یک باگ در کرنل لینوکس امنیت ۶۶ درصد دستگاه های اندرویدی را به مخاطره انداخته است
گفته می شود که یک آسیب پذیری روز-صفر جدید در کرنل لینوکس مرتبط به اندروید شناسایی شده است. تیم تحقیقاتی «پرسپشن پوینت» که آسیب پذیری مذکور را کشف کرده می گوید این نقص امنیتی تقریباً از ...
گفته می شود که یک آسیب پذیری روز-صفر جدید در کرنل لینوکس مرتبط به اندروید شناسایی شده است. تیم تحقیقاتی «پرسپشن پوینت» که آسیب پذیری مذکور را کشف کرده می گوید این نقص امنیتی تقریباً از حوالی سال ۲۰۱۲ وجود داشته و بر مبنای آن احتمال می رود که ۶۶ درصد از دستگاه های تحت پلتفرم موبایلی گوگل در مخاطره باشند.
خبر خوب در این رابطه اینکه تیم تحقیقاتی یاد شده خاطر نشان ساخته تا به امروز هیچ تلاشی مبنی بر بهره برداری از حفره ی موجود را رویت نکرده و ظاهراً تا پیش از آنها کسی از این مسئله مطلع نبوده. البته این تیم می افزاید می بایست هر چه سریع تر نقیصه ی موجود برطرف شود تا خطری اطلاعات کاربران را تهدید نکند.
در همین راستا امروز گزارش دومی هم منتشر شده و در آن آمده، بر اساس آسیب پذیری روز-صفر تازه کشف شده یک بدافزار قادر خواهد بود مولفه های امنیتی را زیر پا گذشته و برخی از قابلیت های اندروید را تحت کنترل خود بگیرد.
برای مثال چنین اپ مخربی خواهد توانست دوربین، میکروفون، GPS و داده های شخصی کاربر را تحت کنترل داشته باشد و از آنها سو استفاده نماید. ناگفته نماند که گوگل پس از انتشار گزارش هایی که در بالا به آنها پرداختیم نسبت به موضوع واکنش نشان داد و اعلام کرد فکر نمی کند واقعا این تعداد از دیوایس های اندرویدی در معرض خطر باشند.
کمپانی ساکن مانتین ویو در بیانیه خود گفته دستگاه های تحت خطر «بسیار کمتر از آن چیزی هستند که در گزارش ها ذکر شده» و نباید نگرانی زیادی از این بابت داشت، اما با این وجود یک وصله امنیتی در ماه مارس منتشر خواهد شد که مشکل را برطرف خواهد کرد.
دیدگاهها و نظرات خود را بنویسید
برای گفتگو با کاربران ثبت نام کنید یا وارد حساب کاربری خود شوید.
"برخی از قابلیت های اندروید را تحت کنترل خود بگیرد. برای مثال چنین اپ مخربی خواهد توانست دوربین، میکروفون، GPS و داده های شخصی کاربر را تحت کنترل داشته باشد"
دقیقا منظور از برخی چیه اینجا؟؟؟!!
این که همه جا کنترل داره
خیلی بد شد چون کرنل رو به این راهتی ها نمیشه آپدیت کرد
تازه اگر راحت هم بود
کودوم شرکتی میومد چند میلیون آپدیت بده بیرون واسه یه باگ
حالا این مشکل رو گوگل تا ماه دیگه حل میکنه ، ولی بقیه ی شرکت ها چی ؟ سه ماه دیگه م آپدیت نمیدن