حمله زیرکانه و خطرناک Android Toast Overlay علیه گوشی‌های اندرویدی چیست و چگونه در امان بمانیم؟

2

نویسنده: حامد اویسی

اخیراً هکرها موفق شده‌اند با تاثیرگذاری روی یکی از ویژگی‌های سیستم‌عامل اندروید، دستگاه کاربران را مورد تهدید جدی قرار دهند. این ویژگی اندروید که مورد هدف هکرها قرار گرفته است؛ Android Toast نام دارد و به همین دلیل این تهاجم را Android Toast Overlay نامیده‌اند. برای جلوگیری از این نفوذ آپدیت‌هایی منتشر شده است که کاربران اندروید می‌بایست هرچه سریع‌تر این بروزرسانی‌ها را دریافت نمایند.

اما این حمله چگونه عمل می‌کند؟

ابتدا توضیح مختصری در مورد قابلیت Android Toast می‌دهیم: این قابلیت اجازه می‌دهد که پیغام‌ها و اعلانات (notifications) اپلیکیشن‌های دیگر به شکل پاپ‌آپ (pop-up) روی صفحه ظاهر شود. تصویر زیر یک نمونه از این نوع پیام‌ها را نشان می‌دهد:

کاری که هکرها می‌کنند، سفارشی‌سازی این پیام‌ها و هم‌پوشانی آن روی پنجره‌ اصلی در حال اجراست. به تصویر زیر دقت کنید. در شکل سمت چپ یک پیام Toast را مشاهده می‌کنید. این پیام در ظاهر هیچ شباهتی به یک پیام Toast ندارد اما به گونه‌ای سفارشی شده است که کاربر به هیچ عنوان متوجه این موضوع نمی‌شود و به محض مشاهده‌ی آن، به سمت فشردن قسمتی از صفحه، جایی که عبارت Continue قرار دارد هدایت می‌شود.

اما اتفاقی که در پس ماجرا رخ می‌دهد چیز دیگری‌ است. به شکل سمت راست توجه نمایید. این همان صفحه‌ای است که پشت پیام Toast پنهان شده است و شما با فشردن Continue در اصل روی گزینه‌ی Activate کلیک کرده‌اید و به یک اپلیکیشن مخرب سه دسترسی ویرانگر اعطا نموده‌اید: حذف کلیه‌‌ اطلاعات، تغییر رمز عبور دستگاه و رمزنگاری اطلاعات ذخیره شده در دستگاه! و به این ترتیب قربانی این تهاجم ‌می‌شوید.

در گذشته اپلکیشن‌های مخربی که از طریق هم‌پوشانی (overlay) عمل می‌کردند، عموماً به دو عامل وابسته بودند:

1- باید حتماً از Google Play دانلود می‌شدند.

2- باید از کاربر برای فعال شدن عملکرد draw on top اجازه می‌گرفتند. این عملکرد باعث می‌شود یک اپلیکیشن حتی اگر در پس‌زمینه وجود نداشته باشد، بتواند چیزی را روی صفحه‌نمایش دهد.

در آسیب‌پذیری جدید، دیگر نیازی به مهیا بودن این دو شرط نیست و اپلیکیشن مخرب می‌تواند از هر جایی غیر از گوگل‌پلی دریافت شده باشد و نیازی به اجازه‌ی خاصی از کاربر ندارد.

چگونه از این نوع حمله در امان بمانیم؟

این حمله نمی‌تواند اندروید نسخه‌ 8 را مورد هدف قرار دهد. در صورتی که دستگاه شما قابلیت دریافت این نسخه را دارد؛ هر چه سریع‌تر این به‌روزرسانی را انجام دهید.

به هیچ عنوان اپلیکیشن‌های مورد نیاز خود را از منابع غیرمعتبر و ناشناخته دریافت نکنید. از مارکت رسمی گوگل (Google Play) برای دانلود اپ‌ها استفاده نمایید.

در صورتی که قصد دانلود یک اپ ایرانی را داشتید و آن را در Google Play پیدا نکردید، فقط از مارکت‌های معتبر و شناخته‌شده‌ی ایرانی استفاده نمایید.

به هیچ عنوان از شخص دیگری نخواهید که فایل نصبی اپلیکیشنی را از دستگاه خود به دستگاه شما انتقال دهد.

 


اگر خواننده جدید سایت «یک پزشک»  هستید!
شما در حال خواندن سایت یک پزشک (یک پزشک دات کام) به نشانی اینترنتی www.1pezeshk.com هستید. سایتی با 18 سال سابقه که برخلاف اسمش سرشار از مطالب متنوع است!
ما را رها نکنید. بسیار ممنون می‌شویم اگر:
- سایت یک پزشک رو در مرورگر خود بوک‌مارک کنید.
-مشترک فید یا RSS یک پزشک شوید.
- شبکه‌های اجتماعی ما را دنبال کنید: صفحه تلگرام - صفحه اینستاگرام ما
- برای سفارش تبلیغات ایمیل alirezamajidi در جی میل یا تلگرام تماس بگیرید.
و دیگر مطالب ما را بخوانید. مثلا:

روش‌های بد نشستن روی صندلی و شیوه نشستن سالم روی صندلی در محیط کار

در موقعیت‌های مختلف یا در هنگام خستگی، روش‌های مختلفی برای نشستن روی صندلی از سوی ما استفاده می‌شود که برای بدن مفید نیستند. برخی از این موارد عبارتند از:خم شدن روی صندلی: وقتی روی صندلی خمیده می‌شوید، ستون فقرات شما به درستی حمایت…

۱۱ رخدادی که تاریخ دنیا را تغییر دادند به روایت میدجرنی

گرچه از اکثر این وقایع تاریخی عکسها و فیلم‌های زیادی وجود دارد، اما می‌خواهیم با میدجرنی آنها را بازسازی کنیم. شاید تمرینی شود برای بازافرینی رخدادهایی که از آنها عکسی گرفته نشده یا عکاسی در زمان آنها اصلا اختراع نشده بود.شروع جنگ جهانی…

سفری در شهرهای باستانی دنیا به یاری تخیل میدجرنی

از شهرهای باستانی دنیا بقایایی مانده و بر اساس همین یقایا و توصیف‌ها و تحلیل مورخان، برخی‌ها اقدام به بازسازی رایانه‌ای شهرهای قدیمی کرده‌اند تا شکوه و عظمت آنها را به ما بنمایانند.اما میدجرنی هم راهی آسان برای این تصور بدون نیاز به…

عکس‌هایی از طراحی‌های داخلی و خارجی بسیار زیبا و بی‌نظیر

طراحی‌های داخلی و خارجی هم این روزها بسیار تکراری شده‌اند و فاکتورهایی مانند هزینه مواد، هزینه طراح و تخیل او و انتظارات سطح پایین کارفرماها از نظر کاربرد یا زیبایی‌شناسی آنها باعث می‌شوند که شاهد طراحی‌های تقریبا همسان در مجموع باشیم.…

روجلدهای قدیمی مجله‌های کیهان بچه‌ها

کیهان بچه‌ها مجله‌ای بود که در دوران کودکی می‌خریدیم. برای من کیهان بچه‌ها بوی نان می‌دهد! چون پدرم همیشه بعد از رفتن نانوایی؛ نان‌ها را لای مجله می‌گذاشت و وقتی به خانه می‌آمد من دوان دوان می‌رفتم و مجله را از او می‌گرفتم.منابع…

جوزف ساموئل: مردی که نمی‌توانست به دار آویخته شود!

جوزف ساموئل یک جنایتکار بزرگ بود نبود، فقط از منازل سرقت می‌کرد. در وهله اول،هیچ چیز قابل توجهی دیگری در مورد زندگی او جالب نبود. با این حال، وقتی قرار شد او را اعدام کنند، همه چیز عجیب و غریب شد.جوزف ساموئل در سن چهارده سالگی در سال…
آگهی متنی در همه صفحات
دکتر فارمو /جراح تیروئید / پزشکا /تعمیر فن کویل / سریال ایرانی کول دانلود / مجتمع فنی تهران / دانلود فیلم دوبله فارسی /خرید دوچرخه برقی /خرید دستگاه تصفیه آب /موتور فن کویل / شیشه اتومبیل / نرم افزار حسابداری / خرید سیلوسایبین / هوش مصنوعی / مقاله بازار / شیشه اتومبیل / قیمت ایمپلنت دندان با بیمه /سپتیک تانک /بهترین دکتر لیپوماتیک در تهران /بهترین جراح بینی در تهران / آموزش تزریق ژل و بوتاکس / دوره های زیبایی برای مامایی / آموزش مزوتراپی، PRP و PRF /کاشت مو /قیمت روکش دندان /خدمات پرداخت ارزی نوین پرداخت / درمان طب / تجهیزات پزشکی / دانلود آهنگ /داروخانه اینترنتی آرتان /اشتراك دايت /فروشگاه لوازم بهداشتی /داروخانه تینا /لیفت صورت در تهران /فروش‌ دوربین مداربسته هایک ویژن /سرور مجازی ایران /مرکز خدمات پزشکی و پرستاری در منزل درمان نو / ثبت برند /حمل بار دریایی از چین /سایت نوید /پزشک زنان سعادت آباد /کلاه کاسکت / لمینت متحرک دندان /فروشگاه اینترنتی زنبیل /ساعت تبلیغاتی /تجهیزات پزشکی /چاپ لیوان /خرید از آمازون /بهترین سریال های ایرانی /کاشت مو /قیمت ساک پارچه ای /دانلود نرم افزار /
2 نظرات
  1. پژمان می گوید

    فکر نمیکرد این تست ها بتونند چیزی به جز نوشته نمایش بدند … و اینقدر بزرگ بشن و روشون دکمه قرار بگیره !!!
    عجب روشی استفاده کردند … خدایی چه فکر ها که نمیکنند این هکر ها

  2. حمید می گوید

    مارکت های ایرانی مثل بازار منبع ویروس هستند . بهتر است فقط از گوگل پلی دانلود نمائید.

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.