ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

تکنولوژی

گوگل دو مورد نقص امنیتی بزرگ سیستم عامل اندروید را برطرف ساخت

تیم امنیتی گوگل هفته سختی را پشت سر گذاشتند. این کمپانی به تازگی آپدیتی را برای سیستم عامل اندروید منتشر ساخته که دو حفره امنیتی بزرگ را پوشش داده است. این دو حفره در صورت ...

حمید مقدسی
نوشته شده توسط حمید مقدسی | ۲۱ شهریور ۱۳۹۵ | ۱۴:۰۰

تیم امنیتی گوگل هفته سختی را پشت سر گذاشتند. این کمپانی به تازگی آپدیتی را برای سیستم عامل اندروید منتشر ساخته که دو حفره امنیتی بزرگ را پوشش داده است. این دو حفره در صورت به کار گیری توسط مهاجمین، عواقب بسیار خطرناکی را در پی داشتند.

به گفته کمپانی مورد بحث، اولین مورد تنها به منظور «اهداف تحقیقاتی» طراحی شده بود، اما اگر هکرها از وجودش اطلاع می یافتند، به راحتی می توانستند از آن برای مقاصد خرابکارانه استفاده کنند.

دومین نقص امنیتی تقریباً شبیه به اکسپلویت مشهور Stagefright عمل می کرد، به گونه ای که مهاجم می توانست تصویر JPEG دستکاری شده ای را از طریق Gmail یا Google Talk برای فرد ارسال نموده و به واسطه آن کنترل دستگاه آلوده را در اختیار بگیرد.

طبق اظهارات «تیم استرازیر» از محققین شرکت امنیتی SentinelOne، شناسایی و بهره گیری از این حفره امنیتی بسیار ساده و سریع بوده است.

در همین رابطه، مؤسسه CheckPoint نیز می گوید برخی از اپلیکیشن های گوگل پلی به دو نوع بدافزار با نام های CallJam و DressCode آلوده هستند. بدافزار اول می تواند بدون اجازه کاربر، وب سایت هایی را برای کسب درآمد از طریق تبلیغات باز نماید و در صورتی که اجازه پیدا کند، تماس هایی را نیز برقرار خواهد ساخت.

بدافزار DressCode نیز قادر است سایت های تبلیغاتی نامناسبی را فعال ساخته، ضمن اینکه می تواند امنیت شبکه های محلی را نیز به مخاطره اندازد. البته ظاهراً اهالی مانتن ویو این اپلیکیشن های آلوده را حذف کرده اند، اما با توجه به حجم دانلود و نصب آنها می توان نرخ آلودگی بسیار زیادی را متصور شد.

با این تفاسیر، هنوز بسیاری از کاربران دیوایس های اندرویدی در معرض خطر هستند، زیرا پچ های امنیتی ماهانه گوگل صرفاً برای موبایل های نکسوس به موقع عرضه می شوند و صاحبان دیگر مدل ها باید مدت ها برای دریافت آنها منتظر بمانند، ضمن اینکه اگر سازنده تلفن همراه شما تعهدی به ارائه آخرین نسخه های اندروید نداشته باشد، هیچ راهی برای دریافت پچ های امنیتی ماهانه نخواهید داشت.

دیدگاه‌ها و نظرات خود را بنویسید
مجموع نظرات ثبت شده (4 مورد)
  • | ۲۲ شهریور ۱۳۹۵

    این بزرگترین مشکل اندرویده. شرکت های مختلف، ورژن های گوناگون و در نتیجه عدم تعهد به آپدیت.
    تقریبا ۹۰٪ دارندگان اندروید پچ امنیتی رو دریافت نمی کنن.

  • Morteza 2j
    Morteza 2j | ۲۱ شهریور ۱۳۹۵

    مثله اینکه این باگ های امنیتی اندروید تمومی نداره، هرچی برطرف میکنن بازم هست

  • mehrkam biglari
    mehrkam biglari | ۲۱ شهریور ۱۳۹۵

    ma k nexus dariim v dar amanim✌?

    • Mohammad7643
      Mohammad7643 | ۲۱ شهریور ۱۳۹۵

      ولی من گلکسی نکسوس دارم و در امان نیستم ???

مطالب پیشنهادی