مخبر - 1398/05/20 - هشدار گوگل: ده ها میلیون دستگاه اندرویدی بدافزارهای از پیش نصب شده دارند

هشدار گوگل: ده ها میلیون دستگاه اندرویدی بدافزارهای از پیش نصب شده دارند
به گفته ی تیم امنیتی گوگل، بیش از ده ها میلیون دستگاه که از اندروید متن باز استفاده می کنند، به طور پیش فرض و قبل از خریداری بدافزار دارند.
هشدار گوگل: ده ها میلیون دستگاه اندرویدی بدافزارهای از پیش نصب شده دارند

به گفته ی تیم تحقیقات بخش امنیت گوگل، میلیون ها گوشی هوشمند اندرویدی پیش از فروش دارای بدافزارهای از پیش نصب شده ی خطرناک هستند. تاکنون بارها اخباری در مورد وجود میلیون ها اپلیکیشن ناامن در پلی استور منتشر شده بود؛ ولی این بار با مشکلی جدید مواجه هستیم. این خطر کاربران ناآگاهی را که به گوشی های تازه خریداری شده ی خود و امنیت آن ها اعتماد دارند، تهدید می کند؛ چراکه هر بدافزار از پیش نصب شده می تواند بدافزارهای دیگری دانلود کند، کلاه برداری تبلیغاتی انجام دهد و حتی دستگاه کاربر را دراختیار خود بگیرد. تهدیدکنندگان امنیت می توانند در نرم افزارهای پایه ای و پیش فرض اندروید، بدافزار پنهان کنند اندروید یک جامعه ی متن باز روبه رشد است؛ یعنی برای خلاقیت و نوآوری عالی است ولی وقتی تهدید کنندگان امنیت بتوانند در نرم افزارهای پایه ای و پیش فرض آن بدافزار پنهان کنند، دیگر چندان عالی به نظر نمی رسد. گوشی های جدید می توانند تا 400 اپلیکیشن کارخانه ای پیش فرض داشته باشند که کاربران از بسیاری از آن ها هیچ استفاده ای نمی کنند. اما بسیاری از این اپلیکیشن ها برای وجود بدافزار بررسی نشده اند. این اپلیکیشن ها همان طور که از آن ها انتظار می رود کار می کنند و بعضا قابلیت یا سرویسی مفید ارائه می دهند؛ درنتیجه ما متوجه خطری که ممکن است ما را تهدید کند نمی شویم.مدی استون، یکی از محققان امنیتی گوگل که عضو پروژه زیرو این شرکت است، یافته های خود و تیمش را روز پنج شنبه در Black Hat به اشتراک گذاشت. وی هشدار داد: اگر بدافزارها و مشکلات امنیتی به شکل اپلیکیشن های از پیش نصب شده ظاهر شوند، آسیب بزرگ تری می توانند وارد کنند. به همین دلیل است که بررسی، حساب رسی و آنالیز برای ما حیاتی است. این ریسک، پروژه ی متن باز اندروید (Android's Open Source Project - AOSP) را که جایگزین کم هزینه تر نسخه ی کامل اندروید است، تحت تأثیر قرار می دهد. AOSP روی گوشی های هوشمند کم هزینه تر که در آن ها با استفاده از نرم افزارهای جایگزین ارزان تر قیمت ها را کاهش می دهند، نصب می شود. این بدین معنی است که دارندگان گوشی هایی مانند سامسونگ و گوگل که از اندروید رسمی شرکت گوگل استفاده می کنند، از این خطر در امان هستند.مقاله های مرتبط:
  • باج افزار اندرویدی جدید با پیامک توزیع می شود
  • پروژه زیرو گوگل: 95.8 درصد باگ ها پیش از اتمام مهلت رفع می شوندهمچنین استون هشدار داد که برای مهاجمان، مزیت حمله به زنجیره ی تأمین این است که «به جای تلاش برای قانع کردن هزاران کاربر، تنها کافی است یک شرکت را به استفاده از اپلیکیشن خود ترغیب کنند». تیم گوگل جزئیاتی درمورد برندهایی که درگیر این مشکل هستند، فاش نکرد ولی بیش از 200 سازنده ی تلفن همراه در تست ها مردود شدند؛ چراکه بدافزار امکان حمله ی از راه دور به دستگاه های آنان را فراهم می کرد.به طور مشخص، دو کمپین بدافزار بدخیم به نام های Chamois و Triada موجب نگرانی گوگل بودند. اقداماتی که Chamois انجام می دهد، عبارت اند از کلاه برداری های تبلیغاتی متنوع، نصب اپلیکیشن های پس زمینه، دانلود پلاگین و حتی ارسال پیام های متنی با هزینه ی گزاف. Chamois به تنهایی تابه حال روی 7.4 میلیون دستگاه نصب شده است. Triada هم بدافزار قدیمی تری است که تبلیغات نمایش می دهد و اپلیکیشن نصب می کند.

    امنیتگوگل در تلاش برای کمک به سازندگان دستگاه ها است تا بتوانند این گونه نفوذپذیری ها را رصد کنند. استون ادعا می کند که بین مارس 2018 تا مارس 2019، این رصدها موجب کاهش تعداد دستگاه های آلوده به Chamois از 7.4 میلیون به تنها 700 هزار دستگاه شده است. وی هشدار داد:اکوسیستم اندروید وسیع است و با وجود گستره ی عظیمی از OEMها و سفارشی سازی ها، اگر بتوانید از خارج به زنجیره ی تأمین نفوذ کنید، آن گاه به تعداد دستگاه های فروخته شده، کاربر آلوده خواهید داشت. به همین دلیل رخ دادن این اتفاق ترسناک تر است.درحال حاضر، توصیه ی همیشگی به کاربران این است که اپلیکیشن های خود را از پلی استور دانلود و نصب کنند. عاقلانه است که هنگام نصب اپلیکیشن هایی که منبع مشخصی ندارند، با اندکی بدبینی و تردید رفتار کنید. هرچند که اگر این تهدیدها از قبل روی دستگاه نصب شده باشند، کار زیادی از دست کاربران برنمی آید و به همین دلیل است که موضوع یاشدده این قدر خطرناک است. در مقابله با این مشکل تنها می توان به سازندگان اعتماد کرد که کار درست را انجام دهند و به توصیه های گوگل مبنی بر بررسی کامل نرم افزارها عمل کنند تا احتمال چنین ریسک هایی را از بین ببرند.

  • منبع خبر : زومیت

    محتوای این خبر به صورت خودکار از «زومیت» دریافت شده و «مخبرنیوز» بدون هیچ دخل و تصرفی آنرا باز نشر داده است. اگر به هر دلیلی احساس می کنید محتوای منتشر شده مطلوب نیست، خواهشمند است با استفاده از این لینک ما را مطلع نمایید تا بدون درنگ آنرا حذف نماییم.
    با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه مخبرنیوز مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.
    کلیدواژه های این خبر
    گوگل   گوشی های هوشمند   سامسونگ   دانلود   باج افزار   قیمت ها   کلاه برداری   بد افزار   شرکت گوگل   اندروید   مشکلات امنیتی   اپلکیشن   نوآوری   مقاله   پلی استور   پلاگین   استون   تبلیغات   محققان   کاربران  
    اخبار مرتبط
    حالت تاریک به گوگل پلی استور آمد!
    سیتنا
    گوگل پلی استور هم تاریک می شود!
    بهار نیوز
    آموزش نصب اپلیکیشن ها و سرویس های گوگل روی هواوی میت 30 پرو
    زومیت
    برنامه هایی که در گوشی های اندروید به هکرها اجازه نفوذ می دهد + عکس
    اقتصاد نیوز
    این دو اپلیکیشن اندرویدی را همین الان حذف کنید!
    ایسنا
    این دوبرنامه های اندرویدی را اکنون حذف کنید!
    فانوس نیوز
    این دو اپلیکیشن اندرویدی را اکنون حذف کنید!
    باشگاه خبرنگاران
    حذف دو اپلیکیشن تبلیغ افزار توسط گوگل
    سیتنا
    گوگل دو اپلیکیشن تبلیغ افزار را حذف کرد
    سرمد نیوز
    این دو اپلیکیشن اندرویدی را همین حالا حذف کنید!
    دنیای اقتصاد
    مقایسه هوآوی میت 30 پرو با P30 پرو
    تیتر امروز
    همین حالا این دو اپلیکیشن مخرب اندرویدی را از اسمارت فون خود حذف کنید!
    آی تی رسان
    سامسونگ، همکاری نزدیک خود با گوگل را به رخ هواوی کشید
    زومیت
    هواوی میت 30 پرو با اپلیکیشن و سرویس های گوگل عرضه نخواهند شد
    زومیت
    همکاری سامسونگ با گوگل برای توسعه تجربه کاربری گلکسی فولد
    آی تابناک
    همکاری سامسونگ با گوگل و برنامه‎نویسان اندروید برای توسعه تجربه کاربری گلکسی فولد
    آی تی رسان
    قدرت گوگل و هزینه گزافی که اندروید باید بپردازد
    خبر خودرو
    قدرت بیش از حد گوگل و هزینه گزافی که اندروید برای آن پرداخت خواهد کرد
    زومیت
    ریل می XT با دوربین 64 مگاپیکسلی و فناوری شارژ سریع 20 واتی معرفی شد
    زومیت
    بالاخره از CamScanner استفاده کنیم یا نه
    آی تابناک
    معرفی وبسایت دانلود اندروید کافه اپس
    خبرگزاری ایلنا
    سامسونگ می گوید صدها اپلیکیشن اندرویدی برای گلکسی فولد بهینه سازی شده اند
    زومیت
    شیائومی و آپدیت اندروید 10
    ایران آنلاین
    نتایج تست بنچمارک سری گوگل پیکسل 4 از عملکرد احتمالا نه چندان ایده آل آن ها حکایت دارد
    آی تی رسان
    آپدیت اندروید 10؛ زودتر از موعد !
    ایسنا
    به روزرسانی مرورگر گوگل کروم 77 با قابلیت های جدید عرضه شد
    آی تابناک
    اپلیکیشن های مخرب اندرویدی حاوی بدافزار Joker به آمار نیم میلیون نصب رسیدند
    زومیت
    اپلیکیشن Gmail در اندروید به قابلیت دارک مود مجهز شد
    کلیک
    خریداران میت 30 هواوی باید به صورت دستی سرویس های گوگل را نصب کنند
    زومیت
    هواوی در سری میت 30 به جای جیمیل از ProtonMail استفاده خواهد کرد!
    آی تی رسان
    سرقت ترافیک وب گوشی های اندرویدی تنها با ارسال یک پیام
    آی تابناک
    سرقت عجیب اینترنت از گوشی های اندرویدی
    اقتصاد نیوز
    هشدار کافه بازار به کاربران: اپلیکیشن CamScanner را حذف کنید
    زومیت
    ویژگی های جدید اندروید 10
    مشرق نیوز
    اندروید 10 رسما منتشر شد
    صراط
    اندروید 10 امروز رسما منتشر می شود
    نامه نیوز
    اندروید 10 رسما منتشر شد!
    عصر مالی
    اندروید 10 منتشر شد
    مهر نیوز
    وب سایت های هک کننده آی فون ظاهرا کاربران اندروید و ویندوز را نیز تحت تاثیر قرار داده است
    آی تی رسان
    دست درازی هکرهای آیفون به اندروید و ویندوز
    ایران آنلاین
    اخبار مرتبط
    bltسیتنا : حالت تاریک به گوگل پلی استور آمد!
    bltبهار نیوز : گوگل پلی استور هم تاریک می شود!
    bltزومیت : آموزش نصب اپلیکیشن ها و سرویس های گوگل روی هواوی میت 30 پرو
    bltاقتصاد نیوز : برنامه هایی که در گوشی های اندروید به هکرها اجازه نفوذ می دهد + عکس
    bltایسنا : این دو اپلیکیشن اندرویدی را همین الان حذف کنید!
    bltفانوس نیوز : این دوبرنامه های اندرویدی را اکنون حذف کنید!
    bltباشگاه خبرنگاران : این دو اپلیکیشن اندرویدی را اکنون حذف کنید!
    bltسیتنا : حذف دو اپلیکیشن تبلیغ افزار توسط گوگل
    bltسرمد نیوز : گوگل دو اپلیکیشن تبلیغ افزار را حذف کرد
    bltدنیای اقتصاد : این دو اپلیکیشن اندرویدی را همین حالا حذف کنید!
    bltتیتر امروز : مقایسه هوآوی میت 30 پرو با P30 پرو
    bltآی تی رسان : همین حالا این دو اپلیکیشن مخرب اندرویدی را از اسمارت فون خود حذف کنید!
    bltزومیت : سامسونگ، همکاری نزدیک خود با گوگل را به رخ هواوی کشید
    bltزومیت : هواوی میت 30 پرو با اپلیکیشن و سرویس های گوگل عرضه نخواهند شد
    bltآی تابناک : همکاری سامسونگ با گوگل برای توسعه تجربه کاربری گلکسی فولد
    bltآی تی رسان : همکاری سامسونگ با گوگل و برنامه‎نویسان اندروید برای توسعه تجربه کاربری گلکسی فولد
    bltخبر خودرو : قدرت گوگل و هزینه گزافی که اندروید باید بپردازد
    bltزومیت : قدرت بیش از حد گوگل و هزینه گزافی که اندروید برای آن پرداخت خواهد کرد
    bltزومیت : ریل می XT با دوربین 64 مگاپیکسلی و فناوری شارژ سریع 20 واتی معرفی شد
    bltآی تابناک : بالاخره از CamScanner استفاده کنیم یا نه
    bltخبرگزاری ایلنا : معرفی وبسایت دانلود اندروید کافه اپس
    bltزومیت : سامسونگ می گوید صدها اپلیکیشن اندرویدی برای گلکسی فولد بهینه سازی شده اند
    bltایران آنلاین : شیائومی و آپدیت اندروید 10
    bltآی تی رسان : نتایج تست بنچمارک سری گوگل پیکسل 4 از عملکرد احتمالا نه چندان ایده آل آن ها حکایت دارد
    bltایسنا : آپدیت اندروید 10؛ زودتر از موعد !
    bltآی تابناک : به روزرسانی مرورگر گوگل کروم 77 با قابلیت های جدید عرضه شد
    bltزومیت : اپلیکیشن های مخرب اندرویدی حاوی بدافزار Joker به آمار نیم میلیون نصب رسیدند
    bltکلیک : اپلیکیشن Gmail در اندروید به قابلیت دارک مود مجهز شد
    bltزومیت : خریداران میت 30 هواوی باید به صورت دستی سرویس های گوگل را نصب کنند
    bltآی تی رسان : هواوی در سری میت 30 به جای جیمیل از ProtonMail استفاده خواهد کرد!
    bltآی تابناک : سرقت ترافیک وب گوشی های اندرویدی تنها با ارسال یک پیام
    bltاقتصاد نیوز : سرقت عجیب اینترنت از گوشی های اندرویدی
    bltزومیت : هشدار کافه بازار به کاربران: اپلیکیشن CamScanner را حذف کنید
    bltمشرق نیوز : ویژگی های جدید اندروید 10
    bltصراط : اندروید 10 رسما منتشر شد
    bltنامه نیوز : اندروید 10 امروز رسما منتشر می شود
    bltعصر مالی : اندروید 10 رسما منتشر شد!
    bltمهر نیوز : اندروید 10 منتشر شد
    bltآی تی رسان : وب سایت های هک کننده آی فون ظاهرا کاربران اندروید و ویندوز را نیز تحت تاثیر قرار داده است
    bltایران آنلاین : دست درازی هکرهای آیفون به اندروید و ویندوز
    پستهای شبکه های اجتماعی مرتبط




     |  درباره ما |  ارتباط با ما |  تبلیغات |  آخرین پستها |  تیتراخبار |  خبرگزاریها |  صفحه اصلی | 

    مخبر جامعترین و بزرگترین سایت جمع آوری اخبار ایران می باشد که توسط موتور هوشمند جمع آوری و پیش پردازش اخبار هزاران فید خبری را جمع آوری نموده و در اختیار مخاطبان قرار می دهد.
    مخبر هیچگونه مسئولیتی در قبال محتوای منتشر شده نخواهد داشت.