• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
تک ناک فناوری امنیت سایبری

برنامه‌های مورد اعتماد حاوی بدافزار چالش جدید گوشی‌های اندرویدی

پرنیان کاشانی نوشته شده توسط پرنیان کاشانی
دوشنبه 14 آذر 1401 - 09:41
در امنیت سایبری, فناوری
نقص های امنیتی اندروید
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

نقص های امنیتی اندروید ابعاد جدیدی پیدا کرده و اخیرا فاش شده نقص های امنیتی به برنامه‌های مورد اعتماد حاوی بدافزار رسیده است.

به گزارش تکناک، اخیراً در مورد نقص‌ های امنیتی اندروید که بر همه تلفن‌های دارای GPU Mali تأثیر می‌گذارد، صحبت کرده‌ایم. این مشکلات فقط روی تلفن‌های دارای پردازنده گرافیکی Mali تأثیر می‌گذارد. بنابراین، ممکن است توجه شما به آن جلب شده باشد.

اما شرایط این بار به طرز عجیبی تغییر پیدا کرد. نقص امنیتی اخیر  اندروید بیشتر درباره برنامه‌های مورد اعتماد حاوی بدافزار است و بدتر از همه، این برنامه‌های مورد اعتماد می‌توانند به کل سیستم‌عامل چندین تلفن OEM دسترسی داشته باشند.

به عبارت دیگر، این نقص امنیتی اندروید حول چندین OEM اندروید از جمله ال‌جی، سامسونگ و سایرین می‌چرخد. کلیدهای امضای پلتفرم این OEM ها به تازگی در خارج از شرکت های مربوطه فاش شده است و این اصلاً چیز خوبی نیست. اما این سوال پیش می آید که Signing Key پلتفرم چیست و چرا باید در مورد این نشت امنیتی بدانیم؟

نکات مهم درباره کلیدهای امضا

کلیدهای امضای (Signing Key) اندروید قانونی بودن نسخه اندروید دستگاه را تایید می کنند. برنامه ها همچنین از همان کلید برای گرفتن تایید سیستم عامل اندروید به عنوان یک برنامه “ایمن” استفاده می کنند. بنابراین، هنگامی که یک مهاجم به کلیدهای امضا دسترسی پیدا می کند، می تواند به طور کامل به دستگاه دسترسی داشته باشد.

مهاجمان می‌توانند از طریق برنامه‌های مورد اعتماد حاوی بد افزار از سد امنیتی اندروید عبور کرده و آنها را مانند یک برنامه قانونی نصب کنند و از طریق سیستم “شناسه کاربر مشترک”، می تواند مجوز سطح سیستم را دریافت کند. در نهایت، تمام داده های موجود در دستگاه می تواند در دسترس مهاجم قرار گیرد.

این آسیب‌پذیری اندروید تنها با نصب یک برنامه جدید اتفاق نمی‌افتد و اینطور نیست که برنامه های منابع ناشناخته آنهایی باشند که می توانند روی دستگاه شما تأثیر بگذارند. برنامه های رایج همچنین به کلیدهای پلتفرم فاش شده متکی هستند که شامل Bixby برای دستگاه های سامسونگ می شود.

نقص های امنیتی اندروید

به عبارت دیگر، یک مهاجم با کلید لو رفته می تواند بدافزار را به برنامه های قابل اعتماد اضافه کند. علاوه بر این، مهاجم می‌تواند نسخه مخرب برنامه را با همان کلیدی که امنیت اندروید به آن اعتماد می‌کند امضا کند. در نتیجه، بروزرسانی برنامه بدون توجه به اینکه برنامه از کجا نصب شده  است انجام می‌شود.

کدام دستگاه ها در معرض خطر هستند؟

افشای عمومی گوگل اطلاعات زیادی را ارائه نکرد. این اعلام گوگل به جای فهرست کردن دستگاه‌های آسیب‌دیده، فایل‌های بدافزار نمونه‌ای را ارائه می‌کند. خوشبختانه VirusTotal لیست فایل های آسیب دیده را دارد و به طور کلی نام شرکت های سازنده موبایل را که تحت تأثیر این نشت امنیتی قرار می گیرند را اعلام می کند.

از آن داده ها، متوجه میشویم که نشت کلید امنیتی اندروید بر این OEM ها تأثیر گذاشته است:

ال جی

مدیاتک

سامسونگ

Szroco

Revoview

برخی از کلیدها وجود دارد که VirusTotal هنوز نتوانسته آنها را شناسایی کند. بنابراین، این احتمال وجود دارد که سایر OEM ها نیز تحت تأثیر این نشت امنیتی اندروید قرار گیرند.

 

واکنش گوگل به این موضوع

گوگل در این مورد توضیحات مختصری می دهد .طبق آن توضیحات، اولین گام شرکت های OEM این است که کلیدهای امضای پلتفرم اندروید خود را تغییر دهند. با انجام این کار، امکان استفاده از کلیدهای لو رفته از بین می رود.

علاوه بر این، گوگل از همه OEM های اندرویدی خواست تا دفعات استفاده از کلیدهای پلتفرم برای امضای برنامه های دیگر را به شدت کاهش دهند. گوگل پیشنهاد می کند فقط برنامه هایی را تایید کنید که به بالاترین سطح مجوز نیاز دارند. این مرحله از بسیاری از مشکلات امنیتی احتمالی جلوگیری می کند.

