ایتنا- شرکت ال.جی وصلهای برای رفع یک حفره امنیتی خطرناک در گوشی اندرویدی G3 عرضه کرده که هکرها با سوءاستفاده از آن قادر به سرقت حجم زیادی از اطلاعات هستند.
محققان دو موسسه امنیتی BugSec و Cynet میگویند مهاجمان میتوانند با ارسال کدهای آلوده جاوااسکریپت که در یک آدرس تماس مخفی شده گوشیها و تبلتهای کاربران را آلوده کنند.
به گزارش ایتنا از فارس، در صورت نفوذ کد یاد شده به گوشی کاربران، تمامی اطلاعات ذخیره شده بر روی کارت حافظه اعم از تصاویر خصوصی، تاریخچه گفتگوها و ... قابل سرقت هستند.
برای آلوده کردن گوشیهای کاربران به کدهای آلوده جاوا اسکریپت راههای دیگری نیز وجود دارد که از جمله آنها میتوان به راهاندازی وبسایت فیشینگ برای سرقت اطلاعات جیمیل کاربران یا طراحی یک تروجان و ترغیب کاربران به بارگذاری آن اشاره کرد.
آسیبپذیری یاد شده اجرای حملات موسوم به DOS را نیز بر ضد کاربران ممکن میکند که تنها راه متوقف کردن آن تنظیم مجدد گوشی از ابتداست. گوگل در این زمینه اظهارنظری نداشته است.