کد خبر:1383649
اشتراک گذاری
مرتب‌سازی نظرها براساس:

میلیون‌ها گوشی اندرویدی در معرض بدافزار

گزارشی تازه می‌گوید گواهی اعتبارسنجی اندروید شرکت‌های تولیدکننده موبایل از جمله سامسونگ فاش شده و حالا میلیون‌ها کاربر در خطرند.

یکی از کارمندان گوگل اعلام کرده است که کلیدهای اعتبارسنجی اندروید از چند شرکت تولیدکننده از جمله سامسونگ، ال‌جی و مدیاتک فاش شده‌اند. این گواهی‌ها حالا می‌توانند به هکرها اجازه دهند تا بدافزارهای خود را به‌راحتی به دستگاه‌های کاربران منتقل کنند.

طبق اعلام «لوکاش سی‌ویرسکی»، کارمند گوگل و متخصص مهندسی معکوس بدافزارها، گواهی چندین شرکت بزرگ در دنیای اندروید فاش شده است. شرکت‌هایی مثل سامسونگ برای تأیید اپ‌های خود از گواهی‌هایی استفاده می‌کنند که مجوزهای زیادی دارند. حالا هر برنامه‌ای که از این کلیدها استفاده کند، می‌تواند در سطح سیستم‌عامل به اطلاعات کاربر دسترسی داشته باشند.

به عبارت دیگر، هکرها حالا می‌توانند بدافزارهای خود را به‌شکل اپلیکیشنی شبیه اپ پیامک‌های سامسونگ دربیاورند. این بدافزار با کلید سامسونگ امضا می‌شود و بعد به‌صورت یک آپدیت در اختیار کاربر قرار می‌گیرد. سپس از تمام موانع امنیتی دستگاه شما عبور می‌کند و با نصب روی سیستم، به کلیه اطلاعات دستگاه دسترسی پیدا می‌کند.

گواهی اندروید سامسونگ مدت‌ها پیش فاش شده بود؟

کلید افشایی از سامسونگ ظاهراً برای بسیاری از ابزارهای این شرکت از جمله اپ Phone، بیکسبی، سامسونگ Account، سامسونگ Pay و تعداد زیادی برنامه دیگر استفاده شده است. «آرتم روساکوفسکی»، بنیان‌گذار APKMirror می‌گوید قدمت برخی از بدافزارهایی که از این کلیدها استفاده می‌کردند در واقع به سال 2016 برمی‌گردد. این یعنی مشکل مربوطه مدت‌هاست وجود داشته است؟

سامسونگ در بیانیه‌ای اعلام کرده که از همان سال 2016 از این مشکل باخبر شده و بروزرسانی‌هایی را برای حل آن منتشر کرده است. این شرکت همچنین ادعا کرده که تاکنون هیچ مشکلی را مبنی بر سوءاستفاده از این مسئله مشاهده نکرده است.

البته مشخص نیست که اگر سامسونگ شش سال پیش از این مشکل مطلع شده است، چرا هنوز دارد از این کلیدها استفاده می‌کند. شاید قضیه مربوط به مشکلات لجستیکی محصولات این شرکت باشد که امکان بروزرسانی دستگاه‌های قبلی را فراهم نمی‌کند. ولی این شرکت در همین بازه زمانی محصولات زیادی منتشر کرده است که می‌توانستند از کلیدهای جدید استفاده کنند.

با توجه به اینکه کاربران نمی‌توانند کار خاصی در قبال این مشکل انجام دهند، صرفاً توصیه می‌شود که افراد به نصب برنامه از خارج از اپ استور نپردازند و اپ‌های مدنظر خود را از استورهای رسمی دانلود و نصب کنند.

 

منبع:  آخرین خبر

نظرها

سر‌خط آخرین خبرها

خبرهای بیشتر
سریع‌ترین رم موبایل دنیا با سرعت 9.6 گیگابیت بر ثانیه

شرکت SK Hynix به‌زودی تولید انبوه رم جدید LPDDR5T را آغاز می‌کند که سرعت انتقال...

ارتقای رایگان بازی Saints & Sinners سری مرده متحرک برای هدست PSVR2

سازندگان بازی The Walking Dead: Saints & Sinners اعلام کرده‌اند این بازی دارای ارتقای...

کشف سردترین یخ بین‌ستاره‌ای توسط تلسکوپ جیمز وب

تلسکوپ فضایی جیمز وب نمونه‌هایی غنی از یخ بین‌ستاره‌ای بکر را در دمای سرد...

فقط 90 ثانیه تا نابودی بشر زمان باقی مانده است

با جدیدترین به‌روزرسانی ساعت آخرالزمان نشان داده شد که حالا بیش از هر زمان...

کاهش استرس در محل کار با بو کردن روغن رُز

پایگاه خبری «دیلی‌میل» اخیرا خبری منتشر کرده است که در آن محققان کشورمان...

حمایت از استارتاپ‌ها، تقویت اکوسیستم نوآوری در بحران

در شرایطی که آمارها از مهاجرت سالانه پنجاه هزار نفر از شهروندان ایرانی حکایت...

محقق ایرانی وصله نوینی برای جلوگیری از خونریزی زخم ابداع کرد

امیر شیخی محقق ایرانی با همکاری گروهی از پژوهشگران دانشگاه ایالتی...

عملکرد مایکروسافت در فصل دوم سال مالی 2023

طبق گزارش مایکروسافت، درآمد بخش‌های ویندوز، دستگاه‌ها و ایکس باکس کاهش...

ساکنان شهر یوتکیاجویک بعد از ۶۵ روز خورشید را دیدند

بار آخری که ۴۵۰۰ ساکن یوتکیاجویک در منطقه آلاسکا، خورشید را مشاهده کرده...

مومیایی پسربچه‌ای که با 49 طلسم محافظت می‌شد

محققان با استفاده از سی‌تی اسکن مومیایی یک پسر نوجوان را بررسی کرده و متوجه...