جی اس ام دولوپرز
3.79K subscribers
1.12K photos
47 videos
36 files
1.25K links
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
جی اس ام دولوپرز از توسعه دهندگان و متخصصان موبایل ، برای توسعه دهندگان و تعمیرکاران دنیای موبایل ایجاد شده است.
🔗 forum.gsm-developers.com
🔗 gsm-developers.com
Download Telegram
فایل روت TAB S6 LITE SM-P615 باینری U4 اندروید 11
ارسال شده توسط "amin.gsm" در انجمن جی اس ام دولوپرز

——————————
⭐️ @gsmdevelopers
💠جی اس ام دولوپرز
- جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
❤4👍1
💥 ویندوز 10 نسخه X64 بیتی Enterprise ویرایش شده توسط تیم جی اس ام دولوپرز مخصوص تعمیرکاران نرم افزار موبایل 🧑‍🔧🧑‍💻

✨ یک نسخه از ویندوز 10 که با توجه به نیاز شما تعمیرکاران ویرایش کردیم.

——————————
⭐️ @gsmdevelopers

کلیک کنید و لینک دانلود و اطلاعات تکمیلی را در سایت مطالعه کنید
محققان Sophos X-Ops مجموعه‌ای از اپلیکیشن‌های جمع‌آوری اعتبار را کشف کردند که مشتریان بانک‌های ایرانی را هدف قرار میدهد

https://news.sophos.com/en-us/2023/07/27/uncovering-an-iranian-mobile-malware-campaign/

======
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
😱2
برنامه محبوب کیبورد چینی (Sogou Keyboard)

هر کلید تایپ شده را به سرور خود منتقل می کند.
علاوه بر این، دارای آسیب‌پذیری‌هایی در رمزگذاری است که تایپ کلید توسط کاربر را در معرض شنود شبکه (MITM) قرار می‌دهد.


https://citizenlab.ca/2023/08/vulnerabilities-in-sogou-keyboard-encryption/
👍5❤1
با استفاده از Key Pinning در Chrome دستگاه اندرویدتان را ایمن تر کنید

https://security.googleblog.com/2023/08/making-chrome-more-secure-by-bringing.html?m=1


======
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارس
👍3👏2
This media is not supported in your browser
VIEW IN TELEGRAM
ممکن است آخرین هشدار باشه :((

======
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارس
👍3🔥1😱1
#مهم
سلام و عرض ادب

با توجه به پیشرفت بسترهای شبکه های اجتماعی، ساختار سیستم انجمن هایی مانند جی اس ام دولوپرز ناکارآمد بنظر میان

زیرا ترجیح کاربران این است که در شبکه های اجتماعی مانند تلگرام، اینستاگرام، یوتیوب پیگیر مشکلات خودشون و یا ارائه دادن راه حل باشند

در ماه های اخیر به شیوه های مختلف سعی کردیم و مسائل مختلف را برای بازگرداندن فعالیت به انجمن بررسی کردیم، اما نتیجه مطلوبی نداشت

بنابراین انجمن رو بایگانی میکنیم، بدین شیوه مطالب در دسترس خواهد بود اما فعالیت خیر و بنابر این انجمن جی اس ام دولوپرز به آدرس
https://forum.gsm-developers.com/

برای همیشه بایگانی میشه
با تشکر از تمام کسانی که روزی این مجموعه را به اوج خودش رسوندند

به هر حال دنیا با سرعت در حال تغییر هست و ما ناگریز به سازگاری هستیم.
=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارس
👍20❤2
توضیح ویدیویی در مورد یک باگ کشف شده در برنامه Android Business PayPal

چگونه ممکن است توکن احراز هویت مربوط به حساب قربانی سرقت شود.

https://youtu.be/AoSvq9v8kvY?si=shOkn5aq_mXrhlu3
❤1
نمیدونم نرم افزار Pegasus رو چقدر میشناسید (یک نرم افزار جاسوسی نوشته شده توسط توسعه دهندگان اسرائیلی هست)
زنجیره اکسپلویت جدید صفر کلیک در دستگاه های IOS کشف شده

این اکسپلویت ها قادر به به خطر انداختن آیفون‌ها حتی تا نسخه (iOS 16.6) بدون هیچ گونه دخالت قربانی(کاربر) هستش
دستگاه فقط با دریافت تصویر مخرب در
iMessage (CVE-2023-41064، CVE-2023-41061)
به خطر می افتد.

