پیام آذری

آخرين مطالب

کشف آسیب پذیری جدید و مخرب در سیستم عامل اندروید علمي

کشف آسیب پذیری جدید و مخرب در سیستم عامل اندروید
  بزرگنمايي:

پیام آذری - مهر / معاونت بررسی مرکز افتا از کشف آسیب پذیری امنیتی در سیستم عامل اندروید خبر داد که به برنامه های مخرب امکان سرقت اطلاعات کاربران را می دهد.
به گزارش مرکز راهبردی افتای ریاست جمهوری، به تازگی یک آسیب‌پذیری امنیتی حیاتی در سیستم‌عامل اندروید با نام StrandHogg 2,0 فاش شده است که به برنامه‌های مخرب امکان مخفی شدن در قالب قانونی‌ترین برنامه‌ها و سرقت اطلاعات حساس از طرف کاربران اندرویدی را فراهم کند.
طبق گفته پژوهشگران امنیتی، آسیب‌پذیری StrandHogg 2,0 روی تمامی دستگاه‌های دارای نسخه 9 و پایین‌تر اندروید تأثیر می‌گذارد و می‌تواند توسط مهاجمان بدون دسترسی روت مورد سوءاستفاده قرار گیرد؛ بعد از سوءاستفاده از این آسیب‌پذیری حساس، که با شناسه CVE-2020-0096 ردیابی می‌شود، یک عامل مخرب می‌تواند با سوءاستفاده از مجوزهای برنامه به راحتی اطلاعات هویت کاربران گوشی موبایل را سرقت کند.
با بهره‌برداری از نقص StrandHogg 2,0، مهاجمان می‌توانند طیف گسترده‌ای از فعالیت‌های مخرب شامل موارد زیر را انجام دهند:
گوش دادن به کاربر از طریق میکروفون دستگاه عکس گرفتن توسط دوربین دستگاه خواندن و ارسال پیامک‌ها انجام یا ضبط مکالمات تلفنی فیشینگ اطلاعات احراز هویت دسترسی به تمامی عکس‌ها و فایل‌ها دسترسی به اطلاعات موقعیت مکانی GPS دسترسی به لیست مخاطبین دسترسی به لاگ‌های گوشی
برنامه‌های مخربی که از این آسیب‌پذیری سوءاستفاده می‌کنند می‌توانند به راحتی کاربران را با تعویض رابط گرافیکی برنامه‌های معتبر فریب دهند و به طور کامل مخفی بمانند. در یک سناریو حمله، اگر قربانی اطلاعات احرازهویت خود را درون این رابط وارد کند، مشخصات بلافاصله برای مهاجم ارسال می‌شود.
اصلاحیه امنیتی مربوط به این آسیب‌پذیری برای نسخه‌های 8,0، 8.1 و 9 اندروید در ماه آوریل سال 2020 منتشر شده است.
به گفته پژوهشگران امنیتی، کاربران اندروید باید در اسرع وقت دستگاه‌های خود را به آخرین سیستم عامل به‌روزرسانی کنند تا در مقابل حملات با استفاده از StrandHogg 2,0 محافظت شوند. خوشبختانه تاکنون هیچ بدافزاری که به طور فعال از این آسیب‌پذیری بهره برداری کند مشاهده نشده است.
آسیب‌پذیری StrandHogg 2,0 مشابه نسخه قبلی آن است که در زمان انتشار نسخه قبلی توسط تروجان بانکی BankBot مورد بهره‌برداری قرار گرفت.
پژوهشگران امنیتی معتقدند که StrandHogg 2,0 نسبت به نسخه قبلی خود طیف وسیع‌تری از کاربران را می‌تواند هدف قرار دهد و همچنین شناسایی آن به مراتب مشکل‌تر است. آن‌ها پیش‌بینی کرده‌اند که مهاجمین از هر دو نسخه این آسیب‌پذیری بهره‌برداری خواهند کرد تا گستره هدف خود را تا حد امکان افزایش دهند.

لینک کوتاه:
https://www.payameazari.ir/Fa/News/222924/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

موی چتری به چه صورت هایی می آید؟

پیگیری و اجرای پروژه‌های شهرستان خلخال در اولویت مدیران باشد

اردبیل فردا میزبان دومین جشنواره بین‌المللی عشایر است

گندم‌کاران مبارزه با آفت سن گندم را انجام دهند

سهمیه یک‌هزار و 700 واحدی میاندوآب در طرح نهضت ملی مسکن

تاکید شهرداری بوکان بر استمرار طرحهای عمرانی و توسعه فضای سبز نالشکینه

صعود تیم مهاباد به دور دوم مسابقات بسکتبال لیگ دسته دو کشور

نحوه طبخ و سرو سیری پای توسط یک آشپز مشهور خیابانی (فیلم)

میانه ظرفیت ایجاد و احداث کتابخانه مرکزی را دارد

برگزاری آیین اختتامیه جشنواره قرآنی «پله های آسمان» در تبریز

2 نفر حین فروش دینار تقلبی در مراغه دستگیر شدند

شهرداری میانه از پیشگامان ترویج فرهنگ کتاب و کتابخوانی است

احتمال قطعی آب شهرک خاوران تبریز

پاکسازی ورودی شهر سراب به مناسبت هفته زمین پاک

مرکز ترک اعتیاد غیرمجاز در رشت پلمپ شد

اجرای آبیاری 2200 هکتاراز اراضی پایاب سد سهند

امحای 1539 کیلو گرم مواد عذایی غیر بهداشتی در هشترود

برگزاری گرامیداشت یاد و خاطره شهید شفیع زاده در تبریز

تجلیل از فعالان و سفیران سلامت دانش آموزی آذربایجان غربی

دعوت 9 بازیکن از آذربایجان‌ غربی به تیم ملی والیبال

مبارزه با  بیماری زنگ زرد غلات در 261 هکتار از مزارع آذربایجان‌غربی

آغاز مسابقات کشتی جام صفوی با حضور کشتی‌گیران 3 کشور

جریمه 23 میلیارد ریالی برای مدرسه غیرانتفاعی متخلف

نقاره‌زنی در اردبیل احیا می‌شود

120 روستای سردشت دارای تنش آبی هستند

سال گذشته تالاب درگه سنگی پذیرای بیش از 15 هزار قطعه فلامینگو بود

برگزاری کلاسهای آموزش محیط زیست در ارومیه

پاکسازی طبیعت نقده به مناسبت هفته زمین پاک

رهاسازی 77 میلیون مترمکعب حقابه تالابهای اقماری پارک ملی دریاچه ارومیه

انتظار جامعه از روانشناسان و مشاوران تشخیص درست مسائل هویتی است

اطلاعیه قطع گاز در شهرستان هوراند و کلیبر

سرکنسولگری ارمنستان در تبریز افتتاح می‌شود

پرسپولیس قهرمان در تبریز؛ کریم باقری هم به تراکتور می‌رود؟

زوایای پنهان دفاع مقدس برای نسل جدید بیان شود

اختصاص 80 هزار میلیارد ریال اعتبار به حوزه راه و مسکن آذربایجان غربی

آغاز مرحله دوم رها سازی آب از سد سیلوه به دریاچه ارومیه

توسعه همکاریهای دانشگاه آزاد اسلامی آذربایجان غربی و موسسه آموزشی- تحقیقاتی صنایع دفاعی

مطالبه‌گری؛ مهمترین برنامه عملیاتی بنیاد شهید و امور ایثارگران در دولت سیزدهم

جدیدترین اخبار از وضعیت بیماری ترانه علیدوستی/ زهرا مینویی چه نوشت؟

پسر جوانی که متهم به ترغیب زهره فکورصبور به خودکشی بود تبرئه شد

کیش برترین منطقه آزاد در حوزه‌ی اقتصادی شد

تجلیل از رحیم علی‌آبادی پیشکسوت کشتی اردبیل در جام صفوی

پاکستان: سفر ابراهیم رئیسی موفقیت‌آمیز بود/ مخالفت‌های خارجی اهمیتی ندارد

21 هزار داوطلب در اردبیل وارد کارزار کنکور شدند

976 میلیارد تومان اعتبار به حساب دستگاه های اجرایی واریز شد

976میلیارد تومان اعتبار به حساب دستگاه های اجرایی اردبیل واریز شد

توسعه همکاریهای موسسات آموزش عالی با فرمانداری ارومیه

نصب 3 کیلومتر نیوجرسی در محورهای مواصلاتی شهرستان خوی

رهاسازی 77 میلیون مترمکعب حقابه تالاب‌های اقماری پارک ملی دریاچه ارومیه

مهاباد میزبان دو رویداد مهم ورزشی کشور در ماه جاری