پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

قفل جدید امنیتی اندروید؛ توقف فوری نصب اپ‌های ناشناس

فروردین ۱, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – گوگل از یک فرآیند امنیتی جدید برای نصب اپلیکیشن‌ها خارج از Google Play خبر داده که شامل یک دوره انتظار اجباری ۲۴ ساعته برای اپ‌های توسعه‌دهندگان تأییدنشده است.

به گزارش کمیته رکن چهارم، این تغییر با هدف کاهش سوءاستفاده‌های مهندسی اجتماعی و جلوگیری از نصب بدافزارها طراحی شده است؛ حملاتی که در آن کاربران فریب داده می‌شوند تا اپ‌های مخرب را به‌صورت دستی نصب کرده و دسترسی‌های حساس به آن‌ها بدهند.

در این مدل جدید، کاربران برای نصب اپ از منابع ناشناس باید یک مسیر چندمرحله‌ای را طی کنند که شامل فعال‌سازی حالت توسعه‌دهنده، تأیید دستی اقدام، راه‌اندازی مجدد دستگاه، انتظار ۲۴ ساعته و در نهایت تأیید با احراز هویت است.

گوگل اعلام کرده این تأخیر زمانی می‌تواند به کاربران فرصت دهد تا در صورت مواجهه با سناریوهای مشکوک—مانند تماس‌های کلاهبرداری—تصمیم خود را بازبینی کنند و از نصب نرم‌افزارهای مخرب جلوگیری شود.

این اقدام در ادامه سیاست‌های قبلی گوگل برای احراز هویت توسعه‌دهندگان است که هدف آن شناسایی سریع‌تر منابع مخرب و افزایش امنیت اکوسیستم اندروید عنوان شده است.

با این حال، این سیاست با انتقاد برخی توسعه‌دهندگان و فعالان حوزه حریم خصوصی مواجه شده است. منتقدان معتقدند این محدودیت‌ها می‌تواند مانعی برای توزیع آزاد نرم‌افزار و توسعه‌دهندگان مستقل ایجاد کند و نگرانی‌هایی درباره جمع‌آوری داده‌های هویتی به وجود آورد.

در واکنش، گوگل اعلام کرده کاربران حرفه‌ای همچنان امکان نصب اپ‌ها از منابع غیررسمی را خواهند داشت، اما با کنترل‌های امنیتی بیشتر. همچنین برنامه‌ای برای ارائه حساب‌های «توزیع محدود» در نظر گرفته شده که به توسعه‌دهندگان اجازه می‌دهد اپ‌های خود را روی تعداد محدودی دستگاه بدون نیاز به احراز هویت کامل منتشر کنند.

این تغییرات قرار است از August 2026 اجرایی شوند و در شرایطی معرفی شده‌اند که بدافزارهای اندرویدی همچنان از مسیر سایدلود به‌عنوان یکی از مهم‌ترین روش‌های نفوذ استفاده می‌کنند.

منبع: The Hacker News

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.