۲۲ تير ۱۳۹۳ - ۰۸:۳۳
کد خبر: ۹۱۰۱
دو آسیب پذیری بسیار خطرناک در سیستم عامل اندروید باعث شده تا اطلاعات محرمانه کاربران سرقت رود و همچنین هزینه های سنگین به کاربران این سیستم عامل وارد شود.

محققان بر این باورند که این آسیب برای اولین بار در اندروید نسخه 4.1 جلی بین دیده شده است.
نرم افزارهای موجود در تلفن همراه هم می توانند تماس بگیرند
با اعمال نفوذ این آسیب پذیری، برنامه  مخرب می توانند تماس هایی بدون اجازه برقرار کنند، تماس فعلی را قطع کنند، تماس های گران قیمت بگیرند و قبض تلفن مشتریان ناآگاه را سنگین کنند.
این آسیب پذیری همچنین می‎تواند اطلاعاتی را ارسال کند، مانند:
•    Unstructured Supplementary Service Date(USSD)
•    Supplementary Service(SS)
•    کد های Manufacturer-defined MMI (Man-Machine Interface)
این کدهای مخصوص می توانند به سرویس های مختلف تلفن همراه دسترسی داشته باشند که این امر تهدیدی بزرگی برای کاربرانی می‎باشد که اطلاعات محرمانه خود را در تلفن همراه خود نگهداری می‎کنند.
برنامه های امنیتی اندروید به برنامه هایی که فاقد اجازه CALL_PHONE هستند، اجازه نمی دهند تا هیچ تماسی برقرار کنند. اما این آسیب پذیری می تواند از برنامه های امنیتی به راحتی عبور کرده و این برنامه ها هیچ حفاظتی در مقابل این نقص امنیتی ارائه نمی کنند، زیرا این آسیب پذیری  توانایی این را دارد که سطح دسترسی خود را تغییر دهد.
 محققان تا کنون توانسته اند سر منشا این آسیب پذیری ها را در نسخه های قدیمی و جدید این سیستم عامل را به دست آورند.
اولین آسیب پذیری– آلودگی نسخه های جدیدتر اندروید
اولین آسیب که با شماره CVE-2013-6272  شناخته می شود، در اندروید نسخه 4.1.1 جلی بین معرفی شد و قبل از آنکه گوگل بتواند این مشکل را در نسخه های جدید اندروید برطرف کند، این نقض امنیتی راه خود را تا اندروید نسخه 4.4.2 باز کرد.
اما طبق امارها تنها چهار درصد از کاربران اندروید، سیستم عامل خود را به روز رسانی کرده اند، و با تامل براین امارها معلوم می شود که چه تعدادی از کاربران در معرض این خطر هستند.
دومین آسیب پذیری– آلودگی نسخه های قدیمی تر اندروید
نقص امنیتی دوم در نسخه های اندروید 2.3.3 و 2.3.6، که درگوشی های هوشمند سطح پایین استفاده می شوند. این گوشی های هوشمند ارزان قیمت، کاربران بسیاری در کشورهای برزیل، چین و روسیه دارند.
این آسیب در اندروید نسخه 3.0 رفع شده سات اما این نسخه فقط برای تبلت ها می‎باشد. این بدین معنی است که هنوز 90 درصد از کاربران اندروید از نسخه های آسیب پذیر این سیستم عامل استفاده می کنند.
پیشنهاد ما به کاربران اندروید که از نسخه کیت کت استفاده می کنند این است که سیستم عامل خود را سریعتربه آخرین نسخه 4.4.4 ارتقاء دهند.

 

گزارش خطا
ارسال نظرات
نام
ایمیل
نظر