جزئیات آخرین نشت امنیتی اندروید هنوز در حال تایید است. با این حال، می‌توانید قبل از اینکه وصله‌های امنیتی مؤثری برای این نشت امنیتی عرضه شوند اقدامات پیشگیرانه ای را انجام دهید. ابتدا مطمئن شوید از آخرین سیستم عامل عرضه شده برای دستگاه خود استفاده می کنید. اگر تلفن شما دیگر ‌بروزرسانی‌های امنیتی اندروید را دریافت نمی‌کند، بررسی کنید که آیا این وصله های امنیتی در آخرین نسخه موجود هستند یا خیر.

علاوه بر این، برنامه‌ها را روی گوشی خود بارگذاری نکنید. حتی اگر این بارگذاری جانبی برای به روز رسانی برنامه ای است که قبلاً روی تلفن نصب شده است، نباید این کار را انجام دهید. به روز رسانی می تواند حاوی بدافزار باشد. اما اگر مجبور به سایدلود هستید، مطمئن شوید که منبع این فایل قابل اعتماد است.

برچسب‌ها: اندروید
پرنیان کاشانی

پرنیان کاشانی

مطالب مرتبط

تشخیص بیماری‌های قلبی نهفته با تحلیل نوار قلب به کمک هوش مصنوعی
سلامت و پزشکی

تشخیص بیماری‌های قلبی نهفته با تحلیل نوار قلب به کمک هوش مصنوعی

نوشته شده توسط ساینا چمنی
4 مرداد 1404
تعویض دریچه آئورت قلب بدون باز کردن قفسه سینه با کمک فناوری رباتیک
رباتیک

تعویض دریچه آئورت قلب بدون شکافتن قفسه سینه

نوشته شده توسط ساینا چمنی
4 مرداد 1404
تبدیل سوسک‌های زنده به ربات‌های جاسوس
رباتیک

تبدیل سوسک‌های زنده به ربات‌های جاسوس

نوشته شده توسط نرگس چالوک
4 مرداد 1404
اپلیکیشن Gemini با افزودن Native Player پخش پادکست را روی موبایل بهبود می بخشد
اخبار هوش مصنوعی

اپلیکیشن Gemini با افزودن Native Player پخش پادکست را روی موبایل بهبود می بخشد

نوشته شده توسط سید محمد برازنده
4 مرداد 1404
سم آلتمن: هیچ محرمانگی قانونی در مکالمات درمانی با هوش مصنوعی ChatGPT وجود ندارد
اخبار هوش مصنوعی

سم آلتمن: هیچ محرمانگی قانونی در مکالمات درمانی با هوش مصنوعی ChatGPT وجود ندارد

نوشته شده توسط سید محمد برازنده
4 مرداد 1404
خبر بعدی
خودرو P900

اولین خودروی کربنی جهان با سوخت مصنوعی ساخته شد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

بیت‌کوین به رکورد تاریخی ۱۱۲٬۰۰۰ دلار رسید؛ کارشناسان می‌گویند رشد تازه آغاز شده است

بیت‌کوین به رکورد تاریخی ۱۱۲ هزار دلار رسید؛ آیا رشد تازه ای آغاز شده است؟

19 تیر 1404
دانشمندان چینی دی‌اکسید کربن را به شکر سفید تبدیل کردند

چینی ها از دی‌اکسید کربن غذا و شکر تولید کردند!

24 تیر 1404

داغ‌ترین‌های روز

شرکت دفاعی Hyundai Rotem کره جنوبی با همکاری آژانس توسعه دفاعی (ADD) و آژانس فناوری و کیفیت دفاعی این کشور، به‌طور رسمی توسعه نخستین تانک هیدروژنی رادارگریز موسوم به K3 را آغاز کرد

نخستین تانک هیدروژنی رادارگریز جهان رونمایی شد

30 تیر 1404
فصل جدیدی در فناوری غنی‌سازی اورانیوم توسط روسیه با سانتریفیوژ نسل دهم جدید

سانتریفیوژ جدید روسیه رکورد غنی سازی اورانیوم را شکست

1 مرداد 1404
مقایسه جنگنده F-35 لایتنینگ ۲ آمریکا با J-35 چین؛ نبرد غول‌های نسل پنجمی

مقایسه جنگنده F-35 لایتنینگ ۲ آمریکا با J-35 چین؛ نبرد غول‌های نسل پنجمی

3 مرداد 1404
رنو کولیوس ۲۰۲۵ با قیمت اقتصادی وارد بازار شد

رنو کولیوس ۲۰۲۵ با قیمت اقتصادی وارد بازار شد

30 تیر 1404
زیردریایی دست‌ساز کشاورز چینی با موفقیت به اعماق آب رفت

زیردریایی دست‌ساز کشاورز چینی با موفقیت به اعماق آب رفت

28 تیر 1404
تک ناک - اخبار تکنولوژی روز جهان و ایران

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

تشخیص بیماری‌های قلبی نهفته با تحلیل نوار قلب به کمک هوش مصنوعی

تشخیص بیماری‌های قلبی نهفته با تحلیل نوار قلب به کمک هوش مصنوعی

4 مرداد 1404
تعویض دریچه آئورت قلب بدون باز کردن قفسه سینه با کمک فناوری رباتیک

تعویض دریچه آئورت قلب بدون شکافتن قفسه سینه

4 مرداد 1404
بازیافت ماسک‌های دوران کرونا برای تولید قطعات الکترونیکی خودروهای برقی

بازیافت ماسک‌های دوران کرونا برای تولید قطعات الکترونیکی خودروهای برقی

4 مرداد 1404
تبدیل سوسک‌های زنده به ربات‌های جاسوس

تبدیل سوسک‌های زنده به ربات‌های جاسوس

4 مرداد 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

technoc-instagram
No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir