کشف حفره امنیتی جدید برای دستگاه‏های اندرویدی

خبرگزاری فارس: دو ماه بعد از کشف حفره امنیتی Heartbleed همچنان حفره‏های مشابه آن وجود دارد و این بار حفره مشابهی کشف شده است که امکان نفوذ به دستگاه‏های اندرویدی را از مسیر شبکه وای‌فای به هکر‏ها می‏دهد.لوئیس گرانجیا، متخصص امنیت و مدیر خدمات امنیتی در SysValue برداری را کشف کرده است که از طریق آن می‏توان به دستگاه‌های بی‌سیم و گوشی‌های اندروید حمله کرد. حفره کشف شده جدید که Cupid نام دارد، می‌تواند با عملکردی مشابه آسیب‏پذیری Heartbleed عمل کند؛ با این تفاوت که این حمله روی ارتباطات بی‏سیم انجام می‏شود.

هنوز مشخص نیست که چه تعدادی از دستگاه‏ها ممکن است تحت‌تاثیر این آسیب قرار داشته باشند؛ اما سرعت گسترش این حمله بیشتر از آسیب‌پذیری اصلی Heartbleed است. مسیریاب مبتنی بر EAP آسیب‌پذیرترین دستگاه‌ها نسبت به حمله Cupid هستند.

گرانجیا می‏گوید: این حمله قبل از لاگین و در مرحله تایید هویت اتفاق می‏افتد؛ بنابراین برای اجرای آن به هیچ اعتبارنامه‏ای نیاز نیست. گوشی‌های اندروید که در حال حاضر نسخه ۴.۱.۱ از Jelly Bean را اجرا می‏کنند به واسطه ارتباطات بی‏سیم آسیب‌پذیر هستند. یک مهاجم می‏تواند از طریق یک شبکه آلوده، ارتباطی را به دستگاه قربانی باز کند و اطلاعاتی را که می‌خواهد از روی گوشی قربانی بردارد.