اندرویدیها مراقب باشند!
برای کاربران این روزهای دستگاه های هوشمند، قابلیت هایی همچون کنترل از راه دور دستگاه می تواند بسیار جالب و کاربردی باشد. در این بین اپلیکیشن هایی نیز برای این منظور تولید شده اند که از محبوبیت خاصی نیز برخوردارند. اما ممکن است خطراتی نیز در ورای استفاده از چنین قابلیت ها واپلیکیشن ها نهفته باشد که می بایست مورد توجه قرار گیرد.
وب سایت تک شات: برای کاربران این روزهای دستگاه های هوشمند، قابلیت هایی همچون کنترل از راه دور دستگاه می تواند بسیار جالب و کاربردی باشد. در این بین اپلیکیشن هایی نیز برای این منظور تولید شده اند که از محبوبیت خاصی نیز برخوردارند. اما ممکن است خطراتی نیز در ورای استفاده از چنین قابلیت ها و اپلیکیشن ها نهفته باشد که می بایست مورد توجه قرار گیرد.

در همین رابطه، یکی از شرکت های فعال در حوزه امنیت موبایلی به نام Zimperium اخیراً چند نمونه از مشکلات امنیتی مهم برای کاربران اندورید را کشف کرده است که یکی از آن ها مربوط به اپلیکشنی است که بیش از ۲۰ میلیون بار دانلود شده است.
تیم Sand Studio که طراحی اپلیکیشن AirDroid را بر عهده داشته است، حدود شش ماه پیش توسط شرکت امنیتی نام برده از این آسیب پذیری باخبر شد و وعده داد که این مشکل با عرضه نسخه ۴.۰ این اپلیکیشن برطرف خواهد شد.
اما پس از عرضه این بروزرسانی در ماه گذشته، شرکت Zimperium عنوان کرد که همچنان این آسیب پذیری ها بدون تغییر و اصلاح باقی مانده اند و از این رو، تصمیم به افشای عمومی آن در فضای وب و در میان کاربران گرفت.
یافته های ای شرکت نشان می دهد که چگونه خرابکاران و هکرها می توانند از قابلیت های تعبیه شده در این برنامه برای دسترسی به اهداف خود استفاده کنند. همانطور که می دانید، کاربران اندروید از یک درخواست HTTP رمزگذاری شده برای اجازه دسترسی به دستگاه و ارسال آمارهای مربوط به مصرف آن استفاده می کنند. حال نکته اینجاست که این رمزگذاری در اپلیکیشن ها به صورت ثابت و بدون تغییر باقی می ماند و این یعنی هر فردی که از آن استفاده می کند، همان رمزها را در اختیار دارد.
هکرها با استفاده از این رمز می توانند درخواست تشخیص هویت را قطع کرده و به اطلاعات مربوط به اکانت های خصوصی همانند ایمیل ها و پسوردهای مرتبط با حساب های اندرویدی دسترسی داشته باشند. همچنین، هکرها می توانند از این طریق سایر برنامه های مخرب خود را در دستگاه مورد نظر نصب کنند.
جای بسی تامل دارد که توسعه دهندگان نرم افزارها، به جای توجه به کاربران و در نظر گرفتن مسائلی همچون حافظت از اطلاعات آن ها اهداف دیگری را در سر بپرورانند.
یافته های ای شرکت نشان می دهد که چگونه خرابکاران و هکرها می توانند از قابلیت های تعبیه شده در این برنامه برای دسترسی به اهداف خود استفاده کنند. همانطور که می دانید، کاربران اندروید از یک درخواست HTTP رمزگذاری شده برای اجازه دسترسی به دستگاه و ارسال آمارهای مربوط به مصرف آن استفاده می کنند. حال نکته اینجاست که این رمزگذاری در اپلیکیشن ها به صورت ثابت و بدون تغییر باقی می ماند و این یعنی هر فردی که از آن استفاده می کند، همان رمزها را در اختیار دارد.
هکرها با استفاده از این رمز می توانند درخواست تشخیص هویت را قطع کرده و به اطلاعات مربوط به اکانت های خصوصی همانند ایمیل ها و پسوردهای مرتبط با حساب های اندرویدی دسترسی داشته باشند. همچنین، هکرها می توانند از این طریق سایر برنامه های مخرب خود را در دستگاه مورد نظر نصب کنند.
جای بسی تامل دارد که توسعه دهندگان نرم افزارها، به جای توجه به کاربران و در نظر گرفتن مسائلی همچون حافظت از اطلاعات آن ها اهداف دیگری را در سر بپرورانند.
تبلیغات متنی
-
کودتای رونالدو ۳۰ میلیون دلار به عربستان ضرر زد
-
پدیده دنیای مداحان در شبکه سه رونمایی شد
-
حمله بازیکن پیشین پرسپولیس به مجری شبکه افق
-
زعفران کیلویی ۲۰۰ میلیون تومان را رد کرد!
-
ایده عجیب یک مسجد برای جذب نمازگزاران خبرساز شد
-
خانه ۱۰ متری زهرا خانم بعد طلاق دیدن دارد
-
عراقچی: ۱۸ تا ۲۰ دی ربطی به اعتراضات نداشت
-
موقعیت احتمالی ناو لینکلن روی نقشه مشخص شد
-
مردی که دو دهه در سردترین جنگل جهان دوام آورد
-
گبرلو، حساب پناهی را از فرخنژاد و کرمی جدا کرد
-
جزئیات «پیشنهاد جدید» مصر برای مذاکره ایران و آمریکا
-
توضیح کرملین درباره امکان انتقال اورانیوم مازاد ایران
-
واکنش تند رضا رشیدپور به اظهارات زننده مجری شبکه افق
-
جزئیات خبر آمادهسازی قبر برای سربازان آمریکایی
-
پزشکیان دستور آغاز مذاکرات با آمریکا را صادر کرد
-
عراقچی: ۱۸ تا ۲۰ دی ربطی به اعتراضات نداشت
-
موقعیت احتمالی ناو لینکلن روی نقشه مشخص شد
-
گبرلو، حساب پناهی را از فرخنژاد و کرمی جدا کرد
-
پزشکیان دستور آغاز مذاکرات با آمریکا را صادر کرد
-
یک خبرگزاری داخلی مدعی مذاکره ایران و آمریکا شد
-
کاهش هزار تومانی نرخ دلار در بازار امروز
-
ایران تمام سفرای عضو اتحادیه اروپا را احضار کرد
-
بابک زنجانی کارزار مبارزه با فساد راه انداخت!
-
محدودیتهای ترافیکی آخر هفته اعلام شد
-
خانم الناز ملک، میدانستی فحش میخوری، خب نمیرفتی!
-
هزینه زندگی در ایران، عربستان و امارات یکسان شد!
-
صداوسیما، اهداف ایران در جنگ احتمالی را لو داد
-
خبر واریز کالابرگ ماه رمضان تکذیب شد
-
اعزام پهپادهای سپاه برای تعقیب آبراهام لینکلن
-
لودگی دو مجری شبکه سه روی آنتن زنده خبرساز شد
-
ناو هواپیمابر لینکلن دریای عمان را ترک کرد
-
مداح مشهدی شعار «این آخرین نبرده» را اجرا کرد
-
یک افغانستانی صاحب جایزه بدترین خانه سال جهان شد!
-
خشم منوچهر هادی در جشنواره فجر: دیکتاتور هستید!
-
خبر فوری علی لاریجانی در رابطه با آمریکا
-
ورود کاروان نظامی بزرگ آمریکا به عراق
-
سفارت ایتالیا در تهران تعطیل شد
-
رابعه اسکویی از مردم عذرخواهی کرد
-
بازیگران در جشنواره فجر مشکیپوش شدند
-
ادامه اعزام نیرو و تجهیزات نظامی آمریکا به منطقه
-
تاریخ جدید رزمایش دریایی ایران، چین و روسیه مشخص شد
-
حضور بازیگر پرحاشیه در جشنواره فجر به چشم آمد
-
اندونگ نه؛ بمب پرسپولیس یک استقلالی دیگر است
-
خبر مهم؛ آمریکا در حال تخلیه پایگاه العدید قطر
-
مشتری جدید سوخو ۵۷ مشخص شد
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر