آسیبپذیری اندروید بعد از دو سال قربانی میگیرد
خبرگزاری فارس: بسیاری از برنامههای همراه سازگار با سیستمعامل اندروید به علت نقص امنیتی در این سیستمعامل برای میلیونها کاربر در سراسر جهان مشکل ایجاد کردهاند. محققان امنیتی میگویند یک آسیبپذیری قدیمی در سیستمعامل اندروید از سوی هکرها برای نفوذ به برنامههای همراه و وسایل مجهز به آنها مورد استفاده قرار میگیرد. گوگل از دو سال قبل از وقوع این مشکل باخبر است، اما برای برطرف کردن آن اقدامی صورت نداده است. محققان امنیتی اولین بار در دسامبر سال ۲۰۱۲ وجود چنین مشکلی را به گوگل اطلاع دادند و هشدار دادند که رابط کاربری برنامهنویسی اندروید یا همان API این سیستمعامل که به addJavascriptInterface مشهور است باعث میشود کدهای منبع برنامههای همراه به علت نمایش در موتور مرورگر وب اندروید موسوم به وب ویو بهسادگی در دسترس هکرها قرار بگیرد.
خبرگزاری فارس: بسیاری از برنامههای همراه سازگار با سیستمعامل اندروید به علت نقص امنیتی در این سیستمعامل برای میلیونها کاربر در سراسر جهان مشکل ایجاد کردهاند. محققان امنیتی میگویند یک آسیبپذیری قدیمی در سیستمعامل اندروید از سوی هکرها برای نفوذ به برنامههای همراه و وسایل مجهز به آنها مورد استفاده قرار میگیرد. گوگل از دو سال قبل از وقوع این مشکل باخبر است، اما برای برطرف کردن آن اقدامی صورت نداده است. محققان امنیتی اولین بار در دسامبر سال ۲۰۱۲ وجود چنین مشکلی را به گوگل اطلاع دادند و هشدار دادند که رابط کاربری برنامهنویسی اندروید یا همان API این سیستمعامل که به addJavascriptInterface مشهور است باعث میشود کدهای منبع برنامههای همراه به علت نمایش در موتور مرورگر وب اندروید موسوم به وب ویو بهسادگی در دسترس هکرها قرار بگیرد.
با توجه به گستردگی این مشکل بسیاری از برنامههای همراه سازگار با اندروید از سوی هکرها قابل دستکاری هستند. باید توجه داشت که محتوای به نمایش درآمده مربوط به برنامههای همراه در وب ویو رمزگذاری نمیشود و همین مساله خطر سوءاستفاده از آنها را تشدید میکند. هکرها دو سال است با نفوذ به محتوای نمایش داده شده در وب ویو در ارتباط با هر برنامه کدهای جاوااسکریپت مخرب خود را در آنها میگنجانند و از همین طریق حملاتی را علیه کاربران برنامهریزی میکنند. گوگل این مشکل را تنها در ارتباط با سیستمعامل اندروید ۲/۴ خود برطرف کرده بنابراین کاربران دیگر نسخههای اندروید بهطور جدی در معرض خطر هستند.
ارسال نظر