هشدار مرکز افتا؛ نشت اطلاعات حساس در سیستم‌عامل اندروید

گروه فناوری الف،   3970613123

مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات ریاست جمهوری، نسبت به نشت اطلاعات حساس در سیستم عامل اندروید و دسترسی برنامه های نصب شده به اطلاعات گوشی کاربر، هشدار داد.

به گزارش الف به نقل از مرکز راهبردی افتای ریاست جمهوری، اخیرا مشاهده شده که سیستم درونی پخش اطلاعات (System broadcasts) در سیستم‌عامل اندروید اطلاعات حساس کاربر و جزئیات دستگاه را ممکن است در معرض افشا قرار دهد و برنامه‌های نصب شده روی گوشی می‌توانند بدون اطلاع کاربر و یا اجازه وی به این اطلاعات دسترسی پیدا کنند.

اطلاعات نشت شده شامل نام شبکه WiFi متصل، BSSID شبکه WiFi، آدرس IP محلی، اطلاعات سرور DNS و آدرس MAC دستگاه است. اگرچه این نوع داده‌ها ممکن است در ظاهر بی اهمیت باشند، اما از آنها می‌توان برای ردیابی آنلاین کاربران و تعیین مکان دقیق یک کاربر استفاده کرد.

نشت این اطلاعات به دلیل وجود یک ویژگی داخلی در سیستم‌عامل اندروید به نام intents است. ویژگی intents به یک برنامه یا خود سیستم‌عامل اجازه می‌دهد تا یک پیام سیستمی داخلی را ارسال کند که این پیام توسط همه برنامه‌ها و توابع سیستم‌عامل که روی یک دستگاه اندرویدی اجرا می‌شوند، قابل خواندن است.

پژوهشگران امنیت موبایل Nightwatch متوجه شدند که اطلاعات اتصال WiFi و رابطه شبکه WiFi از طریق دو intents (NETWORK_STATE_CHANGED_ACTION و WIFI_P۲P_THIS_DEVICE_CHANGED_ACTION) منتشر می‌شوند.

برنامه‌های نصب شده روی یک گوشی اندروید (همچنین مولفه‌های تبلیغاتی آنها) می‌توانند این دو intents را دریافت کنند و اطلاعات مرتبط با وای فای کاربر را حتی در صورتی که هنگام نصب به آن‌ها چنین دسترسی داده نشده باشد، دریافت کنند.

از آنجا که نشت این اطلاعات بدون اجازه کاربر به برنامه‌ها دسترسی به اطلاعات حساس را فراهم می‌کند، این امر سیستم مجوزدهی اندروید را بطور کامل تحت تاثیر قرار می‌دهد. برای مثال یک مهاجم می‌تواند با نصب برنامه‌ای در سیستم قربانی، اطلاعات WiFi وی را استخراج کند و از طریق شناسه BSSID قربانی، مکان دقیق او را به دست آورد.

نقص اشاره شده در تمام نسخه‌های فعلی اندروید وجود دارد. پژوهشگران این نقص را که با CVE-۲۰۱۸-۹۴۸۶ شناسه شده است، در ماه مارچ به گوگل گزارش کرده‌اند.

گوگل اعلام کرده است که نقص نشت اطلاعات وای فای ( WiFi ) را تنها در اندروید ۹.۰ (Pie) برطرف خواهد کرد.

yektanetتریبونخرید ارز دیجیتال از والکس

پربحث‌های هفته

  1. تصاویری از اجرای طرح عفاف و حجاب در تهران

  2. طرح عفاف و حجاب از امروز در تهران

  3. این صدای اقتدار ایران است ...

  4. تنبیه متجاوز آغاز شد /حمله موشکی و پهپادی ایران به اسراییل

  5. نظر باباطاهر عریان درباره دلار !

  6. وحدت ملی با وعده صادق

  7. آنچه اسرائیل در مورد "وعده صادق" نمی گوید

  8. استخوانی در گلوی اسرائیل!

  9. دومین روز بزرگ تاریخ معاصر ایران

  10. کمی دیر نیست؟

  11. هیات علمی یا کارخانه چاپ مقاله !

  12. اطلاعیه سازمان اطلاعات سپاه در خصوص حمایت از رژیم صهیونیستی در فضای مجازی

  13. «برجام» در موزه تاریخ ؟!

  14. باهنر: نباید به اندازه تورم حقوق ها افزایش یابد/ ۹۰ درصد منتخبان وظایف مجلس را نمی‌دانند

  15. ۲ دلیل برای تشدید "گرانی" در ایران

  16. موجرانی که اجاره بهای زیادی بگیرند، جریمه می‌شوند

  17. حمایت افکار عمومی ایران از حمله به اسرائیل

  18. گانتس: زمان، مکان و شیوه پاسخ به ایران را خودمان تعیین می‌کنیم

  19. خاتمی: پاسخ ايران به جنايت اسرائيل مدبّرانه، شجاعانه، منطقی و قانونی بود

  20. هیچ گاه اعتراف نمی کند، چون...

  21. منظور: افزایش دائم دستمزدها به ‌رفاه مردم کمک نمی‌کند

  22. اسراییل چه باید بکند؟ 

  23. بهادری جهرمی: احیای دریاچه ارومیه با برنامه‌ریزی دولت رخ داد

  24. سردار حاجی زاده با تسلیحات قدیمی و حداقلی به اسرائیل حمله کردیم /از موشک های هایپرسونیک ۲ استفاده نشد

  25. انتقاد دوباره شریعتمداری از مسئولین درباره وضعیت حجاب/ اوج و فرود قیمت دلار

آخرین عناوین