
آسیبپذیری جدید اندروید، کنترل کامل گوشی را به هکر میدهد
آسیبپذیری خطرناک جدیدی در اندروید کشف شده که ظاهرا گوشیهای مختلفی را از جمله گلکسی S9 سامسونگ تحتتأثیر قرار داده است.
طبق گزارش جدید منتشرشده ازسوی رسانهی ZDNet، برخی از پژوهشگران حوزهی امنیت بههمراه تیم ویژهای از شرکت گوگل با نام پراجت زیرو (Project Zero) توانستهاند یک آسیبپذیری صفرروزهی خطرناک را در اندروید کشف کنند که گوشیهای مختلف دارای این سیستمعامل را تحتتأثیر قرار میدهد. ظاهرا این مشکل امنیتی، گوشیهایی از شرکتهای مختلفی نظیر سامسونگ و هواوی را متأثر میکند. این آسیبپذیری، دسترسی روت را برای هکر فراهم میکند.
ZDNet میگوید که آسیبپذیری موردبحث در سیستمعامل اندروید، گوشیهای گلکسی اس ۷، گلکسی اس ۸ و گلکسی اس ۹ را از سامسونگ در کنار گوشیهای هواوی پی ۲۰، گوگل پیکسل ۱ و گوگل پیکسل ۲ تحتتأثیر قرار داده است. فردی به نمایندگی از تیم مدیریت اندروید میگوید که هکر دو راه برای دسترسی به اطلاعات گوشی قربانی دارد؛ یا با روشی خاص، قربانی را به نصب یک اپلیکیشن مخرب ترغیب کند یا اینکه از طریق یک اپلیکیشن نظیر مرورگر وب، اکسپلویت دوم را نیز وارد ماجرا کند تا امکان نفوذ به گوشی برایش فراهم شود. اگر هکر یکی از این دو کار را انجام دهد، میتواند به تمامی اطلاعات دستگاه مقصد دسترسی پیدا کند.
نکتهی جالب اینجا است که ظاهرا هماکنون از این اکسپولیت جدید در دنیای واقعی هم بهرهبرداری میشود؛ تیم ویژهای از گوگل با نام Threat Analysis Group توانستهاند نمونههایی از استفادهی این اکسپلویت را در دنیای واقعی نیز کشف کنند. تیم گوگل میگوید که احتمال دارد اکسپلویت موردبحث توسط شرکت NSO Group مورداستفاده قرار گرفته باشد؛ در ضمن احتمال دارد که همین شرکت، این اکسپلویت را فروخته باشد. گفته میشود که NSO Group یک شرکت جاسوسی وابسته به رژیم صهیونیستی است که قبلا فعالیتهای مخربانهی دیگری نیز انجام داده بود. برخی رسانهها مدعی شدهاند که NSO Group در طراحی یک جاسوسافزار نقش داشته است؛ ظاهرا امکان وارد کردن این جاسوسافزار به گوشیهای هوشمند از طریق اپلیکیشن واتساپ وجود داشته که در نوع خود جالب است.
رسانهی ورج در پی انتشار این اخبار با NSO Group ارتباط برقرار کرد تا سؤالاتی را از آنها بپرسد. NSO Group هرگونه وابستگی به اکسپلویت جدید اندروید را بهصورت کامل تکذیب کرد. فردی به نمایندگی از این شرکت در گفتوگو با سایت ورج گفته است: NSO Group» هیچگاه اکسپلویت یا آسیبپذیری را بهفروش نرسانده است و هرگز چنین کاری را انجام نخواهد داد. اکسپلویت جدید اندروید، هیچ ارتباطی به NSO ندارد. کار ما روی توسعهی محصولاتی متمرکز شده است که به سرویسهای اطلاعاتی دولتی و سازمانهای مجری قانون کمک میکنند تا جان افراد را نجات دهند.«
از آنجایی که هماکنون در دنیای واقعی از باگ موردبحث توسط یک اکسپلویت استفاده میشود، پژوهشگران امنیتی گوگل به تیم توسعهی اندروید ۷ روز زمان دادهاند تا آن را برطرف کنند. ظاهرا این باگ ابتدا در تاریخ ۲۷ سپتامبر ۲۰۱۹ (۵ مهر ۱۳۹۸) توسط تیم اندروید کشف و نهایتا روز ۴ اکتبر ۲۰۱۹ (۱۲ مهر ۱۳۹۸) بهصورت عمومی فاش شده است.
با همهی اینها، پژوهشگران امنیتی گفتههای تأملبرانگیزی را در این زمینه مطرح کردهاند. ظاهرا همین باگ در ماه دسامبر سال ۲۰۱۷ (آذر – دی ۱۳۹۶) پچ شده، اما در کمال تعجب مجددا در برخی نسخههای اندروید ظاهر شده است.
تیم Project Zero فهرست زیر را منتشر کرده و مدعی شده است که گوشیهای حاضر در آن، از آسیبپذیری اخیر اندروید متأثر شدهاند. البته این تیم امنیتی میگوید که فهرست زیر هنوز کامل نیست و ممکن است دستگاههای دیگری نیز به آن اضافه شوند.
فهرست دستگاههای متأثر از آسیبپذیری جدید اندروید
گوگل پیکسل ۱ |
گوگل پیکسل ۱ ایکسال |
گوگل پیکسل ۲ |
گوگل پیکسل ۲ ایکسال |
هواوی P20 |
شیائومی ردمی 5A |
شیائومی ردمی نوت ۵ |
شیائومی A1 |
اوپو A3 |
موتورلا موتو Z3 |
تمام گوشیهای الجی مجهز به اندروید اوریو |
سامسونگ گلکسی S7 |
سامسونگ گلکسی S8 |
سامسونگ گلکسی S9 |
فردی به نمایندگی از تیم توسعهی اندروید در اطلاعیهای جدید از باگ موردبحث بهعنوان یک مشکل امنیتی سطحبالا و جدی یاد کرده است. این فرد میگوید که هماکنون پچ مربوط به این باگ در Android Common Kernel در دسترس است، در ضمن ظاهرا شرکای تجاری اندروید بهصورت کامل از وجود این باگ خطرناک مطلع شدهاند. او همچنین میگوید که گوشیهای پیکسل ۱ و پیکسل ۱ ایکس ال پچ مربوط به این آسیبپذیری را در قالب بهروزرسانی بعدی ماه اکتبر دریافت خواهند کرد. بهعلاوه او یادآور شد که گوشیهای پیکسل ۳ و پیکسل ۳ ایکس ال تحتتأثیر این آسیبپذیری قرار نگرفتهاند.
تهیه و تنظیم: هیئت تحریریه آریاسان
منابع:
www.zoomit.ir
مجله سلامتپزشک خانواده پزشكی بهداشت آریاسان الکامپ نمایشگاه الکامپ الکامپ آنلاین دارودرمان سلامت الکترونیکگردشگری آریاسان سیتی نت پاك سمن سوكام آریاسان سوپاك آریاسان مدی فارما تبلیغات پیشخوان نیازمندی ها کاریابیصرافیارزسکهطلاماشینملکزمینساختمانبورسبانکدولتملترهبرمجلسقرآنکتابکنکورکارپردازیدانشگاهدانش بنیانورزشصدا سیمادینزندگیمردمامیدکاربیمهبیکاریجوانورزشاطلاعات فناوری کامپیوترسخت افزارنرم افزاررایانهسرورمجازیتبلتموبایلزنجانتهرانایرانآلمانیونانگرجستانگرجستاندبیجهانهوافضاکشور كالا یابفروشگاه اینترنتی گروه بین المللی آریاسان WikiPharmaAriaSunساختتولیدعملیاتی صنعتیتاسیس تجهیز نصب و راه اندازی و سرمایه گذاری هوا فضا بازرگانی بین المللی پژوهشی صنعتیبازرگانی پزشكی دامپزشكی بهداشت دارو درمانسلامت فناوری اطلاعات و رایانه هواپیماییگردشگری طراحی لوگو طراحی استیکر کمپین تبلیغاتی اخبار علمی و پژوهشی اخبار سیاسی اقتصادی تجارت بین المللی بورس و بازار سرمایه اخبار پزشکیگردشگری و میراث فرهنگی هوانوردی و گردشگری ورزشی و المپیک حوزه و دانشگاه قرآنی فرهنگ و هنر صنعت و تکنولوژی حوادث بانوان نرخ ارز و طلا و سکه صرافی ها وب سایت آرپی وب سایت کاراندیشه اهواز وب سایت پانا بیوتی پاک سمنسینره طبیعت زنده کیابهداشت پانابیوتی کلینیک صدف رادآریاسان مان آریاسان پادآریاسانسوکام آریاسان رزرواسیون توریستی بیکاریجوانورزشCityNetPakSaman SooComAriaSun SooPakAriaSun MediPharma آریاسان AriaSunGroupكالایاب KalayabآریاسانبازارAriaSunBazarمدیكالاMediKalaگروه_آریاسانAriaSunGroup طراحی وب سایت تورهای تفریحی RP وب سایت تورهای وب سایت تورهای اقامتی وب سایت تورهای فرهنگی پانا وب سایت تورهای طبیعی کاراندیشه اهواز وب سایت تورهای علمی نفت و پالایشگاه وب سایت تورهای ورزشی گاز وب سایت تورهای متبركه آب وب سایت تورهای نمایشگاهی سایت تورهای نمایشگاهی وب سایت تورهای سیاحتی سایت تورهای سیاحتی وب سایت تورهای لحظه آخر سایت تورهای لحظه آخر وب_سایت تورهای داخلی سایت تورهای تفریحی سایت تورهای داخلی سایت تورهای زیارتی اماكن تفریحی طراحی طراحی وب سایت سیتی نت طراحی سایت اماكن تفریحی زیارتی اماكن زیارتی طراحی وب سایت اماكن زیارتی سیتی نت طراحی سایت اماكن زیارتی اماكن سیاحتیسوپاك آریاسان طراحی وب سایت اماكن سیاحتی گرافیک اماكن تاریخی طراحی وب سایت اماكن تاریخی طراحی سایت اماكن تاریخی پوستر طراحی وب سایت اماكن اقامتی طراحی سایت اماكن اقامتی تراکت شبکه طراحی سایت اماكن فرهنگی اماكن طبیعی طبیعی اماكن طراحی سایت اماكن طبیعی طراحی وب سایت اماكن طبیعی علمی طراحی سایت اماكن علمی طراحی وب سایت اماكن علمی ورزشی اماكن ورزشی طراحی وب سایت اماكن ورزشی طراحی سایت اماكن ورزشی اماكن ورزشی ورزشیورزش طراحی سایت اماكن ورزشی سیما طراحی وب سایت اماكن ورزشیمتبركه اماكن متبركه طراحی سایت اماكن متبركه بنر اماكن نمایشگاهی طراحی سایت اماكن نمایشگاهی طراحی وب سایت اماكن نمایشگاهی تیزر تورهای تفریحی طراحی وب سایت تورهای تفریحی طراحی سایت تورهای تفریحی زیارتی سایت تورهای زیارتی طراحی سایت تورهای زیارتی طراحی وب سایت تورهای زیارتی تاریخی تورهای تور طراحی سایت تورهای تاریخی طراحی وب سایت تورهای تاریخی تورهای اقامتی طراحی سایت تورهای اقامتی طراحی وب سایت تورهای اقامتی فرهنگی طراحی سایت تورهای فرهنگی طراحی وب سایت تورهای فرهنگی طبیعی طراحی سایت تورهای طبیعی طراحی وب سایت تورهای طبیعی علمی طراحی سایت تورهای علمی طراحی وب سایت تورهای علمی طراحی سایت تورهای ورزشی طراحی وب سایت تورهای ورزشی طراحی سایت تورهای متبركه طراحی وب سایت تورهای متبركه تورهای نمایشگاهی سیاحتی طراحی سایت تورهای سیاحتی لحظه آخر تورهای لحظه
آخر طراحی سایت تورهای لحظه آخر کارگزینی طراحی سایت تورهای داخلی طراحی وب سایت تورهای داخلی تورهای خارجی دامنه طراحی وب سایت تورهای خارجی ساحلی کار ثبت شهری طراحی سایت تورهای شهری طراحی وب سایت تورهای شهری برند سئو طراحی وب سایت تورهای صحرانوردی كوهنوردی دریانوری طراحی سایت تورهای دریانوردی طراحی وب سایت تورهای دریانوردی هوانوردی طراحی سایت تورهای هوانوردی كروز كشتیهای كروز طراحی سایت تورهای كشتیهای كروز طراحی وب سایت تورهای كشتیهای كروز پروازهای داخلی هاست پروازهای خارجی پورتال پروازهای لحظه آخر طراحی وب سایت پروازهای لحظه آخر ارزان طراحی وب سایت پروازهای ارزان خرید آنلاین طراحی وب سایت خرید آنلاین فروش آنلاین طراحی وب سایت فروش آنلاین برندینگ فروشگاهی آنلاین طراحی سایت فروشگاهی آنلاین بلیط آنلاین طراحی سایت بلیط آنلاین اینترنتی طراحی سایت فروشگاه اینترنتی بلیط اینترنتی طراحی سایت بلیط اینترنتی
برای خرید اینترنتی و آنلاین محصولات آریاسان اینجا ( کلیک ) کنید.
https://www.instagram.com/ariasunbazar/
برچسب ها: ANDROID, attack, exploit, Hack, vulnerability






 1482 بازدید

جستجو

آخرین نوشته ها

























عضویت در خبرنامه
گروه بین المللی آریاسان





دیدگاه خود را ثبت کنید