11-06-2015، 18:55
استانها > خراسان شمالی - دو آسیب پذیری بسیار خطرناک در سیستم عامل اندروید باعث شده تا اطلاعات محرمانه کاربران سرقت رود و همچنین هزینه های سنگین به کاربران این سیستم عامل وارد شود.به گزارش خبرآنلاین، پایگاه اداره کل پدافند غیر عامل استانداری خراسان شمالی اعلام کرد برخی کدهای مخصوص در اندروید می توانند به سرویس های مختلف تلفن همراه دسترسی داشته باشند که این امر تهدیدی بزرگی برای کاربرانی میباشد که اطلاعات محرمانه خود را در تلفن همراه خود نگهداری میکنند.
برنامه های امنیتی اندروید به برنامه هایی که فاقد اجازه CALL_PHONE هستند، اجازه نمی دهند تا هیچ تماسی برقرار کنند. اما این آسیب پذیری می تواند از برنامه های امنیتی به راحتی عبور کرده و این برنامه ها هیچ حفاظتی در مقابل این نقص امنیتی ارائه نمی کنند، زیرا این آسیب پذیری توانایی این را دارد که سطح دسترسی خود را تغییر دهد.
اولین آسیب که با شماره CVE-2013-6272 شناخته می شود، در اندروید نسخه 4.1.1 جلی بین معرفی شد و قبل از آنکه گوگل بتواند این مشکل را در نسخه های جدید اندروید برطرف کند، این نقض امنیتی راه خود را تا اندروید نسخه 4.4.2 باز کرد.
اما طبق امارها تنها چهار درصد از کاربران اندروید، سیستم عامل خود را به روز رسانی کرده اند، و با تامل براین امارها معلوم می شود که چه تعدادی از کاربران در معرض این خطر هستند.
نقص امنیتی دوم در نسخه های اندروید 2.3.3 و 2.3.6، که درگوشی های هوشمند سطح پایین استفاده می شوند. و هنوز 90 درصد از کاربران اندروید از نسخه های آسیب پذیر این سیستم عامل استفاده می کنند