D1-kifpool

توضیحات تکمیلی وسترن دیجیتال درباره حذف داده‌های My Book Live

چهارشنبه ۹ تیر ۱۴۰۰ - ۱۱:۳۰
مطالعه 7 دقیقه
پس از حذف ناگهانی اطلاعات برخی از کاربران دستگاه ذخیره‌سازی My Book Live، وسترن دیجیتال توضیحاتی درباره علت این اتفاق ارائه کرد.
تبلیغات
D4-mci

چندی پیش گزارشی در فضای مجازی منتشر شد که از حذف شدن ناگهانی تمام داده‌های بعضی از کاربران My Book Live وسترن دیجیتال خبر می‌داد. این مشکل برای اولین بار توسط یکی از کاربران گزارش شد و سپس افراد بیشتری از سراسر دنیا تجربه کردن شرایط مشابه را اعلام کردند. اکنون این شرکت اطلاعات جدیدی درباره علت حذف اطلاعات کاربران منتشر کرده است.

طبق گزارش Arstechnica، وسترن دیجیتال خبر داده است که از اوایل ماه آینده خدمات بازیابی اطلاعات را به کاربران خود ارائه خواهد داد. همچنین مشتریان My Book Live واجد شرایط برنامه جدید این شرکت خواهند بود تا به دستگاه‌های My Cloud ارتقا پیدا کنند.

وسترن دیجیتال جزئیات فنی جدیدی درباره «روز صفر» ارائه داده است که اکنون با عنوان CVE-2021-35941 بررسی می‌شود. مسئولان شرکت نوشتند:

نگرانی‌هایی در مورد ماهیت این آسیب‌پذیری به گوش ما رسیده است؛ به همین دلیل جزئیات فنی را برای حل این سؤال‌ها به اشتراک می‌گذاریم. تشخیص داده‌ایم که آسیب‌پذیری فکتوری ریست غیر مجاز در آوریل ۲۰۱۱ به‌عنوان بخشی از ریفکتور احراز هویت در میان‌افزار دستگاه به My Book Live وارد شده است. ریفکتور مذکور، احراز هویت را در یک فایل واحد متمرکز می‌کند. این فایل با عنوان includes/component_config.php در دستگاه وجود دارد و شامل نوع احراز هویت مورد نیاز هر اندپوینت است. در این ریفکتور، احراز هویت در system_factory_restore.php به‌درستی غیر فعال شده بود؛ اما نوع تأیید اعتبار مناسب ADMIN_AUTH_LAN_ALL به component_config.php اضافه نشده و در نهایت منجر به آسیب‌پذیری شده است. همان ریفکتور، احراز هویت را از فایل‌های دیگر حذف کرده و نسخه مناسب آن را به‌درستی به فایل component_config.php افزوده است.

در ادامه این پست آمده است:

ما فایل‌های گزارش مشتریانی که تحت تأثیر این مسئله قرار گرفتند دریافت کردیم و برای درک بیشتر این حمله آن‌ها را مورد بررسی قرار دادیم. گزارش‌هایی که بررسی کردیم، نشان می‌دهند مهاجمان مستقیماً از طریق آدرس‌های IP متفاوت در کشورهای مختلف به دستگاه‌های My Book Live آسیب‌دیده متصل شده‌اند. تحقیقات نشان می‌دهد در برخی موارد، یک مهاجم از هر دو آسیب‌پذیری دستگاه سوءاستفاده کرده و این حقیقت با بررسی IP منبع اثبات شده است. از آسیب‌پذیری اول برای نصب کد مخرب روی دستگاه و از آسیب‌پذیری دوم برای تنظیم مجدد آن استفاده شده است.

پاک شدن اطلاعات موجود در گروهی از دستگاه‌های ذخیره‌سازی My Book Live وسترن دیجیتال در نتیجه سوءاستفاده از نه‌تنها یک آسیب‌پذیری بلکه اشکال امنیتی مهم ثانویه‌ای بود که به هکرها امکان می‌داد از راه دور تنظیم مجدد کارخانه را بدون رمز عبور انجام بدهند.

آسیب‌پذیری مذکور بسیار مهم و قابل توجه تلقی می‌شود؛ زیرا احتمالا چندین پتابایت از داده‌های کاربران را در زمان کوتاهی حذف کرده است. نکته مهم‌تری نیز وجود دارد؛ پس از بررسی کد آسیب‌‌پذیر، مشخص شد یک توسعه‌دهنده وسترن دیجیتال کدی که اعمال تنظیمات مجدد کارخانه را به رمز عبوری معتبر وابسته می‌کرد، حذف کرده است.

این آسیب‌پذیری در فایلی به نام system_factory_restore قرار دارد. فایل مذکور شامل اسکریپت PHP است که تنظیم مجدد را انجام و به کاربران امکان می‌دهد تمام تنظیمات پیش‌فرض را بازیابی و تمام داده‌های ذخیره‌شده در دستگاه‌ها را پاک کنند.

هارد درایو

معمولا برای بازنشانی دستگاه به تنظیمات کارخانه از کاربر رمز ورود خواسته می‌شود و اکنون می‌توان دلیل این کار را متوجه شد. احراز هویت برای اطمینان از این است که فقط مالک اصلی و قانونی دستگاه آن را به تنظیمات کارخانه بازگرداند، نه هکر سودجویی که توانسته است به هر طریقی به آن متصل شود.

همان‌طور که اسکریپت زیر نشان می‌دهد، یکی از توسعه‌دهندگان وسترن دیجیتال پنج خط کد نوشته است تا از رمز عبور فرمان تنظیم مجدد دستگاه محافظت کند. به دلایل ناشناخته، دستور بررسی احراز هویت لغو شده است. همان‌طور که مشاهده می‌کنید در ابتدا هر خط دو کاراکتر / قرار گرفته‌اند که نشان‌دهنده همین مسئله هستند.

function post($urlPath, $queryParams = null, $ouputFormat = 'xml') {

    // if(!authenticateAsOwner($queryParams))

    // {

    //      header("HTTP/1.0 401 Unauthorized");

    //      return;

    // }

HD مور، متخصص امنیت و مدیر عامل پلتفرم Rumble، درباره این موضوع توضیح داد:

غیر فعال کردن کد احراز هویت در اندپوینت سیستم، باعث نمی‌شود همه چیز برای آن‌ها خوب به نظر برسد. گویی آن‌ها عمداً بای‌پس را فعال کرده‌اند.

برای سوءاستفاده از آسیب‌پذیری مذکور، مهاجم باید درباره فرمت درخواست XML که می‌تواند باعث بازنشانی دستگاه شود، اطلاع داشته باشد.

کپی لینک

سرنوشت اطلاعات کاربران

کشف دومین آسیب‌پذیری، پنج روز پس از آن اتفاق افتاد که مردم سراسر جهان گزارش دادند دستگاه‌های My Book Live آن‌ها به خطر افتاده و اطلاعاتشان پاک شده است. My Book Live یک دستگاه ذخیره‌سازی به اندازه کتاب است که برای اتصال به شبکه‌های خانگی و اداری از اترنت استفاده می‌کند تا رایانه‌های متصل، به داده‌های موجود در آن دسترسی داشته باشند. کاربران مجاز همچنین می‌توانند به فایل‌های خود دسترسی داشته باشند و از طریق اینترنت تغییرات پیکربندی را انجام بدهند. وسترن دیجیتال در سال ۲۰۱۵ پشتیبانی از My Book Live را متوقف کرد.

پرسنل وسترن دیجیتال پس از پاک شدن داده‌های کاربران، مطلبی برای آن‌ها ارسال کردند که در آن ذکر شده بود:

پاک شدن داده‌های کاربران در نتیجه سوءاستفاده مهاجمان از CVE-2018-18472 است. این آسیب‌پذیری اجرای دستور از راه دور، در اواخر سال ۲۰۱۸ توسط دو محقق امنیتی به نام‌های پاولوس ییبلو و دانیل اشتو کشف شده بود. آسیب‌پذیری مذکور سه سال پس از آنکه وسترن دیجیتال پشتیبانی از My Book Live را متوقف کرد ظاهر شد؛ در نتیجه این شرکت هرگز آن را برطرف نکرد.

تجزیه و تحلیل انجام‌شده توسط درک عبدین، مدیر ارشد فناوری شرکت امنیتی Censys، نشان داد که در هک گسترده دستگاه‌هایی که هفته گذشته مورد حمله قرار گرفته‌اند نیز از این آسیب‌پذیری سوءاستفاده شده بود. یکی از لاگ‌های مربوط به حملات اخیر که در انجمن پشتیبانی وسترن دیجیتال منتشر شده است، نشان می‌دهد فردی با آی‌پی 94.102.49.104 دستگاهی را با موفقیت بازیابی کرده است:

rest_api.log.1:Jun 23 15:46:11 MyBookLiveDuo REST_API[9529]: 94.102.49.104 PARAMETER System_factory_restore POST : erase = none

rest_api.log.1:Jun 23 15:46:11 MyBookLiveDuo REST_API[9529]: 94.102.49.104 OUTPUT System_factory_restore POST SUCCESS

فایل لاگ دیگری نیز از دستگاه هک‌شده My Book Live منتشر شده است که از همان آسیب‌پذیری سوءاستفاده کرده؛ اما آدرس IP متفاوتی (23.154.177.131) دارد. این گزارش به شرح زیر است:

Jun 16 07:28:41 MyBookLive REST_API[28538]: 23.154.177.131 PARAMETER System_factory_restore POST : erase = format

Jun 16 07:28:42 MyBookLive REST_API[28538]: 23.154.177.131 OUTPUT System_factory_restore POST SUCCESS

نمایندگان وسترن دیجیتال پس از دسترسی به این اطلاعات گفتند:

می‌توانیم تأیید کنیم که حداقل در برخی موارد، مهاجمان از آسیب‌پذیری تزریق دستور (CVE-2018-18472) و به دنبال آن، آسیب‌پذیری تنظیم مجدد کارخانه استفاده کرده‌اند. دلیل سوءاستفاده مهاجمان از هر دو آسیب‌پذیری مشخص نیست. برای آسیب‌پذیری تنظیم مجدد کارخانه، CVE درخواست خواهیم کرد و برای درج این اطلاعات، بولتن خود را به‌روز می‌کنیم.
کپی لینک

آسیب‌پذیری رمزگذاری‌شده

کشف اخیر سؤال آزاردهنده‌ای در ذهن افراد ایجاد کرده است: اگر هکرها قبلاً با بهره‌برداری از CVE-2018-18472 دسترسی کاملی به همه اطلاعات پیدا کرده بودند، چه نیازی به نقص امنیتی دوم داشتند؟ هیچ پاسخ روشنی برای این سؤال وجود ندارد؛ اما بر اساس شواهد موجود، عبدین نظریه قابل قبولی ارائه کرده است. براساس این نظریه ابتدا هکری از CVE-2018-18472 سوءاستفاده کرده، سپس رقیب او از آسیب‌پذیری دیگر بهره برده است تا بتواند کنترل دستگاه کسانی که قبلاً در معرض خطر بودند نیز در دست بگیرد.

مهاجمی که CVE-2018-18472 را کشف کرده، از قابلیت اجرای کد برای تغییر فایلی در پشته My Book Live با نام language_configuration.php، جایی که آسیب‌پذیری مذکور در آن قرار دارد، استفاده کرده است. طبق یک فایل بازیابی‌شده، خطوط زیر برای اصلاح به آن اضافه شده است:

function put($urlPath, $queryParams=null, $ouputFormat='xml'){

     parse_str(file_get_contents("php://input"), $changes);

     $langConfigObj = new LanguageConfiguration();

    if(!isset($changes["submit"]) || sha1($changes["submit"]) != "56f650e16801d38f47bb0eeac39e21a8142d7da1")

    {

    die();

    }

این تغییر باعث شد هیچکس نتواند از این آسیب‌پذیری بدون رمز عبور مربوط به رمزنگاری هش 56f650e16801d38f47bb0eeac39e21a8142d7da1 استفاده کند. به نظر می‌رسد رمز عبور این هش p$EFx3tQWoUbFc%B%R$k@ است.

فایل language_configuration اصلاح‌شده از یک دستگاه هک‌شده، از رمز عبور متفاوتی استفاده می‌کرد که مربوط به هش 05951edd7f05318019c4cfafab8e567afe7936d4 بود. هکرها از هش سوم (b18c3795fd377b51b7925b2b68ff818cc9115a47) برای محافظت از رمز عبور فایل جداگانه‌ای به نام accessDenied.php استفاده می‌کردند.

تاکنون، تلاش برای شکستن دو هش دیگر موفقیت آمیز نبوده است.

طبق گفته‌های وسترن دیجیتال، برخی از دستگاه‌های My Book Live هک‌شده با استفاده از CVE-2021-18472، به بدافزاری به نام .nttpd، 1-ppc-be-t1-z آلوده شده‌اند که برای اجرای روی سخت‌افزار PowerPC مورد استفاده دستگاه‌های My Book Live نوشته شده است. بر اساس گزارش یکی از کاربران انجمن پشتیبانی وسترن دیجیتال، My Book Live هک‌شده این بدافزار را دریافت کرده است و این مسئله باعث می‌شد دستگاه‌ها به بخشی از بات‌نتی به نام Linux.Ngioweb تبدیل شوند.

کپی لینک

ظهور یک نظریه

اما چرا کسی که با موفقیت بسیاری از دستگاه‌های My Book Live را به بخشی از یک بات‌نت تبدیل کرده است، برمی‌گردد و آن‌ها را پاک و بازنشانی می‌کند؟ و چرا وقتی کسی دسترسی روت دارد، از احراز هویت بدون سند بای‌پس استفاده می‌کند؟

محتمل‌ترین پاسخ این است که پاک کردن و بازنشانی جمعی توسط مهاجمی متفاوت انجام شده؛ احتمالاً فردی که سعی در کنترل بات‌نت رقیب یا صرفا قصد خرابکاری داشته است.

عبدین اخیرا با انتشار پستی نوشت:

هنوز انگیزه‌ مهاجمان مشخص نشده است؛ اما این مسئله می‌تواند تلاشی برای اپراتور رقیب بات‌نت باشد که این دستگاه‌ها را تصاحب یا آن‌ها را بی‌فایده کند.

کشف آسیب‌پذیری دوم به این معنی است که دستگاه‌های My Book Live حتی بیش از آنچه تصور می‌شد ناامن هستند. چنین مشکلی باعث می‌شود بیشتر به توصیه‌های وسترن دیجیتال درباره قطع اتصال دستگاه‌های ذخیره‌سازی آن اهمیت داده شود؛ هرکسی از دستگاه‌های این شرکت استفاده می‌کند فورا باید این کار را انجام بدهد.

خرید دستگاه‌ ذخیره‌سازی دیگری از برند وسترن دیجیتال توسط افرادی که داده‌های خود را از دست داده‌اند، دور از ذهن به نظر می‌رسد. اما عبدین می‌گوید دستگاه‌های My Cloud Live که جایگزین محصولات My Book Live این شرکت شده‌اند، دارای کد متفاوتی است که هیچ یک از آسیب‌پذیری‌های استفاده‌شده در اتفاقات اخیر را ندارد. وی گفت:

به سیستم‌ عامل My Cloud نگاهی انداخته‌ام. دوباره بازنویسی شده است و شباهت بسیار کمی به My Book Live دارد؛ بنابر این آن مشکلات را ندارد.
مقاله رو دوست داشتی؟
نظرت چیه؟
داغ‌ترین مطالب روز
طراحی شیشه ای iOS 19
آپدیت iOS 19 برای این آیفون‌ها منتشر می‌شود

ظاهراً اپل قصد دارد در iOS 19 به پشتیبانی از برخی مدل‌های قدیمی‌تر آیفون پایان دهد.

62
2 روز پیش
گوشی نوبیا Z70S Ultra Photographer Edition
تیزر نوبیا Z70S اولترا منتشر شد؛ موبایلی با طراحی برگرفته از «انتقام‌جویان»

نوبیا با انتشار تیزر جدید، از گوشی هوشمند جدیدش با طراحی متفاوت پرده برداشت؛ دستگاهی که ظاهراً تمرکز ویژه‌ای روی دوربین دارد.

36
2 روز پیش
پنل پشت گوشی موتورولا اج ۶۰ فیوژن داخل آب
موتورولا اج ۶۰ فیوژن معرفی شد؛ نمایشگر خیره‌کننده و لبه‌خمیده، دوربین با رنگ‌های واقعی و بدنه با استاندارد نظامی

اولین گوشی از سری Edge 60 موتورولا معرفی شد؛ موبایلی با انبوهی از قابلیت‌های هوش مصنوعی.

45
14 ساعت پیش
چهره‌ی مرد میا‌ن‌سال در کت‌وشلوار نشسته روی صندلی
ول کیلمر، بازیگر افسانه‌ای بتمن و تاپ‌گان، در ۶۵ سالگی درگذشت

وال کیلمر، بازیگر مشهور هالیوود، در سن ۶۵ سالگی از دنیا رفت.

23
14 ساعت پیش
هوش مصنوعی
هوش مصنوعی اغلب عرصه‌ها را فتح کرده؛ اما هنوز نمی‌تواند یک کار ساده را انجام دهد

گروهی از پژوهشگران نشان داده‌اند هوش مصنوعی از پس کار بسیار ساده‌ای که حتی دانش‌آموز کلاس دوم می‌تواند انجام دهد، برنمی‌آید.

30
یک روز پیش
یولفون Armor 30 پرو
گوشی فوق مقاوم یولفون Armor 30 Pro با دو نمایشگر، دوربین دید در شب و باتری ۱۲۸۰۰ میلی‌آمپرساعتی معرفی شد

گوشی مقاوم جدید یولفون علاوه‌بر اینکه در برابر آب و گردوغبار و ضربات بسیار مقاوم است، از مشخصات سخت‌افزاری جذابی بهره می‌برد.

49
یک روز پیش
لوگو گوگل مپ مپس Google Maps سه بعدی روی نقشه
گوگل مپ آپدیت مهمی دریافت کرد؛ طراحی جدید مسیرها و نمایش زمان تخمینی رسیدن به مقصد

گوگل مپ با نمایش جزئیات خواناتر و طراحی جدید مسیرها در اندروید آپدیت شد.

28
2 روز پیش
تبلیغات
DN-DNShatel

نظرات

تبلیغات
D7-B6Snappshop
D7-zoomitproduct
آخرین ویدیوها
پخش از رسانه
آموزش کامل و جامع نصب ویندوز ۱۱ + پارتیشن‌بندی و ...
آموزش کامل و جامع نصب ویندوز ۱۱ + پارتیشن‌بندی و ...
00:38:14
LG QNED86 TV
بهترین انتخاب برای گیم و فیلم! بررسی تلویزیون ۸۶ اینچی ال‌جی
00:12:39
عکس ابزارهای ذخیره‌سازی فایل از قدیم تا جدید
سفر شگفت‌انگیز دنیای ذخیره‌سازی اطلاعات؛ از گذشته تا امروز!
00:14:56
عکس وان‌پلاس ۱۳ رنگ مشکی در دست
وان پلاس ۱۳؛ ارزشمندتر از گلکسی اس ۲۵ اولترا؟
00:16:13
عکس لوح نقره‌ای یوتیوب زومیت در ابعاد جدید
آنباکس لوح نقره‌ای یوتیوب زومیت به بهانه نوروز ۱۴۰۴
00:23:39
عکس یخچال MoodUp ال‌جی
این یخچال با روح و روانت بازی می‌کنه 🧊
00:05:48
بررسی هدفون سونی WF-1000XM5
بررسی هدفون توگوشی XM5 سونی
00:10:23
عکس گوشی ردمی نوت ۱۴ پرو و ردمی نوت ۱۴ پرو پلاس
بررسی ردمی نوت ۱۴ پرو و ۱۴ پرو پلاس 5G
00:13:31
زومکست با مدیرعامل جاباما
گفتگو با مدیرعامل جاباما؛ فرصتی برای دیدن ناشناخته‌های ایران
00:38:48
دیگه گلس نخر در حال شکستن یک گلس
شیشه‌های ضد خش گوشی چطوری ساخته می‌شن؟
00:13:15
نگاه نزدیک به ردمی نوت ۱۴ پرو پلاس و ردمی نوت ۱۴ پرو شیائومی
نگاه نزدیک به ردمی نوت ۱۴ پرو پلاس و ردمی نوت ۱۴ پرو شیائومی
00:14:33
عکس بهزاد مرعشیان و امیر خاوران در کنار هم
سرویس تحقیقات بازار دیجی‌کالا چیه؟
00:30:05
موشک استارشیپ روی سکوی پرتاب در تاسیسات استاربیس
پخش زنده پرتاب آزمایشی هشتم موشک استارشیپ
02:00:00
عکس مهرداد با قطعات داخلی آل این وان gt624 گرین
بررسی آل این وان گرین مدل GT624
00:35:45
عکس گوشی پوکو X7 پرو در دست
بررسی گوشی پوکو X7 پرو
00:10:50
عکس مسعود یوسف‌نژاد در کنار بهزاد اکبری
عقب‌گرد اکوسیستم استارتاپی بر اثر فیلترینگ
00:36:29
عکس گوشی‌های پوکو ایکس ۶ پرو و داریا باند ۲ در کنار هم
مقایسه گوشی داریا باند ۲ با پوکو X6 Pro
00:11:29
عکس گلکسی اس ۲۵ اولترا و آیفون ۱۶ پرومکس در کنار هم و مقایسه دوربین
مقایسه دوربین گلکسی S25 اولترا و آیفون 16 پرو مکس
00:47:42
عکس ری‌برندینگ همراه اول و ساین جدید این اپراتور
مراسم ری‌برندینگ همراه اول؛ هویت جدید چه فرقی کرده؟
00:07:27
زومیت چطور بررسی می‌کنه؟
محصولات چطور تو زومیت بررسی می‌شن؟ 🔍📦
00:10:48
پشت پرده بزرگ‌ترین هک تاریخ کریپتو
پشت پرده بزرگ‌ترین هک تاریخ کریپتو
00:06:49
عکس مسعود یوسف نژاد و پشوتن پورپزشک درکنارهم و موضوع فیلترینگ اینستاگرام
شکست ۳ ساله فیلترینگ اینستاگرام؛ رشد ۳ برابری فروش ایرانی‌ها
00:32:59
آیفون ۱۶ ای و بی معنا
جایگزین آیفون اس ای معرفی شد؛ قلبی جدید با قیمت بالا 🔻
00:09:24
تصویر شادان با مکبوک و لوگو نرم افزارهایی که روی مک نصب می شوند و نمیشوند
قبل از خرید مک‌بوک این ویدیو رو ببین!
00:13:44
عکس بهزاد با میکروفون زومیت در دست و ماشین لباس‌شویی پاکشوما
برند پاکشوما در تولد ۵۰ سالگی خودش، ری‌برند شد
00:12:44
نسل دوم انحصار؟ 📦 آنباکس داریا باند ۲
نسل دوم انحصار؟ 📦 آنباکس داریا باند ۲
00:17:09
عکس آقای مصحفی با دو تا ماه در دست و زمین در پشت سر او
چی می‌شد اگه زمین ۲ تا ماه داشت؟
00:06:23
آموزش نصب لینوکس روی اندروید
آموزش نصب لینوکس روی گوشی‌های اندروید
00:30:39
عکس گوشی گلکسی اس ۲۵ و اس ۲۵ پلاس در کنار هم
بررسی گلکسی اس ۲۵ و اس ۲۵ پلاس
00:13:47
هوش مصنوعی سامسونگ
بررسی قابلیت‌های هوش مصنوعی سامسونگ در اس ۲۵
00:20:23
آینده تکنولوژی با ترامپ چطور خواهد شد؟
ترامپ با آینده تکنولوژی چی کار می‌کنه؟
01:14:29
عکس کاور خبرنگار زومیت و مدیرعامل زرپاد
قبل از خرید طلای آنلاین این ویدیو رو تماشا کنید!
00:01:12
همه چیز درباره دیپ سیک
دیپ سیک؛ انقلاب هوش مصنوعی از چین 🇨🇳⚡💻
00:23:37
بررسی گلکسی اس ۲۵ اولترا سامسونگ
بررسی گلکسی اس ۲۵ اولترا سامسونگ؛ چاقوی کند سامسونگ 🔪🔥
00:19:41
گوشی اشتراکی
گوشی اشتراکی؟! دیگه گوشیت مال خودت نیست! 😳📱
00:09:55
عکس پلتفرم ابرآمد در رویداد ابری‌گپ
گزارش زومیت از رویداد «ابری‌گپ»
00:08:39
عکس امیرمحمد سلیمانی و میکروفون زومیت در دستانش
پشت صحنه اولین دورهمی حضوری زومیت
00:16:35
چیزایی که سامسونگ توی رویداد آنپکد بهتون نگفت!
چیزایی که سامسونگ توی رویداد آنپکد بهتون نگفت!
00:07:56
اولین گردهمایی زومیت و پوشش زنده‌ی رویداد آنپکد سامسونگ
نسخه آفلاین پوشش زنده دورهمی زومیت
03:04:03
عکس سری گلکسی اس ۲۵ سامسونگ در دست بهزاد
نگاه نزدیک زومیت به خانواده گلکسی اس ۲۵
00:08:52
۴ مرد جوان در کاور مراسم رونمایی گلکسی اس ۲۵
پوشش زنده دورهمی زومیت؛ مراسم معرفی سری گلکسی اس ۲۵ سامسونگ
03:00:00
انتظارات از رویداد معرفی گلکسی اس ۲۵ سامسونگ و دورهمی زومیت
انتظارات از رویداد معرفی سری اس ۲۵ سامسونگ و دورهمی زومیت
00:11:31
عکس بهزاد در ماشین پرنده و لوگو CES
۱۰ فناوری برتر امسال که آینده رو تغییر می‌دن
00:11:52
کاور دورهمی زومیت
اولین دورهمی حضوری زومیت؛ گردهمایی بزرگ عاشقان فناوری 🎉
00:01:04
انتظارات زومیت از دوربین گلکسی اس ۲۵ اولترا سامسونگ
گلکسی اس ۲۵ اولترا تو راهه؛ از دوربین این گوشی چی می‌دونیم؟
00:09:51
عکس بهزاد و هادی با جعبه‌های دیجی‌کالا و لوگوی بیسوس
آنباکس ۴۰ میلیونی کالاهای متنوع بیسوس
01:13:38
کامپیوترهای کوانتومی و جهان های موازی
همه چیز درباره کامپیوترهای کوانتومی
00:13:43
عکس کاور دیجی پی
گزارش غرفه‌ی دیجی‌پی در نمایشگاه بین‌المللی ریتیل شو تهران
00:08:40
گلکسی اس ۲۴ اولترا نه، اس ۲۵ اولترا خوبه
اس۲۴ اولترا نخر؛ اس۲۵ اولترا داره میاد!!! 🤯
00:08:54
کیس خوب چه ویژگی‌هایی داره؟
قبل از خرید کیس کامپیوتر به این نکات توجه کنید ⚠️
00:07:56
coming soon...

