ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

بدافزار GPlayed
تکنولوژی

کد مخرب جدید اندروید بدون اجازه کاربر شروع به ضبط محتویات نمایشگر می کند

به تازگی کد مخرب جدیدی در گجت های مبتنی بر اندروید کشف شده که با فریب کاربر و بدون کسب موافقت او شروع به ضبط محتویات نمایش داده شده در نمایشگر می کند. این کد ...

علی باقرزاده
نوشته شده توسط علی باقرزاده | ۲۹ آبان ۱۳۹۶ | ۱۴:۰۰

به تازگی کد مخرب جدیدی در گجت های مبتنی بر اندروید کشف شده که با فریب کاربر و بدون کسب موافقت او شروع به ضبط محتویات نمایش داده شده در نمایشگر می کند.

این کد مخرب که نسخه های مختلف اندروید از 5.0 تا 7.1 را تحت تأثیر قرار می دهد، از فریم ورک «MediaProjection» استفاده می کند. لازم به ذکر است که فریم ورک مذکور اولین بار در اندروید 5.0 معرفی شد و به توسعه دهندگان اپ ها اجازه می داد محتوای نمایش داده شده یا صدای پخش شده از دیوایس را ضبط کنند. گفتنی است پیش از ارائه فریم ورک یاد شده در اندروید 5.0، ضبط محتویات نمایش داده شده نیاز به اجازه دسترسی روت یا کلید های سخت افزاری ویژه داشت.

به طور معمول اپ هایی که از فریم ورک MediaProjection استفاده می کنند، از کاربر برای دسترسی های مورد نیاز، کسب اجازه می کنند؛ ولی کد مخرب جدید پیام کسب اجازه مذکور را دور زده و کاربر را فریب می دهد. بدین ترتیب گجت کاربر در معرض خطر قرار می گیرد. خوشبختانه گوگل این مشکل را در اندروید 8.0 رفع کرده؛ ولی متأسفانه این آسیب پذیری همچنان در نسخه های پایین تر اندروید وجود دارد.

به منظور جلوگیری از سوء استفاده اپلیکیشن ها از این آسیب پذیری، پیشنهاد می شود حتماً تمامی مجوزهای دسترسی اپ ها را پیش از نصب بررسی کنید و در صورت درخواست مجوزهای مشکوک، از نصب آن خودداری نمایید. همچنین در صورت نمایش اعلان مرتبط با «screencast» (مشابه تصویر بالا) می توانید اپلیکیشنی که در حال استفاده از مجوز سرویس MediaProjection است را مشاهده کرده و در صورت نیاز آن را متوقف کنید.

دیدگاه‌ها و نظرات خود را بنویسید
مجموع نظرات ثبت شده (4 مورد)
  • reza
    reza | ۲۹ آبان ۱۳۹۶

    خوب بگید کجای اندروید مخرب نیست ازهمونجاش استفاده کنیم

  • nhho
    nhho | ۲۹ آبان ۱۳۹۶

    دسترسی چی؟اندروید5که نمیشه بهش دسترسی ندادمثل اندروید6به بعدنیست که میتونی دسترسی های دوربین وضبط صداومخاطبین وایناروقطع کرد،چیکارکنیم ماپنجی ها?

    • herogame
      herogame | ۲۹ آبان ۱۳۹۶

      کاستوم رام مطمئن نصب کنید

      • nhho
        nhho | ۲۹ آبان ۱۳۹۶

        خب من نمیدونم،شایدباگوشیم سازگارنباشه که بتونم اون روروش نصب کنم

مطالب پیشنهادی