پرش به محتوا
آخرین اخبار
ابزار جدید Anthropic تأثیر هوش مصنوعی بر مشاغل را بررسی می‌کند GitHub Copilot تا ۲۵ مشکل کدنویسی را هم‌زمان اصلاح می‌کند گوگل ابزارهای هوش مصنوعی جدیدی به Gmail و Docs اضافه کرد انتشار آسیب‌پذیری روز صفر جدید در Microsoft Defender گوگل هفتمین آسیب‌پذیری روز صفر Chrome را برطرف کرد مایکروسافت به‌روزرسانی امنیتی جدید ویندوز ۱۰ را منتشر کرد سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler ابزار جدید Anthropic تأثیر هوش مصنوعی بر مشاغل را بررسی می‌کند GitHub Copilot تا ۲۵ مشکل کدنویسی را هم‌زمان اصلاح می‌کند گوگل ابزارهای هوش مصنوعی جدیدی به Gmail و Docs اضافه کرد انتشار آسیب‌پذیری روز صفر جدید در Microsoft Defender گوگل هفتمین آسیب‌پذیری روز صفر Chrome را برطرف کرد مایکروسافت به‌روزرسانی امنیتی جدید ویندوز ۱۰ را منتشر کرد سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler
اخبار

تراشه‌های اسنپ دراگون اطلاعات کاربران را جمع‌آوری می‌کنند

اردیبهشت ۱۱, ۱۴۰۲ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – بر اساس گزارشی که شرکت امنیتی نیتروکی (Nitrokey) منتشر کرده‌است در تراشه‌های اسنپ دراگون کوالکام یک ویژگی ثبت‌نشده وجود دارد که داده‌های کاربران را جمع‌آوری می‌کند.

شرکت آلمانی نیتروکی (Nitrokey) مدعی کشف یک ویژگی ثبت‌نشده در تراشه‌های اسنپ دراگون کوالکام است که داده‌های کاربران را جمع‌آوری کرده و به سرورهای شرکت منتقل می‌کند. طبق گزارش این شرکت امنیتی، ویژگی مذکور به سیستم عامل اندروید وابسته نیست، یعنی حتی اگر سیستم عامل درگیر نباشد، داده‌ها منتقل می‌ شوند.

نیتروکی یک نسخه آزاد اندروید را روی یک دستگاه سونی اکسپریا ۲XA مجهز به تراشه اسنپ دراگون۶۳۰ نصب کردند و متوجه شدند داده‌ها به سرور izatcloud.net منتقل می‌شود. این سرور به شرکت کوالکام تعلق دارد.

طبق گزارش این شرکت آلمانی، تراشه‌های کوالکام داده‌های کاربران ازجمله شماره شناسایی موبایل، نام تراشه، شماره سریال تراشه، نسخه نرم‌افزارXTRA، کد موبایل کشور و کد شبکه موبایل، نوع و نسخه سیستم عامل، مدل و سازنده دستگاه، فهرست برنامه‌های موجود روی دستگاه،IP آدرس و غیره را جمع‌آوری می‌کنند. این داده ها به وسیله یک پروتکل ناایمنHTTP بدون هیچ‌گونه رمزگذاری منتقل می‌شوند و در‌نتیجه هر کسی می‌تواند به آن دسترسی یابد. ویژگی مذکور در ۳۰ درصد موبایل‌های جهان از‌جمله دستگاه‌های اندروید و آیفونی وجود دارد که از ماژول‌های ارتباطی کوالکام استفاده می‌کنند.

نیتروکی در گزارش خود نتیجه گرفته کوالکام ابزار AMSSرا شخصی‌سازی کرده تا بر هر سیستم عاملی ارجحیت یابد و چون از پروتکل HTTP استفاده می‌کند، براساس داده‌های جمع‌آوری شده، یک امضای خاص برای دستگاه فراهم می‌شود که طرف‌های ثالث می‌توانند به آن دسترسی یابند.

منبع،افتانا

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.