ایتنا - آسیبپذیری جدیدی در سیستمعامل اندروید کشف شده که امکان دسترسی هکرها را به گوشیهای هوشمند کاربران فراهم میکند.
کشف آسیبپذیری خطرناک اندرویدی
3 مرداد 1398 ساعت 21:00
ایتنا - آسیبپذیری جدیدی در سیستمعامل اندروید کشف شده که امکان دسترسی هکرها را به گوشیهای هوشمند کاربران فراهم میکند.
اگر شما هم یکی از دارندگان گوشیهای هوشمند مجهز به سیستمعامل اندروید با نسخهی ۷.۰ تا ۹.۰ (نوقا، اوریو و پای) هستید، پیشنهاد میکنیم هرچه سریعتر نسبت به نصب جدیدترین بهروزرسانی منتشرشده برای گوشی خود اقدام کنید زیرا امکان هک شدن دستگاه شما با استفاده از ویدیوهای آلوده به بدافزار وجود دارد.
به گزارش ایتنا از تابناک، این آسیببپذیری اندروید به هکرها اجازه میدهد تا کدهای دلخواه خود را از راهدور به فایلهای مخصوصی از جمله ویدئوهای مخرب تزریق کنند. هنگامی که شخص قربانی فایل آلوده به کد را باز کند، دسترسی هکرها به دستگاه وی میسر خواهد شد.
توسعهدهندهای بهنام مارسین کوزلوفسکی یک طرح مفهومی از این نوع حمله را در وبسایت گیتهاب آپلود کرده است. کوزلوفسکی در بخش مستندات کد آپلودشدهی خود نوشته:
شما میتوانید دستگاه هر کاربری را با مشاهده یک ویدئوی آلوده به بدافزار از آن خود کنید.
کوزلوفسکی در گفتوگو با وبسایت TNW گفت:
باز کردن یک فایل ویدیوی آلوده که کُدِک آن ویرایش نشده، یک حمله احتمالی است. امکان ارسال این نوع فایلها از راههای مختلف مثل ایمیل نیز وجود دارد. در اپلیکیشن جیمیل، ویدیوهای موجود در ایمیلها با استفاده از پخشکنندهی ویدیوی پیشفرض اندروید اجرا میشوند مگر آنکه کاربر خود اپلیکیشن دیگری را برای پخش ویدئو انتخاب کند.
خوشبختانه هشدارهایی در این رابطه وجود دارد که اجرای کدهای مخرب را سخت میکند ولی نمیتوان گفت اجرای این کدها غیرممکن است.
این نوع حمله فقط در صورتی امکانپذیر خواهد بود که قربانی، ویدیوی آلوده را در حالتی که کدکهای آن ویرایش نشده، اجرا کند. در حقیقت ارسال ویدیوی یادشده در سرویسهایی مثل یوتیوب، واتساپ یا پیامرسان فیسبوک که پیش از پخش ویدئو، کدک آن را ویرایش میکنند، باعث میشود حمله هکرها موفق نباشد.
کد مطلب: 57481
آدرس مطلب: https://www.itna.ir/news/57481/کشف-آسیب-پذیری-خطرناک-اندرویدی