خبرآنلاین | 2 سال پیش

زنگ هشدار برای کاربران اندروید به صدا درآمد خبرآنلاین

زنگ هشدار برای کاربران اندروید به صدا درآمد

دیجیاتو نوشت: از جمله گوشی‌هایی که تحت تاثیر این آسیب‌پذیری قرار می‌گیرند می‌توان به پیکسل ۷، شیائومی ۱۲ پرو و گلکسی S۱۰ سامسونگ اشاره کرد.

محققان امنیت سایبری تیم پروژه صفر (Project Zero) گوگل در مجموع پنج آسیب پذیری را کشف کرده‌اند که بر درایور پردازنده گرافیکی Arm Mali تأثیر می‌گذارد. به همین دلیل میلیون‌ها دستگاه اندرویدی در معرض خطر حملات سایبری قرار دارند که دلیل آن فرایند آهسته و دشوار انتشار پچ‌های جدید است که پلتفرم غیرمتمرکز موبایل را دچار مشکل می‌کند.

نقص‌ها در دو شناسه CVE-۲۰۲۲-۳۳۹۱۷ و CVE-۲۰۲۲۳۶۴۴۹ دسته‌بندی شده‌اند و به هکرها اجازه می‌دهند کارهای بسیار زیادی، از دسترسی به بخش‌های حافظه آزاد گرفته تا نوشتن در خارج از محدوده حافظه موقت را انجام دهند. تمام این آسیب پذیری‌ها نمره سختی «متوسط» را گرفته‌اند.

زنگ هشدار برای کاربران اندروید به صدا درآمد

هرچند این نقص‌ها اکنون برطرف شده‌اند، اما سازندگان سخت‌افزار هنوز وصله‌های مربوط به آن را در نقاط انتهایی خود اعمال نکرده‌اند. برخلاف اپل که به تنهایی برای اکوسیستم موبایل آیفون سخت افزار و نرم افزار تولید می‌کند، گوگل تنها شرکتی نیست که نرم افزار و سخت افزار گوشی‌های اندروید را توسعه می‌دهد.

علاوه بر گوگل با گوشی‌های پیکسل خود، تعداد نسبتاً زیادی از تولیدکنندگان مانند سامسونگ، ال جی، اوپو، شیائومی و موارد بسیار زیاد دیگر نیز گوشی‌های مجهز به سیستم عامل اندروید را توسعه می‌دهند. تمام این شرکت‌ها نسخه‌های تغییر یافته اندروید و رویکرد خاص خود به سخت‌افزار را دارند.

گوشی‌های اندروید تحت تاثیر این نقص امنیتی

گوشی اندروید

و مشکل اصلی این است که نقص‌ها بر درایورهای گرافیکی Mali GPU شرکت Arm با نام‌های رمز Valhall، Bifrost، Midgard تاثیر می‌گذارد و لیست طولانی از گوشی‌ها مانند پیکسل ۷، شیائومی ۱۲ پرو، گلکسی S۱۰ سامسونگ، هواوی P۴۰ پرو و بسیاری دیگر را تحت تاثیر قرار می‌دهد که لیست کامل آنها را می‌توانید از BleepingComputer مشاهده کنید.

با توجه به این مسئله، گفته می‌شود زمانی که یک آسیب‌پذیری کشف می‌شود، تمام سازندگان تجهیزات اصلی (OEM) باید پچ‌های برطرف کننده را روی دستگاه‌های خود اعمال کنند. این امر می‌تواند زمان بر باشد، زیرا این پچ‌ها گاهی اوقات ممکن است با درایورهای دستگاه یا سایر اجزاء مغایرت داشته باشد.

۲۲۷۲۲۷



#‌اخبار_دانش

بیشتر...


تبلیغات

تبلیغات
مطالب مرتبط

به نظر می‌رسد گوگل در حال تست قابلیتی مشابه با Live Activities آیفون برای اندروید ۱۶ است. این قابلیت

6 ماه پیش

شیائومی پس از اعلام تاریخ معرفی شیائومی ۱۵، نمونه تصاویر رسمی از دوربین شیائومی ۱۵ پرو را منتشر کرد

6 ماه پیش

آیفون اس‌ای جدید براساس شاسی آیفون ۱۴ ساخته می‌شود.

6 ماه پیش

رولزرویس برای ادای دین به شخصیت شرور جیمز باند، فانتوم گلدفینگر را معرفی کرد.

6 ماه پیش

شرکت نوکیا کورپوریشن می‌گوید آتیلا همراه آیهان مجوزی برای تولید گوشی با برند نوکیا ندارد.

6 ماه پیش

اپل قرار است به‌زودی قابلیتی را به ساعت‌های هوشمند اپل واچ اضافه کنند که برای کاربرانی که احتمال ابت

6 ماه پیش

جست‌وجوی گوشی‌های موبایل متعلق به شرکت آمریکایی موتورولا در اینترنت شما را به هیچ نتیجه‌ای نمی‌رساند

6 ماه پیش

در شرایطی که دو فوق ستاره فوتبال جهان به ثبت هزار گل زده نزدیک‌اند، هوش مصنوعی پاسخ داد کدام‌یک از ا

6 ماه پیش

با نام‌گذاری این گونه‌ها، این امکان برای محققان دیگر نیز فراهم‌شده که بتوانند مطالعات دیگری را پیش ب

6 ماه پیش

بیشتر...