• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۷۲۸۸۵۲
تاریخ انتشار: ۱۰ خرداد ۱۳۹۹ - ۱۵:۰۶
علمی و فرهنگی » علم و فناوری
مرکز مدیریت راهبردی افتا

سرقت اطلاعات کاربران از طریق باگ جدید حیاتی در اندروید

به‌تازگی یک آسیب‌پذیری امنیتی حیاتی در سیستم‌عامل اندروید با نام StrandHogg ۲.۰ فاش شده است که به برنامه‌های مخرب امکان مخفی شدن درقالب قانونی‌ترین برنامه‌ها را داده و اطلاعات حساس کاربران اندروید را سرقت می‌کند.

سرقت اطلاعات کاربران از طریق باگ جدید حیاتی در اندرویدبه گزارش خبرگزاری صدا وسیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، به نقل از پژوهشگران امنیتی، آسیب‌پذیری StrandHogg ۲.۰ روی کلیه دستگاه‌های دارای نسخه ۹ و پایین‌تر اندروید تأثیر می‌گذارد و مهاجمان می‌توانند بدون دسترسی روت از آن سوء استفاده کنند.
عامل مخرب نفوذ کننده به دستگاه‌های اندرویدی می‌تواند با سوء استفاده از مجوز‌های برنامه، به راحتی اطلاعات احرازهویت کاربران را سرقت کند.
با بهره‌برداری از نقص StrandHogg ۲.۰، مهاجمان می‌توانند طیف گسترده‌ای از فعالیت‌های مخرب شامل موارد زیر را انجام دهند:
• گوش دادن به کاربر از طریق میکروفون دستگاه
• عکس گرفتن توسط دوربین دستگاه
• خواندن و ارسال پیامک‌ها
• انجام یا ضبط مکالمات تلفنی
• فیشینگ اطلاعات احرازهویت
• دسترسی به تمامی عکس‌ها و فایل‌ها
• دسترسی به اطلاعات موقعیت مکانی GPS
• دسترسی به لیست مخاطبین
• دسترسی به لاگ‌های گوشی
برنامه‌های مخربی که از آسیب‌پذیری StrandHogg ۲.۰ سوء‌استفاده می‌کنند می‌توانند به راحتی، کاربران را با تعویض رابط گرافیکی برنامه‌های معتبر فریب دهند و به طور کامل مخفی بمانند.
در یک سناریو حمله، اگر قربانی اطلاعات احرازهویت خود را درون این رابط وارد کند، مشخصات بلافاصله، برای مهاجم ارسال می‌شود.
اصلاحیه امنیتی مربوط به این آسیب‌پذیری برای نسخه‌های ۸.۰، ۸.۱ و ۹ اندروید در ماه آوریل سال ۲۰۲۰ منتشر شده است.
کارشناسان معاونت بررسی مرکز افتا می‌گویند: کاربران اندروید باید در اسرع وقت دستگاه‌های خود را به آخرین سیستم عامل بروزرسانی کنند تا در مقابل حملات با استفاده از StrandHogg ۲.۰ محافظت کنند.
خوشبختانه تاکنون هیچ بدافزاری که به طور فعال از این آسیب‌پذیری بهره برداری کند مشاهده نشده است.
پایگاه اینترنتی BleepingComputer نیز نوشته است: پژوهشگران امنیتی معتقدند که StrandHogg ۲.۰ نسبت به نسخه قبلی خود طیف وسیع‌تری از کاربران را می‌تواند هدف قرار دهد و همچنین شناسایی آن به مراتب مشکل‌تر است. آن‌ها پیش‌بینی کرده‌اند که مهاجمین از هر دو نسخه این آسیب‌پذیری بهره‌برداری خواهند کرد تا گستره هدف خود را تا حد امکان افزایش دهند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
نقش بانوان مبلغ در حفظ حیات جنین
یلدا به رنگ همدلی؛ دیدار صمیمانه استاندار کرمان با خانواده‌های مددجوی کمیته امداد
لزوم فعال سازی رمز اول پویا برای جلوگیری از کلاهبرداری
توضیحات دادستان کردستان در خصوص پروژه تقاطع کمال الملک
وزیر کشور سوئیس: با ممنوعیت شبکه‌های اجتماعی برای کودکان موافقم!
فرار درآمد‌های ارزی با کارت‌های بازرگانی یک بار مصرف
فاکتور‌های کاغذی از فردا اول دی اعتبار ندارد
توافق استانداران کرمان و یزد برای توسعه اقتصاد منطقه‌ای
زبان معیار ۱۴۰۴/۰۹/۳۰
ادامه پیروزی‌های بارسلونا در لیگا
هدف نهایی جهاد تبیین، تربیت سرباز تراز نظام مقدس اسلامی
آیین دانش آموختگی پاسداران جوان
انتصاب رئیس جدید هیئت دوچرخه سواری خوزستان
تلاش برای وصل برق ۶٠ روستای ساردوئیه
ساماندهی غرفه‌های فروش گلزار شهدای کرمان آغاز شد
ذخیره‌سازی بیش از ۱۰۰ هزار تن کیوی در سردخانه‌های گیلان
تغییر ساعت کاری دستگاه‌های اجرایی استان از اول دیماه
خبر‌هایی از مصوبات شورای امر به معروف در شاهرود
حزب‌الله لبنان: تسلیم‌پذیری در قاموس ما جایی ندارد
بازدید رئیس سازمان جهاد کشاورزی جنوب کرمان از آمادگاه ملخ صحرایی
  • پربازدیدها
  • پر بحث ترین ها
مناطق مختلف فارس ، سیراب از بارش رحمت الهی
عقیل کشاورز جاسوس موساد اعدام شد
چطور فلش مموری اطلاعات را ذخیره می‌کند؟ | آشنایی با ساختار داخلی USB Flash
نیرو‌های مسلح به سرعت در حال ترمیم کاستی‌ها هستند
دور سوم مرحله پنجم کالابرگ الکترونیکی واریز شد
امشب؛ پایان مهلت ثبت نام محصولات ایران‌خودرو
جزئیات تغییر ساعت کاری دستگاه‌های اجرایی از اول دی
حقوق آذرماه بازنشستگان و مستمری‌بگیران سازمان تأمین اجتماعی در حال پرداخت است
توقف خروج کامیون ها از دوغارون تایباد
حرکت صنعت هسته‌ای ایران در تراز کشور‌های پیشرفته جهان
ادامه بارندگی در کشور؛ بارش همچنان در نوار شرقی
نیم صفحه نخست روزنامه‌های ورزشی ۲۹ آذر
تعویق دیدار نفت و گاز گچساران و پیکان در جام حذفی فوتبال
فارسی ها فردا با ۱.۵ ساعت تأخیر سرکار می روند
محرومیت دوساله خواهران منصوریان
مناطق مختلف فارس ، سیراب از بارش رحمت الهی  (۴ نظر)
امشب؛ پایان مهلت ثبت نام محصولات ایران‌خودرو  (۱ نظر)
کاهش سهم گاز صنایع، زیر سایه مصرف بخش‌های غیرتولیدی  (۱ نظر)
اغازبکار ادارات استان کرمان فردا ۲۹ آذرماه با دو ساعت تاخیر  (۱ نظر)
جان باختن یکی از امدادگران هلال احمر حین عملیات در شهرستان جهرم  (۱ نظر)
غیرحضوری شدن مدارس در برخی مناطق استان قم فردا شنبه ۲۹ آذر ۱۴۰۴  (۱ نظر)
فعالیت حضور مدارس فردا شنبه در گلستان  (۱ نظر)
برف و باران، پاییز فارس را بدرقه کرد  (۱ نظر)
ایران ریاکاری آمریکا در «دلسوزی برای مردم ایران» را محکوم کرد  (۱ نظر)
بارش برف و لغزندگی همه محور‌های خراسان شمالی  (۱ نظر)
تعیین نحوه تعدیل اقساط مهریه مطابق با نوسانات نرخ طلا و سکه  (۱ نظر)
حمایت از تولید داخل، محور توسعه نساجی کشور  (۱ نظر)
وضعیت مدارس برای روز شنبه  (۱ نظر)
آمریکا در حمایت از رژیم صهیونی ۲ قاضی لاهه را تحریم کرد  (۱ نظر)
انتقاد امام جمعه موقت آبادان از تاخیر یا کیفیت نامناسب در انجام وظایف مسئولان  (۱ نظر)