جی اس ام دولوپرز
3.96K subscribers
1.12K photos
46 videos
36 files
1.25K links
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
جی اس ام دولوپرز از توسعه دهندگان و متخصصان موبایل ، برای توسعه دهندگان و تعمیرکاران دنیای موبایل ایجاد شده است.
🔗 forum.gsm-developers.com
🔗 gsm-developers.com
Download Telegram
کاربران قربانی تلگرام های غیر رسمی حتی منتشر شده در گوگل پلی میشوند
نویسنده در این روایت چند اپلیکیشن تلگرام چینی را مورد بررسی قرار داده
https://securelist.com/trojanized-telegram-mod-attacking-chinese-users/110482/


خلاصه مقاله:
حملاتی که از مدهای مختلف غیررسمی تلگرام استفاده می کنند اخیرا در حال افزایش هستند. اغلب آنها آدرس های کیف پول کریپتو را در پیام های کاربران جایگزین می کنند یا کلاهبرداری تبلیغاتی انجام می دهند. برخلاف آن‌ها، برنامه‌های توصیف‌شده در این مقاله از دسته‌ای از نرم‌افزارهای جاسوسی کامل هستند که کاربران را از یک منطقه خاص (چین) هدف قرار می‌دهند و می‌توانند کل مکاتبات، داده‌های شخصی و مخاطبین قربانی را به سرقت ببرند. و با این حال کد آنها فقط کمی با کد اصلی تلگرام برای بررسی های امنیتی نرم افزاری گوگل پلی متفاوت است.

همانطور که می بینید، رسمی بودن یک آیتم فروشگاه تضمین کننده امنیت برنامه نیست، بنابراین مراقب حالت های پیام رسان شخص ثالث، حتی آنهایی که توسط Google Play توزیع می شوند، باشید. ما این تهدید را به Google گزارش کردیم، اما تا زمان نگارش این مقاله، برخی از برنامه‌ها هنوز برای دانلود در دسترس هستند.

=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
👍7
آموزش پورت کردن Kali NetHunter بر روی گوشی هایی که پشتیبانی نمیشوند

https://odysee.com/@z2rec:1/how-i-ported-kali-nethunter-to-unsupported-device:c


=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارس
2
جالبه نه؟(این تصویر برای بعد از بوجود اومدن اندروید است نه الا)

تو این دنیای لعنتی هیچ تاج و تختی ابدی نیست

مهم نیست چقدر پیشرفت کنی، هر چقدر بتازی یه روزی میرسه که از عرش به فرش برسی
👍24🤩1
بروت فورس پین ​​برنامه اندروید

با استفاده از Frida
برای دور زدن 2FA (احراز هویت دو مرحله ای) نرم افزارهای بانکی برای دریافت توکن مجوز

https://www.corellium.com/blog/frida-brute-forcing-pins-mobile-pentest


=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
1
در دسامبر سال 2022، گوگل زنجیره اکسپلویت سیستمی را کشف کرد که دستگاه های اندرویدی سامسونگ را توسط نرم افزارهای جاسوسی مورد هدف قرار می دهد.

به نظر می رسد که اکسپلویت های n-day که در محصولات Google در سال 2022 (Chrome) رفع شده بودند، هنوز در سامسونگ (مرورگر سامسونگ) رفع نشده اند و به همین دلیل توسط نرم افزارهای جاسوسی در مراحل اولیه بهره برداری مورد سوء استفاده قرار گرفته اند.

این مقاله مرحله نهایی، نحوه اجرای مهاجم به عنوان system_server را توضیح می دهد

(CVE-2023-0266، CVE-2023-26083)


https://googleprojectzero.blogspot.com/2023/09/analyzing-modern-in-wild-android-exploit.html


=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
👍2🔥1
تیم SentinelLabs سه بسته برنامه اندروید (APK) مرتبط با تروجان دسترسی از راه دور با عنوان CapraRAT (RAT) Transparent Tribe را شناسایی کرد.

این برنامه‌ها ظاهر YouTube را تقلید می‌کنند(اگرچه در مقایسه با برنامه قانونی YouTube بومی Android کاملاً مشخص نیستند.)

پروژه CapraRAT ابزاری بسیار تهاجمی است که به مهاجم کنترل بسیاری از داده‌های دستگاه‌های اندرویدی را که آلوده می‌کند، می‌دهد.

https://www.sentinelone.com/labs/capratube-transparent-tribes-caprarat-mimics-youtube-to-hijack-android-phones/



=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
2👍1
اینستاگرام

یک ویروس پاک نشدنی که افتاده تو زندگیم

چندین بار بررسیش کردم که متوجه شدم زیانش (اتلاف وقت، احساس بد و ...) از فوایدش بیشتره

خیلی وقتا پاکش میکنم به هوای اینکه دیگه نصبش نمیکنم، اما بعد مدتی برای اینکه بررسی کنم شاید کسی پیام مهمی داره مجدد نصب میکنم

بعد که نصب میکنم و باز میکنم انگار سیاه چاله هست، باز کردنش با خودمه ولی بستنش دست خودم نیست

یه هو میبینم 3 ساعته دارم میچرخم توش

دیلت اکانت های ناموفق داشتم بعدا برای نشر پیام مهم مجدد ریکاوری کردم

نظر شما چیه؟😒
👍561
اینم نظر GPT4 در مورد جی اس ام دولوپرز 😀
👍10
چگونه با استفاده از نرم افزار Frida از 5 تکنیک پیشرفته تشخیص روت بودن دستگاه عبور کنیم؟

در این مقاله بخوانید:
https://8ksec.io/advanced-root-detection-bypass-techniques/


=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
👍1
💠 نسخه 17 IOS منتشر شد

میتونید به صورت OTA بروزرسانی کنید

اگر دستگاه شما آیکلاد داره از بروزرسانی به IOS17 خودداری کنند، فعلا نمیشه این نسخه رو bypass کنید.


=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
👍3
اوایل هفته گذشته، گوگل یک به‌روزرسانی پایدار جدید برای کروم منتشر کرد.

این به روز رسانی شامل یک اصلاح امنیتی واحد بود که توسط تیم مهندسی و معماری امنیتی اپل (SEAR) گزارش شده بود.

مشکل، CVE-2023-4863، یک سرریز بافر پشته ای در کتابخانه تصویر WebP بود و یک هشدار آشنا به آن پیوست شده بود.


گوگل آگاه است که این اکسپلویت برای CVE-2023-4863 وجود دارد." این به این معنی است که شخصی، در جایی، با استفاده از یک اکسپلویت برای این آسیب‌پذیری دستگیر شده است.

اما چه کسی این آسیب پذیری را کشف کرد و چگونه از آن استفاده می شد؟ آسیب پذیری چگونه کار می کند؟ چرا زودتر کشف نشد؟ و چنین اکسپلویتی چه تأثیری دارد؟

در این مقاله در مورد آن بخوانید:

https://blog.isosceles.com/the-webp-0day/


=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
👍2
آیا به مقالات در رابطه با امنیت علاقمند هستید؟
Anonymous Poll
79%
اره جالبه
21%
نه حوصلم سر میره
از واقعیت های بازار تعمیرات موبایل 😂😂

https://www.youtube.com/shorts/cGDoybapyGY
😱41
از پیامک های بی صدا برای ردیابی مکان کاربران LTE استفاده کنید

https://mandomat.github.io/2023-09-21-localization-with-silent-SMS/

=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
👍2🤩1
مرتبط با دستگاه های IOS

یاد بگیرید که چگونه با ابزارها و برنامه های مفیدی مانند Frida، Objection، 3uTools، Cydia، Burp، fsmon، fridump، SSL bypass، reFlutter و غیره کار کنید.

قسمت 1: https://kishorbalan.medium.com/start-your-first-ios-application-pentest-with-me-part-1-1692311f1902

قسمت 2: https://kishorbalan.medium.com/ios-pentesting-series-part-2-into-the-battlefield-f17ed2778890

قسمت 3: https://kishorbalan.medium.com/ios-pentesting-series-part-3-the-ceasefire-53fcea3bbd70


=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی