نویسنده: گروه نویسندگان

اخبار اینترنت گوگل می‌گوید شواهدی در دست دارد که نشان می‌دهد یک فروشنده نظارت تجاری از سه آسیب‌پذیری امنیتی روز صفر که در گوشی‌های هوشمند جدیدتر سامسونگ یافت شده است، بهره‌برداری می‌کند. این آسیب‌پذیری‌ها که در نرم‌افزار سفارشی سامسونگ کشف شده‌اند، با هم به عنوان بخشی از یک زنجیره سوءاستفاده برای هدف قرار دادن گوشی‌های سامسونگ با اندروید مورد استفاده قرار گرفتند. آسیب‌پذیری‌های زنجیره‌ای به مهاجم اجازه می‌دهد تا به عنوان کاربر اصلی امتیاز خواندن و نوشتن هسته را به دست آورد و در نهایت داده‌های دستگاه را افشا کند. مدی استون، محقق امنیتی Google Project Zero در یک پست وبلاگی گفت که زنجیره بهره برداری گوشی های سامسونگ را با تراشه اگزینوس که دارای نسخه هسته خاصی هستند هدف قرار می دهد. گوشی‌های سامسونگ با تراشه‌های اگزینوس عمدتاً در سراسر اروپا، خاورمیانه و آفریقا فروخته می‌شوند، جایی که احتمالاً هدف‌های نظارتی در آن قرار دارند. استون گفت گوشی های سامسونگ که در آن زمان هسته آسیب دیده را اجرا می کردند شامل S10، A50 و A51 هستند. این نقص‌ها، از زمانی که وصله شدند، توسط یک برنامه مخرب اندروید مورد سوء استفاده قرار گرفتند، که ممکن است کاربر فریب خورده باشد تا آن را از خارج از فروشگاه برنامه نصب کند. این برنامه مخرب به مهاجم اجازه می دهد تا از جعبه ایمنی برنامه که برای مهار فعالیت آن طراحی شده است فرار کند و به بقیه سیستم عامل دستگاه دسترسی پیدا کند. استون گفت، تنها بخشی از برنامه بهره‌برداری به دست آمده است، بنابراین مشخص نیست که بار نهایی چه بوده است، حتی اگر سه آسیب‌پذیری راه را برای تحویل نهایی آن هموار کنند. استون نوشت: «اولین آسیب‌پذیری در این زنجیره، فایل دلخواه خواندن و نوشتن، پایه و اساس این زنجیره بود که در چهار زمان مختلف استفاده شد و حداقل یک بار در هر مرحله استفاده شد. استون گفت: «مولفه‌های جاوا در دستگاه‌های اندرویدی با وجود اینکه در چنین سطح ممتازی اجرا می‌شوند، محبوب‌ترین اهداف برای محققان امنیتی نیستند. گوگل از ذکر نام فروشنده نظارت تجاری خودداری کرد، اما گفت که این بهره برداری از الگویی مشابه با آلودگی های اخیر دستگاه پیروی می کند که در آن از برنامه های مخرب اندروید برای ارائه نرم افزارهای جاسوسی قدرتمند دولت-ملت سوء استفاده می شود. در اوایل سال جاری، محققان امنیتی هرمیت، یک نرم افزار جاسوسی اندروید و iOS را کشف کردند که توسط آزمایشگاه RCS توسعه یافته و در حملات هدفمند دولت ها با قربانیان شناخته شده در ایتالیا و قزاقستان استفاده می شود. هرمیت به فریب دادن یک هدف برای دانلود و نصب برنامه مخرب، مانند یک برنامه کمکی مخفی حامل سلولی، از خارج از فروشگاه برنامه تکیه می کند، اما سپس بی سر و صدا مخاطبین، ضبط های صوتی، عکس ها، فیلم ها و داده های دقیق موقعیت مکانی قربانی را می دزدد. گوگل شروع به اطلاع رسانی به کاربران اندرویدی کرد که دستگاه هایشان توسط Hermit در معرض خطر قرار گرفته است. فروشنده نظارتی Connexxa همچنین از برنامه های جانبی مخرب برای هدف قرار دادن دارندگان اندروید و آیفون استفاده می کند. گوگل این سه آسیب‌پذیری را در اواخر سال 2020 به سامسونگ گزارش کرد و سامسونگ در مارس 2021 وصله‌هایی را برای گوشی‌های آسیب‌دیده منتشر کرد، اما در آن زمان فاش نکرد که این آسیب‌پذیری‌ها به طور فعال مورد سوء استفاده قرار گرفته‌اند. استون گفت که سامسونگ از آن زمان متعهد شده است که پس از اپل و گوگل که آسیب‌پذیری‌ها مورد حمله قرار می‌گیرند در به‌روزرسانی‌های امنیتی خود افشاگری را در زمانی که آسیب‌پذیری‌ها به طور فعال مورد سوء استفاده قرار می‌گیرند، آغاز کند. استون با بیان اینکه تحقیقات بیشتر می تواند آسیب پذیری های جدیدی را در نرم افزارهای سفارشی ساخته شده توسط سازندگان دستگاه های اندرویدی مانند سامسونگ کشف کند، اضافه کرد: «تحلیل این زنجیره بهره برداری، بینش های جدید و مهمی را در مورد نحوه هدف قرار دادن مهاجمان دستگاه های اندرویدی به ما ارائه کرده است. "این نیاز به تحقیقات بیشتر در مورد اجزای خاص سازنده را برجسته می کند. استون گفت: این نشان می دهد که کجا باید تجزیه و تحلیل بیشتر انجام دهیم.

گوگل می گوید فروشنده نظارتی گوشی های سامسونگ را با روز صفر هدف قرار داده است

آبان 21, 140155

به گزارش اپ خونه، گوگل می‌گوید شواهدی در دست دارد که نشان می‌دهد یک فروشنده نظارت تجاری از سه آسیب‌پذیری امنیتی روز صفر که در گوشی‌های هوشمند جدیدتر سامسونگ یافت شده است، بهره‌برداری می‌کند. این آسیب‌پذیری‌ها که در نرم‌افزار سفارشی سامسونگ کشف شده‌اند، با هم به عنوان بخشی از یک زنجیره سوءاستفاده برای هدف قرار دادن گوشی‌های سامسونگ با اندروید مورد استفاده قرار گرفتند. آسیب‌پذیری‌های زنجیره‌ای به مهاجم اجازه می‌دهد تا به عنوان کاربر اصلی […]

اخبار اینترنت کاهش هزینه ها در امازون

آمازون به گروه دستگاه‌ها نگاه می‌کند، زیرا این شرکت کاهش هزینه‌های گسترده را انجام می‌دهد

آبان 21, 140149

به گزارش اپ خونه، کسب و کار اکو همیشه شبیه آمازون بوده است که از بیرون بازی طولانی را انجام می دهد. مهم‌تر از همه، سخت‌افزار مصرف‌کننده خانگی این شرکت وسیله‌ای مناسب برای ورود الکسا به میلیون‌ها خانه است. اما زمانی که یک شرکت در بحبوحه وزش بادهای معکوس اقتصادی گسترده تر کمربند را محکم تر می کند، هیچ بخش از کاهش هزینه ها در امان نیست – مطمئناً تقسیماتی نیست که طبق گزارش ها […]

اخبار کسب و کارها اخراج ها در اکتبر

مشاوره کارگری H-1B، مدیریت تیم های راه دور، تخریب عرشه زمین

آبان 21, 140154

به گزارش اپ خونه، بر اساس layoffs.fyi، بیش از ۲۳۰۰۰ کارگر فناوری تا کنون در این ماه اخراج شده اند. برای مقایسه، این سایت ۱۲۴۶۳ اخراج را در ماه اکتبر پیگیری کرد. شرکت مادر فیس‌بوک، متا، اولین اخراج شغلی بزرگ در تاریخ خود را این هفته اعلام کرد و ۱۱۰۰۰ شغل را حذف کرد. مانند توییتر، استرایپ، برکس، لیفت، نتفلیکس و سایر شرکت‌های فناوری مستقر در منطقه خلیج، بسیاری از کارمندانی که تحت تاثیر قرار […]

اخبار اینترنت شکست شبکه های اجتماعی در کنیا

فیس بوک، تیک تاک، توییتر در آزمون صداقت انتخاباتی در انتخابات کنیا شکست خوردند

آبان 20, 140150

به گزارش اپ خونه، بر اساس مطالعه جدید بنیاد موزیلا، پلتفرم های رسانه های اجتماعی فیس بوک، تیک تاک و توییتر به تعهدات خود در مورد صداقت انتخاباتی خود در انتخابات اوت کنیا عمل نکردند. این گزارش می‌گوید برچسب‌گذاری محتوا نتوانست اطلاعات نادرست را متوقف کند، زیرا تبلیغات سیاسی به تقویت تبلیغات کمک می‌کرد. این مطالعه نشان داد که ساعاتی پس از پایان رای‌گیری در کنیا، این پلتفرم‌های رسانه‌های اجتماعی مملو از اطلاعات نادرست  درباره […]

استارتاپ Sequoia Capital

Sequoia Capital سرمایه گذاری FTX خود را به صفر دلار نشان می دهد

آبان 20, 140151

به گزارش اپ خونه، Sequoia Capital به تازگی ارزش سهام خود در صرافی ارزهای دیجیتال FTX را به صفر رساند – سهمی که درصد کمی از سرمایه سکویا را تشکیل می داد- اما احتمالاً تا هفته گذشته یکی از قابل توجه ترین سودهای تحقق نیافته درتاریخ  ۵۰ سال این شرکت خطرپذیر بود. این شرکت در نامه ای که عصر امروز برای آنها ارسال کرد به شرکای محدود خود هشدار داد. بدون شک آن حامیان در […]

اخبار اینترنت لیا کیسنر توییتر میرود

لیا کیسنر، افسر ارشد امنیت اطلاعات توییتر می رود

آبان 20, 140149

به گزارش اپ خونه، لیا کیسنر، ارشدترین کارمند امنیت سایبری توییتر، این غول رسانه های اجتماعی را ترک کرد. کیسنر روز پنجشنبه در توییتی این اقدام را اعلام کرد و گفت که آنها “تصمیم سختی” برای ترک توییتر گرفتند، اما نگفت به چه دلیل استعفا دادند. ایلان ماسک دو هفته پیش تصاحب ۴۴ میلیارد دلاری توییتر را تکمیل کرد که منجر به اخراج بیش از نیمی از شرکت و خروج مدیران ارشد از جمله مدیر […]

استارتاپ ربات جدید امازون

آمازون برای اولین بار اسپارو، بازوی ربات جمع آوری زباله جدید را معرفی کرد

آبان 20, 140158

به گزارش اپ خونه، ربات های سطل زباله طراحی شده توسط Kiva Systems هنوز پایه و اساس رباتیک انبار آمازون را تشکیل می دهند که یک دهه پس از خرید این استارت آپ بازی می کند. برای مثال، دلیلی وجود دارد که ربات کاملاً خودمختار Proteus که اخیراً معرفی شده است، به طور موثر شبیه یک نسخه سبز رنگ (“Seahawks green”، به گفته معاون روباتیک، جوزف کوئینلیوان) یکی از این سیستم ها است. در طول […]

استارتاپ OpenAI صندوق راه‌اندازی OpenAI را اعلام کرد

OpenAI پیشتاز دور ۲۳.۵ میلیون دلاری Mem، یک برنامه یادداشت برداری مبتنی بر هوش مصنوعی است.

آبان 20, 140153

به گزارش اپ خونه، سال گذشته، OpenAI صندوق راه‌اندازی OpenAI را اعلام کرد، بخشی که از طریق آن و شرکای آن، از جمله مایکروسافت، در حال سرمایه‌گذاری در شرکت‌های هوش مصنوعی در مراحل اولیه هستند که با مشکلات بزرگ مقابله می‌کنند. از زمانی که شرکت‌ها تزریقات را از صندوق دریافت کرده‌اند، کلمه Mom’s بوده است. اما امروز، صندوق راه اندازی OpenAI فاش کرد که سرمایه گذاری ۲۳.۵ میلیون دلاری را در Mem انجام داده است، […]

استارتاپ Airly

Airly با شبکه ای از حسگرهای مقرون به صرفه با آلودگی هوا مبارزه می کند

آبان 19, 140151

به گزارش اپ خونه، استارت‌آپ Cleantech Airly می‌خواهد با سنسورها و نرم‌افزارهای مقرون‌به‌صرفه به جوامع سراسر جهان کمک کند تا کیفیت هوا را بهبود بخشند. این استارت آپ که در لندن و کراکوف مستقر است، امروز اعلام کرد که ۵.۵ میلیون دلار جمع آوری کرده است. این دور توسط سرمایه دقیقه اول و آزمایشگاه های Pi، با مشارکت سرمایه گذاران بازگشتی مانند دفتر خانواده سر ریچارد برانسون، AENU و Untitled هدایت شد. سرمایه گذاران جدید […]

تکنولوژی بلنک

Blnk، یک فین‌تک که اعتبار مصرف‌کننده فوری در مصر را فراهم می‌کند، ۳۲ میلیون دلار جمع‌آوری می‌کند.

آبان 19, 140152

به گزارش اپ خونه، ضریب نفوذ کارت اعتباری در مصر کم است و تنها بیش از ۴ میلیون کارت در جمعیتی بیش از ۱۰۰ میلیون نفر استفاده می شود. به این ترتیب، با توجه به گزینه های معدود دیگری که در بازار وجود دارد، مردم در کشور دسترسی کمی به اعتبار دارند یا اصلاً دسترسی ندارند. یکی از این گزینه ها، وام های مصرفی، توسط Blnk، یک فین تک که اکتبر گذشته راه اندازی شد، […]

×