آرشیو سه‌شنبه ۱۷ امرداد ۱۳۹۶، شماره ۲۹۳۱
آی تی
۱۵

میلیون ها اندرویدی در معرض خطر امنیتی

به تازگی محققان عرصه امنیت توانسته اند به یک حفره امنیتی پی ببرند که نشان می دهد سیستم عامل اندروید به طوری بسیار جدی در معرض خطر قرار دارد و دلیل این امر نیز یک نقص موجود در ساختار ارتباطی وای فای این سیستم عامل است. بر اساس گزارش وب سایت خبری تحلیلی itproportal، محققان امنیتی مدعی شده اند میلیون ها تلفن همراه هوشمند در سراسر جهان ممکن است به دلیل نقص امنیتی و آسیب پذیری مربوط به آن در سیستم وای فای، مورد حمله قرار گرفته باشند. گفتنی است مطابق جزئیات، پردازنده های وای فای متعلق به کمپانی Broadcom نقصی را در خود جای داده اند که می تواند منجر به حمله هکرها به میلیاردها دستگاه اندرویدی یا حتی iOS شود. البته گفتنی است خوشبختانه این نقص امنیتی - که به تازگی در کنفرانس Black Hat از سوی محققی به نام نیتای آرتنستین کشف شده بود- با استفاده از وصله های امنیتی برطرف شده است. به گزارش رایورز، آرتنستین با ساخت کدی که از طریق هوا منتقل می شد، توانست دستگاه های اطراف خود را تحت تاثیر قرار دهد. حتی این کد می توانست فرم ویر کنترل کننده پردازنده یادشده را از نو بنویسد و به این ترتیب، عملیات حمله آغاز شود. این نقص موجب حمله کاملا از راه دور به پردازنده های وای فای خانواده BCM43xx کمپانی Broadcom می شود که موجب اجرای کد یادشده در کاربری اصلی پردازنده در هر دو سیستم اندروید و iOS می شود. این نقص به دلیل این امر به وجود آمده بود که پردازنده های Broadcom را برخلاف هسته های اندروید و iOS، هیچ کدام از ASLR و DEP محافظت نمی کنند. همچنین چیزی که شرایط را برای آرتنستین آسان تر کرده بود، این بود که او نیازی به شخصی سازی کد یادشده برای هر فرم ویری نداشت و این کد برای همه آنها کار می کرد.