D1-kifpool

حفره امنیتی بحرانی اندروید کشف شد؛ خطر برای گوشی‌های شیائومی

یک‌شنبه 16 اردیبهشت 1403 - 08:15
مطالعه 2 دقیقه
امنیت اندروید
حفره‌ی امنیتی بسیار مهمی در اندروید شناسایی شده که میلیاردها دستگاه مجهز به این سیستم‌عامل را به‌خطر انداخته است.
تبلیغات
D4-mcid4

محققان مایکروسافت با کشف حفره‌ی امنیتی مهم در اندروید، زنگ‌ خطر را برای کاربران به صدا درآوردند. این آسیب‌پذیری که با نام Dirty Stream شناخته می‌شود، به هکرها اجازه می‌دهد کنترل اپلیکیشن‌ها را در دست بگیرند و اطلاعات باارزش کاربران را به‌سرقت ببرند.

آسیب‌پذیری Dirty Stream با سوءاستفاده از سیستم Content Provider اندروید کار می‌کند. این سیستم به‌طور معمول برای تبادل امن داده‌ها بین اپلیکیشن‌های مختلف روی دستگاه طراحی شده است. در سیستم مورد بحث، سازوکارهای امنیتی ازجمله جداسازی داده‌ها، استفاده از مجوزهای مرتبط با آدرس‌های خاص و اعتبارسنجی دقیق مسیرهای فایل برای جلوگیری از دسترسی غیرمجاز، تعبیه شده‌اند.

با وجود تمامی مزایا، سیستم Content Provider اندروید می‌تواند راه را برای نفوذ هکرها باز کند. محققان مایکروسافت دریافتند استفاده‌ی نادرست از Intent سفارشی می‌تواند بخش‌های حساس اپلیکیشن را درمعرض خطر قرار دهد؛ این قابلیت به‌عنوان سیستم تبادل پیام برای برقراری ارتباط بین اجزای اپلیکیشن‌های اندرویدی شناخته می‌شود. به‌ عنوان مثال، اپلیکیشن‌های آسیب‌پذیر می‌توانند نام یا مسیر فایل‌ها را به‌درستی بررسی نکنند و در نتیجه به اپلیکیشن مخرب اجازه دهند کد مخرب را در قالب فایل‌های به‌ظاهر معتبر، جایگذاری کند.

کپی لینک

مشکل امنیتی Dirty Stream چیست؟

مهاجمان می‌توانند با سوءاستفاده از حفره‌ی امنیتی Dirty Stream، اپلیکیشن آسیب‌پذیر را فریب دهند و فایل‌های حیاتی را در فضای ذخیره‌سازی خصوصی خود بازنویسی کنند. این سناریو می‌تواند به مهاجم اجازه دهد کنترل کامل رفتار اپلیکیشن را در دست بگیرد و با دسترسی غیرمجاز، اطلاعات حساس کاربر را به‌سرقت ببرد.

تحقیقات مایکروسافت نشان داد آسیب‌پذیری Dirty Stream چندین مشکل به همراه می‌آورد. تیم امنیتی، پیاده‌سازی نادرست سیستم Content Provider را در بسیاری از اپلیکیشن‌های محبوب اندروید شناسایی کرد. دو نمونه‌ی مهم، اپلیکیشن مدیریت فایل شیائومی با بیش‌ از یک میلیارد نصب و WPS Office با حدود ۵۰۰ میلیون نصب هستند.

دیمیتریس والساماراس، محقق مایکروسافت، با تأکید بر تعداد خیره‌کننده‌ی دستگاه‌هایی که در معرض خطر Dirty Stream قرار دارند، اعلام کرد: «ما چندین اپلیکیشن آسیب‌پذیر در فروشگاه گوگل‌پلی شناسایی کردیم که درمجموع بیش‌ از چهار میلیارد بار نصب شده‌اند.»

مایکروسافت یافته‌های خود را به‌اشتراک گذاشته و با توسعه‌دهندگان اپلیکیشن‌های آسیب‌پذیر همکاری کرده است تا وصله‌های امنیتی را ارائه دهند. گوگل با به‌روزرسانی دستورالعمل‌های امنیتی خود، سعی دارد از آسیب‌پذیری‌های مشابه در آینده جلوگیری کند. این دستورالعمل‌ها اکنون تأکید بیشتری بر نقص‌های طراحی رایج Content Provider دارند.

کپی لینک

کاربران اندروید چه‌ کاری می‌توانند انجام دهند؟

توسعه‌دهندگان برای شناسایی و رفع مشکل اپلیکیشن‌های آسیب‌پذیر تلاش می‌کنند و همزمان کاربران اندروید می‌توانند اقدامات احتیاطی ساده‌ای انجام دهند. نصب به‌روزرسانی‌های اپلیکیشن‌ها از اهمیت ویژه‌ای برخوردار است، زیرا توسعه‌دهندگان به‌سرعت وصله‌های امنیتی را منتشر خواهند کرد.

همیشه توصیه می‌شود اپلیکیشن‌های مورد نیازتان را فقط از فروشگاه رسمی گوگل پلی دانلود کنید و هنگام دانلود از منابع غیررسمی‌ای که احتمالاً حاوی برنامه‌های مخرب هستند، بسیار محتاط باشید.

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
پاسپورت
شرایط و نحوه تمدید فوری گذرنامه در سال ۱۴۰۴

شرایط تمدید فوری گذرنامه چیست؟ برای تمدید پاسپورت چه مدارکی مورد نیاز است و هزینه تمدید چقدر است؟ در این مطلب به تمام این سؤالات پاسخ داده‌ایم.

2
1 روز قبل
برند منصوری / Mansory
از ایران تا آلمان با منصوری؛ داستان برندی که ثروتمندان برایش سر و دست می‌شکنند

خودروهای منصوری به ظاهر مجلل و قیمت نجومیشان در سراسر دنیا مشهورند. کوروش منصوری چگونه راه خود را به بازار خودروهای لوکس باز کرد؟

53
1 روز قبل
پردرآمدترین شغل های دنیا
پردرآمدترین شغل های دنیا در سال ۲۰۲۵ را می‌شناسید؟

به‌نظر شما پردرآمدترین مشاغل جهان کدام‌ شغل‌ها هستند؟ برای یافتن پاسخ این سؤال در سال ۲۰۲۵ با ما همراه شوید.

102
حدود 11 ساعت قبل
ماینر بیت‌کوین بیت‌مین S23 از نمای نزدیک
قدرتمندترین ماینر بیت‌کوین در دنیا معرفی شد؛ دستگاهی با مصرف بهینه برق

شرکت Bitmain قدرتمندترین ماینر بیت‌کوین را در سه نسخه‌ی مختلف رونمایی کرد.

37
1 روز قبل
لپ تاپ ویندوز ۱۱ درحال نمایش منوی Actions
چگونه آنتی ویروس ویندوز 11 را غیرفعال کنیم؟

گاهی لازم است برای نصب یا استفاده از یک برنامه، آنتی ویروس ویندوز را غیرفعال کنید. دراین مطلب نحوه غیرفعال کردن آنتی ویروس ویندوز 11 را آموزش ...

44
حدود 6 ساعت قبل
یک مرد متعجب و یک عروسک غول‌پیکر کنار هم
ویدیو فصل آخر اسکویید گیم پخش شد؛ بازگشت عروسک قاتل و نبردهای مرگ‌بار

تریلر پرهیجان و پرتنش فصل سوم سریال اسکویید گیم، بازگشت عروسک قاتل و نبردهای مرگ‌بار را به‌نمایش می‌گذارد.

34
1 روز قبل
زنجبیل
با خواص و مضرات زنجبیل آشنا شوید

زنجبیل گیاهی با خاصیت دارویی است که از دیرباز جایگاه برجسته‌ای در طب سنتی داشته است. اما مصرف این گیاه دارویی همراه برخی از داروها مناسب نیست.

11
حدود 7 ساعت قبل
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات