تاریخ انتشار: شنبه 1399/02/20 - 17:54
کد خبر: 355291

سامسونگ وجود نقص امنیتی در گوشی‌هایش را تایید کرد

مرکز مدیریت راهبردی افتای ریاست جمهوری اعلام کرد:بین سالهای ۲۰۱۴ تا ۲۰۲۰ ، نقص امنیتی در نحوه مدیریت تصاویر با فرمت Qmage یا qmg. در سیستم عامل اندروید گوشی‌های سامسونگ، وجود داشته است.

به گزارش «خبرنامه دانشجویان ایران» به نقل از مرکز مدیریت راهبردی افتای ریاست جمهوری، شرکت سامسونگ ۶ سال آسیب‌پذیری بحرانی را در گوشی‌های خود تایید کرد.

ماتئوس ژورژیک (Mateusz Jurczyk) از محققان امنیتی تیمProject Zero  گوگل می‌گوید: از نقص Qmage می‌توان در یک سناریوی zero-click و بدون هیچ گونه تعامل کاربر سوءاستفاده کرد.

سیستم عامل اندروید سامسونگ تمام تصاویر ارسال شده به یک دستگاه را بدون اطلاع کاربر به کتابخانه Skia برای پردازش – مانند فرایند تولید پیش نمایش‌های تصاویر - هدایت می‌کند.

این محقق امنیتی روشی برای بهره‌برداری از کتابخانه گرافیکی اندروید (Skia) کشف کرد در زمانی که تصاویر Qmage ارسال شده به یک دستگاه، مدیریت می‌شود.

تمامی گوشی‌های هوشمند سامسونگ منتشر شده از اواخر سال ۲۰۱۴ این فرمت را پشتیبانی می‌کنند.

پایگاه اینترنتی ZDNet نوشته است: (Mateusz Jurczyk) یک نسخه اثبات مفهومی (POC) را با سوءاستفاده از این نقص در برابر برنامه پیام‌های سامسونگ ایجاد کرد که در همه گوشی‌های سامسونگ وجود دارد و فرآیند بررسی پیام‌های SMS و MMS توسط آن انجام می‌شود.

Jurczyk می‌گوید: با ارسال پیام‌های مکرر پیام چند رسانه‌ای (MMS) به یک گوشی سامسونگ از این نقص سوءاستفاده شده است. هر پیام سعی داشت موقعیت کتابخانه Skia را در حافظه تلفن اندرویدی حدس بزند، که این کار برای دور زدن ویژگی امنیتی ASLR اندروید انجام شده است.

Jurczyk می‌گوید که این کار منجر به اجرای کد مهاجم روی گوشی می‌شود.

این محقق گوگل می‌گوید: این نوع حمله به طور متوسط حدود ۱۰۰ دقیقه طول می‌کشد و به حدود ۵۰ تا ۳۰۰ پیام MMS نیاز دارد.

به گفته Jurczyk ، اگرچه ممکن است این حمله پر سروصدا به نظر برسد، اما مهاجم می‌تواند با روشی بدون هشدار به کاربر، حمله را انجام دهد.

علاوه بر این، این محقق می‌گوید اگرچه مهاجم سوءاستفاده از نقص Qmage را از طریق سایر روش‌های غیر از MMS و برنامه پیام‌های سامسونگ آزمایش نکرده است، اما از نظر تئوریک بهره‌برداری با هر برنامه اجرا شده روی گوشی سامسونگ که بتواند تصاویر Qmage را از یک مهاجم از راه دور دریافت کند، امکان پذیر است.

این محقق در ماه فوریه آسیب‌پذیری را کشف کرد و این موضوع را به سامسونگ گزارش داد. شرکت سامسونگ در بروزرسانی‌های امنیتی خود در ماه می ۲۰۲۰ این نقص را برطرف کرده است.

کارشناسان معاونت بررسی مرکز افتا نیز می گویند: به نظر نمی‌رسد که سایر تلفن‌های هوشمند تحت تأثیر این آسیب‌پذیری قرار گرفته باشند، زیرا فقط سامسونگ برای پشتیبانی از فرمت تصویر سفارشی Qmage که کمپانی Quramsoft کره جنوبی آن را ساخته، سیستم عامل اندروید خود را ویرایش کرده است.

