شنبه, می 28, 2022
  • ورود
مجله اینترنتی راه پیام
تبلیغات
  • راه پیام
  • سلامتی
  • خودرو
  • تکنولوژی
  • کسب و کار
  • سرگرمی
  • دانلود فیلم
    • دانلود سریال نیسان آبی
بدون نتیجه
مشاهده تمام نتایج
  • راه پیام
  • سلامتی
  • خودرو
  • تکنولوژی
  • کسب و کار
  • سرگرمی
  • دانلود فیلم
    • دانلود سریال نیسان آبی
بدون نتیجه
مشاهده تمام نتایج
مجله اینترنتی راه پیام
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی تکنولوژی

نیمی از گوشی های اندروید جهان در معرض آسیب‌پذیری بزرگی قرار داشتند

2022-04-23
در تکنولوژی
0 0
0
تا سال گذشته 67 درصد از گوشی‌های اندرویدی در معرض خطر حمله هکرها قرار داشتند
Share on FacebookShare on Twitter

طبق گزارش‌های منتشر شده، سه آسیب پذیری کشف شده برای چیپ‌های کوالکام و مدیاتک، اواخر سال گذشته میلادی اصلاح شده‌اند اما گفته می‌شود تا پیش از آن، حدود دو سوم گوشی‌های اندروید در معرض حمله هکرها از راه دور قرار داشته‌اند که فایل‌های رسانه‌ای و مکالمات صوتی کاربران را در دسترس آن‌ها قرار می‌داد.

هر دو شرکت کوالکام و مدیاتک در چیپ‌های خود از کدک صوتی بدون اتلاف (Lossless) اپل (ALAC) استفاده می‌کنند که امکان فشرده‌سازی فایل‌های صوتی را بدون از دست دادن کیفیت فراهم می‌کند. اپل این کدک را به صورت متن باز ساخته تا در دستگاه‌های دیگر از جمله گوشی‌های اندرویدی نیز مورد استفاده قرار بگیرد. حالا موسسه امنیتی Check Point Research نوعی آسیب‌پذیری در استفاده از این کدک را کشف کرده که هکرها از آن برای اجرای یک حمله RCE (اجرای کد از راه دور) را انجام دهند.

نحوه کار آسیب‌پذیری گوشی‌های اندروید

«اسلاوا مککاویف» محقق امنیتی که همراه با «نتانل بن سیمون» این آسیب‌پذیری‌ها را کشف کرده، توضیح می‌دهد:

«آن‌ها به راحتی قابل استفاده بودند. با وجود این آسیب‌پذیری‌ها یک هکر می‌توانست آهنگی یا فایل رسانه‌ای دیگری را برای کاربران ارسال کند که در هنگام پخش، می‌توانست کدی را به سرویس رسانه‌ای دستگاه اضافه کند. با این وجود، هکر می‌توانست هر محتوا قابل نمایشی در صفحه گوشی کاربر را مشاهده کند.»

محققان این شرکت در بررسی‌های خود متوجه شدند که کوالکام و مدیاتک از کدهای آسیب‌پذیر ALAC استفاده کرده‌اند که این امر شامل بیش از نیمی از گوشی‌های سراسر جهان می‌شود. چک پوینت در وبلاگ خود نوشت: «تاثیر آسیب‌پذیری RCE می‌تواند از اجرای بدافزار تا کنترل داده‌های کاربران متغیر باشد». علاوه بر این، اپلیکیشن‌های غیرمجاز اندروید می‌توانند از این آسیب‌پذیری برای سواستفاده و دسترسی به داده‌های کاربران استفاده کنند.

Face ID در iOS 15.4 بتا با ماسک کار می کند، نیازی به Apple Watch نیست - Face ID با عینک بهبود یافته است
بیشتر بخوانیم

با این حال، شواهد کشف شده توسط این شرکت به کوالکام و مدیاتک منتقل شده و هر دو شرکت در دسامبر سال ۲۰۲۱ آسیب‌پذیری‌های گزارش شده را برطرف کرده‌اند.

<دیجیاتو / منبع

Print Friendly, PDF & Email

Recommended

گروه‌های خونی: از روم باستان تا به امروز

آشنایی با انواع گروه های خونی – تفاوت ها و موضوعاتی که نمی‌دانستید

2022-05-18
فعالیت آتشفشان "اتنا" + عکس

فعالیت آتشفشان "اتنا" + عکس

2022-02-12
جایگزینی برای شیمی درمانی | بهداشت نیوز

جایگزینی برای شیمی درمانی | بهداشت نیوز

2022-05-05
Vivo Y21T با صفحه نمایش با نرخ تازه سازی بالاتر در هند معرفی شد

Vivo Y21T با صفحه نمایش با نرخ تازه سازی بالاتر در هند معرفی شد

2022-01-04

دسته بندی

تماس باما

مفتح جنوبی - ورزنده - پ26 - ط 5 واحد1
09120170335

دسته‌ها

  • تکنولوژی
  • خودرو
  • سرگرمی
  • سلامتی
  • کسب و کار

مارا دنبال کنید

  • دانلود سریال نیسان آبی

© 2021 مجله خبری راه پیام - مجله خبری & پشتیبانی سایت مستر 100 .

بدون نتیجه
مشاهده تمام نتایج
  • راه پیام
  • سلامتی
  • خودرو
  • تکنولوژی
  • کسب و کار
  • سرگرمی
  • دانلود فیلم
    • دانلود سریال نیسان آبی

© 2021 مجله خبری راه پیام - مجله خبری & پشتیبانی سایت مستر 100 .

خوش آمدید!

وارد ناحیه کاربری خود شوید

رمز عبور را فراموش کرده اید؟

ایجاد حساب جدید!

Fill the forms below to register

تمام فیلدها مورد نیاز است. ورود به سیستم

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم