about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

رفع نقص SMS فلش در دستگاه‌های نکسوس توسط گوگل

گوگل به روز رسانی KitKat آندروید 4.4.2 را برای دستگاه‌های نکسوس منتشر کرد. این به روز رسانی آسیب پذیری انکار سرویسSMS فلش را رفع می‌کند.

موسسه خبری سایبربان: گوگل به روز رسانی KitKat  آندروید  4.4.2 را برای دستگاه‌های نکسوس منتشر کرد.  این به روز رسانی در واقع آسیب پذیری انکار سرویسSMS  فلش را که در ماه گذشته توسط یک محقق امنیتی ارائه شده بود، رفع می‌کند.

بوگدان آلسیو، محققی است که این حفره امنیتی را کشف و گزارش داد. گوگل چیزی درباره این اصلاح ذکر نکرده است. با این حال، آندروید یکی از تغییرات در آخرین نسخه حملات انکار سرویس آندروید را با استفاده از کلاس 0 SMS  توصیف کرده است.

گزارشی مشابه نیز نشان می‌دهد که یکی دیگر از آسیب پذیریهای DOS مربوط به پیام‌های 0byte WAP در آندروید 4.4.2 به آن پرداخته شده است.

آلسیو نشان داد که مهاجم می‌تواند دستگاه‌های گوگل را با ارسال حدود 30 پیام  SMS فلش آنها را مجددا راه اندازی کند. او یافته‌های خود را بیش از 1 سال قبل به گوگل گزارش داده بود. در ماه ژوئیه، این شرکت اعلام کرد که این اصلاح در آندروید 4.3 انجام شده است. با این حال، از آنجا که گوگل موفق به عملی شدن وعده خود نشد، این محقق تصمیم گرفت تا یافته‌های خود را در کنفرانس امنیتی  DefCamp بخارست که در اواخر ماه نوامبر صورت گرفت، عمومی کند.

آلسیو و مایکل مولر یک برنامه آندرویدی را برای محافظت از دستگاه در برابر چنین حملاتی توسعه داده اند.

داستان این آسیب پذیری حتی زمانی بیشتر جالبتر شد که چند روز بعد، گوگل تصمیم به حذف یک برنامه از نرم افزار بازی گرفت که می‌توانست برای ارسال چنین پیام های  SMS فلش مورد استفاده قرار گیرد. نرم افزار، HushSMS، توسط مولر توسعه داده شده بود و از فوریه 2012 در Google Play موجود بوده است ناگهان برداشته شد. گوگل در پاسخ به پرس و جو‌های ارائه شده نسبت به خود شکست خورد. با این حال، روشن است که این موتور جستجوگر عظیم، شروع به گرفتن تمام چیزی هایی کرده که به طور جدی پس از این داستان آن را تحت فشار قرار داده است./

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد