انتشار بدافزار از طریق اندروید!

گوگل به تازگی یک نقص اندرویدی را شناسایی و وصله کرده است که به هکرها اجازه‌ می‌داد از طریق ویژگی اندوریدی به نام NFC beaming به گوشی‌های اطراف، بدافزار منتشر کنند.


29 آبان 1398 – 14:11

گوگل به تازگی یک نقص اندرویدی را شناسایی و وصله کرده است که به هکرها اجازه‌ می‌داد از طریق ویژگی اندوریدی به نام NFC beaming به گوشی‌های اطراف، بدافزار منتشر کنند.

انتشار بدافزار از طریق اندروید!

به گزارش ایسنا، ویژگیNFC beaming  از طریق یک سرویس اندرویدی داخلی به نام Android Beam  کار می‌کند. این سرویس، به یک دستگاه اندرویدی اجازه می‌دهد داده‌های بزرگ همچون تصاویر، فیلم‌ها، ویدیوها یا حتی برنامه‌های کاربردی را به دستگاه دیگری در همان نزدیکی از طریق امواج رادیویی NFC یا Near-Field Communication (ارتباط در محدوده نزدیک) به جای استفاده از وای‌فای یا بلوتوث، ارسال کند.

زمانی که فایل‌های APK از طریق NFC Beaming منتقل می‌شوند، روی دیسک ذخیره و اعلانی روی صفحه، نمایش داده می‌شود. این اعلان از صاحب دستگاه سؤال می‌کند که آیا می‌خواهد به سرویس NFC اجازه دهد یک برنامه را از یک منبع ناشناس نصب کند یا خیر. اما به گزارش مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای) در ماه ژانویه‌ی سال جاری، یک محقق امنیتی دریافت که این با تصور اینکه به‌روزرسانی یک برنامه است، آن را نصب کنند.

متأسفانه ویژگی NFC در بسیاری از گوش‌های تلفن همراه که به تازگی به فروش رسیده‌اند، فعال است؛ اما از آنجا که اتصالات NFC تنها زمانی آغاز می‌شود که دو گوشی به فاصله‌ی نزدیک چهار سانتی‌متر (۱.۵ اینچ) یا کمتر از هم قرار داشته باشند، لازم است مهاجم گوشی خود را در نزدیکی قربانی قرار دهد که چنین چیزی همیشه ممکن نیست.

البته جهت حفظ ایمنی می‌توان اقداماتی انجام داد. از جمله خاموش‌کردن مجوز NFC جهت نصب برنامه‌های ناشناس (این امر مانع از نصب APK توسط NFC می‌شود.)، غیرفعال کردن هر دو ویژگی NFC و سرویس Android Beam ، البته اگر کاربری از گوشی اندرویدی خود به عنوان کارت دسترسی یا پرداخت‌های بی‌مخاطب استفاده می‌کند، می‌تواند NFC را فعال بگذارد و سرویس Android Beam را غیرفعال کند. در نهایت می‌توان به‌روزرسانی امنیتی ماه اکتبر سال ۲۰۱۹ گوگل را دریافت کرد و به استفاده از هر دوی NFC و Beam ادامه داد.

انتهای پیام

منبع : سازمان خبری فناوری اطلاعات و ارتباطات (سیتنا)

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *