خدمات سایت


متن کامل خبر

کم‌و‌کاستی‌های آندروید خود را جبران کنید!

آرشیو
وجود یک نقص امنیتی در اغلب تلفن‌های آندروید می‌تواند باعث نفوذ هکرها به گوشی همراه شود. اما آیا این مشکل، تهدید بزرگی برای امنیت آندروید به حساب می‌آید یا ادعایی اغراق‌آمیز برای ترساندن فروشندگان است؟
1390/03/01 06:35:31 ق.ظ

کارشناسان معتقدند وجود یک نقص امنیتی در تلفن‌های همراه هوشمند مجهز به سیستم‌عامل آندروید می‌تواند باعث نفوذ هکرها در فهرست تماس‌ها، تقویم و داده‌های تلفن شود.

به گزارش پی‌سی‌وورلد، چندین برنامه تحت سیستم‌عامل آندروید گوگل برای صدور اجازه انتقال داده‌های حساس به سرویس‌های تحت وب، از روشی به نام «ورود مشتری» (ClientLogin) استفاده می‌کنند. ClientLogin با استفاده از علامت‌های رمزی مجاز، نام کاربری و رمز عبور را از طریق یک ارتباط امنیتی https به یک سرویس تحت وب، مثل سالنامه گوگل یا ارتباط‌های تطبیق‌داده شده، اعلام می‌کند.

به گفته محققان دانشگاه ULM، مشکل زمانی اتفاق می‌افتد که علامت رمزی معتبر است و بازگشت داده می‌شود. به این ترتیب می‌تواند بیش از یک تا دو هفته در درخواست‌های ارتباط‌های نا‌ایمن http باقی بماند و در مقابل دزدی یک هکر از طریق شبکه وای‌فای آسیب‌پذیر می‌شود.

چه خطراتی؟

ممکن است یک هکر از علامت‌های رمزی دزدیده شده برای دسترسی به تقویم، فهرست ارتباط‌ها یا تصاویر پیکاسا استفاده کند. حتی ممکن است اطلاعات بین این سرویس‌ها را دزدیده یا تغییر دهد. حتی ممکن است پای جاسوسی یا کمین‌گذاری‌های شخصی در میان باشد.

چه کسی در خطر است؟

این موضوع مربوط به تمام نسخه‌های پیش از 2.3.4 آندروید برای مخاطبان و تقویم، و نیز شامل نسخه‌های 2.3.4 برای آلبوم‌های تحت وب پیکاسا می‌شود. محققان می‌گویند این مشکل به 99.7 درصد گوشی‌های آندروید مربوط می‌شود، که البته این آمار کاملا دقیق نیست چراکه داده‌هایی که کارشناسان استفاده می‌کنند، فقط شامل کاربرانی است که اخیرا به بازار آندروید دست یافته‌اند. با این حال با اطمینان می‌توان گفت که بیشتر گوشی‌های آندروید در معرض خطرند.

حتمال حمله چقدر است؟

پیش‌بینی این موضوع سخت است. وقوع حمله مستلزم این است که کاربر و هکر هر دو روی یک شبکه وای‌فای مشترک باشند.

پژوهشگران احتمال شبکه‌های دوقلوی زیان‌آور (evil twin networks) را این‌طور توصیف می‌کنند که از نقاط دستیابی به شبکه‌های مشهور وای‌فای کلاه‌برداری می‌کند، مثل Starbucks، اما بیشتر احتمال دارد که تهدیدها از طریق شبکه‌های معمولی و نا‌ایمن وای‌فای اعمال شود.

حتی بعد از دستیابی به شبکه وای‌فای مشترک، لازم است که هکر برای دزدیدن اطلاعات در فاصله‌ای نزدیک حضور داشته باشد؛مثل ابزار هک چندگانه فایرشیپ (Firesheep) که سال گذشته باعث به راه افتادن یک موج شد. فکر کردن به این موضوع وحشتناک است، اما احتمال هک شدن برای کاربران عادی چندان محتمل نیست.

چه باید کرد؟

بهترین راه، چسبیدن به شبکه‌های ایمن وای‌فای است. در تنظیمات آندروید، شما می‌توانید همگام‌سازی خودکار (automatic synchronization) را هنگام اتصال به یک شبکه باز وای‌فای خاموش کنید.

به روز کردن آندروید به نسخه‌های 2.3.4 بیشتر مشکلات را حل خواهد کرد؛ البته اطلاعات پیکاسا همچنان آسیب‌پذیر خواهد بود اما این موضوع به طور کلی در دست اپراتورهای بی‌سیم و سازندگان گوشی خواهد بود.

گوگل باید فکری کند؟

محققان توصیه‌های زیادی برای گوگل دارند از جمله این‌که تمام برنامه‌ها و سرویس‌های همگام‌سازی، مثل سالنامه گوگل و مخاطبان که در آندروید 2.3.4 انجام شده، به https تغییر مسیر دهند. همچنین آن‌ها توصیه می‌کنند که گوگل به سرویس ایمن‌تری، مثل OAuth تغییر مسیر دهد که عمر سندیت رمزها را محدود می‌کند، درخواست ورود کاربرانی را که از ارتباط‌های http استفاده کرده‌اند، محدود کرده و راهی برای محدود کردن خودکار ارتباط وای‌فای و محافظت از شبکه‌ها ایجاد می‌کند.

