کشف ۱۴۰ حفره امنیتی در برنامه‌های پیش‌فرض گوشی‌های اقتصادی

شرکت کریپتو وایر هر ساله گزارشی از میزان امنیت اندروید منتشر می‌کند. در گزارش سال ۲۰۱۹ (طبق انتظارات همگان) ۱۴۰ باگ و حفره امنیتی در برنامه‌های پیش‌فرض نصب شده روی گوشی‌ها پیدا کرده که پتانسیل تبدیل شدن به ابزار جاسوسی را دارند.

گزارش کریپتو وایر (Kryptowire) که توسط سازمان DHS پشتیبانی مالی شده، ۱۴۶ برنامه مختلف نصب شده در گوشی‌های ارزان قیمت اندرویدی را مشخص کرده که باگ‌های بی‌شماری دارند. از شیطنت‌های این برنامه‌ها می‌توان به شنود از طریق میکروفون، تغییرات خودمختار دسترسی‌های برنامه و فرستادن مخفیانه اطلاعات کاربر به سازنده گوشی اشاره کرد. نکته جالب این است که کاربر تحت هیچ شرایطی از این اتفاقات پشت پرده خبردار نخواهد شد.

حفره امنیتی اندروید

کریپتو وایر این باگ‌ها را در گوشی‌های اندرویدی ۲۹ سازنده مختلف تلفن‌های هوشمند پیدا کرده است. بعضی از این سازندگان بسیار ناشناخته هستند. برای مثال بعید می‌دانیم که نام کوبات (Cubot) یا دوجی (Doogee) به گوشتان خورده باشد. با این حال نام یک کمپانی بیش از دیگران جلوه می‌کند: سونی. معلوم نیست که چرا شرکتی با اعتبار سونی باید چنین کاری را انجام دهد.

در هر صورت از آن جایی که هر گوشی اندرویدی به طور متوسط با ۱۰۰ الی ۴۰۰ برنامه پیش‌فرض به بازار معرفی می‌شود باگ‌های امنیتی یافت شده در آن‌ها، امنیت کاربران را به شدت به خطر می‌اندازد. به خصوص که بعضی از این برنامه‌ها در قالب بسته‌هایی می‌آیند که تشخیص و پاک کردنشان کار سختی است.

امنیت اندروید

البته رفع این آسیب‌پذیری‌ها چندان سخت نیست. گوگل به سادگی می‌تواند از سازنده گوشی، درخواست بازدید عمیق‌تر کد‌های برنامه‌ها را داشته باشد. همچنین می‌تواند از آن‌ها بخواهد که نسبت به برنامه‌هایی که وارد اکوسیستم اندروید می‌کنند، مسئولیت‌پذیری بیش‌تری نشان دهند.

آنجلوس استاورو (Angelos Stavrou) مدیرعامل کریپتو وایر می‌گوید:

قانون‌گذاران و سیاست‌گذاران باید از تولیدکنندگان گوشی‌های هوشمند بخواهند که در قبال امنیت و اطلاعات کاربران خود، پاسخگو باشند و آن‌ها را در خطر نیاندازند.

سوال اصلی اما این جاست که آیا گوگل و سیاست‌گذاران، توانایی برداشتن قدم‌های لازم برای برطرف کردن مشکلات امنیت اندروید را دارند یا خیر.

منبع:
Engadget
برچسب ها

مطالب مرتبط

سه روش برتر برای اجرای اپلیکیشن های اندروید در رایانه

دوست دارید که اجرای یک برنامه اندروید در کامپیوتر خود را تجربه کنید؟ این روزها به لطف نرم‌افزارهای شبیه‌ساز انجام این کار آسان‌تر از همیشه شده. اما به جز شبیه‌سازها که اصلی‌ترین روش اجرای یک برنامه اندروید در کامپیوتر هستند، می‌توانید از اپ پلیرها و ابزار Mirroring هم برای رسیدن به این هدف استفاده نمایید.... ادامه مطلب

تاریخ انتشار نسخه پایدار اندروید 10 برای برخی از گوشی های سامسونگ مشخص شد

یکی از نمایندگی های سامسونگ زمانبندی انتشار نسخه پایدار آپدیت اندروید 10 را برای برخی از گوشی های سامسونگ منتشر کرده که نشان می دهد نسخه پایدار تا سال آینده میلادی منتشر نخواهد شد.در چند هفته گذشته نسخه بتای رابط کاربری One UI 2.0 برای سامسونگ گلکسی اس 10 و نوت 10 سامسونگ منتشر شده... ادامه مطلب

کشف آسیب پذیری جدید اندروید: جاسوسی از دوربین، تماس و مکان گوشی‌ها

آسیب پذیری جدیدی که در اندروید شناسایی شده امکان جاسوسی صوتی، تصویری و حتی ردیابی گوشی را به هکرها می دهد.شاید برای شما هم پیش آمده که سرگرم صحبت درباره موضوع خاصی بوده اید و چند ساعت بعد تبلیغی درباره همان موضوع برایتان ارسال شده یا حین وبگردی به تبلیغی راجع آن برخورده‌اید. فارغ از... ادامه مطلب

کشف ۱۴۰ باگ مختلف در اپ های پیش فرض گوشی های ارزان اندرویدی

محققان امنیتی شرکت Kryptowire اخیرا گزارش سال ۲۰۱۹ خود را در رابطه با وضعیت نرم افزارها و میان افزارهایی که به صورت پیش فرض روی گوشی های اندرویدی نصب می شوند منتشر کرده اند و همانطور که انتظارش می رفت آنها بالغ بر ۱۴۰ باگ را در این اپ ها پیدا کردند که می توانند توسط... ادامه مطلب

کدام گوشی‌های سونی اندروید ۱۰ را دریافت می‌کنند؟ [بروزرسانی]

سونی فرسنگ ها با روزهای خوشش در دنیای موبایل فاصله دارد اما هنوز هم قصد ترک این بازار را ندارد. کمپانی ژاپنی پس از کاهش مداوم سهمش در این حوزه تصمیم گرفت با دل کندن از بازارهای خاورمیانه، هند و قاره آمریکا تنها روی بازار داخلی، هنگ کنگ، تایوان و اروپا تمرکز کند.سونی امسال پرچمدار... ادامه مطلب

افزایش امنیت گوشی‌های اندرویدی؛ چند نکته کلیدی که باید بدانید

شاید گوشی‌های اندرویدی از منظر امنیت سابقه چندان جالبی نداشته باشند، اما حقیقت این است که به میزان قابل توجهی امن هستند، یا حداقل می‌توان کاری کرد که امنیت کامل در آن‌ها برقرار شود.اپلیکیشن‌ها اصلی‌ترین مسیر و دروازه‌ای برای ورود بدافزارها به دنیای اندروید هستند و سال‌هاست که از کاربران به شیوه‌های مختلف قربانی می‌گیرند.... ادامه مطلب

نظرات ۰

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود
x

رمزتان را گم کرده‌اید؟