آیا تراشه‌های الکترونیکی هم شامل تعرفه‌های سنگین ترامپ می‌شوند؟ هوش مصنوعی Runway Gen-4 رونمایی شد | تولید پیشرفته ویدئو + فیلم افزایش قابل‌‌توجه زباله‌های فضایی در سال ۲۰۲۴ عیدی ویژه همراه اول به مناسبت عید فطر + روش فعال‌سازی هدیه ویژه ایرانسل به مناسبت عید سعید فطر + روش فعالسازی چطور با ChatGPT عکس‌هایمان را به سبک‌ انیمیشن‌های استودیو «جیبلی» درآوریم؟ اولین اشتباه آمریکا، آخرین اشتباه آن‌هاست | هر نوع ماجراجویی، آغازی بر سقوط یک امپراتوری استکباری خواهد بود ویژگی جدید اینستاگرام معرفی شد: تماشای سریع‌تر ریلزها تاریخ جدید لیست‌شدن توکن پاوز مشخص شد | آیا پاوز در بایننس هم لیست می‌شود؟ طرح استفاده از هوش مصنوعی در درمان برای اولین بار در کشور در استان خراسان رضوی اجرا می‌شود آیفون ۱۷ به قابلیت فیلم‌برداری 8K مجهز می‌شود مقایسه ضخامت گلکسی S۲۵ اج و S۲۵ اولترا + ویدئو ایرانسل در برخی شهر‌های مازندران قطع شد + علت (۶ فروردین ۱۴۰۴) شمار مسافران اتوبوس‌های بین‌شهری به مقصد مشهد از نیم‌میلیون‌نفر فراتر رفت | زائران بلیت رفت و برگشت را همزمان تهیه کنند ویدئو | حرکات شگفت‌آور ربات انسان‌نمای Unitree ویدئو | حالا راه‌رفتن ربات انسان‌نمای Figure بیشتر شبیه انسان است شهرداری مشهد برای تسهیل اسکان زائرین، ۴۲ مرکز اضطراری راه‌اندازی کرده است نقش سرمایه‌گذاری در دانش‌بنیان‌ها در افزایش تولید و رشد اقتصادی سامسونگ، مدیرعامل خود را از دست داد + علت اولین کسوف ۲۰۲۵ | خورشیدگرفتگی در ایران قابل مشاهده است؟ ارتقای شبکه مخابرات خراسان رضوی در نوروز ۱۴۰۴
سرخط خبرها

هشدار به کاربران اندروید: اطلاعاتتان در خطر است! | صاحبان شیائومی بیشتر مراقب باشند!

  • کد خبر: ۲۲۶۰۵۵
  • ۱۶ ارديبهشت ۱۴۰۳ - ۱۳:۱۵
هشدار به کاربران اندروید: اطلاعاتتان در خطر است! | صاحبان شیائومی بیشتر مراقب باشند!
پژوهشگران فناوری، به‌تازگی، یک حفرهٔ امنیتی در اندروید پیدا کرده‌اند که ممکن است برای میلیاردها دستگاه مبتنی بر این سیستم‌عامل دردسرساز شود.

به گزارش شهرآرانیوز، محققان مایکروسافت با کشف حفرهٔ امنیتی مهم در اندروید زنگ‌ خطر را برای کاربران به‌صدا درآوردند. این آسیب‌پذیری که با نام Dirty Stream شناخته می‌شود به هکرها اجازه می‌دهد کنترل اپلیکیشن‌ها را در دست بگیرند و اطلاعات باارزش کاربران را به‌سرقت ببرند.

آسیب‌پذیری Dirty Stream با سوءاستفاده از سیستم Content Provider اندروید کار می‌کند. این سیستم به‌طور معمول برای تبادل امن داده‌ها بین اپلیکیشن‌های مختلف روی دستگاه طراحی شده است. در سیستم موردبحث، سازوکارهای امنیتی، ازجمله جداسازی داده‌ها، استفاده از مجوزهای مرتبط با آدرس‌های خاص و اعتبارسنجی دقیق مسیرهای فایل برای جلوگیری از دسترسی غیرمجاز، تعبیه شده‌اند.

با وجود تمامی مزایا، سیستم Content Provider اندروید می‌تواند راه را برای نفوذ هکرها باز کند. محققان مایکروسافت دریافتند استفادهٔ نادرست از Intent سفارشی می‌تواند بخش‌های حساس اپلیکیشن را درمعرض خطر قرار دهد. این قابلیت به‌عنوان سیستم تبادل پیام برای برقراری ارتباط بین اجزای اپلیکیشن‌های اندرویدی شناخته می‌شود؛ به‌‌عنوان مثال، اپلیکیشن‌های آسیب‌پذیر می‌توانند نام یا مسیر فایل‌ها را به‌درستی بررسی نکنند و در نتیجه به اپلیکیشن مخرب اجازه دهند کد مخرب را در قالب فایل‌های به‌ظاهر معتبر جایگذاری کند.

مشکل امنیتی Dirty Stream چیست؟

مهاجمان می‌توانند با سوءاستفاده از حفرهٔ امنیتی Dirty Stream اپلیکیشن آسیب‌پذیر را فریب دهند و فایل‌های حیاتی را در فضای ذخیره‌سازی خصوصی خود بازنویسی کنند. این سناریو می‌تواند به مهاجم اجازه دهد کنترل کامل رفتار اپلیکیشن را در دست بگیرد و با دسترسی غیرمجاز اطلاعات حساس کاربر را به‌سرقت ببرد.

تحقیقات مایکروسافت نشان داد آسیب‌پذیری Dirty Stream چندین مشکل به‌همراه می‌آورد. تیم امنیتی پیاده‌سازی نادرست سیستم Content Provider را در بسیاری از اپلیکیشن‌های محبوب اندروید شناسایی کرد. دو نمونهٔ مهم اپلیکیشن مدیریت فایل شیائومی با بیش‌ از یک‌میلیارد نصب و WPS Office با حدود ۵۰۰میلیون نصب هستند.

هشدار به کاربران اندروید: اطلاعاتتان در خطر است! | صاحبان شیائومی بیشتر مراقب باشند!

دیمیتریس والساماراس، محقق مایکروسافت، با تأکید بر تعداد خیره‌کنندهٔ دستگاه‌هایی که در معرض خطر Dirty Stream قرار دارند، اعلام کرد: «ما چندین اپلیکیشن آسیب‌پذیر در فروشگاه گوگل‌پلی شناسایی کردیم که درمجموع بیش‌ از چهارمیلیارد بار نصب شده‌اند.»

مایکروسافت یافته‌های خود را به‌اشتراک گذاشته و با توسعه‌دهندگان اپلیکیشن‌های آسیب‌پذیر همکاری کرده است تا وصله‌های امنیتی را ارائه دهند. گوگل با به‌روزرسانی دستورالعمل‌های امنیتی خود سعی دارد از آسیب‌پذیری‌های مشابه در آینده جلوگیری کند. این دستورالعمل‌ها اکنون تأکید بیشتری بر نقص‌های طراحی رایج Content Provider دارند.

کاربران اندروید چه‌ کاری می‌توانند انجام دهند؟

توسعه‌دهندگان برای شناسایی و رفع مشکل اپلیکیشن‌های آسیب‌پذیر تلاش می‌کنند و هم‌زمان کاربران اندروید می‌توانند اقدامات احتیاطی ساده‌ای انجام دهند. نصب به‌روزرسانی‌های اپلیکیشن‌ها از اهمیت ویژه‌ای برخوردار است، زیرا توسعه‌دهندگان به‌سرعت وصله‌های امنیتی را منتشر خواهند کرد.

همیشه توصیه می‌شود اپلیکیشن‌های موردنیازتان را فقط از فروشگاه رسمی گوگل پلی دانلود کنید و هنگام دانلود از منابع غیررسمی‌ای که احتمالاً حاوی برنامه‌های مخرب هستند بسیار محتاط باشید.

منبع: زومیت

گزارش خطا
ارسال نظرات
دیدگاه های ارسال شده توسط شما، پس از تائید توسط شهرآرانیوز در سایت منتشر خواهد شد.
نظراتی که حاوی توهین و افترا باشد منتشر نخواهد شد.
پربازدید
{*Start Google Analytics Code*} <-- End Google Analytics Code -->