هک شدن حسابهای فیسبوک توسط آسیب پذیری خطرناک در اندروید
SOP یا همان Same Origin Policy، مفهوم مهمی در مدل امنیت نرم افزار وب است. آسیب پذیری SOP اندروید که با شناسه CVE-2014-6041 شناخته میشود، اولین بار در ابتدای ماه سپتامبر و توسط یک محقق امنیتی با نام رافای بالوچ (Rafay Baloch) شناسایی گردید. وی متوجه شد که مرورگر AOSP نصب شده بر روی آندروید 4.2.1، که در حقیقت پلتفرم متن باز آندروید میباشد، به حفره امنیتی SOP آسیب پذیر است و به یک وب سایت مخرب اجازه میدهد تا به سرقت اطلاعات کاربران بپردازد.
محققان امنیتی شرکت امنیتی ترند میکرو در همکاری با محققان فیس بوک متوجه شدند که بسیاری از کاربران فیس بوک، توسط حملات سایبری هدف قرار گرفتهاند که توسط این حفره امنیتی خاص در مرورگر وب به اجرا در میآیند.
SOP در واقع برای جلوگیری از صفحات بارگذاری شدهای طراحی شده است که بخشی از اطلاعات منابع خود را ندارند. همچنین این مدل امنیتی نرم افزار وب تضمین میکند که هیچ شخص ثالثی نمیتواند کدی را بدون اجازه صاحب سایت تزریق کند.
اما متاسفانه SOP، قربانی آسیب پذیری "کراس سایت اسکریپتینگ" شده است که در نسخههای قدیمیتر گوشیهای هوشمند آندرویدی به اجرا در میآیند و به مهاجمان کمک می کند تا یک فایل جاوا اسکریپت مخرب ذخیره شده در حساب ذخیره سازی ابری قربانیان را به کار گیرند.
در این حمله خاص، یک لینک با استفاده از یک صفحه فیس بوک خاص به کار گرفته میشود و کاربران فیس بوک را به یک وب سایت مخرب متصل میکند.
کد جاوا اسکریپت به مهاجم اجازه میدهد تا وظایف مختلفی را در حساب فیس بوک قربانی به انجام برساند. بررسی محققان نشان میدهد هکرها با استفاده از کد جاوا اسکریپت، توانایی انجام هر کاری را در حساب هک شده فیس بوک کاربر دارا میباشند. برخی از این فعالیتها عبارتند از: اضافه کردن دوستان، Like کردن و دنبال کردن هر صفحه فیس بوک، اصلاح اشتراکها و سرقت نشانه دسترسی به قربانی و ارسال آنها به سرور خود.
محققان ترند میکرو و فیس بوک در تلاش هستند تا عوامل این حمله سایبری را شناسایی کنند و از حملات احتمالی بر روی نسخههای جدیدتر آندروید جلوگیری نمایند.