D1-kifpool

آسیب‌پذیری جدید اندروید، کنترل کامل گوشی را به هکر می‌دهد

یک‌شنبه ۱۴ مهر ۱۳۹۸ - ۱۴:۱۰
مطالعه 3 دقیقه
آسیب‌پذیری خطرناک جدیدی در اندروید کشف شده که ظاهرا گوشی‌های مختلفی را از جمله گلکسی S9 سامسونگ تحت‌تأثیر قرار داده است.
تبلیغات
D4-mci

طبق گزارش جدید منتشرشده ازسوی رسانه‌ی ZDNet، برخی از پژوهشگران حوزه‌ی امنیت به‌همراه تیم ویژه‌ای از شرکت گوگل با نام پراجت زیرو (Project Zero) توانسته‌اند یک آسیب‌پذیری صفرروزه‌ی خطرناک را در اندروید کشف کنند که گوشی‌های مختلف دارای این سیستم‌عامل را تحت‌تأثیر قرار می‌دهد. ظاهرا این مشکل امنیتی، گوشی‌هایی از شرکت‌های مختلفی نظیر سامسونگ و هواوی را متأثر می‌کند. این آسیب‌پذیری، دسترسی روت را برای هکر فراهم می‌کند.

ZDNet می‌گوید که آسیب‌پذیری موردبحث در سیستم‌عامل اندروید، گوشی‌های گلکسی اس ۷، گلکسی اس ۸ و گلکسی اس ۹ را از سامسونگ در کنار گوشی‌های هواوی پی ۲۰، گوگل پیکسل ۱ و گوگل پیکسل ۲ تحت‌تأثیر قرار داده است. فردی به نمایندگی از تیم مدیریت اندروید می‌گوید که هکر دو راه برای دسترسی به اطلاعات گوشی قربانی دارد؛ یا با روشی خاص، قربانی را به نصب یک اپلیکیشن مخرب ترغیب کند یا اینکه از طریق یک اپلیکیشن نظیر مرورگر وب، اکسپلویت دوم را نیز وارد ماجرا کند تا امکان نفوذ به گوشی برایش فراهم شود. اگر هکر یکی از این دو کار را انجام دهد، می‌تواند به تمامی اطلاعات دستگاه مقصد دسترسی پیدا کند.

هک

نکته‌ی جالب اینجا است که ظاهرا هم‌اکنون از این اکسپولیت جدید در دنیای واقعی هم بهره‌برداری می‌شود؛ تیم ویژه‌ای از گوگل با نام Threat Analysis Group توانسته‌اند نمونه‌هایی از استفاده‌ی این اکسپلویت را در دنیای واقعی نیز کشف کنند. تیم گوگل می‌گوید که احتمال دارد اکسپلویت موردبحث توسط شرکت NSO Group مورداستفاده قرار گرفته باشد؛ در ضمن احتمال دارد که همین شرکت، این اکسپلویت را فروخته باشد. گفته می‌شود که NSO Group یک شرکت جاسوسی وابسته به رژیم صهیونیستی است که قبلا فعالیت‌های مخربانه‌ی دیگری نیز انجام داده بود. برخی رسانه‌ها مدعی شده‌اند که NSO Group در طراحی یک جاسوس‌افزار نقش داشته است؛ ظاهرا امکان وارد کردن این جاسوس‌افزار به گوشی‌های هوشمند از طریق اپلیکیشن واتساپ وجود داشته که در نوع خود جالب است.

رسانه‌ی ورج در پی انتشار این اخبار با NSO Group ارتباط برقرار کرد تا سؤالاتی را از آن‌ها بپرسد. NSO Group هرگونه وابستگی به اکسپلویت جدید اندروید را به‌صورت کامل تکذیب کرد. فردی به نمایندگی از این شرکت در گفت‌و‌گو با سایت ورج‌ گفته است: «NSO Group هیچ‌گاه اکسپلویت یا آسیب‌پذیری را به‌فروش نرسانده است و هرگز چنین کاری را انجام نخواهد داد. اکسپلویت جدید اندروید، هیچ ارتباطی به NSO ندارد. کار ما روی توسعه‌ی محصولاتی متمرکز شده است که به سرویس‌های اطلاعاتی دولتی و سازمان‌های مجری قانون کمک می‌کنند تا جان افراد را نجات دهند.»

اندروید

از آنجایی که هم‌اکنون در دنیای واقعی از باگ موردبحث توسط یک اکسپلویت استفاده می‌شود، پژوهشگران امنیتی گوگل به تیم توسعه‌ی اندروید ۷ روز زمان داده‌اند تا آن را برطرف کنند. ظاهرا این باگ ابتدا در تاریخ ۲۷ سپتامبر ۲۰۱۹ (۵ مهر ۱۳۹۸) توسط تیم اندروید کشف و نهایتا روز ۴ اکتبر ۲۰۱۹ (۱۲ مهر ۱۳۹۸) به‌صورت عمومی فاش شده است. 

با همه‌ی این‌ها، پژوهشگران امنیتی گفته‌های تأمل‌برانگیزی را در این زمینه مطرح کرده‌اند. ظاهرا همین باگ در ماه دسامبر سال ۲۰۱۷ (آذر - دی ۱۳۹۶) پچ شده، اما در کمال تعجب مجددا در برخی نسخه‌های اندروید ظاهر شده است.

تیم Project Zero فهرست زیر را منتشر کرده و مدعی شده است که گوشی‌های حاضر در آن، از آسیب‌پذیری اخیر اندروید متأثر شده‌اند. البته این تیم امنیتی می‌گوید که فهرست زیر هنوز کامل نیست و ممکن است دستگاه‌های دیگری نیز به آن اضافه شوند. 

گلکسی S9 سامسونگ از نمای جلو در دست

فردی به نمایندگی از تیم توسعه‌ی اندروید در اطلاعیه‌ای جدید از باگ موردبحث به‌عنوان یک مشکل امنیتی سطح‌بالا و جدی یاد کرده است. این فرد می‌گوید که هم‌اکنون پچ مربوط به این باگ در Android Common Kernel در دسترس است، در ضمن ظاهرا شرکای تجاری اندروید به‌صورت کامل از وجود این باگ خطرناک مطلع شده‌اند. او همچنین می‌گوید که گوشی‌های پیکسل ۱ و پیکسل ۱ ایکس‌ ال پچ مربوط به این آسیب‌پذیری را در قالب به‌روزرسانی بعدی ماه اکتبر دریافت خواهند کرد. به‌علاوه او یادآور شد که گوشی‌های پیکسل ۳ و پیکسل ۳ ایکس‌ ال تحت‌تأثیر این آسیب‌پذیری قرار نگرفته‌اند.

دیدگاه شما کاربران زومیت در این رابطه چیست؟

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
چرا اینترنت گوشی زود تمام می‌شود و چطور از این اتفاق جلوگیری کنیم؟

اگر حجم بسته‌ی اینترنت شما به‌سرعت تمام می‌شود اما دلیل آن‌ را نمی‌دانید، در این مقاله با علل این مشکل و برطرف‌کردن آن آشنا خواهید شد.

46
3 ساعت پیش
فلش کردن گوشی سامسونگ
جامع‌ترین راهنمای فلش کردن گوشی سامسونگ

فلش کردن گوشی در مواقع بروز مشکلات شدید نرم‌افزاری همواره بهترین راه چاره است. در مطلب پیش‌رو به آموزش فلش گوشی‌ و تبلت‌های سامسونگ می‌پردازیم.

43
یک روز پیش
نوبت‌دهی آنلاین تامین اجتماعی
چطور برای نوبت‌ دهی اینترنتی تامین اجتماعی اقدام کنیم؟

با نوبت‌ دهی اینترنتی تامین اجتماعی بدون نیاز به مراجعه‌ی حضوری یا انتظار تلفنی، سریع و آسان نوبت پزشک مورد نظرتان را ثبت کنید.

5
8 ساعت پیش
لوگوی شیائومی در گوشی 12 لایت
این گوشی‌های شیائومی و پوکو به آخر خط رسیدند و دیگر آپدیت نمی‌شوند

تعدادی از گوشی‌های شیائومی از ماه میلادی آینده منسوخ خواهند شد.

104
یک روز پیش
ربات نرم بدون مغز
وقتی مغز لازم نیست؛ ربات خلاقانه دانشمندان هلندی فقط با جریان هوا حرکت می‌کند

دانشمندان هلندی ربات نرم بدون مغزی ساخته‌اند که با استفاده از هوا کار می‌کند و مانند آهوی جهنده می‌دود و همچون سگ شنا می‌کند.

8
یک روز پیش
تصویرسازی از سطح‌نشین اینسایت درحال دریافت امواج لرزه‌ای از زیر مریخ
اقیانوس پنهان در دل مریخ شاید معمای آب گمشده این سیاره را حل کند

با وجود چشم‌انداز سرد و خشک مریخ، تحقیقات جدید و داده‌های لرزه‌نگاری، از وجود و حرکت آب مایع در زیر سیاره سرخ حکایت می‌کنند.

18
یک روز پیش
هات اسپات آیفون؛ نحوه فعال سازی و رفع مشکلات رایج آن

با استفاده از هات اسپات آیفون می‌توان اینترنت دیتا را با سایر دستگاه‌های نزدیک اشتراک‌گذاری کرد.

24
یک روز پیش
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات