مخبر - 1398/05/20 - هشدار گوگل: ده ها میلیون دستگاه اندرویدی بدافزارهای از پیش نصب شده دارند

هشدار گوگل: ده ها میلیون دستگاه اندرویدی بدافزارهای از پیش نصب شده دارند
به گفته ی تیم امنیتی گوگل، بیش از ده ها میلیون دستگاه که از اندروید متن باز استفاده می کنند، به طور پیش فرض و قبل از خریداری بدافزار دارند.
هشدار گوگل: ده ها میلیون دستگاه اندرویدی بدافزارهای از پیش نصب شده دارند

به گفته ی تیم تحقیقات بخش امنیت گوگل، میلیون ها گوشی هوشمند اندرویدی پیش از فروش دارای بدافزارهای از پیش نصب شده ی خطرناک هستند. تاکنون بارها اخباری در مورد وجود میلیون ها اپلیکیشن ناامن در پلی استور منتشر شده بود؛ ولی این بار با مشکلی جدید مواجه هستیم. این خطر کاربران ناآگاهی را که به گوشی های تازه خریداری شده ی خود و امنیت آن ها اعتماد دارند، تهدید می کند؛ چراکه هر بدافزار از پیش نصب شده می تواند بدافزارهای دیگری دانلود کند، کلاه برداری تبلیغاتی انجام دهد و حتی دستگاه کاربر را دراختیار خود بگیرد. تهدیدکنندگان امنیت می توانند در نرم افزارهای پایه ای و پیش فرض اندروید، بدافزار پنهان کنند اندروید یک جامعه ی متن باز روبه رشد است؛ یعنی برای خلاقیت و نوآوری عالی است ولی وقتی تهدید کنندگان امنیت بتوانند در نرم افزارهای پایه ای و پیش فرض آن بدافزار پنهان کنند، دیگر چندان عالی به نظر نمی رسد. گوشی های جدید می توانند تا 400 اپلیکیشن کارخانه ای پیش فرض داشته باشند که کاربران از بسیاری از آن ها هیچ استفاده ای نمی کنند. اما بسیاری از این اپلیکیشن ها برای وجود بدافزار بررسی نشده اند. این اپلیکیشن ها همان طور که از آن ها انتظار می رود کار می کنند و بعضا قابلیت یا سرویسی مفید ارائه می دهند؛ درنتیجه ما متوجه خطری که ممکن است ما را تهدید کند نمی شویم.مدی استون، یکی از محققان امنیتی گوگل که عضو پروژه زیرو این شرکت است، یافته های خود و تیمش را روز پنج شنبه در Black Hat به اشتراک گذاشت. وی هشدار داد: اگر بدافزارها و مشکلات امنیتی به شکل اپلیکیشن های از پیش نصب شده ظاهر شوند، آسیب بزرگ تری می توانند وارد کنند. به همین دلیل است که بررسی، حساب رسی و آنالیز برای ما حیاتی است. این ریسک، پروژه ی متن باز اندروید (Android's Open Source Project - AOSP) را که جایگزین کم هزینه تر نسخه ی کامل اندروید است، تحت تأثیر قرار می دهد. AOSP روی گوشی های هوشمند کم هزینه تر که در آن ها با استفاده از نرم افزارهای جایگزین ارزان تر قیمت ها را کاهش می دهند، نصب می شود. این بدین معنی است که دارندگان گوشی هایی مانند سامسونگ و گوگل که از اندروید رسمی شرکت گوگل استفاده می کنند، از این خطر در امان هستند.مقاله های مرتبط:
  • باج افزار اندرویدی جدید با پیامک توزیع می شود
  • پروژه زیرو گوگل: 95.8 درصد باگ ها پیش از اتمام مهلت رفع می شوندهمچنین استون هشدار داد که برای مهاجمان، مزیت حمله به زنجیره ی تأمین این است که «به جای تلاش برای قانع کردن هزاران کاربر، تنها کافی است یک شرکت را به استفاده از اپلیکیشن خود ترغیب کنند». تیم گوگل جزئیاتی درمورد برندهایی که درگیر این مشکل هستند، فاش نکرد ولی بیش از 200 سازنده ی تلفن همراه در تست ها مردود شدند؛ چراکه بدافزار امکان حمله ی از راه دور به دستگاه های آنان را فراهم می کرد.به طور مشخص، دو کمپین بدافزار بدخیم به نام های Chamois و Triada موجب نگرانی گوگل بودند. اقداماتی که Chamois انجام می دهد، عبارت اند از کلاه برداری های تبلیغاتی متنوع، نصب اپلیکیشن های پس زمینه، دانلود پلاگین و حتی ارسال پیام های متنی با هزینه ی گزاف. Chamois به تنهایی تابه حال روی 7.4 میلیون دستگاه نصب شده است. Triada هم بدافزار قدیمی تری است که تبلیغات نمایش می دهد و اپلیکیشن نصب می کند.

    امنیتگوگل در تلاش برای کمک به سازندگان دستگاه ها است تا بتوانند این گونه نفوذپذیری ها را رصد کنند. استون ادعا می کند که بین مارس 2018 تا مارس 2019، این رصدها موجب کاهش تعداد دستگاه های آلوده به Chamois از 7.4 میلیون به تنها 700 هزار دستگاه شده است. وی هشدار داد:اکوسیستم اندروید وسیع است و با وجود گستره ی عظیمی از OEMها و سفارشی سازی ها، اگر بتوانید از خارج به زنجیره ی تأمین نفوذ کنید، آن گاه به تعداد دستگاه های فروخته شده، کاربر آلوده خواهید داشت. به همین دلیل رخ دادن این اتفاق ترسناک تر است.درحال حاضر، توصیه ی همیشگی به کاربران این است که اپلیکیشن های خود را از پلی استور دانلود و نصب کنند. عاقلانه است که هنگام نصب اپلیکیشن هایی که منبع مشخصی ندارند، با اندکی بدبینی و تردید رفتار کنید. هرچند که اگر این تهدیدها از قبل روی دستگاه نصب شده باشند، کار زیادی از دست کاربران برنمی آید و به همین دلیل است که موضوع یاشدده این قدر خطرناک است. در مقابله با این مشکل تنها می توان به سازندگان اعتماد کرد که کار درست را انجام دهند و به توصیه های گوگل مبنی بر بررسی کامل نرم افزارها عمل کنند تا احتمال چنین ریسک هایی را از بین ببرند.

  • منبع خبر : زومیت

    محتوای این خبر به صورت خودکار از سایتهای مورد تایید ج.ا دریافت شده و بدون هیچ دخل و تصرفی نمایش داده می شود. اگر به هر دلیلی نیاز است که خبر حذف شود، لطفا از این لینک استفاده نمایید تا در اسرع وقت اقدام شود.
    کلیدواژه های این خبر
    گوگل   گوشی های هوشمند   سامسونگ   دانلود   باج افزار   قیمت ها   کلاه برداری   بد افزار   شرکت گوگل   اندروید   مشکلات امنیتی   اپلکیشن   نوآوری   مقاله   پلی استور   پلاگین   استون   تبلیغات   محققان   کاربران  
    اخبار مرتبط
    حالت تاریک به گوگل پلی استور آمد!
    سیتنا
    گوگل پلی استور هم تاریک می شود!
    بهار نیوز
    آموزش نصب اپلیکیشن ها و سرویس های گوگل روی هواوی میت 30 پرو
    زومیت
    این دو اپلیکیشن را اگر نصب کرده اید، پاک کنید
    ایران اکونومیست
    برنامه هایی که در گوشی های اندروید به هکرها اجازه نفوذ می دهد + عکس
    اقتصاد نیوز
    این دو اپلیکیشن اندرویدی را همین الان حذف کنید!
    ایسنا
    این دوبرنامه های اندرویدی را اکنون حذف کنید!
    فانوس نیوز
    این دو اپلیکیشن اندرویدی را اکنون حذف کنید!
    باشگاه خبرنگاران
    حذف دو اپلیکیشن تبلیغ افزار توسط گوگل
    سیتنا
    گوگل دو اپلیکیشن تبلیغ افزار را حذف کرد
    سرمد نیوز
    این دو اپلیکیشن اندرویدی را همین حالا حذف کنید!
    دنیای اقتصاد
    مقایسه هوآوی میت 30 پرو با P30 پرو
    تیتر امروز
    سامسونگ، همکاری نزدیک خود با گوگل را به رخ هواوی کشید
    زومیت
    هواوی میت 30 پرو با اپلیکیشن و سرویس های گوگل عرضه نخواهند شد
    زومیت
    همکاری سامسونگ با گوگل برای توسعه تجربه کاربری گلکسی فولد
    آی تابناک
    همکاری سامسونگ با گوگل و برنامه‎نویسان اندروید برای توسعه تجربه کاربری گلکسی فولد
    آی تی رسان
    دانلود گوگل فون Google Phone 38.0.265137157 برنامه بلک لیست اندروید
    دانلود سافت ور
    آیا کامپیوترهای مک به آنتی ویروس نیاز دارند؟
    زومیت
    قدرت گوگل و هزینه گزافی که اندروید باید بپردازد
    خبر خودرو
    قدرت بیش از حد گوگل و هزینه گزافی که اندروید برای آن پرداخت خواهد کرد
    زومیت
    ریل می XT با دوربین 64 مگاپیکسلی و فناوری شارژ سریع 20 واتی معرفی شد
    زومیت
    بالاخره از CamScanner استفاده کنیم یا نه
    آی تابناک
    سامسونگ می گوید صدها اپلیکیشن اندرویدی برای گلکسی فولد بهینه سازی شده اند
    زومیت
    شیائومی و آپدیت اندروید 10
    ایران آنلاین
    آپدیت اندروید 10؛ زودتر از موعد !
    ایسنا
    اپلیکیشن های مخرب اندرویدی حاوی بدافزار Joker به آمار نیم میلیون نصب رسیدند
    زومیت
    اپلیکیشن Gmail در اندروید به قابلیت دارک مود مجهز شد
    کلیک
    خریداران میت 30 هواوی باید به صورت دستی سرویس های گوگل را نصب کنند
    زومیت
    هواوی در سری میت 30 به جای جیمیل از ProtonMail استفاده خواهد کرد!
    آی تی رسان
    سرقت ترافیک وب گوشی های اندرویدی تنها با ارسال یک پیام
    آی تابناک
    هشدار کافه بازار به کاربران نرم افزار CamScanner
    تابش کوثر
    هشدار کافه بازار به کاربران: اپلیکیشن CamScanner را حذف کنید
    زومیت
    اندروید 10 رسما منتشر شد
    صراط
    اندروید 10 امروز رسما منتشر می شود
    نامه نیوز
    اندروید 10 رسما منتشر شد!
    عصر مالی
    ویژگی های جدید اندروید 10 چیست؟
    خبرگزاری موج
    اندروید 10 منتشر شد
    مهر نیوز
    وب سایت های هک کننده آی فون ظاهرا کاربران اندروید و ویندوز را نیز تحت تاثیر قرار داده است
    آی تی رسان
    هکرهای آیفون به اندروید و ویندوز هم رحم نکردند!
    سیتنا
    هکرهای آیفون به اندرویدهم دست درازی کردند!
    بهار نیوز
    اخبار مرتبط
    bltسیتنا : حالت تاریک به گوگل پلی استور آمد!
    bltبهار نیوز : گوگل پلی استور هم تاریک می شود!
    bltزومیت : آموزش نصب اپلیکیشن ها و سرویس های گوگل روی هواوی میت 30 پرو
    bltایران اکونومیست : این دو اپلیکیشن را اگر نصب کرده اید، پاک کنید
    bltاقتصاد نیوز : برنامه هایی که در گوشی های اندروید به هکرها اجازه نفوذ می دهد + عکس
    bltایسنا : این دو اپلیکیشن اندرویدی را همین الان حذف کنید!
    bltفانوس نیوز : این دوبرنامه های اندرویدی را اکنون حذف کنید!
    bltباشگاه خبرنگاران : این دو اپلیکیشن اندرویدی را اکنون حذف کنید!
    bltسیتنا : حذف دو اپلیکیشن تبلیغ افزار توسط گوگل
    bltسرمد نیوز : گوگل دو اپلیکیشن تبلیغ افزار را حذف کرد
    bltدنیای اقتصاد : این دو اپلیکیشن اندرویدی را همین حالا حذف کنید!
    bltتیتر امروز : مقایسه هوآوی میت 30 پرو با P30 پرو
    bltزومیت : سامسونگ، همکاری نزدیک خود با گوگل را به رخ هواوی کشید
    bltزومیت : هواوی میت 30 پرو با اپلیکیشن و سرویس های گوگل عرضه نخواهند شد
    bltآی تابناک : همکاری سامسونگ با گوگل برای توسعه تجربه کاربری گلکسی فولد
    bltآی تی رسان : همکاری سامسونگ با گوگل و برنامه‎نویسان اندروید برای توسعه تجربه کاربری گلکسی فولد
    bltدانلود سافت ور : دانلود گوگل فون Google Phone 38.0.265137157 برنامه بلک لیست اندروید
    bltزومیت : آیا کامپیوترهای مک به آنتی ویروس نیاز دارند؟
    bltخبر خودرو : قدرت گوگل و هزینه گزافی که اندروید باید بپردازد
    bltزومیت : قدرت بیش از حد گوگل و هزینه گزافی که اندروید برای آن پرداخت خواهد کرد
    bltزومیت : ریل می XT با دوربین 64 مگاپیکسلی و فناوری شارژ سریع 20 واتی معرفی شد
    bltآی تابناک : بالاخره از CamScanner استفاده کنیم یا نه
    bltزومیت : سامسونگ می گوید صدها اپلیکیشن اندرویدی برای گلکسی فولد بهینه سازی شده اند
    bltایران آنلاین : شیائومی و آپدیت اندروید 10
    bltایسنا : آپدیت اندروید 10؛ زودتر از موعد !
    bltزومیت : اپلیکیشن های مخرب اندرویدی حاوی بدافزار Joker به آمار نیم میلیون نصب رسیدند
    bltکلیک : اپلیکیشن Gmail در اندروید به قابلیت دارک مود مجهز شد
    bltزومیت : خریداران میت 30 هواوی باید به صورت دستی سرویس های گوگل را نصب کنند
    bltآی تی رسان : هواوی در سری میت 30 به جای جیمیل از ProtonMail استفاده خواهد کرد!
    bltآی تابناک : سرقت ترافیک وب گوشی های اندرویدی تنها با ارسال یک پیام
    bltتابش کوثر : هشدار کافه بازار به کاربران نرم افزار CamScanner
    bltزومیت : هشدار کافه بازار به کاربران: اپلیکیشن CamScanner را حذف کنید
    bltصراط : اندروید 10 رسما منتشر شد
    bltنامه نیوز : اندروید 10 امروز رسما منتشر می شود
    bltعصر مالی : اندروید 10 رسما منتشر شد!
    bltخبرگزاری موج : ویژگی های جدید اندروید 10 چیست؟
    bltمهر نیوز : اندروید 10 منتشر شد
    bltآی تی رسان : وب سایت های هک کننده آی فون ظاهرا کاربران اندروید و ویندوز را نیز تحت تاثیر قرار داده است
    bltسیتنا : هکرهای آیفون به اندروید و ویندوز هم رحم نکردند!
    bltبهار نیوز : هکرهای آیفون به اندرویدهم دست درازی کردند!
    پستهای شبکه های اجتماعی مرتبط




     |  درباره ما |  ارتباط با ما |  تبلیغات |  آخرین پستها |  تیتراخبار |  خبرگزاریها |  صفحه اصلی | 

    مخبر جامعترین و بزرگترین سایت جمع آوری اخبار ایران می باشد که توسط موتور هوشمند جمع آوری و پیش پردازش اخبار هزاران فید خبری را جمع آوری نموده و در اختیار مخاطبان قرار می دهد.
    مخبر هیچگونه مسئولیتی در قبال محتوای منتشر شده نخواهد داشت.