هشدار مرکز افتا؛ نشت اطلاعات حساس در سیستمعامل اندروید
تاریخ انتشار: ۱۳ شهریور ۱۳۹۷ | کد خبر: ۲۰۴۶۱۸۰۶
به گزارش الف به نقل از مرکز راهبردی افتای ریاست جمهوری، اخیرا مشاهده شده که سیستم درونی پخش اطلاعات (System broadcasts) در سیستمعامل اندروید اطلاعات حساس کاربر و جزئیات دستگاه را ممکن است در معرض افشا قرار دهد و برنامههای نصب شده روی گوشی میتوانند بدون اطلاع کاربر و یا اجازه وی به این اطلاعات دسترسی پیدا کنند.
بیشتر بخوانید:
اخباری که در وبسایت منتشر نمیشوند!
اطلاعات نشت شده شامل نام شبکه WiFi متصل، BSSID شبکه WiFi، آدرس IP محلی، اطلاعات سرور DNS و آدرس MAC دستگاه است. اگرچه این نوع دادهها ممکن است در ظاهر بی اهمیت باشند، اما از آنها میتوان برای ردیابی آنلاین کاربران و تعیین مکان دقیق یک کاربر استفاده کرد.
نشت این اطلاعات به دلیل وجود یک ویژگی داخلی در سیستمعامل اندروید به نام intents است. ویژگی intents به یک برنامه یا خود سیستمعامل اجازه میدهد تا یک پیام سیستمی داخلی را ارسال کند که این پیام توسط همه برنامهها و توابع سیستمعامل که روی یک دستگاه اندرویدی اجرا میشوند، قابل خواندن است.
پژوهشگران امنیت موبایل Nightwatch متوجه شدند که اطلاعات اتصال WiFi و رابطه شبکه WiFi از طریق دو intents (NETWORK_STATE_CHANGED_ACTION و WIFI_P۲P_THIS_DEVICE_CHANGED_ACTION) منتشر میشوند.
برنامههای نصب شده روی یک گوشی اندروید (همچنین مولفههای تبلیغاتی آنها) میتوانند این دو intents را دریافت کنند و اطلاعات مرتبط با وای فای کاربر را حتی در صورتی که هنگام نصب به آنها چنین دسترسی داده نشده باشد، دریافت کنند.
از آنجا که نشت این اطلاعات بدون اجازه کاربر به برنامهها دسترسی به اطلاعات حساس را فراهم میکند، این امر سیستم مجوزدهی اندروید را بطور کامل تحت تاثیر قرار میدهد. برای مثال یک مهاجم میتواند با نصب برنامهای در سیستم قربانی، اطلاعات WiFi وی را استخراج کند و از طریق شناسه BSSID قربانی، مکان دقیق او را به دست آورد.
نقص اشاره شده در تمام نسخههای فعلی اندروید وجود دارد. پژوهشگران این نقص را که با CVE-۲۰۱۸-۹۴۸۶ شناسه شده است، در ماه مارچ به گوگل گزارش کردهاند.
گوگل اعلام کرده است که نقص نشت اطلاعات وای فای ( WiFi ) را تنها در اندروید ۹.۰ (Pie) برطرف خواهد کرد.
منبع: الف
درخواست حذف خبر:
«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را بهطور اتوماتیک از وبسایت www.alef.ir دریافت کردهاست، لذا منبع این خبر، وبسایت «الف» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۲۰۴۶۱۸۰۶ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتیکه در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.
خبر بعدی:
هوای سلماس برای گروههای حساس ناسالم اعلام شد
هوای شهر سلماس ناسالم برای گروههای حساس اعلام و مرکز بهداشت این شهرستان اقدام به صدور توصیه و هشدار کرد.
به گزارش خبرگزاری ایمنا از آذربایجانغربی، امروز _شنبه هشتم اردیبهشت_ بر اساس اطلاعات دریافت شده از ایستگاههای سنجش آلودگی هوا وضعیت کیفیت هوای سطح شهر سلماس ناسالم برای گروههای حساس اعلام شد.
از این رو مرکز بهداشت شهرستان سلماس اقدام به صدور توصیه و هشدار برای عموم شهروندان ساکن در این شهر به شرح ذیل کرد.
۱_ از تردد غیرضروری تمام افراد به ویژه افراد حساس شامل سالمندان، مادران باردار، کودکان و افراد دارای سابقه بیماری قلبی عروقی و تنفسی ممانعت شود.
۲_حضور در پارکها و پیادهروی در شرایط آلودگی و گرد و غبار، صورت نگیرد .
۳_ استفاده از ماسک تنفسی فیلتردار N95 برای کارکنانی که به واسطه شغلی، بیشتر در معرض گردوغبار قرار دارند، مثل پلیس راهور, خدمات شهری و....ضروری است.
۴_ شهروندان در صورت مواجه با تنگی نفس و هر گونه ناراحتی قلبی- عروقی، سریعاً به نزدیکترین مرکز بهداشتی و درمانی یا بیمارستان مراجعه کنند.
۵_ برای پیشگیری از ورود گرد و غبار به داخل ساختمان، در و پنجرهها و منافذ را ببندید و از باز و بسته کردن غیر ضرور آنها خودداری شود.
کد خبر 748505