fanavaran
آخرین اخبار
   
    کد خبر : 96257
    تاریخ انتشار : 17 اسفند 1394 11:44
    تعداد بازدید : 665

    500 میلیون گوشی آندروییدی در خطر هک

    کارشناسان امنیتی بدافزار جدیدی را با نام accessibility clickjacking شناسایی کرده اند که دستکم 500 میلیون دستگاه مبتنی بر سیستم عامل آندرویید را در معرض خطر هک قرار می هد.

    مهر- بدافزار accessibility clickjacking قادر است گوشی های هوشمند مبتنی بر سیستم عامل آندرویید را به سادگی هک کند.
    در این روش کاربر روی لینکی که به ظاهر بی خطر است کلیک می کند به این ترتیب گوشی خود را در اختیار هکرها قرار می دهد. به عبارت دیگر با کلیک روی لینک مذکور کاربر به سایتی آلوده هدایت می شود که در ظاهر بی خطر است اما در لایه های درونی خود با سرویس های دیگر ارتباط دارد.
    به این ترتیب در صورت لود شدن صفحه ، هکر می تواند تمامی اطلاعات مهم را در اختیار گرفته و حتی کنترل گوشی را از طریق اپلیکیشن های تایید نشده و حتی مخفی از دید کاربر، به دست بگیرد. در این صورت اطلاعاتی مانند ایمیل ها، اپلیکیشن های پیام رسان، داده های مهم کاری و بسیاری موارد دیگر به راحتی در اختیار هکر قرار می گیرند.
    زمانی که دسترسی در اختیار هکر قرار داده شود، این فرد می تواند دسترسی های مدیر را دستکاری و حتی ادمین جدیدی در سیستم ایجاد کند. این اتفاق باعث می شود تا هکر بتواند به راحتی و از راه دور رمز عبور دستگاه را حذف و اطلاعات آن را پاک کند.
    بر اساس بررسی ها ۶۵ درصد از دستگاه هایی که دارای سیستم عامل آندرویید ۲.۲ تا ۴.۴ هستند در معرض خطر قرار دارند. البته زمانی که سیستم عامل به آندرویید ۵ یا بالاتر بروزسانی شود، تهدیدها نیز از بین خواهند رفت.برای مقابله با این مشکل، Skycure توصیه کرده تا کاربران به نسخه جدید تر سیستم عامل بروند تا اگر این امکان برایشان وجود ندارد، روی لینک هایی که منشا آن را نمی شناسند، کلیک نکنند.
    همچنین به کاربران توصیه می شود تا حد امکان برای دانلود اپلیکیشن ها از پلی استور گوگل استفاده کرده و اپلیکیشن شناسایی خطرات احتمالی را نیز دانلود کنند. همچنین در بخش تنظیمات گوشی، به بخش Accessibility رفته و اطمینان حاصل کنید که هیچ گروهی با نام Services وجود ندارد. اگر این گروه وجود داشت مطمئن شوید که هیچ ورودی قابل اثری ندارد.


    نظر شما



    نمایش غیر عمومی
    تصویر امنیتی :