تاریخ انتشار: شنبه 1399/03/10 - 19:14
کد خبر: 357808

کشف آسیب پذیری جدید در سیستم عامل اندروید

معاونت بررسی مرکز افتا از کشف آسیب پذیری امنیتی در سیستم عامل اندروید خبر داد که به برنامه های مخرب امکان سرقت اطلاعات کاربران را می دهد.

به گزارش «خبرنامه دانشجویان ایران» به نقل از مرکز راهبردی افتای ریاست جمهوری، به تازگی یک آسیب‌پذیری امنیتی حیاتی در سیستم‌عامل اندروید با نام StrandHogg ۲,۰ فاش شده است که به برنامه‌های مخرب امکان مخفی شدن در قالب قانونی‌ترین برنامه‌ها و سرقت اطلاعات حساس از طرف کاربران اندرویدی را فراهم کند.

طبق گفته پژوهشگران امنیتی، آسیب‌پذیری StrandHogg ۲,۰ روی تمامی دستگاه‌های دارای نسخه ۹ و پایین‌تر اندروید تأثیر می‌گذارد و می‌تواند توسط مهاجمان بدون دسترسی روت مورد سوءاستفاده قرار گیرد؛ بعد از سوءاستفاده از این آسیب‌پذیری حساس، که با شناسه CVE-۲۰۲۰-۰۰۹۶ ردیابی می‌شود، یک عامل مخرب می‌تواند با سوءاستفاده از مجوزهای برنامه به راحتی اطلاعات هویت کاربران گوشی موبایل را سرقت کند.

با بهره‌برداری از نقص StrandHogg ۲,۰، مهاجمان می‌توانند طیف گسترده‌ای از فعالیت‌های مخرب شامل موارد زیر را انجام دهند:

گوش دادن به کاربر از طریق میکروفون دستگاه

عکس گرفتن توسط دوربین دستگاه

خواندن و ارسال پیامک‌ها

انجام یا ضبط مکالمات تلفنی

فیشینگ اطلاعات احراز هویت

دسترسی به تمامی عکس‌ها و فایل‌ها

دسترسی به اطلاعات موقعیت مکانی GPS

دسترسی به لیست مخاطبین

دسترسی به لاگ‌های گوشی

برنامه‌های مخربی که از این آسیب‌پذیری سوءاستفاده می‌کنند می‌توانند به راحتی کاربران را با تعویض رابط گرافیکی برنامه‌های معتبر فریب دهند و به طور کامل مخفی بمانند. در یک سناریو حمله، اگر قربانی اطلاعات احرازهویت خود را درون این رابط وارد کند، مشخصات بلافاصله برای مهاجم ارسال می‌شود.

اصلاحیه امنیتی مربوط به این آسیب‌پذیری برای نسخه‌های ۸,۰، ۸.۱ و ۹ اندروید در ماه آوریل سال ۲۰۲۰ منتشر شده است.

به گفته پژوهشگران امنیتی، کاربران اندروید باید در اسرع وقت دستگاه‌های خود را به آخرین سیستم عامل به‌روزرسانی کنند تا در مقابل حملات با استفاده از StrandHogg ۲,۰ محافظت شوند. خوشبختانه تاکنون هیچ بدافزاری که به طور فعال از این آسیب‌پذیری بهره برداری کند مشاهده نشده است.

آسیب‌پذیری StrandHogg ۲,۰ مشابه نسخه قبلی آن است که در زمان انتشار نسخه قبلی توسط تروجان بانکی BankBot مورد بهره‌برداری قرار گرفت.

پژوهشگران امنیتی معتقدند که StrandHogg ۲,۰ نسبت به نسخه قبلی خود طیف وسیع‌تری از کاربران را می‌تواند هدف قرار دهد و همچنین شناسایی آن به مراتب مشکل‌تر است. آن‌ها پیش‌بینی کرده‌اند که مهاجمین از هر دو نسخه این آسیب‌پذیری بهره‌برداری خواهند کرد تا گستره هدف خود را تا حد امکان افزایش دهند.

مرتبط ها
نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
معرفی کسب و کارها
مراسم ختم زنده‌یاد «ایرج خواجه امیری» +عکس
زلزله ۴.۷ ریشتری خراسان رضوی را لرزاند
فرانسه: دو دیپلمات ایران در روزهای آینده اخراج می‌شوند
گزارش واشنگتن پست از اختلاف نظر ترامپ و ونس درباره ایران
رد ادعای امارات در اتهام زنی به ایران
امارات: فعالیت‌های تجاری با ایران تا اطلاع ثانوی متوقف می‌شود
چرا نوجوانان بیشتر هیجانی هستند؟
اولین مدال طلای کشتی فرنگی جوانان دشت شد/ کشتی‌گیر ایران ضربه فنی شد!
برنامه بازی‌های نمایندگان ایران در لیگ نخبگان و لیگ قهرمانان آسیا
عراقچی: پزشکیان اصلاح‌طلب است اما اصول‌گراست
اجماع قوای سه گانه بر لزوم اصلاح احکام برنامه هفتم پیشرفت براساس اولویت‌های کشور
اطلاعیه ثبت احوال برای عکس‌دار کردن شناسنامه داوطلبان کنکور
مدارس دولتی تقویت می‌شوند/ آمادگی برای آغاز "حضوری" سال تحصیلی جدید
حداقل و حداکثر حقوق بازنشستگان صندوق کشوری چقدر است؟
تثبیت مالکیت ۴۵ هزار ملک آموزش و پرورش در دستور کار
ایران، قربانی اقدامات تجاوزکارانه و حملات نظامی بوده است
راهنمای جامع خرید بهترین دوربین سونی؛ از عکاسی حرفه ای تا تولید محتوا با شرکت اطمینان
قبل از ثبت‌نام در کلاس نقاشی به این ۷ نکته توجه کنید
راهنمای خرید مودم ADSL؛ هر آنچه قبل از خرید باید بدانید
چگونه دوده را از روی فرش پاک کنیم؟
معرفی ۸ بازی سرگرم کننده برای تقویت حافظه شنیداری کودک
علی پیر: آیا مدرک دانشگاهی در عصر هوش مصنوعی کافی است؟
کارنامه علمی آزمون دستیاری منتشر شد
تقویم آزمون‌های تحصیلات تکمیلی سال ۱۴۰۶ اعلام شد
آغاز دریافت کارت ۵ آزمون علوم پزشکی از امروز/ نحوه شرکت در آزمون
جدیدترین تغییرات فراخوان جذب هیئت علمی علوم پزشکی/ ثبت نام تا ۷ شهریور
جزئیات ثبت نام آزمون دکتری تخصصی و پژوهشی گروه علوم پزشکی سال ۱۴۰۵
نتایج نهایی آزمون دکتری تخصصی سال ۱۴۰۵ اعلام شد/ قبولی ۱۲ هزار نفر
دهمین همایش ملی نقد و نظریه ادبی در دانشگاه تربیت‌مدرس برگزار می‌شود
یک میلیون و ۷۵۰ هزار دانش آموز در آزمون نهایی شرکت کرده‌اند
سرپرست اداره کل بورس و اعزام دانشجویان خارج وزارت علوم منصوب شد
درخشش مجدد دانشگاه صنعتی امیرکبیر در رتبه‌بندی جهانی شانگهای ۲۰۲۶
«تیمار گرما-بخار» روش جدید محققان دانشگاه تهران برای بهبود صدای سنتور
دانشگاه علوم پزشکی تهران میزبان مرحله نهایی بخش معارفی جشنواره قرآن
اعلام نحوه پذیرش در آزمون انفرادی المپیاد علمی دانشجویان علوم پزشکی
زمان و تعداد سوالات گروه‌های پنجگانه کنکور سراسری ۱۴۰۵ مشخص شد
دهمین همایش ملی نقد و نظریه ادبی در دانشگاه تربیت‌مدرس برگزار می‌شود
پنجمین مدرسه تابستانه نانوفناوری ایران برگزار می‌شود
تضمین امنیت آزمون رکن اصلی تحقق عدالت آموزشی است
آزمون تربیت معلم همزمان با کنکور سراسری ۱۴۰۵ برگزار می‌شود
آغاز توزیع کارت کنکور ۱۴۰۵ از امروز
نظرسنجی
به نظر شما توافق با آمریکا به پایان مخاصمات می‌انجامد یا دوباره شاهد یک درگیری تمام عیار خواهیم بود؟


مشاهده نتایج
go to top