اندرویدیها مراقب باشند!
برای کاربران این روزهای دستگاه های هوشمند، قابلیت هایی همچون کنترل از راه دور دستگاه می تواند بسیار جالب و کاربردی باشد. در این بین اپلیکیشن هایی نیز برای این منظور تولید شده اند که از محبوبیت خاصی نیز برخوردارند. اما ممکن است خطراتی نیز در ورای استفاده از چنین قابلیت ها واپلیکیشن ها نهفته باشد که می بایست مورد توجه قرار گیرد.
وب سایت تک شات: برای کاربران این روزهای دستگاه های هوشمند، قابلیت هایی همچون کنترل از راه دور دستگاه می تواند بسیار جالب و کاربردی باشد. در این بین اپلیکیشن هایی نیز برای این منظور تولید شده اند که از محبوبیت خاصی نیز برخوردارند. اما ممکن است خطراتی نیز در ورای استفاده از چنین قابلیت ها و اپلیکیشن ها نهفته باشد که می بایست مورد توجه قرار گیرد.

در همین رابطه، یکی از شرکت های فعال در حوزه امنیت موبایلی به نام Zimperium اخیراً چند نمونه از مشکلات امنیتی مهم برای کاربران اندورید را کشف کرده است که یکی از آن ها مربوط به اپلیکشنی است که بیش از ۲۰ میلیون بار دانلود شده است.
تیم Sand Studio که طراحی اپلیکیشن AirDroid را بر عهده داشته است، حدود شش ماه پیش توسط شرکت امنیتی نام برده از این آسیب پذیری باخبر شد و وعده داد که این مشکل با عرضه نسخه ۴.۰ این اپلیکیشن برطرف خواهد شد.
اما پس از عرضه این بروزرسانی در ماه گذشته، شرکت Zimperium عنوان کرد که همچنان این آسیب پذیری ها بدون تغییر و اصلاح باقی مانده اند و از این رو، تصمیم به افشای عمومی آن در فضای وب و در میان کاربران گرفت.
یافته های ای شرکت نشان می دهد که چگونه خرابکاران و هکرها می توانند از قابلیت های تعبیه شده در این برنامه برای دسترسی به اهداف خود استفاده کنند. همانطور که می دانید، کاربران اندروید از یک درخواست HTTP رمزگذاری شده برای اجازه دسترسی به دستگاه و ارسال آمارهای مربوط به مصرف آن استفاده می کنند. حال نکته اینجاست که این رمزگذاری در اپلیکیشن ها به صورت ثابت و بدون تغییر باقی می ماند و این یعنی هر فردی که از آن استفاده می کند، همان رمزها را در اختیار دارد.
هکرها با استفاده از این رمز می توانند درخواست تشخیص هویت را قطع کرده و به اطلاعات مربوط به اکانت های خصوصی همانند ایمیل ها و پسوردهای مرتبط با حساب های اندرویدی دسترسی داشته باشند. همچنین، هکرها می توانند از این طریق سایر برنامه های مخرب خود را در دستگاه مورد نظر نصب کنند.
جای بسی تامل دارد که توسعه دهندگان نرم افزارها، به جای توجه به کاربران و در نظر گرفتن مسائلی همچون حافظت از اطلاعات آن ها اهداف دیگری را در سر بپرورانند.
یافته های ای شرکت نشان می دهد که چگونه خرابکاران و هکرها می توانند از قابلیت های تعبیه شده در این برنامه برای دسترسی به اهداف خود استفاده کنند. همانطور که می دانید، کاربران اندروید از یک درخواست HTTP رمزگذاری شده برای اجازه دسترسی به دستگاه و ارسال آمارهای مربوط به مصرف آن استفاده می کنند. حال نکته اینجاست که این رمزگذاری در اپلیکیشن ها به صورت ثابت و بدون تغییر باقی می ماند و این یعنی هر فردی که از آن استفاده می کند، همان رمزها را در اختیار دارد.
