about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

انتشار شده در تاریخ

حفره امنیتی در گوشی وان پلاس

وجود درب‌پشتی درگوشی‌های وان‌پلاس، دسترسی مدیریتی را ممکن می‌سازد.


به گزارش کارگروه امنیت سایبربان، محققان امنیتی درب‌پشتی (backdoor) را درگوشی‌های هوشمند وان‌پلاس (OnePlus) شناسایی کردند که دسترسی مدیریتی را بدون غیرفعال کردن قفل بوت‌لودر (bootloader)، ممکن می‌سازد.

حدود یک ماه پیش شرکت چینی وان‌پلاس به دلیل جمع‌آوری اطلاعات شخصی کاربران متهم شده بود؛ هم‌اکنون نیز مشخص‌شده است این شرکت بر روی تمامی محصولات خود که از سیستم‌عامل اکسیژن‌اُس (OxygenOS) استفاده می‌کنند، دسترسی مدیریتی (root) قرار داده است.

محصولات وان‌پلاس 2، 3، 3T و وان‌پلاس 5، با یک نرم‌افزار از پیش نصب‌شده به نام EngineerMode ارائه می‌شوند که دسترسی مدیریتی را ممکن می‌سازد. این نرم‌افزار توسط شرکت کوالکوم (Qualcomm) به‌منظور آزمون سخت‌افزار طراحی‌شده است. این نرم‌افزار را در قسمت لیست نرم‌افزارهای نصب‌شده گوشی می‌توان مشاهده کرد.
 

Paragraphs
حفره
حفره امنیتی در گوشی وان پلاس

هکر تنها با استفاده از یک دستور ساده می‌تواند به گوشی قربانی دسترسی مدیریت داشته باشد. همان‌طور که در قطعه کد زیر مشخص است، تابع escalatedUp، تابع Priviege.escalate(password) را فراخوانی می‌کند و اگر نتیجه درست باشد، persist.sys.adbroot و oem.selinux.reload_policy، یک می‌شوند.

حفره
حفره امنیتی در گوشی وان پلاس
تازه ترین ها
مکانیسم
1403/12/08 - 15:53- اروپا

مکانیسم جدید گزارش‌دهی آسیب‌پذیری وزارت کشور بریتانیا

افرادی که در بریتانیا آسیب‌پذیری‌های سایبری را به وزارت کشور گزارش می‌دهند، ممکن است تنها به دلیل کشف این آسیب‌پذیری‌ها با پیگرد قانونی مواجه شوند؛ حتی اگر از دستورالعمل جدیدی که این نهاد دولتی روز دوشنبه منتشر کرده است، پیروی کنند.

افزایش
1403/12/08 - 14:22- آفریقا

افزایش تهدیدات سایبری در نیجریه

نیجریه در رتبه‌بندی تهدیدات سایبری فناوری‌های نرم‌افزاری چک پوینت، از رتبه چهاردهم به یازدهم صعود کرد.

افشای
1403/12/08 - 13:28- اقیانوسیه

افشای اطلاعات حساس بیماران استرالیایی در وب تاریک

جزئیات حساس بیماران آی‌وی‌اف استرالیایی پس از نقض داده‌های «Genea» در وب تاریک منتشر شد.