خدمات سایت


متن کامل خبر

آسیب‌پذیری جدید اندروید، کنترل کامل گوشی را به هکر می‌دهد

آسیب‌پذیری خطرناک جدیدی در اندروید کشف شده که ظاهرا گوشی‌های مختلفی را از جمله گلکسی S9 سامسونگ تحت‌تأثیر قرار داده است.
1398/07/14 06:42:03 ب.ظ
تعداد بازدید: 28 , تعداد آرا:0

طبق گزارش جدید منتشرشده ازسوی رسانه‌ی ZDNet، برخی از پژوهشگران حوزه‌ی امنیت به‌همراه تیم ویژه‌ای از شرکت گوگل با نام پراجت زیرو (Project Zero) توانسته‌اند یک آسیب‌پذیری صفرروزه‌ی خطرناک را در اندروید کشف کنند که گوشی‌های مختلف دارای این سیستم‌عامل را تحت‌تأثیر قرار می‌دهد. ظاهرا این مشکل امنیتی، گوشی‌هایی از شرکت‌های مختلفی نظیر سامسونگ و هواوی را متأثر می‌کند. این آسیب‌پذیری، دسترسی روت را برای هکر فراهم می‌کند.

ZDNet می‌گوید که آسیب‌پذیری موردبحث در سیستم‌عامل اندروید، گوشی‌های گلکسی اس ۷، گلکسی اس ۸ و گلکسی اس ۹ را از سامسونگ در کنار گوشی‌های هواوی پی ۲۰، گوگل پیکسل ۱ و گوگل پیکسل ۲ تحت‌تأثیر قرار داده است. فردی به نمایندگی از تیم مدیریت اندروید می‌گوید که هکر دو راه برای دسترسی به اطلاعات گوشی قربانی دارد؛ یا با روشی خاص، قربانی را به نصب یک اپلیکیشن مخرب ترغیب کند یا اینکه از طریق یک اپلیکیشن نظیر مرورگر وب، اکسپلویت دوم را نیز وارد ماجرا کند تا امکان نفوذ به گوشی برایش فراهم شود. اگر هکر یکی از این دو کار را انجام دهد، می‌تواند به تمامی اطلاعات دستگاه مقصد دسترسی پیدا کند.


نکته‌ی جالب اینجا است که ظاهرا هم‌اکنون از این اکسپولیت جدید در دنیای واقعی هم بهره‌برداری می‌شود؛ تیم ویژه‌ای از گوگل با نام Threat Analysis Group توانسته‌اند نمونه‌هایی از استفاده‌ی این اکسپلویت را در دنیای واقعی نیز کشف کنند. تیم گوگل می‌گوید که احتمال دارد اکسپلویت موردبحث توسط شرکت NSO Group مورداستفاده قرار گرفته باشد؛ در ضمن احتمال دارد که همین شرکت، این اکسپلویت را فروخته باشد. گفته می‌شود که NSO Group یک شرکت جاسوسی وابسته به رژیم صهیونیستی است که قبلا فعالیت‌های مخربانه‌ی دیگری نیز انجام داده بود. برخی رسانه‌ها مدعی شده‌اند که NSO Group در طراحی یک جاسوس‌افزار نقش داشته است؛ ظاهرا امکان وارد کردن این جاسوس‌افزار به گوشی‌های هوشمند از طریق اپلیکیشن واتساپ وجود داشته که در نوع خود جالب است.

رسانه‌ی ورج در پی انتشار این اخبار با NSO Group ارتباط برقرار کرد تا سؤالاتی را از آن‌ها بپرسد. NSO Group هرگونه وابستگی به اکسپلویت جدید اندروید را به‌صورت کامل تکذیب کرد. فردی به نمایندگی از این شرکت در گفت‌و‌گو با سایت ورج‌ گفته است: «NSO Group هیچ‌گاه اکسپلویت یا آسیب‌پذیری را به‌فروش نرسانده است و هرگز چنین کاری را انجام نخواهد داد. اکسپلویت جدید اندروید، هیچ ارتباطی به NSO ندارد. کار ما روی توسعه‌ی محصولاتی متمرکز شده است که به سرویس‌های اطلاعاتی دولتی و سازمان‌های مجری قانون کمک می‌کنند تا جان افراد را نجات دهند.»


از آنجایی که هم‌اکنون در دنیای واقعی از باگ موردبحث توسط یک اکسپلویت استفاده می‌شود، پژوهشگران امنیتی گوگل به تیم توسعه‌ی اندروید ۷ روز زمان داده‌اند تا آن را برطرف کنند. ظاهرا این باگ ابتدا در تاریخ ۲۷ سپتامبر ۲۰۱۹ (۵ مهر ۱۳۹۸) توسط تیم اندروید کشف و نهایتا روز ۴ اکتبر ۲۰۱۹ (۱۲ مهر ۱۳۹۸) به‌صورت عمومی فاش شده است.

با همه‌ی این‌ها، پژوهشگران امنیتی گفته‌های تأمل‌برانگیزی را در این زمینه مطرح کرده‌اند. ظاهرا همین باگ در ماه دسامبر سال ۲۰۱۷ (آذر - دی ۱۳۹۶) پچ شده، اما در کمال تعجب مجددا در برخی نسخه‌های اندروید ظاهر شده است.

تیم Project Zero فهرست زیر را منتشر کرده و مدعی شده است که گوشی‌های حاضر در آن، از آسیب‌پذیری اخیر اندروید متأثر شده‌اند. البته این تیم امنیتی می‌گوید که فهرست زیر هنوز کامل نیست و ممکن است دستگاه‌های دیگری نیز به آن اضافه شوند.

فهرست دستگاه‌های متأثر از آسیب‌پذیری جدید اندروید
گوگل پیکسل ۱
گوگل پیکسل ۱ ایکس‌ال
گوگل پیکسل ۲
گوگل پیکسل ۲ ایکس‌ال
هواوی P20
شیائومی ردمی 5A
شیائومی ردمی نوت ۵
شیائومی A1
اوپو A3
موتورلا موتو Z3
تمام گوشی‌های ال‌جی مجهز به اندروید اوریو
سامسونگ گلکسی S7
سامسونگ گلکسی S8
سامسونگ گلکسی S9

فردی به نمایندگی از تیم توسعه‌ی اندروید در اطلاعیه‌ای جدید از باگ موردبحث به‌عنوان یک مشکل امنیتی سطح‌بالا و جدی یاد کرده است. این فرد می‌گوید که هم‌اکنون پچ مربوط به این باگ در Android Common Kernel در دسترس است، در ضمن ظاهرا شرکای تجاری اندروید به‌صورت کامل از وجود این باگ خطرناک مطلع شده‌اند. او همچنین می‌گوید که گوشی‌های پیکسل ۱ و پیکسل ۱ ایکس‌ ال پچ مربوط به این آسیب‌پذیری را در قالب به‌روزرسانی بعدی ماه اکتبر دریافت خواهند کرد. به‌علاوه او یادآور شد که گوشی‌های پیکسل ۳ و پیکسل ۳ ایکس‌ ال تحت‌تأثیر این آسیب‌پذیری قرار نگرفته‌اند.
منبع : زومیت
به این خبر امتیاز بدهید :
کلمات کلیدی :
  • سامسونگ,
  • اندروید,
  • گوشی هوشمند,
هیچ نظری برای این خبر ثبت نشده است! اولین نفری باشید که نظری را ارسال می کند!
Captcha




انتشار جدیدترین نسخه MacOS انجام شد image انتشار جدیدترین نسخه MacOS انجام شد 1398/07/18

شرکت اپل پس از انتشار نسخه های مختلف بتا سیستم عامل macOS Catalina در نهایت به تازگی آن را برای همه کاربران دستگاه های macOS منتشر کرد.

امتیاز:
تعداد بازدید: 41

گیاهان موجود در منزلتان را با موبایل نگهداری کنید image گیاهان موجود در منزلتان را با موبایل نگهداری کنید 1398/07/18

مراقبت مناسب از گل ها و گیاهان خانگی کار ساده ای نیست و نیاز به حوصله و پیگیری دارد. ابداع یک حسگر و اپلیکیشن خاص به نام گرین سنس می تواند به علاقمندان در این زمینه کمک کند.

امتیاز:
تعداد بازدید: 57

نسخه هشتم کافه بازار را از دست ندهید image نسخه هشتم کافه بازار را از دست ندهید 1398/07/08

کافه‌بازار نسخه‌ی هشتم فروشگاه اپلیکیشن خود را به‌صورت رسمی منتشر کرد.

امتیاز:
تعداد بازدید: 172

در استفاده از فیلترشکن محتاط باشید image در استفاده از فیلترشکن محتاط باشید 1398/06/22

کاربران هنگام استفاده از درگاه‌های الکترونیکی بانکی و سایت‌های داخلی مثل سایت یارانه، کنکور و دانشگاهها که اطلاعات حساسی دارند، باید فیلترشکن خود را خاموش کنند

امتیاز:
تعداد بازدید: 67

فیلتر پیام‌های توهین آمیز در توییتر image فیلتر پیام‌های توهین آمیز در توییتر 1398/05/28

توییتر در حال ‌طراحی الگوریتمی است که بتواند با کمک آن، پیام‌های توهین‌آمیز را فیلتر کند.

امتیاز:
تعداد بازدید: 94

چهار روش برای دور شدن از حواس‌پرتی‌های دنیای فناوری  image چهار روش برای دور شدن از حواس‌پرتی‌های دنیای فناوری 1398/05/27

یس‌بوک تلگرام چطور از حواس‌پرتی‌های دنیای دیجیتال در امان بمانیم و ذهنمان را برای انجام قدرتمند کارها آماده کنیم؟

امتیاز:
تعداد بازدید: 65

شبکه اجتماعی جدید در راه است image شبکه اجتماعی جدید در راه است 1398/04/25

به نظر می‌رسد که گوگل در تلاش است تا یک شبکه اجتماعی جدید تحت عنوان Shoelace را توسعه دهد که به باور آن، قادر است تحولات مثبتی را در زندگی اجتماعی کاربران ایجاد کند.

امتیاز:
تعداد بازدید: 198

با قابلیت جدید استوری های اینستاگرام آشنا شوید image با قابلیت جدید استوری های اینستاگرام آشنا شوید 1398/04/13

اینستاگرام که یکی از محبوب‌ترین و پرطرفدارترین شبکه‌های اجتماعی در میان کاربران جهان به شمار می‌رود، هر از گاهی سعی دارد با ارائه یک به‌روزرسانی جدید، نظر خیل عظیمی از علاقه‌مندان و کاربرانش را به سمت و سوی خود جلب کند.

امتیاز:
تعداد بازدید: 179

نرم افزاری که سارق پول هایتان است!ً image نرم افزاری که سارق پول هایتان است!ً 1398/04/10

شرکت امنیتی کاسپراسکای از شناسایی برنامه های ویرایش عکسی خبر داده که یک بدافزار خطرناک سارق پول در آنها مخفی شده است. این برنامه ها در فروشگاه گوگل پلی نیز وجود دارد.

امتیاز:
تعداد بازدید: 241

بدافزارهای معروف گوگل پلی را بشناسید image بدافزارهای معروف گوگل پلی را بشناسید 1398/04/05

یک بررسی و تحقیقات دوساله نشان داد که 2040 برنامه در فروشگاه گوگل مخرب، جعلی و خطرناک هستند. نکته جالب این است که برخی از آنها مجوزهای مشکوکی دارد ولی برخی دیگر به کلی باج افزار و یا نرم افزارهای مخرب به حساب می آیند. در ادامه جزییات این تحقیقات خواهیم پرداخت.

امتیاز:
تعداد بازدید: 183