سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

2 ماه پیش
معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

2 ماه پیش
جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

2 ماه پیش
شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

2 ماه پیش
آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

2 ماه پیش
وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

2 ماه پیش
قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

2 ماه پیش
چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

2 ماه پیش
کاهش 20 درصدی واردات تلفن همراه در 5 ماهه امسال

کاهش ۲۰ درصدی واردات تلفن همراه در ۵ ماهه امسال

2 ماه پیش
۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

2 ماه پیش

حفره امنیتی اندروید 12 امکان هک شدن سری گلکسی S22 سامسونگ را فراهم می‌کند

زمان انتشار: 13 مارس 2022 ساعت 19:21

دسته بندی: اینترنت

شناسه خبر: 25898

زمان مطالعه: 7 دقیقه

حفره امنیتی اندروید 12 امکان هک شدن سری گلکسی S22 سامسونگ را فراهم می‌کند

حفره امنیتی اندروید 12 امکان هک شدن سری گلکسی S22 سامسونگ را فراهم می‌کند

چند روز قبل یک توسعه‌دهنده با نام مکس کلرمن موفق به کشف یک حفره امنیتی بزرگ در ورژن 5.8 کرنل لینوکس شد. این نقص امنیتی که پیش‌تر در سال 2020 شناسایی شده بود؛ نسخه‌های جدیدتر کرنل را نیز تحت تاثیر قرار می‌دهد. فرد محقق از این حفره امنیتی تحت عنوان “Dirty Pipe” یاد می‌کند. حفره آسیب‌پذیری مذکور کلیه دستگاه‌های مجهز به سیستم‌عامل مبتنی بر کرنل لینوکس از جمله اسمارت‌فون‌ها و تبلت‌های اندرویدی، اسپیکرهای گوگل هوم و دستگاه‌های کروم‌کست یا کروم‌بوک را تحت تاثیر قرار می‌دهد.

atramart mobile

این نقص امنیتی به یک برنامه خرابکار امکان می‌دهد تا بدون کسب رضایت کاربر، تمامی فایل‌های موجود در اسمارت‌فون وی را مشاهده کند. مهم‌تر از همه اینکه حفره امنیتی مورد اشاره به یک هکر اجازه خواهد داد تا کد مورد نظر خود را روی اسمارت‌فون یا تبلت کاربر اجرا نماید. به لطف وجود این قطعه کد، در دست گرفتن کنترل دستگاه کاربر به لحاظ تئوری امکان‌پذیر خواهد شد.

به گفته ران آمادئو؛ روزنامه‌نگار شاغل در موسسه Ars Technica، تعداد دستگاه‌های اندرویدی که تحت تاثیر این حفره امنیتی قرار گرفته‌اند؛ بسیار محدود است. دلیل چنین پدیده‌ای این است که اکثر گوشی‌ها و تبلت‌های اندرویدی بر ورژن‌های قدیمی‌تر کرنل لینوکس متکی هستند.

system group mobile

حفره امنیتی اندروید 12 زمینه هک شدن برخی هندست‌های اندرویدی از جمله سری گلکسی S22 سامسونگ را فراهم می‌کند

کریستوف هبیسن؛ رئیس واحد تحقیقات امنیتی در شرکت ارائه‌دهنده خدمات امنیت موبایلی موسوم به Lookout طی یک یادداشت ایمیلی خاطرنشان می‌کند: “Dirty Pipe یک حفره امنیتی بسیار جدی است؛ زیرا به فرد مهاجم امکان می‌دهد تا برخی فایل‌های موجود روی سیستم که به‌طور معمول توسط وی قابل تغییر نیستند را به‌طور موقت یا دائم بازنویسی نماید. بنابراین مهاجمان می‌توانند از این حفره برای تغییر رفتار فرآیندهای ویژه استفاده کرده و توانایی اجرای کدهای دلخواه خود با امتیازات گسترده روی سیستم را به شیوه‌ای موثر کسب نمایند.”

حفره امنیتی اندروید 12 امکان هک شدن سری گلکسی S22 سامسونگ را فراهم می‌کند

بر اساس یافته‌های آقای هبیسن، تنها اسمارت‌فون‌هایی که با سیستم‌عامل اندروید 12 روانه بازار می‌شوند؛ تحت تاثیر این حفره آسیب‌پذیری قرار دارند. همچنین سری گلکسی S22 سامسونگ، گلکسی S21 FE، گوشی‌های گوگل پیکسل 6 و پیکسل 6 پرو، اوپو فایند ایکس 5 و ریلمی 9 پرو پلاس از جمله دستگاه‌های متاثر از این حفره امنیتی محسوب می‌شوند.

بعلاوه ران آمادئو از طریق اسمارت‌فون پیکسل 6 به وجود این حفره امنیتی در سیستم‌عامل اندروید پی برد. وی با سوء استفاده از این حفره آسیب‌پذیری موفق به اجرای کد مورد نظر خود و دور زدن تدابیر امنیتی اعمال شده توسط گوگل شد.

همان‌طور که پیش‌تر اشاره شد؛ حفره امنیتی کشف شده صرفا بر گوشی‌های هوشمند مجهز به سیستم‌عامل اندروید 12 با کرنل لینوکسی جدیدتر از نسخه 5.8 تاثیرگذار خواهد بود. بنابراین به منظور تشخیص آسیب‌پذیری احتمالی هندست خود در برابر این حفره امنیتی کافیست مراحل زیر را به ترتیب دنبال نمایید:

  • به بخش تنظیمات گوشی مراجعه کنید.
  • وارد بخش About Phone شده و روی گزینه Android Version ضربه بزنید.
  • اطلاعات مربوط به ورژن کرنل را بررسی کنید.

در حال حاضر هیچ‌گونه نشانه‌ای دال بر بهره‌برداری فعالانه هکرها از این حفره امنیتی مشاهده نشده است. هشدارهای توسعه‌دهندگان در این زمینه موجب شد تا گوگل به منظور حفاظت از کاربران اقدام به انتشار یک پچ امنیتی جدید نماید. با این‌حال پچ مذکور هنوز برای گوشی‌های آسیب‌پذیر قابل دسترس نیست.

بر اساس اعلام وبسایت Spengler “با توجه به اعلام برخی حفره‌های آسیب‌پذیری در شبکه اجتماعی توئیتر، فرصت جبران خسارات احتمالی وارده به کاربرانی که در سیستم خود با افراد غیرقابل اعتماد سروکار دارند؛ از بین رفته است. با این‌حال کلیه کاربرانی که هندست آنها از کرنل لینوکسی نسخه 5.8 یا ورژن‌های جدیدتر از آن استفاده می‌کند؛ بایستی در اولین فرصت نسبت به دریافت و نصب جدیدترین پچ امنیتی اقدام نمایند.”

برچسب ها
سامسونگگلکسی
اشتراک گذاری

اخبار مرتبط

  • بر بازدید ترین ترند شبکه های اجتماعی 1 روز پیش
  • فیلترشکن، آفتی پنهان برای اینترنت کشور
    فیلترشکن، آفتی پنهان برای اینترنت کشور 2 ماه پیش
  • وزیر ارتباطات: با افزایش نامتعارف قیمت تعرفه‌های اینترنتی مخالفیم
    وزیر ارتباطات: با افزایش نامتعارف قیمت تعرفه‌های اینترنتی مخالفیم 2 ماه پیش
  • قطع اینترنت فیبرنوری در  افغانستان باعث اختلال در خدمات بانکی شد
    قطع اینترنت فیبرنوری در افغانستان باعث اختلال در خدمات بانکی شد 2 ماه پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 160
  • امنیت 293
  • اینترنت 3435
  • بازی 8814
  • برنامه نویسی 34
  • تبلیغات 21
  • تکنولوژی 29541
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 203
  • شبکه اجتماعی 622
  • علم و دانش 14927
  • فناوری 7413
  • کاریکاتور 556
  • کسب و کار 670
  • موبایل 724
  • میزبانی وب 40
  • نرم افزار - سخت افزار 413

جدیدترین مقالات

  • افزایش راندمان کاری با طراحی دکوراسیون اداری استاندارد
    افزایش راندمان کاری با طراحی دکوراسیون اداری استاندارد 13 ساعت پیش
  • بلیط اتوبوس تهران انزلی چطور در تعطیلات به موقع رزرو کنیم؟
    بلیط اتوبوس تهران انزلی چطور در تعطیلات به موقع رزرو کنیم؟ 13 ساعت پیش
  • کاربرد جت پرینتر لیزری در صنایع مختلف چیست؟
    کاربرد جت پرینتر لیزری در صنایع مختلف چیست؟ 13 ساعت پیش
  • چرا قیمت بک لینک‌ها متفاوت است و چه عواملی بر آن تاثیر می‌گذارند؟
    چرا قیمت بک لینک‌ها متفاوت است و چه عواملی بر آن تاثیر می‌گذارند؟ 13 ساعت پیش
  • بهترین گوشی‌های گیمینگ در قیمت‌های مختلف
    بهترین گوشی‌های گیمینگ در قیمت‌های مختلف 13 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | کلاس آنلاین | رپورتاژ خارجی

میزبانی در هاست ویندوز فاماسرور