صفحه خبر لوگوبالا تابناک
مفید صفحه خبر نسخه موبایل

افشای یک ضعف امنیتی بزرگ سیستم عامل اندروید

در حالی که تکنولوژی‌های امنیتی در گوشی‌های هوشمند به سویی پیش می‌رود که در آن‌ها به تدریج گذرواژه جای خود را به روش‌های زیست‌سنجی همچون تاچ آی. دی یا تشخیص اثر انگشت می‌دهد، ‌پژوهشگران با افشای ضعف بزرگی در سیستم عامل اندروید در کاربست این روش، به همه کاربران از جمله دارندگان Galaxy S5 در استفاده از تکنولوژی‌هایی نظیر تشخیص اثر انگشت هشدار داده‌اند.
کد خبر: ۴۹۴۳۹۶
| |
16111 بازدید
|
افشای یک ضعف امنیتی بزرگ سیستم عامل اندرویددر حالی که تکنولوژی‌های امنیتی در گوشی‌های هوشمند به سویی پیش می‌رود که در آن‌ها به تدریج گذرواژه جای خود را به روش‌های زیست‌سنجی همچون تاچ آی. دی یا تشخیص اثر انگشت می‌دهد، ‌پژوهشگران با افشای ضعف بزرگی در سیستم عامل اندروید در کاربست این روش، به همه کاربران از جمله دارندگان Galaxy S5 در استفاده از تکنولوژی‌هایی نظیر تشخیص اثر انگشت هشدار داده‌اند.

به گزارش‌ «تابناک» به رغم نگرانی‌های امنیتی بسیار، استفاده از روش‌های زیست‌سنجی، همچون اثر انگشت، به عنوان اصلی‌ترین شیوه تأیید هویت کاربر گوشی‌های هوشمند به سرعت در حال گسترش است. اپل از تاچ آی. دی (TouchID) برای این منظور استفاده می‌کند، مایکروسافت در حال آزمایش گزینه‌های مختلف برای استفاده در ویندوز 10 است‌ و چندین دستگاه اندروید نیز از این فناوری ‌بهره می‌برند.

با ‌وجود این، پژوهشگران شرکت امنیتی فایرآی می‌گویند، سیستم عامل اندروید در حفاظت از اطلاعات زیست‌سنجی کاربرانش ناموفق است. در حالی که سازندگان گوشی‌های هوشمند اندرویدی تلاش می‌کنند، اطلاعات را در منطقه امن ‌جداگانه رمزگذاری کنند، امکان دستیابی به اطلاعات زیست‌سنجی قبل از رسیدن به این منطقه حفاظت شده و تهیه رونوشت از اثر انگشت افراد برای انجام حملات بعدی، می‌تواند خطراتی ‌برای کاربران داشته باشد
.

افشای یک ضعف امنیتی بزرگ سیستم عامل اندروید
این مسأله به صورت ساده این گونه است: مهاجم می‌تواند به جای آنکه برای نفوذ به منطقه امن وقت بگذارد، ‌روی جمع آوری داده‌هایی که از سنسورهای اثر انگشت دستگاه‌های اندروید می‌آیند، متمرکز شود. هر هکری که بتواند دسترسی سطح کاربر را در اختیار بگیرد و ‌برنامه‌ای را به عنوان روت، پایین‌ترین سطح دسترسی در رایانه و گوشی‌های هوشمند، اجرا کند، به راحتی می‌تواند اطلاعات اثر انگشت را از دستگاه اندروید جمع‌آوری کند.

چنانچه مهاجم بتواند به هسته اندروید نفوذ کند، هرچند نمی‌تواند به اطلاعات اثر انگشت دسته بندی شده در منطقه امن دست یابد، ‌می‌تواند پیوسته سنسور اثر انگشت را بخواند و هر آنکه شما این سنسور را لمس کنید، اثر انگشت شما را سرقت کند و پس از آن هر کاری که بخواهد با دستگاه شما انجام دهد.

این نقص که در گوشی سامسونگ گلگسی اس 5 نیز وجود دارد، پژوهشگران را بر آن داشت که این موضوع را به سامسونگ گزارش دهند؛ اما گفته می‌شود ‌تا کنون خبر یا گزارش رسمی در مورد آپدیتی برای رفع این مشکل نشنیده‌اند؛ هرچند سامسونگ می‌گوید به امنیت کاربرانش اهمیت می‌دهد و در حال بررسی ادعاهای فایرآی است
.
افشای یک ضعف امنیتی بزرگ سیستم عامل اندروید

البته گفته می‌شود ‌اندروید لالیپاپ 5.0 از این آسیب‌پذیری در امان است و کاربران باید هر زمان که ممکن باشد سیستم عامل دستگاه خود را به روز کنند. این در حالی است که هنوز به روزرسانی به اندروید 5.0 برای همه دستگاه‌های اندرویدی ارائه نشده است.

مفید صفحه خبر نسخه موبایل
اشتراک گذاری
سفرمارکت
گزارش خطا
نظرات بینندگان
غیر قابل انتشار: ۰
در انتظار بررسی: ۱۸
انتشار یافته: ۱۶
پیمان
|
Iran, Islamic Republic of
|
۰۸:۰۷ - ۱۳۹۴/۰۲/۰۵
فرض کپی اثر انگشت من را برداره بعدش چی چطوری میتونه وارد گوشی بشه؟
پاسخ ها
ناشناس
| Iran, Islamic Republic of |
۱۱:۱۹ - ۱۳۹۴/۰۲/۰۵
وقتی اثر انگشت شما برداشته شود می توان از روی آن روی لتکس پرینت سه بعدی گرفت و یک کمی چربش کرد و اگر دشمنی داشته باشید آن را روی یک چیزی مثلا اسلحه بزند و برای شما پاپوش در ست کند
ناشناس
|
Iran, Islamic Republic of
|
۰۸:۳۵ - ۱۳۹۴/۰۲/۰۵
این مشکل همه گیر نیست و خیلی بزرگ و مهم نیست
ناشناس
|
Iran, Islamic Republic of
|
۰۸:۴۱ - ۱۳۹۴/۰۲/۰۵
سیستم عاملی که اسمش هم مورد داره، همینه.
پاسخ ها
ناشناس
| Iran, Islamic Republic of |
۱۱:۰۸ - ۱۳۹۴/۰۲/۰۵
منظورت ان د روته
عسل
|
Iran, Islamic Republic of
|
۰۸:۴۴ - ۱۳۹۴/۰۲/۰۵
برووووووووو خجااااااالت بکش دوباره از وسایل شخصیت عکس گذاشتی واسه مطلبت :) با اون رنگ نارنجی جییییییییییییییق
پاسخ ها
ناشناس
| Iran, Islamic Republic of |
۱۱:۰۹ - ۱۳۹۴/۰۲/۰۵
و دست و انگشتای سیاه کارگریش وهههههه
رضا حیدری
|
Iran, Islamic Republic of
|
۰۹:۱۵ - ۱۳۹۴/۰۲/۰۵
روت بالاترین سطح دسترسی به فایل و پروسه ها در سیستم عامل است. یعنی امکان دارد اگر گوشی شما روت باشد و شما به برنامه ای ناشناخته دسترسی روت بدهید این اتفاق می افتد.
ناشناس
|
Iran, Islamic Republic of
|
۰۹:۳۰ - ۱۳۹۴/۰۲/۰۵
ما که اندروید رو انداختیم تو مستراح سیفون رو هم کشیدیم...
پاسخ ها
ناشناس
| Sweden |
۱۱:۲۴ - ۱۳۹۴/۰۲/۰۵
پس بیجا میکنی کامنت میذاری...
ناشناس
| United States |
۱۲:۰۷ - ۱۳۹۴/۰۲/۰۵
ما 2 سال پیش اینکارو با ios کردیم
ناشناس
|
Iran, Islamic Republic of
|
۰۹:۵۳ - ۱۳۹۴/۰۲/۰۵
پس nsa و سازمان های امنیتی همه اطلاعات زیستی من و شما را دارند!
حسن افشار
|
Iran, Islamic Republic of
|
۱۰:۴۶ - ۱۳۹۴/۰۲/۰۵
آيا مي دانستيد شركت سازنده گوشي هاي اندرويد از طريق كد هاي مخفي امنيتي مي تواند هر لحظه وارد گوشي هاي ساخته شده خود شود و همه اطلاعات را كپي كند؟ والا منم نميدونم از من نشنيديد آ
عسل
|
Iran, Islamic Republic of
|
۱۱:۵۷ - ۱۳۹۴/۰۲/۰۵
ببرید بالا منفی هارو :) من کلی میخندم با اون رنگ جییییییییییییییییییییییق نارنجی
مجید
|
Iran, Islamic Republic of
|
۱۳:۲۲ - ۱۳۹۴/۰۲/۰۵
این سایت که همش اندروید و میکوبونه ویندوزه مسخره رو میبره بالا!حالا یه جور میگه ضعف انگار چی شده کی تو کشور ما سواد همچین کارایی رو داره اخه، بعد تو اندروید 5 هم حل شده که....من هر دو رو استفاده کردم ویندوز یه قصر تو خالیه....
برچسب منتخب
# آیت الله سید مجتبی خامنه ای # عملیات وعده صادق 4 # جنگ منطقه ای # جنگ ایران و اسرائیل # جنگ ایران و آمریکا # شهادت رهبر انقلاب # مذاکرات ایران و آمریکا
نظرسنجی
پیش بینی شما از نتیجه مذاکرات و توافق چیست؟