در یک تحول نگران‌کننده، گزارشی که اخیرا توسط واشنگتن پست منتشر شد، وجود یک آسیب‌پذیری امنیتی پنهان را در برخی از تلفن‌های اندرویدی نشان داد که می‌تواند امکان دسترسی از راه دور به داده‌های کاربران را فراهم کند. این کشف نگران‌کننده نگرانی‌هایی را در میان کارشناسان امنیت سایبری برانگیخت و یکی از بزرگ‌ترین شرکت‌های مشاوره امنیتی را واداشت تا فوراً استفاده از این دستگاه‌ها را متوقف کند.

از iPhoneIslam.com، تصویر نشان‌واره گوگل با حروف آبی، قرمز، زرد و سبز روی پس‌زمینه مشکی، که کنتراست زیبایی را اضافه می‌کند.


بر اساس این گزارش، این آسیب‌پذیری توسط شرکت امنیت سایبری «iVerify» کشف شده است و با وجود یک برنامه از پیش نصب‌شده به نام «Showcase.apk» که «برنامه‌ای ویژه برای اخبار سینما و سینما» در سایت است، نشان داده شده است. برخی از مدل های گوشی اندروید، از جمله گوشی های گوگل پیکسل. این برنامه، اگرچه به طور پیش فرض غیرفعال است، می تواند فعال شود که ممکن است امکان دسترسی غیرمجاز از راه دور به دستگاه ها را فراهم کند.

 از iPhoneIslam.com، سه گوشی هوشمند صفحه‌های مختلف iVerify را نمایش می‌دهند: «مشکلات پیدا شد»، «دستگاه ایمن است» و «دستگاه در معرض خطر»، که وضعیت‌های امنیتی مختلف و مراحل عملی را نشان می‌دهند و تضمین می‌کنند که تلفن‌های اندرویدی از محافظت شما در برابر هرگونه امنیت احتمالی محافظت می‌کنند. آسیب پذیری

محققان iVerify توضیح دادند که به نظر می رسد این برنامه برای استفاده در محیط های خرده فروشی طراحی شده است، جایی که به کارمندان اجازه می دهد ویژگی های دستگاه را به مشتریان نشان دهند. با این حال، محققان دریافتند که وقتی این برنامه فعال شود، می‌تواند از طریق یک اتصال ناامن «http» به سرور متصل شود و آن را در برابر رهگیری توسط هکرها آسیب‌پذیر کند. این آسیب‌پذیری می‌تواند مهاجمان را قادر به اجرای کد از راه دور کند و امکان تزریق بدافزار یا جاسوس‌افزار و دسترسی به داده‌های حساس ذخیره‌شده در دستگاه را باز کند.

Palantir Technologies، یک شرکت پیشرو در تجزیه و تحلیل داده ها که خدمات مشاوره ای را به سازمان های دولتی و مشتریان حساس به امنیت ارائه می دهد، نگرانی های جدی خود را در مورد پیامدهای این آسیب پذیری ابراز کرده است. در نتیجه، این شرکت تصمیم گرفت استفاده از تلفن های اندرویدی را برای کارمندان خود متوقف کند.

وجود این آسیب‌پذیری در گوشی‌های پیکسل به‌ویژه نگران‌کننده است، با توجه به اینکه این دستگاه‌ها به‌روزرسانی‌های امنیتی منظم را مستقیماً تا هفت سال از گوگل دریافت می‌کنند.

در پاسخ، گوگل اعلام کرد که به‌روزرسانی را برای حذف Showcase.apk از همه دستگاه‌های پیکسل پشتیبانی‌شده منتشر می‌کند. فروشندگان سایر گوشی های اندرویدی نیز به طور رسمی از این موضوع مطلع خواهند شد.


این حادثه اهمیت تداوم هوشیاری در امنیت سایبری را نشان می‌دهد، حتی با وجود دستگاه‌هایی که نسبتاً امن در نظر گرفته می‌شوند. کارشناسان امنیتی بر نیاز کاربران به به روز رسانی منظم دستگاه های خود، به ویژه به روز رسانی های امنیتی، و احتیاط در هنگام دانلود برنامه ها یا باز کردن لینک های ناشناس تاکید می کنند.

در حالی که گوگل در تلاش است تا این آسیب‌پذیری را برطرف کند، به کاربران تلفن‌های اندرویدی توصیه می‌شود اعلان‌های به‌روزرسانی را به دقت زیر نظر داشته باشند و هر گونه به‌روزرسانی امنیتی را به محض در دسترس بودن اعمال کنند. همچنین توصیه می‌شود ویژگی‌های امنیتی اضافی و سیستم‌های حفاظت از بدافزار را از طریق تنظیمات روی سیستم اندروید فعال کنید.

کلمه "امنیت" را در جستجو تایپ کنید، سپس تمام تنظیمات امنیتی، به ویژه ویژگی "امنیت دستگاه" را مرور کنید.

از iPhoneIslam.com، یک اسکرین شات از تنظیمات امنیتی سیستم به زبان عربی که بخش‌هایی را برای به‌روزرسانی‌های امنیتی بازی، محافظت از دستگاه، امنیت سیم‌کارت، محافظت از پرداخت و قفل هوشمند در تلفن‌های اندرویدی برای محافظت از داده‌های کاربران نشان می‌دهد.

به «Google Play Protection» بروید و خواهید دید که برنامه های مخربی وجود دارند که توسط سیستم متوقف شده اند، آنها را حذف کنید. و سایر ویژگی های امنیتی را بررسی کنید.


لازم به ذکر است که این حادثه در زمان افزایش نگرانی ها در مورد امنیت داده ها و حریم خصوصی کاربران در عصر دیجیتال رخ می دهد. با توسعه فناوری، بیش از هر زمان دیگری لازم است سازندگان گوشی‌های هوشمند و سیستم‌عامل‌ها برای مقابله با تهدیدات امنیتی بالقوه هوشیار باشند.

در نهایت، این حادثه بر اهمیت همکاری بین شرکت‌های فناوری و کارشناسان امنیت سایبری برای اطمینان از مصون ماندن کاربران گوشی‌های هوشمند در برابر خطرات امنیتی فزاینده تاکید می‌کند. همچنین به عنوان یادآوری قوی برای کاربران در مورد نیاز به حفظ هوشیاری و احتیاط در مورد امنیت دستگاه ها و داده های شخصی خود عمل می کند.

تلفن های ما دائماً در معرض آسیب پذیری های امنیتی هستند. چه اقداماتی برای محافظت از داده های خود انجام می دهید؟ تجربه خود را با ما در نظرات به اشتراک بگذارید!

منبع:

کلمات کلیدی

مقالات ذات صل