D1-lg

به خطر افتادن اطلاعات کاربران اندروید توسط باگ امنیتی اپلیکیشن گوگل

سه‌شنبه ۱ تیر ۱۴۰۰ - ۰۷:۲۰
مطالعه 2 دقیقه
استارتاپ امنیت اپلیکیشن‌های تلفن همراه Oversecured در اپلیکیشن گوگل که بیش از پنج میلیارد بار نصب شده، یک آسیب‌پذیری امنیتی پیدا کرده است.
تبلیغات
D4-mci

تا همین اواخر، اپلیکیشن نام‌آور گوگل که تاکنون بیش از پنج میلیارد بار نصب شده است، دارای یک آسیب‌پذیری بود که می‌توانست به مهاجم اجازه بدهد بی‌سروصدا داده‌های شخصی قربانی را از دستگاه او به سرقت ببرد.

طبق گزارش Techcrunch، سرگئی توشین، بنیان‌گذار استارتاپ امنیت اپلیکیشن‌های تلفن همراه Oversecured، با انتشار پستی در وبلاگ خود گفت این آسیب‌پذیری به چگونگی اعتماد اپ گوگل به کدی که با خود برنامه همراه نیست، مربوط می‌شود. بسیاری از برنامه‌های اندروید، از جمله اپ Google، با اتکا به کتابخانه‌هایی که از قبل روی گوشی‌ هوشمند نصب شده‌اند، از  حجم دانلود و فضای ذخیره‌سازی مورد نیاز برای اجرا می‌کاهند.

اما نقص امنیتی اپلیکیشن مذکور می‌تواند کاری کند که گوگل کد مورد نیاز خود را به جای کتابخانه مجاز، از اپ مخربی که در همان دستگاه وجود دارد، استخراج کند. چنین باگی به اپلیکیشن‌های مخرب اجازه می‌دهد تمامی مجوزهای گوگل را دریافت کنند و تقریبا به همه اطلاعات کاربر دسترسی داشته باشند. پس از پایان عملیات، سودجو به حساب‌های گوگل، سابقه جست‌وجو، ایمیل، پیام‌های متنی، مخاطبان و سابقه تماس و همچنین میکروفون و دوربین و مکان کاربر دسترسی خواهد داشت.

به گفته‌ی توشین، اپلیکیشن مخرب مذکور برای تکمیل حمله نیاز به یک‌ بار اجرا شدن دارد. وی به نکته بسیار مهمی اشاره می‌کند:

حذف اپلیکیشن مخرب باعث حذف اجزای مخرب از برنامه گوگل نمی‌شود.

سخنگوی گوگل به TechCrunch گفته است این شرکت ماه گذشته آسیب‌پذیری یادشده را برطرف کرده و هیچ مدرکی مبنی بر سوءاستفاده مهاجمان از این نقص وجود ندارد. اسکنر بدافزار داخلی اندروید، Google Play Protect، برای جلوگیری از نصب اپ‌های مخرب توسعه یافته است؛ اما هیچ ویژگی امنیتی کامل نیست و موارد مختلفی از این دسته اپلیکیشن‌ها تاکنون از چنگ آن فرار کرده‌اند.

توشین می‌گوید:

آسیب‌پذیری اپ گوگل مشابه اشکال دیگری است که در اوایل سال جاری توسط این استارتاپ در تیک‌تاک کشف شد. این باگ به مهاجم امکان دسترسی به اطلاعات کاربر و در نهایت کنترل حساب قربانی می‌داد.

استارتاپ Oversecured چندین آسیب‌پذیری مشابه در اپلیکیشن‌های مختلف از جمله گوگلی پلی اندروید و اپ‌های از پیش نصب‌شده در تلفن‌های هوشمند سامسونگ پیدا کرده است.

مقاله رو دوست داشتی؟
نظرت چیه؟
داغ‌ترین مطالب روز
بهترین جاروبرقی بازار
بهترین جارو برقی بازار [اسفند ۱۴۰۳]

با وجود محبوبیتی که جاروهای رباتیک و شارژی دارند، جاروهای برقی سنتی به‌دلیل مکش قوی همچنان طرفداران خود را حفظ کرده‌اند.

1
یک روز پیش
آپارات
کسب درآمد از آپارات با ساخت کانال و تولید ویدیو

آپارات روزانه میزبان میلیون‌ها کاربر ایرانی است؛ کاربرانی که می‌توانند بیننده‌ی ویدئوهای شما باشند تا به‌راحتی از این پلتفرم درآمدزایی کنید.

37
7 ساعت پیش
بهترین گوشی‌های میان‌رده شیائومی
بهترین گوشی میان رده شیائومی [اسفند ۱۴۰۳]

در این مقاله، بهترین گوشی‌های میان‌رده‌ی شیائومی را معرفی می‌کنیم که با وجود قیمت مناسب، عملکرد رضایت‌بخشی ارائه می‌دهند.

79
یک روز پیش
کار با گلکسی S24 FE در دست
قیمت گلکسی S24 FE در هند با تخفیف چشمگیر همراه شد

سامسونگ تخفیف وسوسه‌کننده‌ای برای فروش بیشتر گلکسی S24 FE در هندوستان در نظر گرفته است.

59
یک روز پیش
بهترین ماشین های ظرفشویی بازار
بهترین ماشین ظرفشویی ایرانی و خارجی [اسفند ۱۴۰۳]

اگر قصد خرید ماشین ظرفشویی دارید، در مقاله‌ی پیش رو همراهمان باشید تا با بهترین مدل‌های ماشین ظرفشویی خارجی و ایرانی در بازار ایران آشنا شویم.

27
8 ساعت پیش
بهترین گوشی‌های میان‌رده سامسونگ
بهترین گوشی میان رده سامسونگ [اسفند ۱۴۰۳]

در مقاله‌ی پیش‌ رو با در نظر گرفتن امکانات مناسب در مقابل قیمت مقرون‌به‌صرفه، بهترین گوشی‌های میان‌رده‌ی سامسونگ را معرفی می‌کنیم.

102
یک روز پیش
راهنمای خرید یخچال فریزر
بهترین یخچال فریزرهای بازار ایران [اسفند ۱۴۰۳]

در مقاله‌ی پیش‌ رو، پس‌‌از ارزیابی مدل‌های موجود در بازار، بهترین یخچال‌‌فریزرها از برندهای خارجی و ایرانی را معرفی می‌کنیم.

33
یک روز پیش
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات