Tiktab


 

بروز رسان جدید اندروید و رفع ۲ نقص امنیتی مهم

security

تیم امنیتی گوگل به تازگی آپدیت جدیدی برای سیستم عامل اندروید منتشر نموده اند که به گفته مسئولان این کمپانی قادر خواهد بود ۲ حفره امنیتی بزرگ اندروید را پوشش دهد. این دو حفره در صورت بکارگیری توسط مهاجمین عواقب بسیار خطرناکی را در پی داشته است.

بنابر اعلام رسمی کمپانی گوگل این ۲ نقص امنیتی بسیار خطرناک بوده ست. نقص شماره یک که به منظور اهداف تحقیقاتی طراحی شده بود در صورت کشف توسط خرابکاران می توانست تبعات سنگینی را به جای گذارد. همچنین نقص فنی دوم که عملکردی مشابه اکسپلویت مشهور Stagefright داشت، در صورت کشف توسط هکرها قادر بود به وسیله ارسال تصاویر دستکاری شده با فرمت JPEG  از طریق Gmail یا Google Talk برای قربانی ارسال شده و به واسطه آن کنترل دستگاه مذکور را در دست بگیرد.

تیم استرازیر یکی از محققین برجسته شرکت امنیتی SentinelOne در این باره اظهار نموده است که شناسایی و به کار گیری این حفره امنیتی (حفره دوم) بسیار ساده و سریع بوده است.

موسسه CheckPoint در همین رابطه اعلام نموده است که که برخی از اپلیکیشن های گوگل پلی به دو نوع بد افزار با نام های CallJam و DressCode آلوده هستند.

به گفته این موسسه بد افزار CallJam بدون اجازه کاربر قادر خواهد بود با پیدا نمودن وب سایت های مورد نظر خود و به منظور کسب درآمد، آنها را باز نموده و در صورت امکان تماس نیز برقرار نماید.

بدافزار DressCode نیز می تواند با فعا سازی سایت های تبلیغاتی نامناسب  امنیت شبکه را به مخاطره اندازد. به نظر می رسد این بدافزار ها نیز توسط اهالی مانتن ویو شناسایی و از اپلیکیشن های مذکور حذف گردیده اند اما باتوجه به نرخ دانلود و استفاده گسترده از آنها می توان عنوان نمود حجم دستگاه های اندرویدی آلوده به این بد افزار ها بسیار فراتر از انتظار می باشد.

با وجود این بروز رسانی جدید هنوز دستگاه های بسیاری هستند که قادر به دریافت این پچ امنیتی ماهانه نبوده اند. سبب این موضوع عدم ارائه به موقع بروز رسان ها توسط  شرکت های تولید کننده تلفن های هوشمند است که باعث می شود کاربران آنها مدتها منتظر بروز رسان جدید برای گوشی های خود باشند و هیچ راهی برای دریافت پچ های امنیتی ماهانه توسط آنها وجود ندارد.

 

 

 

مطالب مرتبط


نام
ایمیل (منتشر نمی‌شود) (لازم)
وبسایت
:) :( ;) :D ;)) :X :? :P :* =(( :O @};- :B /:) :S
نظر خصوصی
مشخصات شما ذخیره شود ؟ [حذف مشخصات] [شکلک ها]
کد امنیتی