بدافزارهای زیادی از فروشگاههای نرم افزاری اندورید و iOS حذف می شوند اما بنابهگسترده بودن تعداد کاربران آن ها می توان گفت که اهمیت حذف آن ها بیشتر می شود. امروز شاد حذف وی پی ان SuperVPN از گوگل پلی به دلیل نواقص امنیتی هستیم.
برنامه SuperVPN یک برنامه موفق اندرویدی رایگان است که از ۴ سال پیش با ۱۰ هزار نصب شروع به فعالیت کرد و هم اکنون بیش از ۱۰۰ میلیون نصب فعال دارد. گوگل تایید کرده است که این برنامه با بیش از ۱۰۰ میلیون نصب فعال دارای آسیبپذیری است که منجر به شنود همه ترافیک کاربر میشود.
با بررسی این آسیبپذیری که توسط محققان امنیتی در VPNpro کشف شده است، مشخص شد که:
با تحلیل بیشتر مشخص شد که این برنامه به هاستهای متعدد متصل میشود و در یکی از این هاستها payload مشکوکی با اتصال نا امن HTTP از برنامه به هاست ارسال میشود. این payload حاوی دادههای رمزنگاری شده بود که در پاسخ، payload مشابه دریافت میکرد.
این payload حاوی کلیدهای مورد نیاز برای رمزگشایی داده بود که با رمزگشایی آن، اطلاعات حساس سرور شامل گواهینامههای سرور و اعتبارنامهها که سرور VPN برای احراز هویت احتیاج داشت به دست آمد.
محققان با جایگذاری اطلاعات سرور SuperVpn با سرور آزمون خود، به نتایج زیر دست یافتند.
با استفاده از این آسیبپذیری علاوه بر امکان حمله مرد میانی و شنود ترافیک، مهاجم میتواند با تغییر جزییات اتصال VPN، کاربر را به جای اتصال به سرور VPN اصلی مجبور به اتصال به سرور مخرب خود کند.
برنامه Supervpn پیشتر در سال ۲۰۱۶ در مقالهای پروهشی به عنوان برنامه مخرب شناخته شده بود. این برنامه به تازگی از پلی استور گوگل حذف شده است. شما از این VPN استفاده می کردید؟ حتما به عزیزان خود بگویید که آن را از گوشی خود پاک کنند.
http://uupload.ir/files/12eh_b4a56101gy1ged5my5enej20u0134n1x.jpg
طلایی عسلی… خیلی زیباست… 🙂
اخبار جدید لطفا😬
😂😂😂
اتفاقا منم مدت هاست اخبار جدید به شیوه مصطفی رو نشنیدم… (در واقع ندیدم)
منم موافقم
خستم یکم… 😅 اخبار کم شده چون بین دو نیکه هستیم… 😅 اما چشم… 🙏
*نیمه
ممنون🙏
فکر نکن یادم رفته ها…
یه خبر از میکس بهت بدهکارم منتهی هیچ خبری ازش نیست… 😅
مرسی☺️
@M.b
من خودم یادم رفته بود😂
اما آره این افشاگرا هیچی در موردش نمیگن… فقط اون یارو یه بار گفته بود هر کی پو.. دوست داره میکسم دوست داره یه بارم به صورت غیر مستقیم گفت میکس بین ۵۰۰۰ تا ۷۰۰۰ یوان قیمت داره… همین
خیلی بی ادبه… 🤦♂️😅
آره با جدیت دنبال خبرای cc10 یا میکس هستم… اما خبرای موثقی نیست… اکثراً حدس و گمان کاربراست…
خب کمتر ناظر و میبردی کلاس قرآن که انقدر خسته نمیشدی مجبوری؟ 😂
🤦♂️ وات ایز زیس شاکینگ فت… 🙆♂️
https://toranji.ir/?p=1073659
داداش این پست لطفاً برو از گوشیت براش بگو میخواد بخره…
اوکی
دمت گرم… 🙏
سفیدش رو بیشتر دوست دارم
ولی من عاشق طلاییش شدم… کلا طلایی و نقرهای براق رو خیلی دوست دارم…
بسیار زیباست
آره واقعاً از همون شایعاتش گفتم عالی کار کرده در طراحی… حتی اعتراض به طراحی تکراری برند ها هم کرده بودم، ولوت رو استثنا کردم… واقعاً با سلیقه طراحی کرده…
اره
طراحیش خیلی ساده و مینیمالی و در عین حال زیباست
#Meizu
هر روز داره خبرهای جدیدی پیرامون میزو 17 منتشر میشه…
میزو 17 مجهز به یه نوع موتور هپتیک خطی افقی موسوم به mEngine هست…
Meizu 17 is warming up today, equipped with mEngine 3.0 horizontal linear motor.
اون “m” از حرف اول نام meizu گرفته شده.
معرفی 6 روز دیگه
http://uupload.ir/files/p22y_img_20200502_165824.jpg
دق کردم
شرکت آمازون هم مثله اینکه از اطلاعات کاربران سو استفاده کرده و احتمال احضار بزوس وجود داره…
یکی دیروز حرف قشنگی زد
همه شرکتا به نوعی دارن جاسوسی میکنن،
ولی کم کم اخبارش درز میکنه….
قبلنا سامسونگ و اپل و گوگل
بعدش فیسبوک و هواوی
الانم شیائومی و آمازون..
مثله اینکه بزوس به کنگره آمریکا احضار شده و تهدید شده که دادگاهیش میکنن…
http://uupload.ir/files/p7il_screenshot_20200502_171437_com.instagram.android.jpg
اصلا اصلش همینه…
همه شرکتا این کارو میکنن اما نشریات میان اینو به نوعی بازتاب میدن که همه بیان بگن آی خاک بر سر این شرکت که اطلاعات کاربراشو میدزده و فلان و بیسار… در صورتی که واقعیت اینه که شاید اگر این جمعآوری داده توسط شرکتها صورت نمیگرفت هیچ وقت سیری یا گوگل اسیستنت به این خوبی نمیشدن یا هیچ وقت نتایج جستجوی گوگل به این خوبی نبود یا…
البته باز هم تکرار میکنم که این جمعآوری اطلاعات تا وقتی خوبه که در راستای بهبود تجربه کاربری صورت بگیره اما وقتی از خط قرمزها رد بشه دیگه باید جلوشو گرفت مثل جریمهای که فیسبوک برای فروش اطلاعات کاربرانش پرداخت کرد…
کلکسیونی از بهترین گوشی ها… 👌
✔️http://uupload.ir/files/p6lt_img_20200502_170534.jpg
جای سه گوشی خالیه الجی وی۶۰ ، اکسپریا۱مارک۲ و …
هرکی سومی رو حدس زد😂🤔
جی ال ایکس شاهین ۲…
هر کیم مخالفه پا شه از اینترنت خداحافظی کنه
یعنی باور کن همین تو ذهنم بود 😂😂😘👌🏻👌🏻👌🏻
یه گوشی با کایرین ۷۱۰ فقط کم داره این تصویر😂👌
فقط گلکسی A01
نوت ۱۰ و بلک شارک ۳ خیلی طراحیشونو دوست دارم
مخصوصا نوت ۱۰
اکثر وی پی ان های رایگان ناامن هستن….
من از پرایوت تونل استفاده میکنم و راضی هم هستم 🙂
فقط 1.1.1.1 👌
گوگل پلی پر شده از برنامه هایی که از لحاظ امنیت مشکل دارن و یه نقطه ضعف خیلی بزرگیه برای سیستم عامل اندروید