منبع : خبر آنلاین
به این خبر امتیاز بدهید :
برچسب های خبر:
هیچ نظری برای این خبر ثبت نشده است! اولین نفری باشید که نظری را ارسال می کند!
Captcha




هشدار وزارت راه به پلتفرم‌‌ها: بخش املاک دیوار و شیپور مسدود می‌شود image هشدار وزارت راه به پلتفرم‌‌ها: بخش املاک دیوار و شیپور مسدود می‌شود 1403/02/04

مدیرکل دفتر اقتصاد مسکن از انسداد پلتفرم‌های دیوار و شیپور در صورت عدم افزودن وب‌سرویس احراز هویت خبر داد.

امتیاز:
تعداد بازدید: 19

سونی 28 اردیبهشت‌ماه رویداد ویژه اکسپریا 2024 را برگزار خواهد کرد image سونی 28 اردیبهشت‌ماه رویداد ویژه اکسپریا 2024 را برگزار خواهد کرد 1403/02/02

در این رویداد احتمالاً گوشی نسل جدید اکسپریا 1 VI معرفی خواهد شد.

امتیاز:
تعداد بازدید: 21

به اعتقاد یک سناتور آمریکایی، حباب‌های سبز آی‌مسیج، باعث خراب کردن روابط مخصوصاً در بین نوجوان‌ها می‌شود. image به اعتقاد یک سناتور آمریکایی، حباب‌های سبز آی‌مسیج، باعث خراب کردن روابط مخصوصاً در بین نوجوان‌ها می‌شود. 1403/02/01

الیزابت وارن، سناتور ایالات متحده، اعلام کرد که پیام‌های متنی سبزرنگ آیفون در حال خراب کردن روابط اجتماعی هستند و این تنها یکی از ترفندهای ناپسند اپل برای حفظ انحصار خود بر بازار گوشی‌های هوشمند است.

امتیاز:
تعداد بازدید: 27

قابلیت Private Space در اندروید 15، امنیت شما را چند برابر می‌کند image قابلیت Private Space در اندروید 15، امنیت شما را چند برابر می‌کند 1403/01/29

گوگل با معرفی قابلیت Private Space در اندروید 15 کمک می‌کند به امکانات امنیتی جدیدی در اپلیکیشن‌ها و نوتیفیکیشن‌ها دست پیدا کنید.

امتیاز:
تعداد بازدید: 46

مدل لوکس آیفون ۱۵ پرو با الهام از پدرخوانده و پیکی بلایندرز رونمایی شد image مدل لوکس آیفون ۱۵ پرو با الهام از پدرخوانده و پیکی بلایندرز رونمایی شد 1403/01/29

برند کاویار نسخه‌ی لوکس آیفون ۱۵ پرو را برای علاقه‌مندان به فیلم‌های معروف پدرخوانده معرفی کرد.

امتیاز:
تعداد بازدید: 50

پیکسل 8a پیش از معرفی رسمی، در وب‌سایت یک اپراتور آمریکایی ظاهر شد image پیکسل 8a پیش از معرفی رسمی، در وب‌سایت یک اپراتور آمریکایی ظاهر شد 1403/01/26

اطلاعات پیکسل 8a این‌بار توسط یک اپراتور آمریکایی برملا شد.

امتیاز:
تعداد بازدید: 43

کاربران به مشکلات استفاده از ویژن پرو اشاره می‌کنند؛ از سردرد تا کبودی دور چشم image کاربران به مشکلات استفاده از ویژن پرو اشاره می‌کنند؛ از سردرد تا کبودی دور چشم 1403/01/22

کاربران به مواردی از جمله سردرد، خستگی چشم و درد ناشی از وزن دستگاه اشاره کرده‌اند.

امتیاز:
تعداد بازدید: 60

گوشی ارزان جدید نوبیا با نمایشگر ۱۲۰ هرتز و دوربین ۱۰۸ مگاپیکسلی رونمایی شد image گوشی ارزان جدید نوبیا با نمایشگر ۱۲۰ هرتز و دوربین ۱۰۸ مگاپیکسلی رونمایی شد 1403/01/22

گوشی جدید نوبیا با تمرکز بر بخش دوربین و قیمت مقرون‌به‌صرفه از راه رسید.

امتیاز:
تعداد بازدید: 46

وزیر ارتباطات: افزایش ۳۰ درصدی سرعت اینترنت تا خردادماه image وزیر ارتباطات: افزایش ۳۰ درصدی سرعت اینترنت تا خردادماه 1403/01/18

وزیر ارتباطات درخصوص برنامه‌های افزایش اینترنت برای سال ۱۴۰۳ اعلام کرد که تا خردادماه، افزایش ۳۰ درصدی سرعت اینترنت محقق خواهد شد.

امتیاز:
تعداد بازدید: 41

پوکو X6 Neo با دوربین 108 مگاپیکسلی و قیمت 240 دلاری معرفی شد image پوکو X6 Neo با دوربین 108 مگاپیکسلی و قیمت 240 دلاری معرفی شد 1402/12/23

پوکو X6 Neo از رفرش ریت 120 هرتزی پشتیبانی می‌کند و به پردازنده دایمنسیتی 6080 مدیاتک مجهز است.

امتیاز:
تعداد بازدید: 288