کشف ۱۴۰ حفره امنیتی در برنامه‌های پیش‌فرض گوشی‌های اقتصادی

شرکت کریپتو وایر هر ساله گزارشی از میزان امنیت اندروید منتشر می‌کند. در گزارش سال ۲۰۱۹ (طبق انتظارات همگان) ۱۴۰ باگ و حفره امنیتی در برنامه‌های پیش‌فرض نصب شده روی گوشی‌ها پیدا کرده که پتانسیل تبدیل شدن به ابزار جاسوسی را دارند.

گزارش کریپتو وایر (Kryptowire) که توسط سازمان DHS پشتیبانی مالی شده، ۱۴۶ برنامه مختلف نصب شده در گوشی‌های ارزان قیمت اندرویدی را مشخص کرده که باگ‌های بی‌شماری دارند. از شیطنت‌های این برنامه‌ها می‌توان به شنود از طریق میکروفون، تغییرات خودمختار دسترسی‌های برنامه و فرستادن مخفیانه اطلاعات کاربر به سازنده گوشی اشاره کرد. نکته جالب این است که کاربر تحت هیچ شرایطی از این اتفاقات پشت پرده خبردار نخواهد شد.

حفره امنیتی اندروید

کریپتو وایر این باگ‌ها را در گوشی‌های اندرویدی ۲۹ سازنده مختلف تلفن‌های هوشمند پیدا کرده است. بعضی از این سازندگان بسیار ناشناخته هستند. برای مثال بعید می‌دانیم که نام کوبات (Cubot) یا دوجی (Doogee) به گوشتان خورده باشد. با این حال نام یک کمپانی بیش از دیگران جلوه می‌کند: سونی. معلوم نیست که چرا شرکتی با اعتبار سونی باید چنین کاری را انجام دهد.

در هر صورت از آن جایی که هر گوشی اندرویدی به طور متوسط با ۱۰۰ الی ۴۰۰ برنامه پیش‌فرض به بازار معرفی می‌شود باگ‌های امنیتی یافت شده در آن‌ها، امنیت کاربران را به شدت به خطر می‌اندازد. به خصوص که بعضی از این برنامه‌ها در قالب بسته‌هایی می‌آیند که تشخیص و پاک کردنشان کار سختی است.

امنیت اندروید

البته رفع این آسیب‌پذیری‌ها چندان سخت نیست. گوگل به سادگی می‌تواند از سازنده گوشی، درخواست بازدید عمیق‌تر کد‌های برنامه‌ها را داشته باشد. همچنین می‌تواند از آن‌ها بخواهد که نسبت به برنامه‌هایی که وارد اکوسیستم اندروید می‌کنند، مسئولیت‌پذیری بیش‌تری نشان دهند.

آنجلوس استاورو (Angelos Stavrou) مدیرعامل کریپتو وایر می‌گوید:

قانون‌گذاران و سیاست‌گذاران باید از تولیدکنندگان گوشی‌های هوشمند بخواهند که در قبال امنیت و اطلاعات کاربران خود، پاسخگو باشند و آن‌ها را در خطر نیاندازند.

سوال اصلی اما این جاست که آیا گوگل و سیاست‌گذاران، توانایی برداشتن قدم‌های لازم برای برطرف کردن مشکلات امنیت اندروید را دارند یا خیر.

مطالب مرتبط

دسترسی هکرها به وبکم تمام محصولات اپل از طریق مرورگر سافاری

اپل همواره به عنوان شرکتی شناخته می‌شود که نگاهی ویژه به امنیت کاربران خود دارد. با این حال این کمپانی در طول سالیان گذشته با امنیت مرورگر سافاری مشکلاتی داشته است. اخیرا یک محقق حوزه امنیت توانسته باگی در این مرورگر پیدا کند که به هکر‌ها اجازه می‌دهد به دوربین سلفی یا وبکم و میکروفون... ادامه مطلب

کشف آسیب پذیری «بک دور» در بیش از 12 هزار اپلیکیشن اندرویدی

یک تحقیق آکادمیک نشان می‌دهد بیش از 12 هزار اپلیکیشن سیستم عامل اندروید، آسیب پذیری در پشتی (بک دور) دارند که 6800 مورد آن، در پلی استور منتشر شده است.محققان در اروپا و ایالات متحده آمریکا ابزاری به نام InputScope را توسعه داده‌اند که از آن برای تحلیل فرم ورودی موجود در بیش از 150... ادامه مطلب

هواوی امیدوار است سرویس‌های گوگل به فروشگاه نرم‌افزاری‌اش اضافه شوند

شرکت هواوی امیدوار است تا بتواند اپلیکیشن و سرویس‌های گوگل را از طریق فروشگاه نرم افزاری خودش به نام «AppGallery» به کاربران موبایل‌هایش عرضه کند. این در حالی است که گوگل مجوز استفاده از سیستم عامل «اندروید» را نیز به این شرکت نمی‌دهد.ماجرا از این قرار است که سال ۲۰۱۹، هواوی از سوی آمریکا در یک... ادامه مطلب

گوگل اپلیکیشن دوربین بهتری برای اندروید Go منتشر می‌ کند

اپلیکیشن دوربین پیش‌فرض اندروید Go، سیستم عاملی که گوگل برای دیوایس‌های اقتصادی طراحی کرده اگر چه تا امروز پاسخگوی نیازهای اساسی کاربران این گوشی‌ها بوده اما گوگل با ارائه نسخه‌ای جدید تلاش کرده که مشکلات قبلی آن را برطرف کند.Camera Go جدید تغییرات مهم و تأثیرگذاری را در عکاسی و فیلمبرداری برای کاربران اندروید گو... ادامه مطلب

برنامه محافظت پیشرفته گوگل از نصب اپلیکیشن‌های شخص ثالث جلوگیری می‌کند

آخرین تغییرات برنامه محافظت پیشرفته گوگل (Advanced Protection Program) ممکن است تبعات بسیار سنگین و ناخوشایندی برای اعضایش داشته باشد. به گزارش خبرگزاری تک کرانچ، بنا بر تغییراتی که گوگل برای برنامه محافظت پیشرفته خود در نظر گرفته ممکن است اعضای این برنامه دیگر قادر به دانلود و نصب اپلیکیشن‌ها خارج از محیط پلی‌استور نباشند.محدودسازی... ادامه مطلب

ترجمه گفتار و تبدیل به متن؛ قابلیت جدید گوگل ترنسلیت برای اندروید ارائه شد

اپلیکیشن اندرویدی گوگل ترنسلیت به حالت رونویسی مجهز شده که امکان ترجمه و تبدیل گفتگوهای طولانی به متن را فراهم می‌کند.گوگل حدود دو ماه قبل برای اولین بار به قابلیت ترجمه آنی گفتار و تبدیل آن به نوشتار در اپ ترنسلیت اشاره کرد. کاربران محصولات اندرویدی با دریافت جدیدترین بروزرسانی اپلیکیشن گوگل ترنسلیت می‌توانند مکالمات... ادامه مطلب

نظرات ۰

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود

رمزتان را گم کرده‌اید؟