هکرها با استفاده از این رمز می توانند درخواست تشخیص هویت را قطع کرده و به اطلاعات مربوط به اکانت های خصوصی همانند ایمیل ها و پسوردهای مرتبط با حساب های اندرویدی دسترسی داشته باشند. همچنین، هکرها می توانند از این طریق سایر برنامه های مخرب خود را در دستگاه مورد نظر نصب کنند.
جای بسی تامل دارد که توسعه دهندگان نرم افزارها، به جای توجه به کاربران و در نظر گرفتن مسائلی همچون حافظت از اطلاعات آن ها اهداف دیگری را در سر بپرورانند.
تبلیغات متنی
-
واکنش ترامپ به درگیریهای امشب ایران و آمریکا
-
ویدئویی از شلیک پدافند در آسمان غرب تهران
-
مصرف این قهوه برای سلامت مغز مفید است
-
جنگندههای مصری در امارات مستقر شدند
-
نجات معجزهآسای کودک از زیر قطار در چین
-
گزارش سی بی اس از حمله ایران به دو ناوشکن آمریکایی
-
«بدنام»؛ جدال قدرت و ریا در برابر عشق
-
فینالیستهای لیگ اروپا و لیگ کنفرانس مشخص شدند
-
سنتکام به صورت رسمی حملات به ایران را تأیید کرد
-
بیانیه مهم فرماندهی نیروی دریایی سپاه
-
جزئیات درگیریهای امشب به روایت سخنگوی قرارگاه خاتم
-
فال روزانه جمعه ۱۸ اردیبهشت ۱۴۰۵ | فال امروز| Daily Omen
-
ایروانی: امنیت تنگه هرمز نباید یکسویه باشد
-
«پدر موبایل ایران» بازداشت شد
-
صدای انفجار در ابوظبی و دبی شنیده شد
-
واکنش ترامپ به درگیریهای امشب ایران و آمریکا
-
جنگندههای مصری در امارات مستقر شدند
-
سنتکام به صورت رسمی حملات به ایران را تأیید کرد
-
صدای انفجار در ابوظبی و دبی شنیده شد
-
شنیده شدن صدای چند انفجار شدید در میناب
-
فاکسنیوز: آمریکا به قشم و بندرعباس حمله کرد
-
فعالیت شدید پدافند هوایی در غرب تهران
-
رونمایی از آهنگ رسمی جام جهانی ۲۰۲۶
-
نخستین تصاویر از اسکله بهمن قشم
-
شلیک موشکهای ایران به سمت یک ناو آمریکایی
-
اولین واکنش اسرائیل به انفجار اسکله بهمن قشم
-
حضور سوخترسانهای آمریکایی در امارات
-
اسکله بهمن قشم هدف حمله قرار گرفت
-
نبویان: عراقچی را از مذاکره بیرون کنید!
-
شنیده شدن صدای چند انفجار در بندرعباس
-
نقشه جدید برای وصل اینترنت باعث اختلاف شد
-
لحظه پیدا شدن پیکر نوه ۱۴ ماهه رهبر انقلاب
-
ادعای آکسیوس درباره اقدام غیرمنتظره ایران و آمریکا در ۴۸ ساعت آینده
-
اظهارات توجهبرانگیز شاکی پژمان جمشیدی در دادگاه
-
پخش تصاویری از جورجیا ملونی جنجالی شد
-
شغل محبوب سالهای اخیر در آستانه ورشکستگی کامل
-
پویان مختاری در گفتگو با واشقانی درخواست تفنگ برنو کرد
-
شیوع یک ویروس مرگبار، کل دنیا را ترسانده است!
-
روایت یکی از کسبه مجتمع ارغوان از آتشسوزی دیشب
-
نخستین تصاویر از اسکله بهمن قشم
-
اولین واکنش قالیباف به اخبار داغ مذاکره
-
پشت پرده تغییر ناگهانی در «پروژه آزادی» طی دو روز!
-
ترامپ توقف موقت «پروژه آزادی» را اعلام کرد
-
نخستین تصاویر از تخریب فرودگاهها در جنگ اخیر
-
چند نشانه که میگوید این جنگ طولانی خواهد شد
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر