about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

شناسایی آسیب پذیری روز صفرم در اندروید

اخیراً آسیب‌پذیری اندرویدی جدیدی کشف شده که می‌تواند تلفن‌های هوشمند پیکسل و گلکسی را تحت کنترل خود درآورد.

به گزارش کارگروه امنیت سایبربان، به نقل از «کلیک»؛ پژوهشگران امنیتی در تیم پروژه زیرو گوگل، یک آسیب‌پذیری اندرویدی جدید را شناسایی کرده‌اند که ظاهراً در دنیای واقعی از آن سوءاستفاده می‌شود. این آسیب‌پذیری، تلفن‌های هوشمند متعلق به شرکت‌های سامسونگ (گلکسی سری 7، 8 و 9)، هواوی (P20) و همین‌طور گوگل (پیکسل 1 و پیکسل 2) را آلوده ساخته است. کاربر قربانی با نصب غیرآگاهانه یک اپلیکیشن مخرب و یا استفاده از یک برنامه مخاطره‌آمیز نظیر مرورگر وب، به مهاجم اجازه می‌دهد تا از آسیب‌پذیری اندرویدی سوءاستفاده کرده و کنترل کامل دستگاه را در دست گیرد.

گروه تحلیل تهدید شرکت گوگل توانسته موارد متعدد سوءاستفاده از این نقطه ضعف را شناسایی کند. احتمال می‌رود که NSO در فروش یا سوءاستفاده از این آسیب‌پذیری نقش داشته باشد. شرکت NSO یک گروه اسراییلی بوده که اخیراً جاسوس‌افزاری را با یک تماس واتس‌اپ، به تلفن‌های همراه تزریق کرده است. البته سخنگوی NSO هرگونه دخالت در این آسیب‌پذیری را منکر شده و گفته که هرگز چنین کاری را مرتکب نشده و نخواهد شد! وی ادامه داده که هدف اصلی NSO، توسعه و ساخت محصولات مختلف به منظور کمک به آژانس‌های مجاز و مجریان قانون جهت حفظ جان انسان‌ها است.

از آنجا که آسیب‌پذیری اندرویدی در دنیای واقعی تحت سوءاستفاده قرار گرفته است، محققین امنیتی گوگل تنها هفت روز به تیم اندروید فرصت دادند تا پیش از عمومی‌سازی این موضوع، مشکل را حل کنند. این مشکل در 27 سپتامبر شناسایی شده و امروز به اطلاع عموم رسید. جالب اینکه ظاهراً یک مشکل مشابه در دسامبر 2017 گزارش شده و یک پچ اصلاحی برای رفع آن انتشار یافت. با این حال این آسیب‌پذیری مجدداً در نسخه‌های بعدی کرنل اندروید بازگشته است.

پروژه زیرو، فهرستی از دستگاه‌های آلوده را معرفی کرده که از جمله آن‌ها می‌توان به تلفن‌های هوشمند زیر اشاره کرد:

  • گوگل پیکسل 1
  • گوگل پیکسل 1 XL
  • گوگل پیکسل 2
  • گوگل پیکسل 2 XL
  • هواوی P20
  • شیائومی ردمی 5A
  • شیائومی ردمی نوت 5
  • شیائومی A1
  • اوپو A3
  • موتو Z3
  • تلفن‌های ال‌جی با سیستم‌عامل اندروید اوریو
  • سامسونگ گلکسی سری 7 و 8 و 9

تیم اندرویدی گوگل، یک پچ اصلاحی را برای رفع این مشکل منتشر کرده است. ظاهراً دستگاه‌های پیکسل 1 و پیکسل 2 در بروزرسانی ماه اکتبر، می‌توانند این پچ را دریافت کنند. باید خاطرنشان کرد که تلفن های‌هوشمند پیکسل 3 و 3a به این آسیب‌پذیری گرفتار نیستند.

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد