كشف آسيب بزرگ در سيستمهاي اندرويد
محققان
يك شركت امنيتي موفق به كشف آسيبپذيري جديدي شدهاند كه تمامي دستگاههاي
اندرويدي را تحت تاثير قرار داده است.اين آسیب پذیری كه از چهار
سال قبل در سیستم اندروید وجود دارد میتواند به هكرها اجازه دهد تا هر برنامه
كاربردی كه به صورت دیجیتالی امضا شده را به یك برنامه «تروجان» تغییر داده و بدین
طریق برای سرقت اطلاعات یا در اختیار گرفتن كنترل سیستم عامل مورد استفاده قرار
گیرد.
این آسیبپذیری
ناشی از اختلافهاي موجود در بررسی رمزگذاری های برنامه های كاربردی اندروید می
باشد و به هكر اجازه می دهد تا بدون شكستن امضاهای رمزگذاری، بستههای برنامه های
كاربردی (APKs) را
تغییر دهد.
به گفته «جف
فورسيتال» مدیر فناوری اين شركت امنيتي، زمانی كه یك برنامه كاربردی نصب شده و
جعبه ارسال ایجاد می شود، سیستم اندروید امضاهای دیجیتالی برنامه ها را ثبت میكند.
در نتیجه تمامي به روزرسانیهای موجود برای این برنامه، باید به منظور بررسی
نویسنده اصلی برنامه با امضاهای دیجیتالی موجود مطابقت داشته باشد.
این آسیب
پذیری به مهاجمان اجازه میدهد تا بدون شكستن امضاها كد مخربی را به بستههای
برنامههای كاربردی اضافه نمایند.
این آسیب
پذیری از زمان انتشار اندروید نسخه 6/1وجود دارد در نتیجه به طور بالقوه تمامی
دستگاههای اندروید كه در طول چهار سال گذشته منتشر شده را تحت تاثیر قرار میدهد.
بسته به نوع
برنامه، یك هكر میتواند برای سرقت اطلاعات و یا ایجاد یك بات نت تلفن همراه از
این آسیبپذیری سوءاستفاده نماید. همچنین این آسیبپذیری میتواند برای بدست
آوردن دسترسی كامل سیستم مورد سوء استفاده
قرار بگیرد.
گفتني است،
شركت گوگل در ماه فوریه در رابطه با این مشكل هشدار داد و اطلاعات مربوط به آن را
با شركتهای شریك به اشتراك گذاشت. این شركت و شركتهای شریك در حال كار بر روی
این آسیبپذیری میباشند و پس از بررسیهای لازم، بهروزسانی مربوطه را منتشر خواهند
كرد
+ نوشته شده در ۱۳۹۲/۰۴/۲۵ ساعت توسط
|
با عرض سلام امیدوارم بهره کافی و لازم از مطالب درج شده در وبلاگ را ببرید