فناوری/

حفره امنیتی بحرانی اندروید کشف شد/خطر برای گوشی‌های شیائومی

حفره‌ی امنیتی بسیار مهمی در اندروید شناسایی شده که میلیاردها دستگاه مجهز به این سیستم‌عامل را به‌خطر انداخته است.
کد خبر: ۲۹۵۳۹۰
تاریخ انتشار:۱۷ ارديبهشت ۱۴۰۳ - ۰۱:۰۲ - 06 May 2024

حفره امنیتی بحرانی اندروید کشف شد؛ خطر برای گوشی‌های شیائومی

به گزارش روزپلاس، محققان مایکروسافت با کشف حفره‌ی امنیتی مهم در اندروید، زنگ‌ خطر را برای کاربران به صدا درآوردند. این آسیب‌پذیری که با نام Dirty Stream شناخته می‌شود، به هکرها اجازه می‌دهد کنترل اپلیکیشن‌ها را در دست بگیرند و اطلاعات باارزش کاربران را به‌سرقت ببرند.

آسیب‌پذیری Dirty Stream با سوءاستفاده از سیستم Content Provider اندروید کار می‌کند. این سیستم به‌طور معمول برای تبادل امن داده‌ها بین اپلیکیشن‌های مختلف روی دستگاه طراحی شده است. در سیستم مورد بحث، سازوکارهای امنیتی ازجمله جداسازی داده‌ها، استفاده از مجوزهای مرتبط با آدرس‌های خاص و اعتبارسنجی دقیق مسیرهای فایل برای جلوگیری از دسترسی غیرمجاز، تعبیه شده‌اند.

با وجود تمامی مزایا، سیستم Content Provider اندروید می‌تواند راه را برای نفوذ هکرها باز کند. محققان مایکروسافت دریافتند استفاده‌ی نادرست از Intent سفارشی می‌تواند بخش‌های حساس اپلیکیشن را درمعرض خطر قرار دهد؛ این قابلیت به‌عنوان سیستم تبادل پیام برای برقراری ارتباط بین اجزای اپلیکیشن‌های اندرویدی شناخته می‌شود. به‌ عنوان مثال، اپلیکیشن‌های آسیب‌پذیر می‌توانند نام یا مسیر فایل‌ها را به‌درستی بررسی نکنند و در نتیجه به اپلیکیشن مخرب اجازه دهند کد مخرب را در قالب فایل‌های به‌ظاهر معتبر، جایگذاری کند.

مشکل امنیتی Dirty Stream چیست؟

مهاجمان می‌توانند با سوءاستفاده از حفره‌ی امنیتی Dirty Stream، اپلیکیشن آسیب‌پذیر را فریب دهند و فایل‌های حیاتی را در فضای ذخیره‌سازی خصوصی خود بازنویسی کنند. این سناریو می‌تواند به مهاجم اجازه دهد کنترل کامل رفتار اپلیکیشن را در دست بگیرد و با دسترسی غیرمجاز، اطلاعات حساس کاربر را به‌سرقت ببرد.

تحقیقات مایکروسافت نشان داد آسیب‌پذیری Dirty Stream چندین مشکل به همراه می‌آورد. تیم امنیتی، پیاده‌سازی نادرست سیستم Content Provider را در بسیاری از اپلیکیشن‌های محبوب اندروید شناسایی کرد. دو نمونه‌ی مهم، اپلیکیشن مدیریت فایل شیائومی با بیش‌ از یک میلیارد نصب و WPS Office با حدود ۵۰۰ میلیون نصب هستند.

دیمیتریس والساماراس، محقق مایکروسافت، با تأکید بر تعداد خیره‌کننده‌ی دستگاه‌هایی که در معرض خطر Dirty Stream قرار دارند، اعلام کرد: «ما چندین اپلیکیشن آسیب‌پذیر در فروشگاه گوگل‌پلی شناسایی کردیم که درمجموع بیش‌ از چهار میلیارد بار نصب شده‌اند.»

مایکروسافت یافته‌های خود را به‌اشتراک گذاشته و با توسعه‌دهندگان اپلیکیشن‌های آسیب‌پذیر همکاری کرده است تا وصله‌های امنیتی را ارائه دهند. گوگل با به‌روزرسانی دستورالعمل‌های امنیتی خود، سعی دارد از آسیب‌پذیری‌های مشابه در آینده جلوگیری کند. این دستورالعمل‌ها اکنون تأکید بیشتری بر نقص‌های طراحی رایج Content Provider دارند.

کاربران اندروید چه‌ کاری می‌توانند انجام دهند؟

توسعه‌دهندگان برای شناسایی و رفع مشکل اپلیکیشن‌های آسیب‌پذیر تلاش می‌کنند و همزمان کاربران اندروید می‌توانند اقدامات احتیاطی ساده‌ای انجام دهند. نصب به‌روزرسانی‌های اپلیکیشن‌ها از اهمیت ویژه‌ای برخوردار است، زیرا توسعه‌دهندگان به‌سرعت وصله‌های امنیتی را منتشر خواهند کرد.

همیشه توصیه می‌شود اپلیکیشن‌های مورد نیازتان را فقط از فروشگاه رسمی گوگل پلی دانلود کنید و هنگام دانلود از منابع غیررسمی‌ای که احتمالاً حاوی برنامه‌های مخرب هستند، بسیار محتاط باشید.

برچسب ها: گوشی
بازگشت به ابتدای صفحه
ارسال به دوستان
ارسال نظر
روایت تصویری
نگاه دوم
پیشنهاد سردبیر
پربازدیدها

واگذاری تراکتور با یک شرط عجیب/ قیمت تراکتور اعلام شد؟

هنوز وضعیت بالگرد مشخص نیست/ مه سنگین تلاش گروه‌های امدادی را با سختی روبرو کرده/ فارس: برخی افراد توانسته اند بعد از وقوع حادثه لحظاتی با آیت الله آل هاشم صحبت کنند/ وزیر کشور: گروه‌های امدادی هنوز به محل حادثه نرسیده‌اند؛ هوا نامناسب است و ممکن است رسیدن به محل حادثه زمان ببرد

به منظور افتتاح طرح مشترک سد قیزقلعه‌سی؛ سفر رئیس‌‌جمهور به تبریز/ بازدید مشترک روسای جمهور ایران و آذربایجان از سد قیز قلعه‌سی/ رئیسی: روابط ایران و آذربایجان گسسته نخواهد شد/ علی‌اف: دخالت بیگانگان‌ برنمی‌تابیم/ از ایران حمایت می‌کنیم

افشاگری یک مقام صهیونیستی علیه نتانیاهو

بمباران منزل همسر مستندساز معروف ایرانی در لبنان + تصاویر

بن بست در مذاکرات تجاری چین و عربستان؛ در سایه فشار آمریکا

متقاضیان خودروهای برقی حتما بخوانند/ اعلام رسمی اسامی ۵ مدل خودرو برقی برای عرضه

۵ دلیل کاهش قیمت دلار؛ از مداخله بازارساز تا فشار فروش در بازار

افشاگری درباره پشت‌پرده سرکوب اعتراض‌های دانشجویی در آمریکا/ پلیس گوش‌به‌فرمان ثروتمندان حامی رژیم صهیونیستی

زمان واریز حقوق اردیبهشت ماه بازنشستگان کشوری و فرهنگیان بازنشسته مشخص شد

وحشت رسانه‌های عبری از سلاح جدید حزب الله

برنامه لیگ ملت‌های والیبال ۲۰۲۴

آقای گل رسما به استقلال برگشت

پرچم‌های ایران و جمهوری آذربایجان در پروژه مشترک مرزی/ تصاویر

دلار به 1402 برگشت

محاکمه معاون مدرسه به جرم قتل یک زن و دو مرد

رهبر انقلاب: یکی از وظایف بزرگمان این است که ائمه را به دنیا معرفی کنیم/ انعکاس معارف ائمه علیهم السلام با شیوه های درست به دنیا/ تشکیل حکومت، هدف بلند مدت تمامی ائمه

دستور مهم رئیسی درباره طلافروشان

اصناف در سال چقدر مالیات می دهند؟/ سرانه مالیات پزشکان، قنادان، طلافروشان و رستوران ها و کافه دارها در ۳ سال گذشته

ثبت نام برای فروش ۳ خودروی سایپا به تعویق افتاد | اطلاعیه‌ جدید سایپا

سفر پرحاشیه‌ پوتین به چین

رییسی: بیش از ۳۰۰ واحد راکد تولیدی در استان مازندران احیا شده است/ قدم بعدیِ آزادسازی سواحل، رهاسازی سواحل نیست؛ بلکه آبادسازی است

آمریکا در استراتژی و تاکتیک جنگی خود، شهر‌ها و ساکنان غیرنظامی آن را در تیررس قرار می‌دهد

نه خیانتی در کار بود نه هیچ‌چیز دیگر، خسته شد صبر ما / رفاقت تا همیشه پابرجاست

برای ریاست قالیباف بین اصولگران و مستقلین اجماع صورت می گیرد/ نظرات متفاوت نباید منجر به تفرقه و دودستگی شود

خاندوزی: مشکلات طلافروشان با رعایت قانون برطرف می شود/ کلیه اصناف موظف به کنار گذاشتن روش‌های سنتی و سلیقه‌محور در حوزه مالیاتی هستند

احکام متناسب‌سازی حقوق بازنشستگان چه زمانی صادر می‌شود؟

رهبر انقلاب از سی‌وپنجمین دوره نمایشگاه بین‌المللی کتاب تهران بازدید کردند/ نباید فضای مجازی جای کتابخوانی را بگیرد/ کتاب باید همواره در سبد خرید و در مجموعه اوقات مردم جای خاص خود را داشته باشد

بن گویر، وزیر امنیت ملی اسرائیل بر اثر سانحه رانندگی مجروح شد

انتشار تصاویر و جزئیات جدید از فوت نیکا شاکرمی برای اولین بار/ بی آبرویی بی‌بی‌سی در پی انتشار اسناد پرونده

جا زدن پل‌های شناور به جای سامانه پدافندی/ احمق و احمق‌تر! / دروغ شاخدار به روایت تصویر

قانون مالیات بر عایدی سرمایه تغییرات گسترده ای داشته و صرفا اصلاح ایرادات شورای نگهبان نبوده/ این قانون برای کسانی است که می‌خواهند قدرت خریدشان را حفظ کنند

ستاره استقلال مشاور املاک خانه شد!

کارت بانکی ۶ بانک حذف می‌شود

دلار به 1402 برگشت

روز «شنبه» به‌عنوان روز تعطیل جایگزین «پنجشنبه» تعیین شد

شخصیت سالم یا ناسام؛ مساله این است؟

الحوثی: رژیم صهیونیستی بیمارستان‌های غزه را به گور‌های دسته‌جمعی تبدیل کرده است

علائم جسمانی انواع اضطراب‌/ اضطراب اجتماعی چیست؟

هواشناسی ایران۱۴۰۳/۰۲/۲۳؛هشدار نارنجی فعالیت سامانه بارشی

۲۴میلیارد دلار دولتی برای ۱۰۰وارد کننده عمده/ رانت ۴میلیارد دلاری مونتاژکاران خودرو چینی/ اختصاص ۷۰۰میلیون دلار به داریا همراه واردکننده تلفن همراه از چین/ بانک مرکزی تامین ارز را انجام داد، چرا قیمت ها ثابت نمی ماند؟ + لیست

مصوبه شورای حقوق و دستمزد باطل شد

نقد و سیاست