رفتن به مطلب
انجمن تیم امنیتی گارد ایران

ارسال های توصیه شده

با سلام خدمت کاربران گرامی

حفره جدیدی در اندروید که به هکر ها اجازه میده تنها با ارسال یک ویدیو mms گوشی را به کنترل در اورند.

درصورتیکه کاربری اندرویدی هستید و زیاد با MMS سر و کار دارید بهتر است مقداری دست به عصا پیش بروید چرا که اخیرا حفره‌ای امنیتی در این سیستم‌عامل یافت شده که با ارسال یک ویدیو از طریق MMS، این احتمال وجود دارد که به مشکلی جدی برخورد کنید و حتی گوشیتان به فنا برود! در ادامه با ما باشید.

محققان بخش امنیت Zimperium حفره‌ای امنیتی را در اندروید کشف کردند که به هکرها این اجازه را می‌دهد که با ارسال یک ویدیوی مخرب از طریق MMS بر روی گجت اندرویدی، کنترل آن را در دست بگیرند. نکته‌ی قابل تامل آن است که این بدافزار به صورت هوشمند عمل کرده و بدون آنکه کاربر متوجه شود و یا نیازی به انجام دادن کاری داشته باشد، کنترل دستگاه وی را در دست می‌گیرد، البته این امر بستگی به نوع اپ مورد استفاده‌ای دارد که کاربر بر روی گوشی خود نصب کرده است.

در صورتیکه اپ اصلی اندروید که به صورت پیش‌فرض بر روی آن نصب است را استفاده کنید، مشکلی را ایجاد نخواهد کرد و تا حدودی می‌توان گفت کاربر در امان خواهد بود هرچند که اطمینانی هم به آن نیست، کاربرانی که از Hangouts برای مدیریت MMSهای خود استفاده می‌کنند، بدون اینکه حتی متوجه شوند که پیامی دریافت شده است، مورد حمله قرار خواهند گرفت و قربانی این خطر جدی در اندروید خواهند شد.

در حال حاضر اکوسیستم گوگل یکی از ناامن‌ترین اکوسیستم‌ها از لحاظ خطر حملات مختلف و حفره‌های امنیتی است و این شرکت نیز اخیرا آپدیتی امنیتی را برای تمامی شرکای تولیدکننده‌ی محصولات اندرویدی ارسال کرد. اینکه شما چه زمانی و با چه صورتی این بروزرسانی را دریافت کرده باشید، بستگی به مدل گجتتان دارد و مسلما برای همه‌ی کابران اندرویدی یکسان نیست.

Zimperium اعلام کرده که در حال حاضر اسمارت‌فون‌های گوگل نکسوس6 و Blackphone امن‌ترین محصولات در برابر حملات هکرها هستند، هرچند که سایر نکسوس‌ها نیز تا حدودی وضعیت نکسوس6 را دارند و می‌توان خانواده‌ی نکسوس را خانواده‌ای امن از لحاظ در امان ماندن در برابر حملات هکرها قلمداد کرد.

متاسفانه بر خلاف مدل‌های مذکور، محصولاتی که توسط شرکت‌های بعضا پرفروش در بخش اسمارت‌فون و تبلت مانند سامسونگ، اچ‌تی‌سی و سایرین بفروش می‌رسند، شدیدا در معرض خطر گرفتار شدن در دام هکرها قرار دارند و این شرکت‌ها نیز باید سریعا به فکر رفع این مشکلی امنیتی بیفتند.

هنوز دقیقا مشخص نیست که این شرکت‌ها بر روی محصولات جدیدی که هم اکنون بفروش می‌رسانند، چنین آپدیتی که از سوی گوگل منتشر شده را اعمال کرده‌اند یا منتظرند فاجعه‌ای امنیتی رخ دهد و سپس دست بکار شوند! در هر صورت به نسبت اینکه از محصول کدام شرکت استفاده می‌کنید و در کدام منطقه‌ی جغرافیایی ساکن هستید، سرعت دریافت آپدیت‌ها می‌تواند متفاوت باشد و این موضوع خود تبدیل به معضل بزرگی برای گوگل در راستای بروزرسانی سریع کاربران خود شده است، امری که اپل و مایکروسافت در انجام دادن آن به مراتب بهتر از گوگل عمل می‌کنند.

موفق و سربلند باشید

(ترنجی)

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

نه متاسفانه

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

مهمان
این موضوع برای عدم ارسال قفل گردیده است.

انجمن تیم امنیتی گارد ایران

تیم امنیتی گارد ایران یک گروه مستقل است که قوانین آن با خط مشی جمهوری اسلامی ایران مغایرت ندارد. تیم امنیتی گارد ایران از سال 1393 فعالیت خود را آغاز کرد و هدف این تیم تامین امنیت سایت ها و سرورهای ایرانی است. تیم ما همیشه برای دفاع از مرزهای سایبری سرزمین عزیزمان ایران آماده است.

شبکه های اجتماعی

×
×
  • اضافه کردن...