به همه کاربران گوشی‌های اندرویدی سامسونگ که گوشی خود را بین سال‌های ۲۰۱۴ تاکنون خریداری کرده‌اند، توصیه می‌شود با اعمال وصله ارائه شده شرکت سامسونگ، از امکان سوءاستفاده مهاجمین از آسیب پذیری تصاویر Qmage جلوگیری کنند.

نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
تورهای مسافرتی آفری
لایحه امنیت شغل کارگران امروز در دولت تصویب شد
تامین ۴.۸ میلیارد دلار ارز در مرکز مبادلات برای واردات از ابتدای سال
شاخص بورس تهران ۱۲ هزار و ۲۲۶ واحد افت کرد
واردات خودروهای کارکرده در انتظار ابلاغ دولت به وزارت صمت
آزمون مجدد برای این کنکوری‌ها برگزار می‌شود
شرایط پرداخت ارز حجاج اعلام شد
دیدگاه مالکان جدید می‌تواند استقلال را متحول کند
چرا گزارش بی‌بی‌سی درباره نیکا شاکرمی جعلی است؟
نسخه پیچیده فروش اینترنتی دارو
فیلم/ ورود نیروهای پلیس برای سرکوب دانشجویان در دانشگاه یوتا
رئیسی ۲ قانون را ابلاغ کرد
اولین تصویر از درب طلای حرم امام رضا (ع)
رشد ۲.۴ درصدی موالید مادران زیر ۲۴ سال
نامه سازمان خصوصی‌سازی به فدراسیون فوتبال درباره سرخابی‌ها
درخواست جذب سالانه ۱۵۰۰۰ نیروی پرستاری
دیگر قادر به پذیرش بیشتر اتباع نیستیم
آخرین آمار از تخصیص ارز ۲۸۵۰۰ تومانی
دانشجویان معترض ساختمان دانشگاه کلمبیا را تسخیر کردند
تجمع دانشگاهیان شریف در حمایت از خیزش دانشجویان در جهان
ایجاد مراکز مشاوره فعال برای حل مشکلات دانشجویان
آخرین وضعیت سعید آقاخانی و توضیحاتی درباره ادامه «نون‌ خ»
آزمون مجدد برای این کنکوری‌ها برگزار می‌شود
دانشجویان معترض ساختمان دانشگاه کلمبیا را تسخیر کردند
تجمع دانشگاهیان شریف در حمایت از خیزش دانشجویان در جهان
ایجاد مراکز مشاوره فعال برای حل مشکلات دانشجویان
حمایت نمایندگان از دانشگاهیان آمریکایی و اروپایی حامی غزه
دانش آموختگان ما وعده صادق را رقم زدند
معرفی ۲۵۰ موقعیت شغلی در نمایشگاه کار دانشگاه صنعتی امیرکبیر
مخبر خواستار اجرای سریع سند تحول بنیادین آموزش و پرورش شد
تصویب راه‌اندازی کانون نهج‌ البلاغه در دانشگاه‌ها
جذب ۷۲ هزار معلم از طریق آزمون‌های استخدامی
فراهم شدن امکان تغییر محل آزمون دانشجویان پیام نور
مهلت انتخاب رشته دکتری برای بار سوم تمدید شد
اعتراضات دانشجویی در آمریکا می‌تواند به «مردم عادی» هم منتقل شود
لزوم هدایت درست انتخاب رشته دانش آموزان در دانشگاه‌
پذیرش دانشجوی دکتری تخصصی در دانشگاه جامع انقلاب اسلامی
جذب نیروی امریه در پژوهشکده علوم بهداشتی جهاددانشگاهی
نظرسنجی
بنظر شما باتوجه به حوادث اخیر فلسطین چقدر احتمال فروپاشی رژیم صهیونیستی وجود دارد؟




مشاهده نتایج
go to top