حدود ۹۳۹ میلیون دستگاه مبتنی بر اندروید تحت تاثیر باگی خطرناک قرار دارند
به گفته Tod Beardsly، یک محقق فعال در حوزه امنیت، تمام نسخه های اندروید زیر ۴.۴ کیت کت، دارای مشکل امنیتی بزرگی هستند که امکان نفوذ و حمله های مخرب توسط هکر ها را فراهم می ...
به گفته Tod Beardsly، یک محقق فعال در حوزه امنیت، تمام نسخه های اندروید زیر ۴.۴ کیت کت، دارای مشکل امنیتی بزرگی هستند که امکان نفوذ و حمله های مخرب توسط هکر ها را فراهم می آورند.
در ادامه مطلب با دیجیاتو باشید.
به نظر می رسد علت اصلی این حفره امنیتی، یک مشکل نرم افزاری در Android WebView بوده که عضو جدایی ناپذیر نسخه های ۴.۳ و پایین تر این سیستم عامل به شما می رود و به توسعه دهندگان اجازه می دهد محتوای آنلاین را در اپلیکیشن ها نمایش دهند. اعمال انجام شده توسط این مورد و برخی سرویس های دیگر پلتفرم موبایل گوگل، رخنه امنیتی بزرگی را در این سیستم عامل بر جای می گذارد.
مشکل امنیتی مورد اشاره، ۹۳۹ میلیون تلفن هوشمند مبتنی بر اندروید را در خطر حمله های مخرب قرار می دهد که تهدیدی بزرگ به شمار می رود. احتمالا شما نیز فکر می کنید گوگل در حال کار بر روی راه حلی برای این مسئله است اما با توجه به متوقف شدن به روزرسانی های امنیتی برای نسخه های قدیمی اندروید، باید بگوییم که چنین امری صحت ندارد و قرار نیست اتفاق بیافتد.
اینطور که به نظر می رسد، کمپانی اهل مانتین ویو هیچگونه نگرانی ای درباره رخنه امنیتی مرتبط به سرویس وب ویو نداشته، از حل آن سر باز زده و تصمیم گرفته حل این مشکل را به کمپانی های تولید کننده تلفن های هوشمند واگذار کند و در اصل آنها باید نسبت به کاربرانشان پاسخگو باشند. با توجه به گستردگی این پلتفرم، این احتمال وجود دارد که بسیاری از این رخنه های امنیتی به خوبی و یا شاید هرگز حل نشوند.
گوگل در این باره می گوید: اگر نسخه های دارای رخنه امنیتی مورد بحث قدیمی تر از ۴.۴ باشند، ما در مورد آن کاری انجام نخواهیم داد اما از پچ های عرضه شده توسط دیگران استقبال خواهیم کرد. به غیر از مطلع کردن کمپانی های عرضه کننده، هیچ کاری از دست ما بر نمی آید.
این غول دنیای تکنولوژی از روشی و راهکارهایی متفاوت در نسخه های کیت کت و آبنبات چوبی سیستم عامل اندروید بهره می برد، به طوریکه این نسخه ها تحت تاثیر باگ WebView قرار نخواهند گرفت.
دیدگاهها و نظرات خود را بنویسید
برای گفتگو با کاربران ثبت نام کنید یا وارد حساب کاربری خود شوید.
کی میاد مارو هک کنه؟ خدا مارو هک کرده :|
فیلم بازی گوگل باگ مال خودشه میخواد ملت آپدیت کنن به پنج مگه نه؛!
بشينيد به آي او اس گير بديد ! ١ميليارد دستگاه باگ داره :|
زودباش گوگل ! زود باش
یه مهلت 90 روزه به خودت بده بعد همه جا جار بزن:
We Were Red And There Is No Water
پ.ن : red فعل ماضی ridan میباشد
خود گوگل به مايكى گير داد حالا؟:/
خب عزيز من به مايكى بيشتر فرصت ميدادى حالا خودتم كلا ميگى به من چه:|
يكم حساسيت به خرج بده جون من نهصد ميليون!!!!!
كم نيستا!!
گوگل همچین کاری کرد چون بعد از فرصت تعیین شده مایکروسافت اقدام نکرد. 90 روز هم کم نیستا. واسه یه باگ رفع کردن اونم واسه مایکروسافت، سه سوت کار داره. مگه چندتا ویندوز داره؟ که بخواد باگاش رو فیکس کنه.
حالا اینو مقایسه کن در برابر هزاران دستگاه اندرویدی که هر کدومشون ساز خودشون رو میزنن (نمیگم این چیز خوبیه)
باگ ویندوز مال 8.1 بود که جدیدترین نسخه هست
این باگ مال نسخه های دست کم 2 سال پیشه. اگه 4.4 و 5 هم این مشکل رو داشتن، این حرف درست بود. :)
داداش مسئله اینجاست به گوگل ربطی نداشت!
گوگل به امنیت چه ربطی داره که مهلت 90 روزه تعیین میکنه؟
بعدشم مثلا رسانه ای کردن اون موضوع چه سودی داشت؟
اینا همش سیاسته.
واسه ما کاربرای عادی مهم اینه که اگه باگی هست برطرف بشه. مهم نیست کدوم شرکت باگ داشته. گوگل مایکروسافت اپل حتی توزیع های گنو/لینوکسی.
