29 آبان 1398 – 14:11
گوگل به تازگی یک نقص اندرویدی را شناسایی و وصله کرده است که به هکرها اجازه میداد از طریق ویژگی اندوریدی به نام NFC beaming به گوشیهای اطراف، بدافزار منتشر کنند.

به گزارش ایسنا، ویژگیNFC beaming از طریق یک سرویس اندرویدی داخلی به نام Android Beam کار میکند. این سرویس، به یک دستگاه اندرویدی اجازه میدهد دادههای بزرگ همچون تصاویر، فیلمها، ویدیوها یا حتی برنامههای کاربردی را به دستگاه دیگری در همان نزدیکی از طریق امواج رادیویی NFC یا Near-Field Communication (ارتباط در محدوده نزدیک) به جای استفاده از وایفای یا بلوتوث، ارسال کند.
زمانی که فایلهای APK از طریق NFC Beaming منتقل میشوند، روی دیسک ذخیره و اعلانی روی صفحه، نمایش داده میشود. این اعلان از صاحب دستگاه سؤال میکند که آیا میخواهد به سرویس NFC اجازه دهد یک برنامه را از یک منبع ناشناس نصب کند یا خیر. اما به گزارش مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانهای) در ماه ژانویهی سال جاری، یک محقق امنیتی دریافت که این با تصور اینکه بهروزرسانی یک برنامه است، آن را نصب کنند.
متأسفانه ویژگی NFC در بسیاری از گوشهای تلفن همراه که به تازگی به فروش رسیدهاند، فعال است؛ اما از آنجا که اتصالات NFC تنها زمانی آغاز میشود که دو گوشی به فاصلهی نزدیک چهار سانتیمتر (۱.۵ اینچ) یا کمتر از هم قرار داشته باشند، لازم است مهاجم گوشی خود را در نزدیکی قربانی قرار دهد که چنین چیزی همیشه ممکن نیست.
البته جهت حفظ ایمنی میتوان اقداماتی انجام داد. از جمله خاموشکردن مجوز NFC جهت نصب برنامههای ناشناس (این امر مانع از نصب APK توسط NFC میشود.)، غیرفعال کردن هر دو ویژگی NFC و سرویس Android Beam ، البته اگر کاربری از گوشی اندرویدی خود به عنوان کارت دسترسی یا پرداختهای بیمخاطب استفاده میکند، میتواند NFC را فعال بگذارد و سرویس Android Beam را غیرفعال کند. در نهایت میتوان بهروزرسانی امنیتی ماه اکتبر سال ۲۰۱۹ گوگل را دریافت کرد و به استفاده از هر دوی NFC و Beam ادامه داد.
انتهای پیام
