شما عضو نیستید, برای دسترسی کامل به سایت لطفا از طریق این لینک ثبت نام نمائید.     close
 

تالارهای گفتمان جی تاک

جدیدترین موضوعات انجمنها دانلود تولبار جی تاک


بازگشت   تالارهای گفتمان جی تاک موبایل و وسایل ارتباطی همراه کلوپ گوشی ها ساير گوشي ها
ارسال موضوع جدید  پاسخ
 
لینک مستقیم ابزارهای موضوع جستجو در موضوع
قدیمی 18th October 2007   #1

Pasalari

مدیر بخش کامپیوتر و تکنولوژی

 Pasalari آواتار ها

تاریخ عضویت: Jan 2007
محل سکونت: ایران
نوشته ها: 4,107
تشکر از دیگران: 517
تشکر شده 4,308 بار در 2,114 پست

 

ده باگ امنیتی جدید برای تلفن اپل Apple iphone

هفت نفر از متخصصین امنیت دنیا از چندین شرکت بزرگ جهان مانند گوگل ، HP ، مک افی با آزمایش بر روی گوشی تلفن همراه اپل نشان دادند که تولید و عرضه ی این گوشی تنها برای سازندگان آن مهم نبوده ، حاصل چند ماه تلاش این متخصصین ۱۰ باگ امنیتی موجود در این سیستم تلفن میباشد که اغلب در مرورگر Safari نوشته شده برای این گوشی ،کشف شده اند.نفوذگران با استفاده از این آسیب پذیریهای امنیتی قادر به از کارانداختن تلفن همراه ، انجام شماره گیری خودکار ، دسترسی به اطلاعات شخصی ، خواندن ایمیلهای افراد و دسترسی کامل به تلفن کاربر میباشند.


چند اشکال امنیتی برای Apple iPhone گزارش شده است که امکان انجام حملات کراس سایت اسکریپتینگ ، دسترسی به اطلاعات حساس ، دورزدن تمهیدات امنیتی ،حملات اختلال در سرویس دهی و دسترسی غیرمجاز به سیستم های آسیب پذیر را میدهد.

۱ - اشکال موجود در بررسی مقادیر ورودی در سرویس SDP (مخفف Service Discovery Protocol) که در سرویس دهنده ی بلوتوث iphone وجود دارد امکان کرش شدن سیستم و یا اجرای کدهای دلخواه را بوسیله ارسال بسته های خاص SDP توسط افرادی که در نزدیکی شما دارای بلوتوث میباشند را مهیا می منماید.

۲ - اشکال موجود در عدم اخطار به کاربران در زمان تغییر یافتن سرویس دهنده ی ایمیل میباشد که درصورت تنظیم شدن ارسال و دریافت ایمیل با استفاده از SSL امکان دسترسی افراد به متن ایمیلها و همچنین جعل مشخصات کاربر را فراهم می آورد.
استفاده کامل از این آسیب پذیری نیازمند انجام یک حمله از نوع Man-in-the-Middle میباشد.

۳ - امکان شماره گیری خودکار و بدون اطلاع کاربر توسط iphone در صورتی که در داخل متن ایمیلها از تگ tel: بصورت خاص استفاده شده باشد.

۴ - اشکال در مرورگر Safari در زمان بازنمودن پنجره های جدید مرورگر امکان مخفی نمودن آدرس URLهای ناخواسته را فراهم مینماید.

۵ - اشکال موجود در Safari در مدیریت لینکهای tel: امکان شماره گیری ، شماره ای متفاوت از شماره ای که برای تایید به کاربر نمایش داده شده است را فراهم مینماید.

۶ - مشکل موجود در Safari امکانی را فراهم مینماید تا در مان یازدید از صفحات خرابکارانه ،خصیصه های JavaScript براساس مشخصات صفحه ای دیگر تنظیم شوند.

۷ - غیرفعال نمودن JavaScript در Safari پیش از reset نمودن آن اعمال نمیشود.

۸ - اشکال در Safari امکان دورزدن تمهیدات امنیتی اتخاذ شده در same-origin را بوسیله تگ frame به وب سایتهای خرابکارانه میدهد.این امکان اجازه ی اجرای کدهای JavaScript خرابکارانه را در بازدید از سایتهای خاص مهیا مینماید.

۹ - اشکال موجود در Safari امکان تغییر در رویدادهای JavaScript را میدهد ، این امر امکان اجرای کدهای جاوااسکریپت در دیگر سایتها را در زمان بازدید از یک سایت مخرب مهیا می سازد.

۱۰ - اشکال موجود در Safari امکان دسترسی بوسیله HTTPS به اطلاعات HTTP از یک آدرس خاص را فراهم مینماید ، این اشکال اجازه ی اجرای کدهای جاوااسکریپت را در زمان بازدید کاربر از اطلاعات HTTP در آن Domain را به افراد می دهد.

منبع :
[فقط كسانی ميتوانند لينكها را مشاهده كنند كه عضو سايت باشند. ]

----------------------------------------------------------------------------------------------------------------------


با عــــــــلم اگر عــــــــمل برابر گردد
کام دو جــــــــــــهان تو را میسّر گردد
مغرور مشو به خود که خواندی ورقی
زان روز حــــــــــذر کن که ورق برگردد


[فقط كسانی ميتوانند لينكها را مشاهده كنند كه عضو سايت باشند. ]

Pasalari هم اکنون آنلاين است  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiTweet this Post!
پاسخ با نقل قول
پاسخ


کاربران در حال دیدن موضوع: 1 نفر (0 عضو و 1 مهمان)
 
ابزارهای موضوع جستجو در موضوع
جستجو در موضوع:

جستجوی پیشرفته

مجوز های ارسال و ویرایش
شما نمیتوانید موضوع جدیدی ارسال کنید
شما امکان ارسال پاسخ را ندارید
شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
شما نمیتوانید پست های خود را ویرایش کنید

BB code is فعال
شکلک ها فعال است
کد [IMG] فعال است
کد HTML غیر فعال است
Trackbacks are فعال
Pingbacks are فعال
Refbacks are فعال



ست مروارید عشق

بهترین هدیه برای دختران و خانم ها :
زیبا ترین و جذاب ترین هدیه سال برای دختر خانم ها و بانوان محترم

تولد – سالگرد ازدواج –هدیه آشنایی - روز عشق و ....

خودتان مروارید داخل صدف زنده كه در كنسرو شیشه ای بسته بندی شده است را در بیاورید و در قسمت مخصوصش در گردنبند قرار دهید

» برای مشاهده توضیحات و تصاویر بیشتر اینجا را کلیک کنید ...
 

روش خرید: برای خرید پس از کلیک روی دکمه زیر و تکمیل فرم سفارش، ابتدا محصول مورد نظر را درب منزل یا محل کار تحویل بگیرید، سپس وجه کالا و هزینه ارسال را به مامور پست بپردازید. جهت مشاهده فرم خرید، روی دکمه زیر کلیک کنید.

قیمت: 8900 تومان

 


Powered by vBulletin Version 3.8.6 & Our Members
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2
Host & Support By Kimiahost Co
© Copyright 2005-2010 Gtalk.ir
سایت سرگرمی و تفریحی * ثبت هاستینگ و دامنه * سایت سرگرمی و عکس های جالب * فروشگاه تکچین ، فروشگاه اینترنتی تکچین هدایای جالب و لوکس * ست مروارید عشق * سایت یک در یک ، فال و طالع بینی ، عکس ، مقالات آموزشی، پیامک های جالب *آموزش لاغری در 10 دقیقه *شارژ موبایل با باطری قلمی *بهترین هدیه روز مادر و روز زن *راه های افزایش قد + حرکات جادویی *ساعت LED آدیداس adidas *ساعت بدون عقربه Gucci *دستگاه کپی SMS و شماره تلفن *ست چاقوی میراکل بلید *دماسنج عشق *سایت هدفمند سازی یارانه ها *برچسب ضد اشعه امواج مضر موبایل * ساعت و گردنبند جادویی آرامبخش *مجله اینترنتی پی سی پارسی *بزرگترین شهر دانلود *فال و طالع بینی -تاروت *دانلود *پک سفیدکننده دندان اصل Whitelight *پاتوق تفريحي ايرانيان *سرگرمی و تفریحی شهرشب * کرم موبر باله آ اصل - Balea Cream *توپترينها *موبفا-مرجع تخصصی موبایل *قره جه طیار ، انتخابات گنبد *عکسهای بازیگران * درج آگهي و تبليغات *مجله تاپ مگ *هاست ایرانی ، میزبانی ملی *خرید زیور آلات ، بدلیجات ، مروارید *پنل ارسال sms *عکس *پاتوق اینترنتی *عکس *مجله تفریحی خبری فان فارس *تبادل لینک با ما - رنک 3 به بالا