

تا سال ۲۰۲۸ نسل آلفا با صدا به‌جای کیبورد کار خواهد کرد

18 آبان 1404

داغ‌ترین‌های روز

مایکروسافت نسخه ویژه ویندوز ۱۱ را با نام 26H1 معرفی کرد

مایکروسافت نسخه ویژه ویندوز ۱۱ را با نام 26H1 معرفی کرد

17 آبان 1404 - به‌روزشده در 18 آبان 1404
بهترین هندزفری سیمی ۲۰۲۵؛ انتخابی مطمئن برای موسیقی، مکالمه و گیمینگ

بهترین هندزفری سیمی ۲۰۲۵؛ انتخابی مطمئن برای موسیقی، مکالمه و گیمینگ

18 آبان 1404
شیائومی آزمایش HyperOS 3 مبتنی بر اندروید 15 را روی ۱۲ گوشی آغاز کرد

شیائومی آزمایش HyperOS 3 مبتنی بر اندروید ۱۵ را روی ۱۲ گوشی آغاز کرد

17 آبان 1404 - به‌روزشده در 18 آبان 1404
پژو ۹۰۷ با موتور V12؛ گرندتورری که می‌ توانست رقیب فراری و استون شود

پژو ۹۰۷ با موتور V12؛ گرندتورری که می‌ توانست رقیب فراری و استون شود + تصویر

15 آبان 1404 - به‌روزشده در 17 آبان 1404
مقایسه شیائومی 15T پرو با ردمی K80 اولترا

مقایسه شیائومی 15T پرو با ردمی K80 اولترا؛ پرچمدار لوکس یا قاتل پرچمداران؟

18 آبان 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

اینفوگرافیک تبلیغاتی صفحه نمایش حرفه‌ای Tianma با NFC یکپارچه، که ویژگی‌هایی مانند Touchscreen NFC و ارتقاء فاصله حسگر را با تصاویر هولوگرافیک نشان می‌دهد.

اولین نمایشگر مجهز به NFC داخلی در جهان رونمایی شد

20 آبان 1404
یک نمای نزدیک از قاب پشتی چرمی قرمز با ماژول دوربین شش‌ضلعی و طلایی رنگ گوشی تاشو Huawei Mate X5 یا مشابه.

هواوی در بازار گوشی‌های تاشو چین حکمرانی می‌کند

20 آبان 1404
یک کامپیوتر رومیزی قدیمی با پس‌زمینه نارنجی که با کدهای باینری پر شده است و مغز انسان به رنگ سفید روی صفحه نمایش آبی آن نشان داده شده است.

چت‌بات‌ها برای کاربران مبتلا به اختلالات خوردن خطرناک هستند

20 آبان 1404
عکس گروهی از کارمندان استارتاپ هوش مصنوعی "u are • ai" (که قبلاً Eternos بوده) در مقابل دیوار شرکت، که برخی نشسته‌اند و برخی ایستاده‌اند.

این استارتاپ از شما یک نسخه هوش‌مصنوعی جاودان می‌سازد

20 آبان 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir