شناسایی آسیب پذیری روز صفرم در اندروید

کمیته رکن چهارم – اخیراً آسیب‌پذیری اندرویدی جدیدی کشف شده که می‌تواند تلفن‌های هوشمند پیکسل و گلکسی را تحت کنترل خود درآورد.

پژوهشگران امنیتی در تیم پروژه زیرو گوگل، یک آسیب‌پذیری اندرویدی جدید را شناسایی کرده‌اند که ظاهراً در دنیای واقعی از آن سوءاستفاده می‌شود. این آسیب‌پذیری، تلفن‌های هوشمند متعلق به شرکت‌های سامسونگ (گلکسی سری ۷، ۸ و ۹)، هواوی (P20) و همین‌طور گوگل (پیکسل ۱ و پیکسل ۲) را آلوده ساخته است. کاربر قربانی با نصب غیرآگاهانه یک اپلیکیشن مخرب و یا استفاده از یک برنامه مخاطره‌آمیز نظیر مرورگر وب، به مهاجم اجازه می‌دهد تا از آسیب‌پذیری اندرویدی سوءاستفاده کرده و کنترل کامل دستگاه را در دست گیرد.

گروه تحلیل تهدید شرکت گوگل توانسته موارد متعدد سوءاستفاده از این نقطه ضعف را شناسایی کند. احتمال می‌رود که NSO در فروش یا سوءاستفاده از این آسیب‌پذیری نقش داشته باشد. شرکت NSO یک گروه اسراییلی بوده که اخیراً جاسوس‌افزاری را با یک تماس واتس‌اپ، به تلفن‌های همراه تزریق کرده است. البته سخنگوی NSO هرگونه دخالت در این آسیب‌پذیری را منکر شده و گفته که هرگز چنین کاری را مرتکب نشده و نخواهد شد! وی ادامه داده که هدف اصلی NSO، توسعه و ساخت محصولات مختلف به منظور کمک به آژانس‌های مجاز و مجریان قانون جهت حفظ جان انسان‌ها است.

از آنجا که آسیب‌پذیری اندرویدی در دنیای واقعی تحت سوءاستفاده قرار گرفته است، محققین امنیتی گوگل تنها هفت روز به تیم اندروید فرصت دادند تا پیش از عمومی‌سازی این موضوع، مشکل را حل کنند. این مشکل در ۲۷ سپتامبر شناسایی شده و امروز به اطلاع عموم رسید. جالب اینکه ظاهراً یک مشکل مشابه در دسامبر ۲۰۱۷ گزارش شده و یک پچ اصلاحی برای رفع آن انتشار یافت. با این حال این آسیب‌پذیری مجدداً در نسخه‌های بعدی کرنل اندروید بازگشته است.

پروژه زیرو، فهرستی از دستگاه‌های آلوده را معرفی کرده که از جمله آن‌ها می‌توان به تلفن‌های هوشمند زیر اشاره کرد:

  • گوگل پیکسل ۱
  • گوگل پیکسل ۱ XL
  • گوگل پیکسل ۲
  • گوگل پیکسل ۲ XL
  • هواوی P20
  • شیائومی ردمی ۵A
  • شیائومی ردمی نوت ۵
  • شیائومی A1
  • اوپو A3
  • موتو Z3
  • تلفن‌های ال‌جی با سیستم‌عامل اندروید اوریو
  • سامسونگ گلکسی سری ۷ و ۸ و ۹

تیم اندرویدی گوگل، یک پچ اصلاحی را برای رفع این مشکل منتشر کرده است. ظاهراً دستگاه‌های پیکسل ۱ و پیکسل ۲ در بروزرسانی ماه اکتبر، می‌توانند این پچ را دریافت کنند. باید خاطرنشان کرد که تلفن های‌هوشمند پیکسل ۳ و ۳a به این آسیب‌پذیری گرفتار نیستند.

منبع: کلیک

درباره نویسنده

پست های مرتبط

پاسخ دهید


خبرگزاری هرانا

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.