D1-kifpool

حفره امنیتی اندروید باعث دزدیه شدن اطلاعات شخصی کاربر می‌شود

چهارشنبه ۲۸ اردیبهشت ۱۳۹۰ - ۰۸:۵۴
مطالعه 2 دقیقه
99.7 درصد تلفن‌های اندرویدی زمانی که به شبکه های Wi-Fi متصل هستند نام کاربری و رمز عبور کاربر را بصورت غیر ایمن به سرویس های Cloud گوگل ارسال می‌کند.
تبلیغات
D4-mci

امنیت مهمترین موضوع در دنیای ارتباطات دیجیتال است یک محقق آلمانی حفره امنیتی را در سیستم عامل اندروید گوگل یافته است که اطلاعات کاربران را به راحتی در دسترس هکر ها قرار می‌دهد در آزمایش‌های انجام شده مشخص شد که 99.7 درصد تلفن‌های اندرویدی زمانی که به شبکه های Wi-Fi متصل هستند نام کاربری و رمز عبور کاربر را بصورت غیر ایمن به سرویس های Cloud گوگل ارسال می کند و بدین ترتیب هکرهای براحتی می توانند این اطلاعات شخصی کاربران را بدست آوردند.

این مشکل بدلیل نحوه ارتباط سیستم عامل اندروید با سرورهای Cloud اتفاق می‌افتد. محققین متوجه شدند که نرم افزار های اندروید یک بار مشخصات کاربر شامل نام کاربری و رمز عبور را بصورت ایمن به سرور ارسال می کنند و سپس سرور نیز پاسخ را بصورت ایمن ارسال می کند ولی در طول ارتباط کاربر با سرور دیگر رمز عبور و نام کاربری کنترل نمی شود در اکثر سیستم عامل ها، نرم افزار و سرور مرتبا نام کاربری و رمز عبور را ارسال و دریافت می کنند تا از صحت ارتباط مطمئن باشند ولی در سیستم عامل اندروید این امر تنها یک بار و در ابتدای ارتباط انجام می شود.

همواره زمانی که یک کاربر به شبکه بی سیم غیرامن متصل می شود امکان دسترسی هکرها به اطلاعات رمز عبور و نام کاربری شخص وجود دارد از طرفی ارتباط بین دستگاه مبنی بر سیستم عامل اندروید و سرورهای Cloud برای دو هفته معتبر است به این ترتیب یک هکر می تواند اطلاعات شخصی کاربر مانند لیست تماس ها، تقویم و دیگر اطلاعات را از روش همگام سازی یا Sync بدست آورد.

محققان تلفن های مختلف با نسخه های مختلف سیستم عامل Android را مورد آزمایش قرار دادند و متوجه شدند از نسخه 2.3.3 به بعد اطلاعات تماس ها و تقویم بصورت غیر ایمن همگام (Sync) می شوند همچنین نرم افزار Gallery App که توسط یک شرکت دیگر برای اندروید ساخته شده نیز بصورت غیر ایمن ارتباط برقرار می کند.

برای جلوگیری از مشکلات این چنینی سعی کنید هیچ وقت به شبکه های بی سیم غیرامن متصل نشوید در این نوع ارتباط اطلاعات رد و بدل شده رمز گذاری نمی شوند و هکرها براحتی می توانند به اطلاعات شخصی شما دسترسی داشته باشند. همچنین سعی کنید هر چند وقت یکبار رمز عبور خود را تعویض کنید.

منبع: GSM Arena

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
بام بانک ملی
همه‌چیز درباره‌ سامانه‌ بام بانک ملی؛ راهنمای استفاده از خدمات هوشمند بانک ملی

بانکداری دیجیتال دیگر آینده نیست، اکنون است. در این مطلب با سامانه‌ بام بانک ملی آشنا می‌شوید که نگاه شما به خدمات بانکی را تغییر می‌دهد.

17
20 ساعت پیش
چشم‌انداز سیاره زمین از فضا
تماشای زمین با کیفیت 4K؛ شرکت بریتانیایی چشم‌انداز زنده سیاره آبی از فضا را پخش می‌کند

یک شرکت به واسطه دوربین‌های خود در ایستگاه فضایی بین‌المللی، نمای بی‌نظیری از زمین را در اختیار عموم قرار داده است.

42
2 روز پیش
افتتاح حساب
افتتاح حساب غير حضوری؛ چه بانک هایی افتتاح حساب آنلاین دارند؟

بدون مراجعه به بانک، تنها با موبایل و اینترنت حساب بانکی باز کنید. در این مطلب، با شرایط و مراحل افتتاح حساب غیر حضوری در بانک‌های مختلف آشنا ...

25
18 ساعت پیش
بهترین گوشی های تاشوی بازار ایران
بهترین گوشی های تاشو؛ از Mate XT هواوی تا زد فلیپ ۶ [بهار ۱۴۰۴]

گوشی‌های تاشو در سال‌های اخیر رفته‌رفته جایگاه خود را در بازار پیدا کرده‌اند؛ اما فهرست بهترین گوشی تاشو بازار شامل چه مدل‌هایی می‌شود؟

81
یک روز پیش
لوگوی ایرانسل و لوگوی اینترنت 4G
اینترنت نامحدود ایرانسل چیست و چگونه فعال می‌شود؟

اینترنت نامحدود ایرانسل چقدر واقعی است؟ در این مقاله، با نکات مهم و ساده‌ترین راه‌های فعال‌سازی این بسته‌ها آشنا خواهید شد.

75
2 روز پیش
چرا اینترنت گوشی زود تمام می‌شود و چطور از این اتفاق جلوگیری کنیم؟

اگر حجم بسته‌ی اینترنت شما به‌سرعت تمام می‌شود اما دلیل آن‌ را نمی‌دانید، در این مقاله با علل این مشکل و برطرف‌کردن آن آشنا خواهید شد.

62
2 روز پیش
بهترین گوشی‌های شیائومی
بهترین گوشی شیائومی در بازار ایران [اردیبهشت ۱۴۰۴]

بهترین گوشی های شیائومی با ارزش خرید بالا کدام مدل‌ها هستند؟ در هر رده قیمتی چه انتظاری باید از بهترین گوشی شیائومی داشته باشیم؟

496
12 دقیقه پیش
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات