هک شدن گوشی های اندروید با فایل تصویری PNG

هک گوشی با استفاده از عکس با فرمت PNG ؟ بلی

 

شما باید در هنگام باز کردن یک فایل تصویری بر روی گوشی هوشمند خود، که در هر جایی از اینترنت میتوان مشاهده کرد یا از طریق مسنجر ها یا برنامه های ایمیل دریافت شده است، احتیاط بیشتری کنید

بله، فقط با مشاهده یک تصویری که ساده به نظر می رسد گوشی هوشمند اندروید شما هک می شود

به لطف سه آسیب پذیری جدید بحرانی کشف شده که میلیون ها دستگاه در حال اجرا نسخه های اخیر سیستم عامل تلفن همراه گوگل، از آندروید 7.0  تا آندروید 9.0 را در بر میگیرد احتمال هک شدن گوشی را بیشتر میکند

آسیب پذیری هایی که به نام CVE-2019-1986، CVE-2019-1987 و CVE-2019-1988 شناسایی شده اند، توسط Google به عنوان بخشی از به روز رسانی امنیتی Android فوریه منتشر شده اند.

برای مشاهده اطلاعات تکمیلی درمورد آسیب پذیری ها کلیک کنید

از آنجایی که مشخص نمیشود سازندگان تلفن همراه پچ های امنیتی را در چه بازه زمانی ارائه میکنند بنابر این دشوار است که زمان مشخصی را برای این پچ های امنیتی در نظر بگیریم

گرچه مهندسان گوگل هنوز هیچ جزئیات فنی را برای توضیح آسیب پذیری ها نشان نداده اند، به روز رسانی اشاره به اصلاح "نقص سرریز بافر حفره ای"، "خطاهای SkPngCodec" و اشکالات در برخی از اجزاء است که تصاویر PNG را ارائه می دهند.

براساس این گزارش ، یکی از سه آسیب پذیری که گوگل آن را شدیدتر می داند، می تواند یک فایل تصویری Portable Network Graphics) .PNG) بدافزاری ایجاد کند تا کد دلخواه را بر روی دستگاه های اندروید آسیب پذیر اجرا کند.

همانطور که گوگل می گوید، " این مورد یک آسیب پذیری امنیتی بحرانی است که می تواند  یک مهاجم از راه دور با استفاده از یک فایل PNG مخصوص ساخته شده برای اجرای کد دلخواه در محدوده فرایند مجاز اجازه دهد".

در این نوع حمله هکر فقط با فریب دادن کاربران به باز کردن یک فایل تصویر PNG مخرب ساخته شده (کهبا چشم غیر مسلح غیر ممکن است دیده شود ) به دستگاه های اندروید از طریق سرویس های مسنجر (تلگرام،واتساپ،توییتر و ... ) و یا توسط ایمیل و پیام های تصویری به گوشی فرد قربانی دسترسی پیدا میکند

ارسال نظر

نام
ایمیل (منتشر نمی‌شود) (لازم)
وبسایت
:) :( ;) :D ;)) :X :? :P :* =(( :O @};- :B /:) :S
نظر خصوصی
مشخصات شما ذخیره شود ؟ [حذف مشخصات] [شکلک ها]
کد امنیتیرفرش کد امنیتی