سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

2 ماه پیش
معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

2 ماه پیش
جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

2 ماه پیش
شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

2 ماه پیش
آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

2 ماه پیش
وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

2 ماه پیش
قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

2 ماه پیش
چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

2 ماه پیش
کاهش 20 درصدی واردات تلفن همراه در 5 ماهه امسال

کاهش ۲۰ درصدی واردات تلفن همراه در ۵ ماهه امسال

2 ماه پیش
۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

2 ماه پیش

تا سال گذشته 67 درصد از گوشی‌های اندرویدی در معرض خطر حمله هکرها قرار داشتند

زمان انتشار: 23 آوریل 2022 ساعت 16:59

دسته بندی: اینترنت

شناسه خبر: 33006

زمان مطالعه: 4 دقیقه

تا سال گذشته 67 درصد از گوشی‌های اندرویدی در معرض خطر حمله هکرها قرار داشتند

تا سال گذشته 67 درصد از گوشی‌های اندرویدی در معرض خطر حمله هکرها قرار داشتند

طبق گزارش‌های منتشر شده، سه آسیب پذیری کشف شده برای چیپ‌های کوالکام و مدیاتک، اواخر سال گذشته میلادی اصلاح شده‌اند اما گفته می‌شود تا پیش از آن، حدود دو سوم گوشی‌های اندروید در معرض حمله هکرها از راه دور قرار داشته‌اند که فایل‌های رسانه‌ای و مکالمات صوتی کاربران را در دسترس آن‌ها قرار می‌داد.

هر دو شرکت کوالکام و مدیاتک در چیپ‌های خود از کدک صوتی بدون اتلاف (Lossless) اپل (ALAC) استفاده می‌کنند که امکان فشرده‌سازی فایل‌های صوتی را بدون از دست دادن کیفیت فراهم می‌کند. اپل این کدک را به صورت متن باز ساخته تا در دستگاه‌های دیگر از جمله گوشی‌های اندرویدی نیز مورد استفاده قرار بگیرد. حالا موسسه امنیتی Check Point Research نوعی آسیب‌پذیری در استفاده از این کدک را کشف کرده که هکرها از آن برای اجرای یک حمله RCE (اجرای کد از راه دور) را انجام دهند.

نحوه کار آسیب‌پذیری گوشی‌های اندروید

گوشی های اندروید

«اسلاوا مککاویف» محقق امنیتی که همراه با «نتانل بن سیمون» این آسیب‌پذیری‌ها را کشف کرده، توضیح می‌دهد:

«آن‌ها به راحتی قابل استفاده بودند. با وجود این آسیب‌پذیری‌ها یک هکر می‌توانست آهنگی یا فایل رسانه‌ای دیگری را برای کاربران ارسال کند که در هنگام پخش، می‌توانست کدی را به سرویس رسانه‌ای دستگاه اضافه کند. با این وجود، هکر می‌توانست هر محتوا قابل نمایشی در صفحه گوشی کاربر را مشاهده کند.»

محققان این شرکت در بررسی‌های خود متوجه شدند که کوالکام و مدیاتک از کدهای آسیب‌پذیر ALAC استفاده کرده‌اند که این امر شامل بیش از نیمی از گوشی‌های سراسر جهان می‌شود. چک پوینت در وبلاگ خود نوشت: «تاثیر آسیب‌پذیری RCE می‌تواند از اجرای بدافزار تا کنترل داده‌های کاربران متغیر باشد». علاوه بر این، اپلیکیشن‌های غیرمجاز اندروید می‌توانند از این آسیب‌پذیری برای سواستفاده و دسترسی به داده‌های کاربران استفاده کنند.

با این حال، شواهد کشف شده توسط این شرکت به کوالکام و مدیاتک منتقل شده و هر دو شرکت در دسامبر سال 2021 آسیب‌پذیری‌های گزارش شده را برطرف کرده‌اند.

مجله خبری بیکینگ

برچسب ها
برچسب‌ها اندروید کوالکام مدیاتک موبایل
اشتراک گذاری

اخبار مرتبط

  • بر بازدید ترین ترند شبکه های اجتماعی 1 هفته پیش
  • فیلترشکن، آفتی پنهان برای اینترنت کشور
    فیلترشکن، آفتی پنهان برای اینترنت کشور 2 ماه پیش
  • وزیر ارتباطات: با افزایش نامتعارف قیمت تعرفه‌های اینترنتی مخالفیم
    وزیر ارتباطات: با افزایش نامتعارف قیمت تعرفه‌های اینترنتی مخالفیم 2 ماه پیش
  • قطع اینترنت فیبرنوری در  افغانستان باعث اختلال در خدمات بانکی شد
    قطع اینترنت فیبرنوری در افغانستان باعث اختلال در خدمات بانکی شد 2 ماه پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 160
  • امنیت 293
  • اینترنت 3435
  • بازی 8814
  • برنامه نویسی 34
  • تبلیغات 21
  • تکنولوژی 29932
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 206
  • شبکه اجتماعی 631
  • علم و دانش 14927
  • فناوری 7489
  • کاریکاتور 556
  • کسب و کار 682
  • موبایل 724
  • میزبانی وب 40
  • نرم افزار - سخت افزار 419

جدیدترین مقالات

  • هوشمندسازی شبکه با سوئیچ نکسوس؛ از کنترل دستی تا خودکارسازی کامل
    هوشمندسازی شبکه با سوئیچ نکسوس؛ از کنترل دستی تا خودکارسازی کامل 23 ساعت پیش
  • راهنمای کامل انتخاب هدایای تبلیغاتی دیجیتال؛ از پاوربانک تا فلش مموری
    راهنمای کامل انتخاب هدایای تبلیغاتی دیجیتال؛ از پاوربانک تا فلش مموری 23 ساعت پیش
  • نحوه پیدا کردن افراد در اینستاگرام با شماره تلفن
    نحوه پیدا کردن افراد در اینستاگرام با شماره تلفن 23 ساعت پیش
  • هاست اقتصادی چیست؟ راهنمای خرید هاست ارزان با کیفیت و امنیت بالا
    هاست اقتصادی چیست؟ راهنمای خرید هاست ارزان با کیفیت و امنیت بالا 23 ساعت پیش
  • رمز موفقیت تریدرها با سرور مجازی فرانسه (پینگ پایین، امنیت بالا)
    رمز موفقیت تریدرها با سرور مجازی فرانسه (پینگ پایین، امنیت بالا) 23 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | کلاس آنلاین | رپورتاژ خارجی

میزبانی در هاست ویندوز فاماسرور