مقایسه قیمت و مشخصات 🛒

پنل جلو و پشت گوشی موبایل گلکسی A36 سامسونگ ارغوانی / Samsung Galaxy A36پنل جلو و پشت گوشی موبایل گلکسی A36 سامسونگ ارغوانی / Samsung Galaxy A36
4
گلکسی A36 سامسونگ

از30,100,000تومان

پنل جلو و پشت گوشی موبایل گلکسی A56 سامسونگ زیتونی / Samsung Galaxy A56پنل جلو و پشت گوشی موبایل گلکسی A56 سامسونگ زیتونی / Samsung Galaxy A56
3.9
گلکسی A56 سامسونگ

از36,866,600تومان

پنل جلو و پشت گوشی موبایل پوکو X7 شیائومی مشکی و زرد / Xiaomi Poco X7پنل جلو و پشت گوشی موبایل پوکو X7 شیائومی مشکی و زرد / Xiaomi Poco X7
3.7
پوکو X7 شیائومی

از26,977,700تومان

پنل جلو و پشت گوشی موبایل پوکو X7 پرو شیائومی مشکی و زرد / Xiaomi Poco X7 Proپنل جلو و پشت گوشی موبایل پوکو X7 پرو شیائومی مشکی و زرد / Xiaomi Poco X7 Pro
4.7
پوکو X7 پرو شیائومی

از29,500,000تومان

پنل جلو و پشت گوشی موبایل گلکسی اس 25 سامسونگ سرمه ای / Samsung Galaxy S25پنل جلو و پشت گوشی موبایل گلکسی اس 25 سامسونگ سرمه ای / Samsung Galaxy S25
4.4
گلکسی اس 25 سامسونگ

از76,499,000تومان

پنل جلو و پشت گوشی موبایل آیفون 16 اپل آبی / Apple iPhone 16پنل جلو و پشت گوشی موبایل آیفون 16 اپل آبی / Apple iPhone 16
3.5
آیفون 16 اپل

از85,569,000تومان

پنل جلو و پشت گوشی موبایل آیفون 16 پرو مکس اپل مشکی / Apple iPhone 16 Pro Maxپنل جلو و پشت گوشی موبایل آیفون 16 پرو مکس اپل مشکی / Apple iPhone 16 Pro Max
3.8
آیفون 16 پرو مکس اپل

از169,699,000تومان

پنل جلو و پشت گوشی موبایل آیفون 16 پرو اپل بژ / Apple iPhone 16 Proپنل جلو و پشت گوشی موبایل آیفون 16 پرو اپل بژ / Apple iPhone 16 Pro
4.4
آیفون 16 پرو اپل

از158,999,000تومان

کنسول بازی پلی استیشن 5 پرو سونی / Sony PlayStation 5 Proکنسول بازی پلی استیشن 5 پرو سونی / Sony PlayStation 5 Pro
4
اپل ایرپادز 4 به همراه کیساپل ایرپادز 4 به همراه کیس
3
اپل ایرپاد 4

از13,500,000تومان

پنل جلو و پشت گوشی موبایل گلکسی A55 سامسونگ آبی روشن / Samsung Galaxy A55پنل جلو و پشت گوشی موبایل گلکسی A55 سامسونگ آبی روشن / Samsung Galaxy A55
4.2
گلکسی A55 سامسونگ

از27,626,000تومان

پنل جلو و پشت گوشی موبایل گلکسی A15 سامسونگ سرمه ای تیره / Samsung Galaxy A15پنل جلو و پشت گوشی موبایل گلکسی A15 سامسونگ سرمه ای تیره / Samsung Galaxy A15
4.4
گلکسی A15 سامسونگ

از12,549,900تومان

پنل جلو و پشت گوشی موبایل پوکو X6 پرو شیائومی مشکی / Xiaomi Poco X6 Proپنل جلو و پشت گوشی موبایل پوکو X6 پرو شیائومی مشکی / Xiaomi Poco X6 Pro
4.3
پوکو X6 پرو شیائومی

از27,999,000تومان

پنل جلو و پشت گوشی موبایل پوکو X6 شیائومی سفید / Xiaomi Poco X6پنل جلو و پشت گوشی موبایل پوکو X6 شیائومی سفید / Xiaomi Poco X6
4
پوکو X6 شیائومی

از26,000,000تومان

پنل جلو و پشت گوشی موبایل پوکو F6 پرو شیائومی مشکی / Xiaomi Poco F6 Proپنل جلو و پشت گوشی موبایل پوکو F6 پرو شیائومی مشکی / Xiaomi Poco F6 Pro
4.5
پوکو F6 پرو شیائومی

از42,966,600تومان

گوشی موبایل گلکسی زد فولد 6 سامسونگ صورتی / Samsung Galaxy Z Fold6گوشی موبایل گلکسی زد فولد 6 سامسونگ صورتی / Samsung Galaxy Z Fold6
4.1
پنل جلو و پشت گوشی موبایل گلکسی A35 سامسونگ بنفش روشن / Samsung Galaxy A35پنل جلو و پشت گوشی موبایل گلکسی A35 سامسونگ بنفش روشن / Samsung Galaxy A35
4.3
گلکسی A35 سامسونگ

از23,799,000تومان

پنل جلو و پشت تبلت آیپد پرو 13 اپل نسخه 2024 مشکی / Apple iPad Pro 13 2024پنل جلو و پشت تبلت آیپد پرو 13 اپل نسخه 2024 مشکی / Apple iPad Pro 13 2024
3.8
موبایل آیفون 13 اپل / Apple iPhone 13موبایل آیفون 13 اپل / Apple iPhone 13
4.1
آیفون 13 اپل

از54,819,900تومان

گوشی موبایل ردمی نوت 13 پرو شیائومی / Xiaomi Redmi Note 13 Pro سفیدگوشی موبایل ردمی نوت 13 پرو شیائومی / Xiaomi Redmi Note 13 Pro سفید
4.5
پنل جلو و پشت گوشی موبایل گلکسی اس 24 سامسونگ زرد / Samsung Galaxy S24پنل جلو و پشت گوشی موبایل گلکسی اس 24 سامسونگ زرد / Samsung Galaxy S24
4.4
گلکسی اس 24 سامسونگ

از93,733,300تومان

موبایل آیفون 13 پرو مکس اپل آبی / APPLE IPHONE 13 PRO MAX Sierra blueموبایل آیفون 13 پرو مکس اپل آبی / APPLE IPHONE 13 PRO MAX Sierra blue
3.5
آیفون 13 پرو مکس اپل

از80,630,000تومان

گوشی موبایل آیفون 13 پرو اپل / Apple iPhone 13 Pro آبیگوشی موبایل آیفون 13 پرو اپل / Apple iPhone 13 Pro آبی
4
آیفون 13 پرو اپل

از73,000,000تومان

گوشی موبایل آیفون 15 پرو اپل / Apple iPhone 15 Pro تیتانیومگوشی موبایل آیفون 15 پرو اپل / Apple iPhone 15 Pro تیتانیوم
4.1
آیفون 15 پرو مکس اپل

از144,500,000تومان

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات