کاربران اندروید، مراقب باشید!

چهارشنبه ، 19 تیر 1392 ، 09:27

شاه کلیدی که تقریبا همه قفل های گوشی های آندروید را باز می کرد و به هکرها و دزدان سایبری اجازه دسترسی نامحدود به گوشی ها را می داد، توسط شرکت تحقیقات امنیتی " BlueBox" کشف شد.
این باگ تازه کشف شده که موسوم به “شاه کلید” دزدان سایبری اندروید است، می توانست به مهاجمان این اجازه را بدهد تا هر آنچه را که می خواهند در یک گوشی تلفن انجام دهند؛ مانند: استراق سمع، سرقت اطلاعات ، یا استفاده از این دست از گوشی ها برای ارسال پیام ها و یا خواندن پیام هایی که وارد این گوشی ها می شد.

از سال ۲۰۰۹ درهر نسخه تازه ای از سیستم های عامل آندروید که به بازار عرضه می شد، این مشکل و این سوراخ امنیتی وجود داشت و همواره سازندگان و محققین اطلاعاتی در مورد اینکه چه چیز عامل دسترسی و هک سیستم های آندروید است، دغدغه داشتند.

شرگت گوگل به عنوان یکی از عمده ترین واکنش ها به خبر کشف تازه تیم تحقیقاتی ” BlueBox ” ، اعلام کرده است که : “در حال حاضر نمی تواند نظری در این خصوص ارائه کند.”

“جیف فورستال” در وب سایت ” BlueBox” نوشته است که : پیامدهای این کشف می تواند ” بسیار عظیم” باشد. این باگ و مشکل از زمانی خود را نشان می دهد که سیستم عامل آندروید بر روی گوشی ها نصب و رمزنگاری های آن آشکار می شود.

 

 

آندروید از امضایی رمزنگاری شده، به عنوان راه حلی برای کنترل کردن برنامه های خود بهره می برد. برنامه ای برای پی بردن و اطمینان از اینکه برنامه اش دستکاری نشده باشد. فوستر و همکارانش در” BlueBox” از همین طریق و با ارسال سیگنال های فریبنده و غیر واقعی توانستند به این نکته پی ببرند که چف بخشی از آندروید دارای مشکل امنیتی است و به هکرها این اجازه را می دهد تا دست به سرقت اطلاعات بزنند.

“فورستال” می گوید که هر برنامه و اپلی کیشنی که نوشته شده و از همین باگ استفاده کرده، می تواند چنین خطری را به همراه بیاورد و به هر گوشی و برنامه ای لطمه وارد کند. او همچنین می گوید که در ماه فوریه توانسته است یک مشکل امنیتی در شرکت گوگل پیدا کند و برنامه دارد تا کنفرانس “هکرهای کلاه سیاه”، که در ماه آگوست برگزار می شود، اطلاعات بیشتری بدست بیاورد.

“دان والاچ” ،متخصص امنیت،نیز به نکته دیگری اشاره می کند و می گوید: “یکی از شیوه های رایج هکرها برای نفوذ به گوشی های تلفن همراه و دست به سرقت اطلاعات زدن، این است که آنها بمب های خود را در بازی های آندرویدی قرار می دهند و برای مخاطب خود ارسال و به این شیوه آنها را قربانی خود می کنند.”

اخبار منتخب بانکی دات آی آر:

===================

► کاریابی‌ها ورشکست شدند
سیستم بانکی چین تا کجا دوام می آورد؟! ◄

مطالب مرتبط
بنر