کشف حفره امنیتی مهم در هنگام به روز رسانی اندروید
گروهی از محققان دانشگاه ایندیانا و مایکروسافت مقاله ای را از اشکالات امنیتی مهم جدید منتشر کرده اند، که به اصطلاح " Pileup flaws " نامیده میشود. این آسیب پذیری در خدمات مدیریتی سیستم عامل اندروید وجود دارد.
هنگامی که کاربر اندروید خود را به آخرین نسخه ارتقاء میدهد، یک برنامه مخرب بدون اجازه در نسخههای قدیمی میتواند با استفاده از این آسیب پذیری خود را با مجموعه جدیدی از مجوزها به روز کند.
همچنین یک مهاجم میتواند از این آسیب پذیری برای سرقت اطلاعات حساس از دستگاه، تغییر تنظیمات امنیتی و همچنین جلوگیری از نصب و راه اندازی سرویسهای مهم سیستم بهره برداری کند.
کارشناسان بیان میکنند که این آسیب پذیری در تمامی نسخههای قبلی اندروید رخ میدهد.
همچنین آنها یک سرویس جدیدی را با نام SecUp توسعه داده اند که قادر به تشخیص برنامههای مخرب طراحی شده برای بهره برداری از آسیب پذیریهای PileUp میباشد./