مطالب مرتبط:
کشف آسیب پذیری جدید در سیستم عامل اندروید/سرقت اطلاعات هویتی گوشی
کشف آسیب پذیری جدید در سیستم عامل اندروید
کشف محموله میلیاردی کالای قاچاق در نطنز/ کشف 91 فقره سرقت سیم برق در برخوار
سرقت گوشی با تهدید به خاطر اعتیاد شدید!
احتیاط، عامل مؤثر در پیشگیری از سرقت
-247 5 + 1
یارانه ها
مسکن مهر
قیمت جهانی طلا
قیمت روز طلا و ارز
قیمت جهانی نفت
اخبار نرخ ارز
قیمت طلا
قیمت سکه
آب و هوا
بازار کار
افغانستان
تاجیکستان
استانها
ویدئو های ورزشی
طنز و کاریکاتور
بازار آتی سکه
شنبه، 10 خرداد 1399 ساعت 13:382020-05-30فناوري

کشف آسیب پذیری جدید در سیستم عامل اندروید/سرقت اطلاعات هویتی گوشی


معاونت بررسی مرکز افتا از کشف آسیب پذیری امنیتی در سیستم عامل اندروید خبر داد که به برنامه های مخرب امکان سرقت اطلاعات کاربران را می دهد.

- معاونت بررسی مرکز افتا از کشف آسیب پذیری امنیتی در سیستم عامل اندروید خبر داد که به برنامه های مخرب امکان سرقت اطلاعات کاربران را می دهد.

به گزارش سایت قطره و به نقل ازخبرگزاری مهر" به نقل از مرکز راهبردی افتای ریاست جمهوری، به تازگی یک آسیب پذیری امنیتی حیاتی در سیستم عامل اندروید با نام StrandHogg 2,0 فاش شده است که به برنامه های مخرب امکان مخفی شدن در قالب قانونی ترین برنامه ها و سرقت اطلاعات حساس از طرف کاربران اندرویدی را فراهم کند.

طبق گفته پژوهشگران امنیتی، آسیب پذیری StrandHogg 2,0 روی تمامی دستگاه های دارای نسخه 9 و پایین تر اندروید تأثیر می گذارد و می تواند توسط مهاجمان بدون دسترسی روت مورد سوءاستفاده قرار گیرد؛ بعد از سوءاستفاده از این آسیب پذیری حساس، که با شناسه CVE-2020-0096 ردیابی می شود، یک عامل مخرب می تواند با سوءاستفاده از مجوزهای برنامه به راحتی اطلاعات هویت کاربران گوشی موبایل را سرقت کند.

با بهره برداری از نقص StrandHogg 2,0، مهاجمان می توانند طیف گسترده ای از فعالیت های مخرب شامل موارد زیر را انجام دهند: گوش دادن به کاربر از طریق میکروفون دستگاه عکس گرفتن توسط دوربین دستگاه خواندن و ارسال پیامک ها انجام یا ضبط مکالمات تلفنی فیشینگ اطلاعات احراز هویت دسترسی به تمامی عکس ها و فایل ها دسترسی به اطلاعات موقعیت مکانی GPS دسترسی به لیست مخاطبین دسترسی به لاگ های گوشی برنامه های مخربی که از این آسیب پذیری سوءاستفاده می کنند می توانند به راحتی کاربران را با تعویض رابط گرافیکی برنامه های معتبر فریب دهند و به طور کامل مخفی بمانند.

در یک سناریو حمله، اگر قربانی اطلاعات احرازهویت خود را درون این رابط وارد کند، مشخصات بلافاصله برای مهاجم ارسال می شود.

اصلاحیه امنیتی مربوط به این آسیب پذیری برای نسخه های 8,0، 8.

1 و 9 اندروید در ماه آوریل سال 2020 منتشر شده است.

به گفته پژوهشگران امنیتی، کاربران اندروید باید در اسرع وقت دستگاه های خود را به آخرین سیستم عامل به روزرسانی کنند تا در مقابل حملات با استفاده از StrandHogg 2,0 محافظت شوند.

خوشبختانه تاکنون هیچ بدافزاری که به طور فعال از این آسیب پذیری بهره برداری کند مشاهده نشده است.

آسیب پذیری StrandHogg 2,0 مشابه نسخه قبلی آن است که در زمان انتشار نسخه قبلی توسط تروجان بانکی BankBot مورد بهره برداری قرار گرفت.

پژوهشگران امنیتی معتقدند که StrandHogg 2,0 نسبت به نسخه قبلی خود طیف وسیع تری از کاربران را می تواند هدف قرار دهد و همچنین شناسایی آن به مراتب مشکل تر است.

آن ها پیش بینی کرده اند که مهاجمین از هر دو نسخه این آسیب پذیری بهره برداری خواهند کرد تا گستره هدف خود را تا حد امکان افزایش دهند.


کلید واژه ها: سیستم عامل اندروید - آسیب پذیری امنیتی - آسیب پذیری - سرقت اطلاعات - اندروید - سیستم عامل - برنامه ها - اطلاعات - برنامه - امنیتی - کاربران - آسیب - سیستم - سوءاستفاده - عامل - سرقت - معاونت - بررسی - پژوهشگران - خبرگزاری - راهبردی - دستگاه - دسترسی - قانونی - گزارش - حیاتی - ریاست - مورد - توسط - قرار

آخرین اخبار سرویس:
بازگشت بازی Worms با یک بتل رویال

بسته اینترنت ویژه ایرانسل به مناسبت ولادت امام رضا (ع)

چگونه با تلفن حرفه ای صحبت کنیم؟

فیسبوک به رسوایی جدید خود اعتراف کرد

اجرای المیرا شریفی مقدم با ماسک در شبکه خبر +عکس

فیسبوک به رسوایی جدید خود اعتراف کرد

پوستر جنجالی چگونگی برخورد با زورگیران خیابانی + عکس

مایکروسافت از بروزرسانی های ویندوز 10 رونمایی کرد

برای راحت تر کار کردن با رایانه، این موارد را بخوانید

کارت عروسی متفاوت برای روزهای کرونایی+عکس

محسن کیایی از گریم جدید و عجیبش رونمایی کرد/ ویدئویی طنز و جالب از حبیب لیسانسه ها در ارتباط با مصرف ضدعفونی کننده

مشاهده رمز عبور ذخیره شده در مرورگر کروم

هر آنچه که باید درباره نمایشگاه الکامپ 99 بدانید / قیمت روز گوشی موبایل در 12 تیر / ناسا رایحه فضا را به صورت عطر به بازار عرضه می کند

هوآوی لپ تاپ MateBook 13 AMD Edition را معرفی کرد؛ سبک و حرفه ای

هوآوی لپ تاپ MateBook 13 AMD Edition را معرفی کرد؛ سبک و حرفه ای

غرفه سازی، دکوراسیون داخلی و طراحی و ساخت ویلا

شیوه هایی که جلوی انفجار گوشی تان را می گیرد

چگونه حرفه ای با تلفن صحبت کنیم؟

افزودن مخاطبین به وسیله کدهای QR در برنامه واتساپ

غرفه سازی و دکوراسیون داخلی و طراحی ویلا و ساخت ویلا شرکت کندو

«ماسک بزنیم»؛ شناسه جدید شبکه ایرانسل برای مقابله با کرونا

مایکروسافت از بروزرسانی های ویندوز 10 رونمایی کرد

مردم تا جای ممکن از سرویس های غیرحضوری مخابرات استفاده کنند

افزودن قابلیت های جدید به واتس اپ

تصویری از موتورسواری دختر جوان

راه اندازی شبکه های دیجیتال رادیو و تلویزیون در روستای ارسنجان

اجرای داوطلبانه پروتکل الحاقی زمینه دسترسی آژانس به مراکز ایرانی

چالش فناوری در صنعت آی سی تی

《ماسک بزنیم》؛ شناسه جدید شبکه ایرانسل برای مقابله با کرونا

تصویری از موتورسواری دختر جوان

هزینه رجیستری گوشی مسافری +جزییات

هزینه رجیستری گوشی مسافری +جزییات

بازنگری در تعرفه ارائه خدمات دفاتر پیشخوان دولت + جدول تعرفه

نسخه دسکتاپ واتس اپ به روزرسانی شد

بازنگری در تعرفه ارائه خدمات دفاتر پیشخوان دولت

با فناوری روی هوا تایپ کنید

«ماسک بزنیم»؛ شناسه جدید شبکه ایرانسل برای مقابله با کرونا

قیمت روز اناع گوشی موبایل در 12 تیر+جدول

تولیدات رسانه ای مناسب را چگونه انتخاب کنیم؟

گزارش های ارسالی شهروندان

اردکان به شهر هوشمند تبدیل می شود/آماده همکاری برای توسعه زیرساخت در روستاها

تولیدات رسانه ای مناسب را چگونه انتخاب کنیم؟

قیمت انواع گوشی موبایل، امروز 12 تیر 99

بیش از 118 میلیون کاربر فعال تلفن همراه در کشور

فتوتیتر

تجربه ای متفاوت و باکیفیت از ویدئوکنفرانس با پنتل

جزییات پیاده سازی گمرک هوشمند/ دلایل معطلی کالاها در گمرک چیست ؟

تعداد مشترکان همراه به بیش از 118 میلیون رسید

تشخیص باتری اورجینال و اصلی شیائومی

شباهت باورنکردنی خداداد عزیزی و پسرش + عکس

جزییات پیاده سازی گمرک هوشمند/ دلایل معطلی کالاها در گمرک چیست ؟

اختلال در اینستاگرام برای کاربران ایرانسل

هشدار به مسئولانی که با تصمیمات نسنجیده خود موجبات تعطیلی کسب وکارهای حوزه ی ICT را فراهم آورده اند

گوشی ریلمی X3 چه ویژگی هایی دارد؟

واتس اپ به روزرسانی شد

70 میلیون ایرانی اینترنت موبایل دارند

قیمت روز گوشی موبایل امروز پنجشنبه 12 تیر 99

مایکروسافت از ظاهر جدید منوی استارت ویندوز 10 رونمایی کرد

مشخصات و تصاویر نسخه 5G سامسونگ Galaxy Z Flip فاش شد

سانسور پیش از انتشار محتوا، غیر قانونی است

کارت عروسی متفاوت برای روز های کرونایی +عکس

با فناوری واقعیت افزوده گوگل، دایناسورها را به خانه خود بیاورید

قابلیت Nearby Share گوگل وارد فاز آزمایشی شد

مشمولان سهام عدالت برای دیدن سهام شان چه کنند؟

نکاتی مهم برای افزایش سرعت گوشی اندورید/ عکس

مناطق مخابراتی تمامی خدمات را از طریق درگاه های الکترونیکی ارائه دهند

مشمولان سهام عدالت برای دیدن سهام شان چه کنند؟

شیرجه در تابستان مجازی!

مشمولان سهام عدالت برای دیدن سهام شان چه کنند؟

مشتریان شرکت مخابرات برای دریافت خدمات ارتباطی از درگاه‎های غیرحضوری استفاده کنند

به روزرسانی های امنیتی اضطراری مایکروسافت برای ویندوز!

قیمت روز گوشی موبایل در 12 تیر

اینفوگرافیک| 6 نکته برای افزایش سرعت گوشی اندورید

تعداد مشترکان همراه به بیش از 118 میلیون رسید

چرا استفاده از ماسک باید اجباری شود؟

قیمت روز گوشی موبایل در 12 تیر

انتظار برای نسل پنجم اینترنت به زودی پایان می یابد

تعداد مشترکان همراه به بیش از 118 میلیون رسید

ماسک های جالب مدیرعامل فیس بوک و همسرش+عکس

کلیپ | شما در اینترنت چه می کنید؟

ماسک های جالب مدیرعامل فیس بوک و همسرش+عکس

آگهی استخدام مهندس برق، الکترونیک و مخابرات - 12 تیر 99

استخدام امروز کرج - 12 تیر 99

جنگنده صاعقه؛ عقاب ایرانی در آسمان منطقه | ویژگی های فنی جنگنده ساخت ایران را بشناسید

انتظار برای نسل پنجم اینترنت به زودی پایان می یابد

انتظار برای نسل پنجم اینترنت به زودی پایان می یابد

اینفوگرافیک| 6 نکته برای افزایش سرعت گوشی اندورید

سری گوشی هوشمند Huawei Mate 40 اکتبر معرفی و عرضه خواهد شد

تولید گوشت گیاهی با فناوری چاپ 3بعدی

مدیر ارتباطات و فناوری اطلاعات یزد

احصاییه نفوس طهران

جدول/ قیمت روز گوشی موبایل در 12 تیر

به روزرسانی های امنیتی اضطراری مایکروسافت برای ویندوز

تصاویر پس زمینه زیبا برای گوشی موبایل و رایانه

قیمت روز گوشی موبایل در 12 تیر

اولین بیانیه ی کمیته ی مشترک «سنا» شامل پنج بند و در راستای حفظ منافع اعضاء تدوین شد/به مسوولانی که با تصمیمات نسنجیده ی خود موجبات تعطیلی کسب وکارهای حوزه ی ICT را فراهم آورده اند هشدار دادیم

علاقه عجیب پیرمرد 70 ساله به بازی «پوکمون گو» +عکس

استخدام رییس دفتر مدیر عامل خانم و حسابدار در تهران

استخدام کارگر ساده یا نیمه ماهر کناف در کرج

فریب پیامک کلاهبرداری به اسم همتا را نخورید!

کشف آسیب پذیری جدید در سیستم عامل اندروید/سرقت اطلاعات هویتی گوشی

کشف آسیب پذیری جدید در سیستم عامل اندروید/سرقت اطلاعات هویتی گوشی