D1-kifpool

ظاهراً گوشی‌های گوگل آسیب‌پذیری خطرناکی دارند

دوشنبه 4 تیر 1403 - 19:43
مطالعه 2 دقیقه
کار با پیکسل ۸ پرو
آسیب‌پذیری امنیتی در گوشی‌های گوگل پیکسل آن‌قدر مهم است که باعث شد آمریکا کارمندان دولتی را به نصب آپدیت رفع باگ مذکور ملزم کند.
تبلیغات
D4-mcid4

دولت ایالات متحده با انتشار اخطاریه‌ای جدی، کارمندانی که از گوشی‌های گوگل پیکسل استفاده می‌کنند، به نصب به‌روزرسانی امنیتی جدید تا ۴ جولای (۱۴ تیر ۱۴۰۳) ملزم کرده است. براساس گزارش فوربس، این الزام به‌دلیل وجود آسیب‌پذیری امنیتی خطرناک در سیستم‌عامل اندروید است؛ باگی که می‌تواند درهای نفوذ را روی هکرها باز کند.

خوشبختانه از مدتی قبل وصله‌ی نرم‌افزاری برای رفع باگ امنیتی گوشی‌های گوگل پیکسل که در دسته‌ی Zero-Day قرار می‌گیرد، دردسترس است. به‌هرحال، کارمندان دولت آمریکا برای دریافت آپدیت مذکور باید به بخش تنظیمات گوشی خود بروند و اطمینان حاصل کنند که دستگاه آن‌ها از جدیدترین نسخه‌ی نرم‌افزار بهره می‌برد. درصورت نصب‌نکردن به‌روزرسانی تا تاریخ مقرر، کارمندان به توقف استفاده از گوشی گوگل پیکسل خود ملزم خواهند بود. این هشدار صرفاً برای کارکنان دولت آمریکا صادر نشده است و سایر کاربران گوشی گوگل، به‌خصوص افرادی که به سرورهای سازمانی متصل می‌شوند، باید هرچه سریع‌تر به‌روزرسانی امنیتی جدید را نصب کنند.

درحالی‌که گوگل تاکنون جزئیات دقیقی از ماهیت آسیب‌پذیری امنیتی گوشی‌های خود منتشر نکرده است؛ اما دخالت مستقیم دولت آمریکا در این ماجرا، از جدیت فراوان باگ مذکور حکایت می‌کند. هرچند الزام به‌روزرسانی فعلاً فقط برای گوشی‌های پیکسل صادر شده است، به‌نظر می‌رسد این باگ امنیتی می‌تواند سایر گوشی‌های هوشمند اندرویدی را نیز تحت‌تأثیر قرار دهد.

تیم توسعه‌دهنده‌ی سیستم‌عامل GrapheneOS که برپایه‌ی اندروید ساخته شده است، هشدار می‌دهد آسیب‌پذیری امنیتی صرفاً مختص پیکسل‌ها نیست. این تیم ادعا می‌کند که راه‌حل رفع مشکل مذکور در آپدیت اندروید ۱۵ که در ماه آگوست (مرداد و شهریور ۱۴۰۳) منتشر خواهد شد، قرار خواهد گرفت؛ اما فعلاً برای نسخه‌های قدیمی‌تر اندروید دردسترس نیست. بنابراین، کاربرانی که به‌روزرسانی سیستم‌عامل خود را به‌تعویق انداخته‌اند، احتمالاً وصله‌ی امنیتی مدنظر را دریافت نخواهند کرد. درحال‌حاضر، نمی‌دانیم آیا راهکارهای دیگری برای کاهش ریسک آسیب‌پذیری مذکور وجود دارد یا خیر.

اخطار منتشرشده‌ی دولت آمریکا درباره‌ی آسیب‌پذیری‌ گوشی‌های گوگل جزئیات زیادی ارائه نمی‌دهد. در این هشدار، صرفاً ذکر شده است که آسیب‌پذیری امنیتی نامشخصی در فِرم‌وِر سیستم‌عامل اندروید روی گوشی‌های گوگل پیکسل وجود دارد که امکان افزایش سطح دسترسی را برای هکرها فراهم می‌کند. تیم GrapheneOS توضیح می‌دهد که این حمله با پاک‌نکردن حافظه هنگام اجرای حالت FastBoot مبتنی‌بر فرم‌ور، به مهاجمان اجازه می‌دهد به حافظه‌ی سیستم‌عامل قبلی دسترسی پیدا کنند.

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
منوی باتری شیائومی ۱۴ پرو
چه کار کنیم گوشی شیائومی کمتر شارژ مصرف کند؟

گوشی‌های شیائومی تنظیمات مختلفی برای بهبود مصرف باتری دارند که با تغییر آن‌ها می‌توان شارژدهی را افزایش داد.

108
2 روز قبل
وب‌گردی با لپ‌تاپ گیمینگ Stealth 15 A13V ام‌اس‌آی
وب‌سایت‌های ضروری در زمان اختلال اینترنت بین‌الملل یا تحریم

در شرایط بحران، هنگامی که دسترسی به اینترنت بین‌الملل قطع است، چه وب‌سایت‌هایی می‌توانند به کمکمان بیایند؟

676
حدود 22 ساعت قبل
قطع اینترنت - موبایل
اطلاعیه‌ وزارت ارتباطات درباره قطع شدن اینترنت بین‌الملل؛ محدودیت موقت است

وزارت ارتباطات در پی قطع شدن دسترسی کاربران به شبکه اینترنت اعلام کرد محدودیت‌های ایجاد شده موقت است.

591
1 روز قبل
قطع اینترنت - فیلترینگ - دکمه قطع اتصال اینترنت
قطع اینترنت کشور، ریزپرنده‌ها را زمین‌گیر کرد؛ ادعای منبع آگاه

به گفته‌ی یکی از منابع آگاه، قطع سراسری اینترنت کشور باعث زمین‌گیرشدن ریزپرنده‌های مهاجم شده است.

203
حدود 17 ساعت قبل
دختر جوان درحال کار با گوشی درحالت آفلاین در اتاق
۷ اپلیکیشن‌ برای ارتباط بی‌سیم در شرایط قطع اینترنت موبایل و وای‌فای

وقتی ارتباطات رایج مثل شبکه‌های موبایل از کار می‌افتند، راه‌های دیگری برای ارسال پیام وجود دارند؛ با این اپ‌ها همیشه در دسترس بمانید.

157
1 روز قبل
خانم مهاجرانی سخنگوی دولت نشسته پشت میز
سخنگوی دولت: اینترنت تا زمانی که اضطرار نباشد ملی نمی‌شود

سخنگوی دولت اعلام کرد تا زمانی که اضطرار نباشد اینترنت ملی نمی‌شود و اختلالات اینترنت برای مقابله با حملات سایبری است.

110
2 روز قبل
هکر هودی‌ به تن درحال استفاده از لپ‌تاپ
خدمات کارتی بانک پاسارگاد فعال شد؛ اما خدمات اینترنتی و موبایلی همچنان غیرفعال است

خدمات کارتی بانک پاسارگاد پس از دفع حمله‌ی سایبری گسترده به شبکه‌ی بانکی کشور، بار دیگر در دسترس قرار گرفت.

50
حدود 17 ساعت قبل
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات