D1-kifpool

به خطر افتادن اطلاعات کاربران اندروید توسط باگ امنیتی اپلیکیشن گوگل

سه‌شنبه 1 تیر 1400 - 07:20
مطالعه 2 دقیقه
استارتاپ امنیت اپلیکیشن‌های تلفن همراه Oversecured در اپلیکیشن گوگل که بیش از پنج میلیارد بار نصب شده، یک آسیب‌پذیری امنیتی پیدا کرده است.
تبلیغات
D4-mcid4

تا همین اواخر، اپلیکیشن نام‌آور گوگل که تاکنون بیش از پنج میلیارد بار نصب شده است، دارای یک آسیب‌پذیری بود که می‌توانست به مهاجم اجازه بدهد بی‌سروصدا داده‌های شخصی قربانی را از دستگاه او به سرقت ببرد.

طبق گزارش Techcrunch، سرگئی توشین، بنیان‌گذار استارتاپ امنیت اپلیکیشن‌های تلفن همراه Oversecured، با انتشار پستی در وبلاگ خود گفت این آسیب‌پذیری به چگونگی اعتماد اپ گوگل به کدی که با خود برنامه همراه نیست، مربوط می‌شود. بسیاری از برنامه‌های اندروید، از جمله اپ Google، با اتکا به کتابخانه‌هایی که از قبل روی گوشی‌ هوشمند نصب شده‌اند، از  حجم دانلود و فضای ذخیره‌سازی مورد نیاز برای اجرا می‌کاهند.

اما نقص امنیتی اپلیکیشن مذکور می‌تواند کاری کند که گوگل کد مورد نیاز خود را به جای کتابخانه مجاز، از اپ مخربی که در همان دستگاه وجود دارد، استخراج کند. چنین باگی به اپلیکیشن‌های مخرب اجازه می‌دهد تمامی مجوزهای گوگل را دریافت کنند و تقریبا به همه اطلاعات کاربر دسترسی داشته باشند. پس از پایان عملیات، سودجو به حساب‌های گوگل، سابقه جست‌وجو، ایمیل، پیام‌های متنی، مخاطبان و سابقه تماس و همچنین میکروفون و دوربین و مکان کاربر دسترسی خواهد داشت.

به گفته‌ی توشین، اپلیکیشن مخرب مذکور برای تکمیل حمله نیاز به یک‌ بار اجرا شدن دارد. وی به نکته بسیار مهمی اشاره می‌کند:

حذف اپلیکیشن مخرب باعث حذف اجزای مخرب از برنامه گوگل نمی‌شود.

سخنگوی گوگل به TechCrunch گفته است این شرکت ماه گذشته آسیب‌پذیری یادشده را برطرف کرده و هیچ مدرکی مبنی بر سوءاستفاده مهاجمان از این نقص وجود ندارد. اسکنر بدافزار داخلی اندروید، Google Play Protect، برای جلوگیری از نصب اپ‌های مخرب توسعه یافته است؛ اما هیچ ویژگی امنیتی کامل نیست و موارد مختلفی از این دسته اپلیکیشن‌ها تاکنون از چنگ آن فرار کرده‌اند.

توشین می‌گوید:

آسیب‌پذیری اپ گوگل مشابه اشکال دیگری است که در اوایل سال جاری توسط این استارتاپ در تیک‌تاک کشف شد. این باگ به مهاجم امکان دسترسی به اطلاعات کاربر و در نهایت کنترل حساب قربانی می‌داد.

استارتاپ Oversecured چندین آسیب‌پذیری مشابه در اپلیکیشن‌های مختلف از جمله گوگلی پلی اندروید و اپ‌های از پیش نصب‌شده در تلفن‌های هوشمند سامسونگ پیدا کرده است.

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
نوزاد انسان در حال خواب
از «هیتلر» تا «سارا»؛ اسم‌های ممنوعه در کشورهای مختلف

هر کشوری محدودیت‌های خاص خودش را در انتخاب اسم برای افراد دارد؛ اسم‌هایی عجیب نظیر «ملکه» و «هیتلر» و حتی «سارا.»

247
2 روز قبل
بهترین پاوربانک های بازار در سال ۲۰۲۳ از سامسونگ و شیائومی تا باسئوس
بهترین پاور بانک‌ برای گوشی اندرویدی و آیفون [خرداد ۱۴۰۴]

در مقاله‌ی پیش‌ رو، با بهترین پاور بانک بازار ایران برای گوشی اندروید و آیفون از برندهایی مانند انکر، راوپاور، باسئوس و مک دودو آشنا می‌شویم.

104
2 روز قبل
یک دختر جوان در کنار کیف کمک‌های اولیه و نور چراغ‌قوه
چگونه برای زمان قطع برق، آب و گاز آماده باشیم؟

در شرایط بحرانی، حفظ آرامش و دانش بقا اهمیت بالایی دارد. در این مقاله شما را با دستورالعمل‌هایی آشنا می‌کنیم تا آماده‌ی وضعیت اضطراری باشید.

168
2 روز قبل
کیف اضطراری در مواقع بحران
آمادگی برای شرایط اضطراری: راهنمای کامل آماده‌سازی کوله نجات

چه وسایلی را باید در کیف نجات بگذاریم؟ در این مطلب برای شما توضیح می‌دهیم که در مواقع بحران چه وسایلی را باید همراه خود داشته باشید.

28
1 روز قبل
دختر جوان درحال کار با گوشی درحالت آفلاین در اتاق
۷ اپلیکیشن‌ برای ارتباط بی‌سیم در شرایط قطع آنتن و وای‌فای

وقتی ارتباطات رایج مثل شبکه‌های موبایل از کار می‌افتند، راه‌های دیگری برای ارسال پیام وجود دارند؛ با این اپ‌ها همیشه در دسترس بمانید.

107
2 روز قبل
چراغ راهنما ژاپن
چرا ژاپنی‌ها چراغ راهنمایی آبی دارند؟

سبز به معنای حرکت و قرمز به معنای ایست، کدی جهانی است که در تمام چراغ‌های راهنمای کشورها رعایت می‌شود، اما ژاپن استثنا است.

65
2 روز قبل
پناه گرفتن مادر و فرزند در شرایط بحرانی در پناهگاه
نحوه صحیح پناه گرفتن در شرایط بحرانی و نکات پناه گیری در هر مکان

دانستن نکات و نحوه‌ی پناه‌گیری در شرایط بحرانی می‌تواند جان شما و عزیزانتان را حفظ کند.

96
2 روز قبل
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات