کدام اپلیکیشن‌های اندرویدی امنیت اطلاعات شما را به خطر می‌اندازند؟

0

اپلیکیشن‌های اندرویدی که از حافظه جانبی یا همان کارت حافظه برای ذخیره‌سازی اطلاعات استفاده می‌کنند؛ بیشتر در معرض هک هستند.

آسیب‌پذیری جدید گزارش شده روی سیستم‌عامل اندروید امکان اجرای گونه جدیدی از حملات «Man-in-the-Disk» را می‌دهد که نفوذ هکرها به دستگاه‌های اندرویدی را ساده می‌کند. هکرها می‌توانند براساس این نوع حمله، نرم‌افزارهای آلوده و مخرب روی دستگاه اندرویدی نصب یا حملات DDoS را پیاده‌سازی کنند.

موسسه تحقیقاتی چک‌پوینت طی گزارشی از آسیب‌پذیری جدید اندروید، به ضعف اپلیکیشن‌های استفاده‌کننده از کارت‌های حافظه برای ذخیره‌سازی اطلاعات اشاره می‌کند و می‌گوید در حملات Man-in-the-Disk، هکر سعی می‌کند تلاش برای ذخیره‌سازی اطلاعات یک برنامه روی حافظه جانبی را مخدوش و قطع کند تا با کدهای تزریق شده در محتوای خراب شده، اطلاعات مورد نیاز را روی گوشی تلفن همراه بنشاند.

آسیب‌پذیری اپلیکیشن‌های استفاده‌کننده از حافظه جانبی گوشی‌های تلفن همراه یک موضوع تازه نیست و بارها محققان امنیتی نسبت به آن هشدار دادند. شرکت گوگل نیز بارها از توسعه‌دهنده‌های اپلیکیشن‌های اندرویدی درخواست کرده است طوری یک نرم‌افزار را طراحی کنند که اطلاعات ضروری را روی یک پوشه اصلی در حافظه اصلی و داخلی ذخیره‌سازی کند.

طیف وسیعی از اپلیکیشن‌های اندرویدی و از جمله چندین اپلیکیشن معروف و بسیار پر طرفدار گوگل ترانسلیت، Voice Typing و Text-to-Speech به همراه مرورگر Xiaomi هنوز سعی در استفاده از حافظه خارجی برای ذخیره اطلاعات مرتبط دارند و این می‌تواند میلیون‌ها کاربر اندرویدی را به خطر بیندازد.

اندروید از اطلاعات ذخیره شده روی حافظه داخلی توسط قابلیت sandbox محافظت کرده و اجازه اجرای کدهای آلوده و مخرب یک اپلیکیشن را نمی‌دهد ولی هیچ‌گونه سیستم محافظتی از اطلاعات ذخیره شده روی حافظه خارجی ندارد.

اپلیکیشن‌های خطرناک و ناامن

حملات «man-in-the-disk» یا به طور اختصار «MitD» گونه جدیدی از حملات «man-in-the-middle» هستند که سعی می‌کنند از آسیب‌پذیری ارتباط یک اپلیکیشن با حافظه خارجی دستگاه‌های همراه سوءاستفاده کنند.

هنوز مشخص نیست چه تعداد اپلیکیشن روی فروشگاه‌های نرم‌افزاری مانند گوگل‌پلی مبتنی بر حافظه خارجی هستند ولی برآوردهای اولیه نشان می‌دهد گستره بسیار وسیعی از کاربران در معرض خطر هستند.

محققان امنیتی چک‌پوینت با شرکت‌های توسعه‌دهنده اپلیکیشن‌های اندرویدی محبوب آسیب‌پذیر، شیائومی و گوگل تماس گرفته و ضمن ارایه گزارش فوق، درخواست کردند هرچه زودتر برای اپلیکیشن‌های مشکل‌دار یک بسته به‌روزرسانی منتشر شود.

این موسسه امنیتی به کاربران اندرویدی پیشنهاد داد اگر از اپلیکیشن‌های استفاده می‌کنند؛ سریعا نسخه‌های جدید را نصب کنند و دیگر اجازه ندهند یک اپلیکیشن با مجوز دسترسی به حافظه خارجی برای ذخیره‌سازی اطلاعات روی دستگاه‌شان نصب شود.

منبع


اگر خواننده جدید سایت «یک پزشک»  هستید!
شما در حال خواندن سایت یک پزشک (یک پزشک دات کام) به نشانی اینترنتی www.1pezeshk.com هستید. سایتی با 18 سال سابقه که برخلاف اسمش سرشار از مطالب متنوع است!
ما را رها نکنید. بسیار ممنون می‌شویم اگر:
- سایت یک پزشک رو در مرورگر خود بوک‌مارک کنید.
-مشترک فید یا RSS یک پزشک شوید.
- شبکه‌های اجتماعی ما را دنبال کنید: صفحه تلگرام - صفحه اینستاگرام ما
- برای سفارش تبلیغات ایمیل alirezamajidi در جی میل یا تلگرام تماس بگیرید.
و دیگر مطالب ما را بخوانید. مثلا:

عکس‌های تاریخی که با دیدن آنها درمی‌مانیم که آنها واقعا در گذشته گرفته شده‌اند یا در یک آینده بهتر و…

گذشته بهتر بود یا آینده. این یک سوال باستانی است. معمولا ما تصور می‌کنیم که ترجیح دادن گذشته، تنها یک حس نوستالژیک خام است. چیزی که بن‌مایه فیلم نیمه‌شب در پاریس هم بود.اما گاهی ما پیش خودمان فکر می‌کنیم که این ترجیح و دوست داشتن، شاید…

آیا واقعا سرم حقیقت وجود دارد؟ چطور کار می‌کند؟

انسان‌ها از زمان امپراتوری روم می‌دانستند که ما در حالی که تحت تأثیر چیزی باشیم، صادقانه‌تر و راحت‌تر سخن میٰ‌گوییم. این همان جایی است که ایده  اصطلاح «سرم حقیقت» از آن سرچشمه می‌گیرد.سرم حقیقت به تعدادی از داروهای تغییر دهنده ذهن اشاره…

تجدید خاطره‌ای با وبلاگستان – اسکرین شات‌هایی از برخی از وبلاگ‌های قدیمی خوب

شبکه‌های اجتماعی وبلاگ‌ها را فرونرخیتند. دلایل فروریختن آنها بسیار بیشتر از محبوب شدن شبکه‌های اجتماعی بود:1- بسته شدن ابزارهای رایگان‌های وبلاگ‌نویسی2- نوع نوشتن وبلاگ‌نویس‌ها که هم بسیار انرژی‌بر و وقت‌گیر بود و هم به خاطر…

نه! ژاپن واقعا شبیه هیچ کشور دیگری نیست – عکس‌هایی که این را ثابت می‌کنند

هر کشوری ویژگی‌های فرهنگی و اجتماعی و حکمرانی و اقلیمی متفاوتی از کشور دیگری دارد. اما تفاوت برخی از کشورها با دیگران، چشم‌گیرتر است. ژاپن را یک اقیانوس از دنیاهای دیگر جدا نکرده، اما اگر شما هم این عکس‌ها را با من مرور می‌کنید، می‌بینید که…

مجموعه عکس‌های پرتره زیبا هیلاری گولد از افراد مسن سندرم داون، پیش‌فرض‌های ذهنی ما را به چالش می‌کشد

یک مجموعه عکس با معنا و زیبا گرفته شده توسط هیلاری گولد، با عنوان «من اینجا هستم» این تصور نادرست مردم را به چالش می کشد که افراد مبتلا به سندرم داون تا سنین پیری نمی‌توانند زندگی گنند.برای مثال هیلاری گولد، عکس پرتره جوآن، زنی 84 ساله…

مجموعه باور نکردنی از عکس‌های تاریخی که توسط عکاسان آنها امضا و حاشیه‌نویسی شده

عکس بالا عکس اتاق موقعیت اضطراری است که توسط جو بایدن امضا شده است . لحظات پرتنش عملیات نپتون نیزه را نشان می‌دهد که نیرو‌های دریایی ایالات متحده به محوطه اسامه بن لادن یورش بردند. امضا کرد: ایمان را حفظ کن!مجموعه‌ای از عکس‌هایی که…
آگهی متنی در همه صفحات
دکتر فارمو / کلینیک زیبایی دکتر محمد خادمی /جراح تیروئید / پزشکا /تعمیر فن کویل / سریال ایرانی کول دانلود / مجتمع فنی تهران / دانلود فیلم دوبله فارسی /خرید دوچرخه برقی /خرید دستگاه تصفیه آب /موتور فن کویل / شیشه اتومبیل / نرم افزار حسابداری / خرید سیلوسایبین / هوش مصنوعی / مقاله بازار / شیشه اتومبیل / قیمت ایمپلنت دندان با بیمه /سپتیک تانک /بهترین دکتر لیپوماتیک در تهران /بهترین جراح بینی در تهران / آموزش تزریق ژل و بوتاکس / دوره های زیبایی برای مامایی / آموزش مزوتراپی، PRP و PRF /کاشت مو /قیمت روکش دندان /خدمات پرداخت ارزی نوین پرداخت / درمان طب / تجهیزات پزشکی / دانلود آهنگ /داروخانه اینترنتی آرتان /اشتراك دايت /فروشگاه لوازم بهداشتی /داروخانه تینا /لیفت صورت در تهران /فروش‌ دوربین مداربسته هایک ویژن /سرور مجازی ایران /مرکز خدمات پزشکی و پرستاری در منزل درمان نو / ثبت برند /حمل بار دریایی از چین /سایت نوید /پزشک زنان سعادت آباد /کلاه کاسکت / لمینت متحرک دندان /فروشگاه اینترنتی زنبیل /ساعت تبلیغاتی /تجهیزات پزشکی /چاپ لیوان /خرید از آمازون /بهترین سریال های ایرانی /کاشت مو /قیمت ساک پارچه ای /دانلود نرم افزار /

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.