حتما دستگاه های iOS خود را به روز کنید;))
البته بروزرسانی جوکه، همیشه این هکرها یک گام جلوتر از اینا هستن
معمولا بدافزارها وقتی دیر میشه شناسایی میشه، زمانی که بهره برداری لازم رو کرده باشه

=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
👍6❤2🔥2
نحوه جعل کردن پیام جفت سازی بلوتوث دستگاه های IOS توسط ترموکس اندروید ؛-)))

https://twitter.com/androidmalware2/status/1699771997650043016?s=20



=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
کاربران قربانی تلگرام های غیر رسمی حتی منتشر شده در گوگل پلی میشوند
نویسنده در این روایت چند اپلیکیشن تلگرام چینی را مورد بررسی قرار داده
https://securelist.com/trojanized-telegram-mod-attacking-chinese-users/110482/


خلاصه مقاله:
حملاتی که از مدهای مختلف غیررسمی تلگرام استفاده می کنند اخیرا در حال افزایش هستند. اغلب آنها آدرس های کیف پول کریپتو را در پیام های کاربران جایگزین می کنند یا کلاهبرداری تبلیغاتی انجام می دهند. برخلاف آن‌ها، برنامه‌های توصیف‌شده در این مقاله از دسته‌ای از نرم‌افزارهای جاسوسی کامل هستند که کاربران را از یک منطقه خاص (چین) هدف قرار می‌دهند و می‌توانند کل مکاتبات، داده‌های شخصی و مخاطبین قربانی را به سرقت ببرند. و با این حال کد آنها فقط کمی با کد اصلی تلگرام برای بررسی های امنیتی نرم افزاری گوگل پلی متفاوت است.

همانطور که می بینید، رسمی بودن یک آیتم فروشگاه تضمین کننده امنیت برنامه نیست، بنابراین مراقب حالت های پیام رسان شخص ثالث، حتی آنهایی که توسط Google Play توزیع می شوند، باشید. ما این تهدید را به Google گزارش کردیم، اما تا زمان نگارش این مقاله، برخی از برنامه‌ها هنوز برای دانلود در دسترس هستند.

=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
👍7
آموزش پورت کردن Kali NetHunter بر روی گوشی هایی که پشتیبانی نمیشوند

https://odysee.com/@z2rec:1/how-i-ported-kali-nethunter-to-unsupported-device:c


=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارس
❤2
جالبه نه؟(این تصویر برای بعد از بوجود اومدن اندروید است نه الا)

تو این دنیای لعنتی هیچ تاج و تختی ابدی نیست

مهم نیست چقدر پیشرفت کنی، هر چقدر بتازی یه روزی میرسه که از عرش به فرش برسی
👍24🤩1
بروت فورس پین ​​برنامه اندروید

با استفاده از Frida
برای دور زدن 2FA (احراز هویت دو مرحله ای) نرم افزارهای بانکی برای دریافت توکن مجوز

https://www.corellium.com/blog/frida-brute-forcing-pins-mobile-pentest


=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
❤1
در دسامبر سال 2022، گوگل زنجیره اکسپلویت سیستمی را کشف کرد که دستگاه های اندرویدی سامسونگ را توسط نرم افزارهای جاسوسی مورد هدف قرار می دهد.

به نظر می رسد که اکسپلویت های n-day که در محصولات Google در سال 2022 (Chrome) رفع شده بودند، هنوز در سامسونگ (مرورگر سامسونگ) رفع نشده اند و به همین دلیل توسط نرم افزارهای جاسوسی در مراحل اولیه بهره برداری مورد سوء استفاده قرار گرفته اند.

این مقاله مرحله نهایی، نحوه اجرای مهاجم به عنوان system_server را توضیح می دهد

(CVE-2023-0266، CVE-2023-26083)


https://googleprojectzero.blogspot.com/2023/09/analyzing-modern-in-wild-android-exploit.html


=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
👍2🔥1
تیم SentinelLabs سه بسته برنامه اندروید (APK) مرتبط با تروجان دسترسی از راه دور با عنوان CapraRAT (RAT) Transparent Tribe را شناسایی کرد.

این برنامه‌ها ظاهر YouTube را تقلید می‌کنند(اگرچه در مقایسه با برنامه قانونی YouTube بومی Android کاملاً مشخص نیستند.)

پروژه CapraRAT ابزاری بسیار تهاجمی است که به مهاجم کنترل بسیاری از داده‌های دستگاه‌های اندرویدی را که آلوده می‌کند، می‌دهد.

https://www.sentinelone.com/labs/capratube-transparent-tribes-caprarat-mimics-youtube-to-hijack-android-phones/



=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
❤2👍1
اینستاگرام

یک ویروس پاک نشدنی که افتاده تو زندگیم

چندین بار بررسیش کردم که متوجه شدم زیانش (اتلاف وقت، احساس بد و ...) از فوایدش بیشتره

خیلی وقتا پاکش میکنم به هوای اینکه دیگه نصبش نمیکنم، اما بعد مدتی برای اینکه بررسی کنم شاید کسی پیام مهمی داره مجدد نصب میکنم

بعد که نصب میکنم و باز میکنم انگار سیاه چاله هست، باز کردنش با خودمه ولی بستنش دست خودم نیست

یه هو میبینم 3 ساعته دارم میچرخم توش

دیلت اکانت های ناموفق داشتم بعدا برای نشر پیام مهم مجدد ریکاوری کردم

نظر شما چیه؟😒
👍57❤1
اینم نظر GPT4 در مورد جی اس ام دولوپرز 😀
👍10