D1-lg

گوگل و سایر تولیدکنندگان دستگاه‌های اندرویدی، برخی نقص‌های امنیتی را اصلاح نکرده‌اند

جمعه ۴ آذر ۱۴۰۱ - ۱۶:۰۰
مطالعه 2 دقیقه
براساس اعلام تیم Project Zero گوگل، میلیون‌ها گوشی مجهز به پردازنده‌های گرافیکی Mali، ماه‌ها پس‌از رفع مشکلات امنیتی ARM همچنان درمعرض خطر سوءاستفاده قرار دارند.
تبلیغات
D4-mci

گوگل قبلاً چندین نقص امنیتی را در گوشی‌های هوشمندی که از پردازنده‌های گرافیکی Mali استفاده می‌کنند مثل محصولات مجهز به تراشه‌های اگزینوس، فاش کرده است. تیم پروژه‌ی صفر (Project Zero) می‌گوید مشکلات مذکور در تابستان سال جاری به ARM اطلاع‌رسانی شد. آرم نیز موارد امنیتی مطرح‌شده ازطرف غول جستجوی اینترنت را در ماه جولای و اگوست برطرف کرد. به‌گفته‌ی تیم پروژه‌ی صفر، با گذشت چندماه از رفع این آسیب‌پذیری‌ها، تولیدکنندگان گوشی‌های هوشمند اندرویدی ازجمله سامسونگ، شیائومی، اوپو و خود گوگل تا اوایل هفته‌ی جاری وصله‌های رفع این مشکلات را منتشر نکرده بودند.

به گزارش انگجت، محققان Project Zero گوگل در بازه‌ی زمانی ژوئن تا جولای پنج مشکل جدید را شناسایی و آن‌ها سریعاً به ARM اعلام کردند. ایان بیر یکی از اعضای پروژه‌ی صفر با انتشار پست وبلاگی گفت:

یکی از مشکلات پردازنده‌های گرافیکی Mali باعث آسیب‌رساندن به هسته‌ی حافظه و یکی دیگر از آن‌ها باعث افشای آدرس‌های حافظه‌ی فیزیکی در فضای کاربری می‌شود. سه‌مورد دیگر از این مشکلات نیز به شرایط استفاده از حافظه‌ی فیزیکی پس‌از آزاد شدن آن‌ ارتباط دارند. مهاجمان می‌توانند با سوءاستفاده از این باگ‌ها، اطلاعات موردنظر خود را روی حافظه‌های فیزیکی بنویسند و بخوانند.

بیر اشاره کرد این امکان وجود دارد که هکرها ازطریق آسیب‌پذیری‌های پردازنده‌های گرافیکی Mali به‌طور کامل به یک سیستم هدف دسترسی پیدا کنند زیرا آن‌ها قادر خواهند بود مدل مجوزهای اندروید را دور زده و به داده‌های کاربران به‌طور گسترده دسترسی یابند. مهاجمان می‌توانند این کار را با اجبار هسته‌ها به استفاده‌ی مجدد از حافظه‌های فیزیکی انجام دهند.

اعضای پروژه‌ی صفر گوگل دریافتند که سه‌ماه پس‌از این‌که ARM آسیب‌پذیری‌‌های پردازنده‌های گرافیکی Mali را برطرف کرده است، همه‌ی دستگاه‌های مورد آزمایش این تیم همچنان دربرابر آن نقص‌ها، آسیب‌پذیر بودند. شایان‌ذکر است این مورد تاکنون در انجمن‌های اطلاع‌رسانی تولیدکنندگان محصولات اندرویدی اعلام نشده بود.

البته باید اشاره کنیم دستگاه‌های سری گلکسی S22 سامسونگ و گوشی‌های اندرویدی دیگری از که تراشه‌های اسنپدراگون استفاده می‌کنند، تحت‌تأثیر آسیب‌پذیری‌های مطرح‌شده از طرف تیم پروژه‌ی صفر گوگل قرار نگرفته‌اند.

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
تصویرسازی از سطح‌نشین اینسایت درحال دریافت امواج لرزه‌ای از زیر مریخ
اقیانوس پنهان در دل مریخ شاید معمای آب گمشده این سیاره را حل کند

با وجود چشم‌انداز سرد و خشک مریخ، تحقیقات جدید و داده‌های لرزه‌نگاری، از وجود و حرکت آب مایع در زیر سیاره سرخ حکایت می‌کنند.

23
یک روز پیش
چرا اینترنت گوشی زود تمام می‌شود و چطور از این اتفاق جلوگیری کنیم؟

اگر حجم بسته‌ی اینترنت شما به‌سرعت تمام می‌شود اما دلیل آن‌ را نمی‌دانید، در این مقاله با علل این مشکل و برطرف‌کردن آن آشنا خواهید شد.

50
10 ساعت پیش
فلش کردن گوشی سامسونگ
جامع‌ترین راهنمای فلش کردن گوشی سامسونگ

فلش کردن گوشی در مواقع بروز مشکلات شدید نرم‌افزاری همواره بهترین راه چاره است. در مطلب پیش‌رو به آموزش فلش گوشی‌ و تبلت‌های سامسونگ می‌پردازیم.

43
2 روز پیش
لوگوی شیائومی در گوشی 12 لایت
این گوشی‌های شیائومی و پوکو به آخر خط رسیدند و دیگر آپدیت نمی‌شوند

تعدادی از گوشی‌های شیائومی از ماه میلادی آینده منسوخ خواهند شد.

110
2 روز پیش
نوبت‌دهی آنلاین تامین اجتماعی
چطور برای نوبت‌ دهی اینترنتی تامین اجتماعی اقدام کنیم؟

با نوبت‌ دهی اینترنتی تامین اجتماعی بدون نیاز به مراجعه‌ی حضوری یا انتظار تلفنی، سریع و آسان نوبت پزشک مورد نظرتان را ثبت کنید.

5
15 ساعت پیش
ربات نرم بدون مغز
وقتی مغز لازم نیست؛ ربات خلاقانه دانشمندان هلندی فقط با جریان هوا حرکت می‌کند

دانشمندان هلندی ربات نرم بدون مغزی ساخته‌اند که با استفاده از هوا کار می‌کند و مانند آهوی جهنده می‌دود و همچون سگ شنا می‌کند.

9
یک روز پیش
هات اسپات آیفون؛ نحوه فعال سازی و رفع مشکلات رایج آن

با استفاده از هات اسپات آیفون می‌توان اینترنت دیتا را با سایر دستگاه‌های نزدیک اشتراک‌گذاری کرد.

23
یک روز پیش
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات