مشکل امنیتی در اندروید 5

0 1 1 1 1 1 1 1 1 1 1

مشکل امنیتی در اندروید 5

نسخه جدید اندورید که با نام اندورید 5 شناخته میشود چند وقتی است برای انواع گوشی های اندورید ارائه شده است. بسیاری از سیستم عامل ها دارای باگ هایی هستند که این نسخه از اندورید از این امر جدا نبوده و دارای یک باگ امنیتی میباشد.

در ادامه مطلب درباره باگ امنیتی اندروید 5 بیشتر توضیح خواهیم داد.

در سیستم عامل اندروید نگارش 5.0.0 تا 5.1.0 آسیب پذیری وجود دارد که به عنوان CVE-2015-3860 شناخته می‌شود و از طریق آن می‌توان به صورت غیرمجاز قفل صفحه وسایل اندرویدی را دور زد. این روش مبتنی بر اجرای دوربین و وارد کردن کلمه عبور طولانی و تصادفی است. این آسیب پذیری تنها هنگامی قابل استفاده است که دستگاه با کلمه عبور (password) قفل شده باشد و باید به دستگاه به صورت فیزیکی دسترسی داشت.


در این روش ابتدا می‌بایست یک کلمه عبور طولانی تولید کرد که می‌توان از صفحه تماس اضطراری برای تولید آن علیرغم قبل بودن صفحه بهره گرفت. به این صورت که متن طولانی و تصادفی نوشته می‌شود، سپس از طریق copy و paste مکرر؛ طول آن تا پر شدن کادر افزایش می‌یابد. هنگامی که متن بسیار طولانی به حافظه clipboard کپی شد، اپلیکشین دوربین اجرا می‌شود که به آسانی و با کشیدن آیکون آن در قفل صفحه قابل اجرا است.


هنگامی که دوربین در حال اجرا است، نوار اعلان‌ ها پایین کشیده می‌شود و بر روی دکمه Settings کلیک می‌شود، این کار با کادری همراه است که کلمه عبور را درخواست می‌کند، در این مرحله‌‌ همان کلمه عبور بسیار طولانی که در حافظه دستگاه کپی شده بود، به طور مکرر Paste یا جایگذاری می‌شود. با وارد کردن متن بسیار طولانی، اپلیکیشن دوربین Crash می‌کند و بسته می‌شود، به همین سادگی شما به جای قفل صفحه به Home منتقل می‌شوید و قفل صفحه برداشته می‌شود. البته همیشه این اتفاق رخ نمی‌دهد و گاهی پس از Crash دوربین، به صفحه Home منتقل نمی‌شوید و رابط کاربری دچار اشکال می‌شود.

خوشبختانه گوگل این آسیب پذیری را در نگارش 5.1.1 سیستم عامل اندروید برطرف کرده است اما کماکان دستگاه‌های مجهز به اندروید 5.0.0 تا 5.1.0 نسبت به این آسیب پذیری در معرض تهدید قرار دارند. ظاهرا در این آسیب پذیری وارد کردن کلمه عبور بسیار طولانی باعث OverFlow یا سرریز حافظه میشود.

جستجو

مهمترین مطالب

آموزش لفت دادن در لاین

یکی از برترین نرم افزار های ارتباطی که در ایران مخاطبان زیادی نیز دارد لاین است. این نرم افزار قابلیت های بسیار زیادی دارد که آن را بیشتر شبیه به یک شبکه اجتماعی کرده است. شما در این نرم افزار میتوانید با دوستانتان از طریق شماره تلفن آن ها در ارتباط باشید.

اما بدون شماره همراه نیز میتوانید با افراد غریبه ارتباط برقرار کنید.

یکی از اصلی ترین ویژگی های لاین قابلیت ساخت گروه است. شما میتوانید در داخل برنامه یک گروه بسازید و با دوستانتان هم صحبت شوید، یا فردی شما را در یک گروه عضو کنید.

اما شاید به دلایلی بخواهید از گروه خارج شوید. در این مطلب آموزش خروج از گروه های لاین یا اصطلاحا لفت دادن در لاین را برای شما بازگو خواهیم کرد.

آموزش حل مشکل گیر کردن سی دی در CD Rom

در حال کار با کامپیوتر هستید و میخواهید یک سی دی در داخل دستگاه بگذارید. اما هرچه دکمه Eject را میزنید سی دی قبلی از دستگاه خارج نمیشود. در این مواقع باید چه کرد؟

در این مطلب آموزش حل مشکل گیر کردن سی دی در CD Rom را برای شما آماده کرده ایم.

آموزش چت

نرم افزار های مختلفی برای ارتباط وجود دارد که کاربران میتوانند از آنها برای چت کردن استفاده کنند. اگر عبارت IRC را نیز در فضای مجازی مشاهده کردید نیز به معنی همان چت کردن میباشد.
 
 
در ادامه مطلب روش چت کردن را آموزش خواهیم داد

آموزش کاهش مصرف باتری در نرم افزار گوگل مپ

 

گوگل مپ برترین نرم افزار مسیر یابی اندروید است. اما این نرم افزار در پس زمینه باتری بسیار زیادی مصرف میکند.چگونه میتوان مصرف باتری این نرم افزار را کاهش داد؟

در این مطلب آموزش کاهش مصرف باتری در نرم افزار گوگل مپ را برای شما آماده کرده ایم.

آموزش غیر فعال کردن آپدیت اتوماتیک در مک

سیستم عامل مک نیز مانند دیگر سیستم عامل ها دارای نرم افزار های متعددی میباشد که این نرم افزار ها را میتوانید از فروشگاه اپل با نام اپل استور دریافت کنید. خاصیتی که در برنامه اپل استور قرار داده شده است قابلیت آپدیت خودکار نرم افزار ها است. شاید کاربران نخواهند این قابلیت به صورت خودکار این کار را انجام دهد به علت محدودیت حجم اینترنت که ممکن است بدون اطلاعات حجم اینترنت کاربر مصرف شود.

در ادامه مطلب روش غیر فعال سازی آپدیت خودکار نرم افزار ها در مک را آموزش خواهیم داد.

مطالب مرتبط