مهم اینه که باگ وقتی پیدا شد، گزارش داده بشه. همه جا ریپورت کردن باگ یه عمل کاملا اخلاقیه. چون در نهایت به نفع همه هست. گوگل می تونست مثل NSA باگ رو گزارش نکنه و ازش سوء استفاده کنه (شایدم کرده. کسی نمیدونه)
باگ گزارش کردن بهتر از گزارش نکردنه.
من خوشحال میشم اگه کسی باگی رو توی توزیع های گنو/لینوکسی پیدا کرده اونو علنی کنه تا همه متوجه اون باگ بشن. چون در صدد رفع اون باگ تلاش صورت میگیره. :)
حرفت كامل درسته دادا
ولى مشكل اينه من ميگم فرض كنيم يه درصدى از هكرا خبر نداشتن
اونوقت چى الان با خبر شدن؟گرچه منكر دير كردن مايكى نميشم خيلى لفتش داد
هکر که فقط به کلاه سیاه ها نمیگن.
همون اندازه که هکر دم دراز داریم، همون قدر هم هکر آدم حسابی داریم که وظیفه شون برقراری امنیت هست. اگه این باگ رو هکرای خبیث می بینن همین رو متخصصین امنیتی هم می بینن و میان رفعش می کنن. گوگل میخواست تلنگری بهش بزنه واسه اینکه دست بجنبونه.
الان هم که خودش گرفتار شده و باید فکری به حال خودش بکنه.اگه گوشی های گوگلی وجود داشته باشه که نسخه ای قبل از 4.4 داشته باشن و صداش در نیاد باید گفت خیلی نامرده! در غیر این صورت تبرئه میشه.
شما چجوری فهمیدی برا مایکروسافت سه سوت کار داره خب اگه راحت بود سریع برطرف میکردن بعد پشتیبانی از یه سیستم عامل بعد از دو سال الزامی بحث ایکس پی خیلی قدیمیتره و پشتیبانیش تازه تموم شد
کلا گوگل خوبه همه بد
گفتم که سیاسته.
اینکه باگ رو نتونسته رفع کنه منظورم این نیست که نتونسته. منظورم اینه که نخواسته رفع کنه (طبق سیاستاش) وگرنه باگ فیکس کردن برای شرکتی که اندازه ی خدا بردینش بالا، سه سوت کار داره :)
من کی گفتم گوگل خوبه بقیه بد؟ اصلا مگه من طرفدار گوگلم؟ از بس متعصبین دیگه به هیچی فکر نمی کنین. توی کامنت های بالاتر هم در مورد مشکلات گوگل نوشتم. شما چجوریه که اونارو نمی بینی فقط وقتی یه چیزی به خداتون (مایکروسافت) گفتم سریع جبهه میگیرین؟
XP تازه پشتیببانیش تموم شده. اندروید 4.3 و قبلش هم تازه پشتیبانیشون تموم شده.
اگه میخوای از چیزی ایراد بگیری اول ببین اون ایراد داخل خودت هست یا نه :)
هر روز كلي باگ از سيستم عاملايي كه ازشون استفاده ميكنم پيدا ميشه
و ما همچنان شاديم و خجسته :|
هر روز بیشتر به این نتیجه می رسم که یک سیستم جمع کنم و برم تو یک محیط ایزوله و هیچ وقت هم آنلاین نشم ولی دوباره به خودم میگم هنوز زوده
"اینطور که به نظر می رسد"
اینطور که معلومه گوگل هم داره غرور میگیرتش.
هرچند آخرین نسخه ی اندروید 4.4 و 5 هست و شرکت های سخت افزاری میواس همه ی محصولاتشون رو به این نسخه ها آپگرید کنن. که نکردن متاسفانه.
نسخه های قدیمی اگه مشکل داشته باشن میشه بی توجه بود. (از نظر کلی) مثلا ویندوز XP پر از باگ و رخنه ی امنیتیه. ولی چون دیگه تاریخ پشتیبانیش تموم شده دیگه کسی نمیاد ایراد بگیره از XP. چون آخرین ورژن 8.1 هست و مشکلات امنیتیش کمتر از XP هست.
این گسستگی اندروید آخرش کار دستش داد. خوش به حال خودم که طرفدار اندروید خام گوگلی نکسوسی سیانوژنی هستم. رام 4.4.4 هم به صورت کاستوم واسه گوشیم پورت شده و میتونم از اون استفاده کنم ;)
نمیدونم چرا باید 10 دقیقه . 10 دقیقه دیجیاتو رو چک کرد .؟ :D
گوگل که باگ می گرفتی همه عمر/دیدی که چگونه باگ گوگل گرفت؟
آن قصر که استیو در او جام گرفت / اپل بچه کرد و مایکی آرام گرفت
گوگل که باگ می گرفتی همه عمر / دیدی که چگونه باگ گوگل گرفت؟
.
نقیضه ای بر شعر خیام از بنده ی حقیر
اين شعرتو با چاقو رو ديوار اتاقم كنده كارى كردم
بیا، میای دست رقیب رو میکنی بعد نگو خودت اوضاعت وخیم تره !
________________________________________________
داش کارگردان این فیلم Mr Nobody برای چه سالی هست !؟
سال 2009
واقعا با نظرت موافقم گل گفتی
راستی امروز آپدیت جدید همون باگ مایکروسافت اومده من که دارم دانلودش میکنم شما هم بکنین
هکرا تو ایران از بس سرعت اینترنت پایینه بیخیال هک کردن می شن :D
پس من که مشکلی ندارم!