کمیته رکن چهارم – اخیراً آسیبپذیری اندرویدی جدیدی کشف شده که میتواند تلفنهای هوشمند پیکسل و گلکسی را تحت کنترل خود درآورد.
پژوهشگران امنیتی در تیم پروژه زیرو گوگل، یک آسیبپذیری اندرویدی جدید را شناسایی کردهاند که ظاهراً در دنیای واقعی از آن سوءاستفاده میشود. این آسیبپذیری، تلفنهای هوشمند متعلق به شرکتهای سامسونگ (گلکسی سری ۷، ۸ و ۹)، هواوی (P20) و همینطور گوگل (پیکسل ۱ و پیکسل ۲) را آلوده ساخته است. کاربر قربانی با نصب غیرآگاهانه یک اپلیکیشن مخرب و یا استفاده از یک برنامه مخاطرهآمیز نظیر مرورگر وب، به مهاجم اجازه میدهد تا از آسیبپذیری اندرویدی سوءاستفاده کرده و کنترل کامل دستگاه را در دست گیرد.
گروه تحلیل تهدید شرکت گوگل توانسته موارد متعدد سوءاستفاده از این نقطه ضعف را شناسایی کند. احتمال میرود که NSO در فروش یا سوءاستفاده از این آسیبپذیری نقش داشته باشد. شرکت NSO یک گروه اسراییلی بوده که اخیراً جاسوسافزاری را با یک تماس واتساپ، به تلفنهای همراه تزریق کرده است. البته سخنگوی NSO هرگونه دخالت در این آسیبپذیری را منکر شده و گفته که هرگز چنین کاری را مرتکب نشده و نخواهد شد! وی ادامه داده که هدف اصلی NSO، توسعه و ساخت محصولات مختلف به منظور کمک به آژانسهای مجاز و مجریان قانون جهت حفظ جان انسانها است.
از آنجا که آسیبپذیری اندرویدی در دنیای واقعی تحت سوءاستفاده قرار گرفته است، محققین امنیتی گوگل تنها هفت روز به تیم اندروید فرصت دادند تا پیش از عمومیسازی این موضوع، مشکل را حل کنند. این مشکل در ۲۷ سپتامبر شناسایی شده و امروز به اطلاع عموم رسید. جالب اینکه ظاهراً یک مشکل مشابه در دسامبر ۲۰۱۷ گزارش شده و یک پچ اصلاحی برای رفع آن انتشار یافت. با این حال این آسیبپذیری مجدداً در نسخههای بعدی کرنل اندروید بازگشته است.
پروژه زیرو، فهرستی از دستگاههای آلوده را معرفی کرده که از جمله آنها میتوان به تلفنهای هوشمند زیر اشاره کرد:
- گوگل پیکسل ۱
- گوگل پیکسل ۱ XL
- گوگل پیکسل ۲
- گوگل پیکسل ۲ XL
- هواوی P20
- شیائومی ردمی ۵A
- شیائومی ردمی نوت ۵
- شیائومی A1
- اوپو A3
- موتو Z3
- تلفنهای الجی با سیستمعامل اندروید اوریو
- سامسونگ گلکسی سری ۷ و ۸ و ۹
تیم اندرویدی گوگل، یک پچ اصلاحی را برای رفع این مشکل منتشر کرده است. ظاهراً دستگاههای پیکسل ۱ و پیکسل ۲ در بروزرسانی ماه اکتبر، میتوانند این پچ را دریافت کنند. باید خاطرنشان کرد که تلفن هایهوشمند پیکسل ۳ و ۳a به این آسیبپذیری گرفتار نیستند.