سرقت اطلاعات با مشکل بلوتوثی اندروید

گروه فناوری الف،   3981122046

به تازگی آسیب‌پذیری جدید بحرانی در بلوتوث دستگاه‌های اندرویدی کشف شده است که به مهاجمان از راه دور اجازه می‌دهد به‌صورت پنهان کد دلخواه خود را اجرا و دستگاه را به‌طور کامل کنترل کنند و به سرقت اطلاعات شخصی منجر می‌شود.

به گزارش ایسنا، محققان دریافتند که آسیب‌پذیری جدیدی دستگاه‌های اندروید Oreo ۸.۰ و Android Pie ۹.۰ را تحت تأثیر قرار داده‌ است و مهاجمان برای بهره‌برداری از این آسیب‌پذیری به هیچ تعاملی با دستگاه کاربر نیاز ندارند. این آسیب‌پذیری موجب می‌شود مهاجمان از راه دور دستگاه را تحت کنترل بگیرند.

البته به دلایل فنی، این آسیب‌پذیری درباره اندروید ۱۰ هنوز به‌طور کامل قابل بهره‌برداری نیست، اما می‌تواند به اختلال در فرآیند کارکردن بلوتوث منجر ‌شود. همچنین نسخه‌های اندرویدی قدیمی‌تر از ۸ نیز ممکن است تحت تأثیر قرار بگیرند اما محققان این اثرگذاری را ارزیابی نکرده‌اند.

براساس گزارش مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای) برای بهره‌برداری از این آسیب‌پذیری، مهاجم باید در محدوده‌ مجاور کاربر باشد و آدرس MAC بلوتوث دستگاه هدف باید به‌دست آید. شناسایی MAC برای مهاجمین کار چندان سختی نیست و می‌توان آدرس MAC  بلوتوث را برای برخی از دستگاه‌ها از آدرس Wi-Fi MAC استخراج کرد.

محققان برای مقابله توصیه کرده‌اند که کاربران آخرین وصله‌ها ارائه‌شده برای سیستم‌عامل اندرویئ را نصب کنند. این آسیب‌پذیری را می‌توان با شناسه CVE-۲۰۲۰-۰۰۲۲ ردیابی کرد و وصله لازم نیز در جدیدترین وصله‌ امنیتی از فوریه ۲۰۲۰ منتشر شده‌است.

اندروید درباره جدیدترین به‌روزرسانی امنیتی منتشرشده درباره این آسیب‌پذیری توضیحاتی را ارائه کرده است. این آسیب‌پذیری می‌تواند به سرقت اطلاعات شخصی منجر شده و به‌طور بالقوه می‌تواند برای پخش بدافزار و جاسوسی دستگاه اندرویدی از راه دور استفاده شود. در حال حاضر، هیچ اطلاعات فنی بیشتری برای این آسیب‌پذیری مهم بلوتوث در دسترس نیست.

همچنین جدا از بحث به‌روزرسانی و دریافت آخرین وصله امنیتی اندروید، توصیه شده است که در دستگاه اندرویدی بلوتوث را هنگامی که از آن استفاده نمی‌کنید، فعال نکنید و در بلوتوث دستگاه خود گزینه غیرقابل کشف (non discoverable) را فعال کنید.

پیش از این نیز کارشناسان هشدار داده بودند که روشن بودن بلوتوث دستگاه و وصل شدن آن از این طریق به دستگاه‌های دیگر می‌تواند ریسک هک شدن دستگاه را تا حدی افزایش دهد، بنابراین توصیه می‌شود تا حد امکان بلوتوث دستگاه را خاموش کنید یا تنظیماتش را طوری اعمال کنید که قادر به اتصال خودکار به دستگاه دیگر نباشد.

yektanetتریبونخرید ارز دیجیتال از والکس

پربحث‌های هفته

  1. اقدامی  اشتباه، در زمانی اشتباه تر!

  2. بازی با کلمات

  3. کوچه زیباکلام هنوز تیر چراغ برق دارد؟!

  4. اعتراض حواله داران پژو پارس به افزایش قیمت ۴۰۰ میلیونی

  5. حمایت اژه‌ای و رئیسی از طرح عفاف و حجاب فراجا/ انتقاد تلویحی روزنامه اصولگرا از حسین شریعتمداری

  6. توافق جدید ایران و آمریکا چه ویژگی‌هایی باید داشته باشد؟

  7. رئیسی هم به گشت ارشاد تذکر داد؟/ روایت فضائلی از علت تاکید رهبری بر وحدت

  8. یادداشت حسین شریعتمداری؛ دوستانه با برادر فضائلی

  9. گزارش میدانی از طرح نور فراجا

  10. مجلس مقابل این اقدام بایستد

  11. اطلاعیه شماره ۳ فراجا درباره اجرای «طرح نور»  

  12. نحوه رفتار متفاوت فروشندگان در برابر پوشش حجاب مشتریان

  13. رادان:‌ طرح نور با قوت ادامه دارد

  14. چرا این همه " در پوستینِ خَلق" می افتیم؟!

  15. این ابهامات مناقشه‌برانگیز را برطرف کنید

  16. تاکید رئیسی بر اجرای قانون عفاف و حجاب

  17. واکنش بلینکن به حادثه اصفهان/ به مجازات ایران پایبند هستیم!  

  18. وقتی «بوقلمون» هم مقابل «رضا پهلوی» کم می‌آورد!

  19. وزارت راه در شناسایی خانه‌های خالی مسئول است

  20. برخی مسئولان بدلیل کارهای بی‌قاعده در زمینه حجاب تذکر گرفتند        

  21. واکنش مشاور قالیباف به حواشی اخیر گشت ارشاد/ روایت ظریف از علت عدم مذاکره با ترامپ

  22. حضور حسین حسینی در دادسرای فرهنگ و رسانه با شکایت فراجا

  23. موضع رئیس عدلیه در خصوص ورود فراجا به مسئله حجاب/ اژه‌ای: در قضیه حجاب می‌توانیم بگوییم «کی بود کی بود، من نبودم؟»

  24. موفقیت ایران در ساخت موتور بنزینی ۶ سیلندر + تصاویر

  25. اشتباه برخی گروه‌ها در مقابله با توئیت فضائلی

آخرین عناوین