دوشنبه 31 ارديبهشت 1403 - Mon 20 May 2024
  • ملت ایران نگران و دلواپس نباشند، هیچ اختلالی در کار کشور به وجود نمی‌آید + فیلم

  • سانحه برای بالگرد حامل رئیسی در جلفا/ آخرین اخبار از سانحه برای بالگرد رییس جمهور و هیات همراه/ توضیحات وزیر کشور دربارۀ حادثه بالگرد حامل رئیس‌جمهور+جزئیات +فیلم

  • تکلیف پرسپولیس را استقلال مشخص می کند

  • شما طبق قانون شهید شده‌اید!

  • رئیسی: مرز ایران و آذربایجان را به مرز امید و فرصت بدل خواهیم کرد+ فیلم

  • رسانه می‌تواند در میدان نبرد، پیام‌آور امید باشد

  • حکم نهایی تتلو صادر شد

  • تاج: پیگیر فساد در فدراسیون هستیم

  • بودجه‌ها برای «سینما آزادی» هدر می‌روند!؟

  • چگونه یک دانشجو افسر سازمان سیا می‌شود؟+ عکس

  • علی کریمی بلاک شد!+ عکس

  • مطربی که رییس دستگاه دیپلماسی شد +فیلم

  • منتظر اعداد طلایی در شاخص باشید

  • امروز؛ افتتاح یک پروژه مهم، استراتژیک و بین‌المللی

  • مروری بر کارنامه تاریک ترین دوره اقتصاد ایران

  • سرزمینِ ایران؛ جشنِ رنگ در عروسی بختیاری

  • تصاویر: سیل در مشهد

  • از مجلس شورای اسلامی انتظار نبود!

  • ورود دلار به کانال ۵۷ هزار تومان/ ادامه روند کاهشی نرخ ارز

  • یک صندلی و چند کاندیدا

  • |ف |
    | | | |
    کد خبر: 330463
    تاریخ انتشار: 09/بهمن/1401 - 12:05

    دارندگان گوشی تلفن همراه سامسونگ بیشتر مراقب باشند!

    در صورتی که گوشی‌های سامسونگ استفاده می‌کنید، برای حفظ امنیت، در اسرع وقت نسبت‌به به‌روزرسانی گلکسی‌استور روی دستگاه خود اقدام کنید.

    دارندگان گوشی تلفن همراه سامسونگ بیشتر مراقب باشند!

    به گزارش پایگاه خبری «حامیان ولایت» ، به نقل از ایبسکانیوز، شرکت امنیت سایبری NCC آسیب‌پذیری‌های جدیدی را در فروشگاه گلکسی سامسونگ شناسایی کرده است.

    این فروشگاه برنامه فقط برای دارندگان گوشی‌های سری گلکسی دردسترس است و مشکلات امنیتی جدید آن در فاصله‌ بین ۲۳ نوامبر تا ۳ دسامبر ۲۰۲۲ کشف شده‌اند.

    باگ اول که با شناسه‌ی CVE-۲۰۲۳-۲۱۴۳۳ شناخته می‌شود، به مهاجمان اجازه می‌دهد بدون اطلاع کاربر، هر برنامه‌ای را ازطریق گلکسی‌استور روی گوشی آن‌ها نصب کنند.

    شناسه‌ نقص‌های امنیتی به محققان کمک می‌کند آن‌ها را زیرنظر داشته باشند تا مشخص شود به‌روزرسانی‌های امنیتی ماهانه‌ی اندروید کدام‌یک را برطرف می‌کند. نقص دیگر فروشگاه برنامه‌ سامسونگ CVE-۲۰۲۳-۲۱۴۳۴ است که به مهاجم اجازه می‌دهد کدهای جاوا اسکریپت را روی گوشی‌های سری گلکسی اجرا کند.

     حمله‌ مهاجمان ازطریق آسیب‌پذیری‌های فوق در گلکسی‌استور، می‌تواند به آن‌ها اجازه دهد به داده‌های شخصی کاربران دسترسی پیدا کنند و همچنین می‌تواند منجر به از کار افتادن برنامه‌ها شود. اگر مهاجم، قبل‌از سواستفاده از نقص‌های مذکور برنامه‌های مخرب را در گلکسی‌استور آپلود کند، بدون اطلاع صاحب گوشی می‌تواند آن را روی دستگاه او نصب کند.

    با شروع حمله‌ مهاجمان با استفاده از آسیب‌پذیری‌های گلکسی‌استور، کاربر می‌تواند روی لینک مخربی که روی مرورگر کروم او ظاهر می‌شود ضربه بزند یا یک برنامه‌ی آلوده که از قبل روی دستگاه نصب شده است، با عبور از فیلترهای سامسونگ، کاربر را به دامنه‌ای که مهاجمان تعیین کرده‌اند انتقال دهد.

    یکی از مشکلات گلکسی‌استور باعث می‌شود دستگاه هدف، ورودی‌ها را به روشی امن مدیریت نکند. این ویژگی به سایر برنامه‌های نصب‌شده در همان گوشی سامسونگی اجازه می‌دهد بدون اطلاع کاربر، برنامه‌های موجود در فروشگاه گلکسی را به‌طور خودکار روی دستگاه او نصب کنند. علاوه‌براین گفته می‌شود یک برنامه‌ ازپیش نصب‌شده در گوشی‌های سامسونگ مجهز به اندروید ۱۲ یا پایین‌تر می‌تواند از مشکل فوق برای نصب برتامه‌های دیگری که در فروشگاه گلکسی منتشر شده‌اند، بهره ببرد.

    نقص امنیتی CVE-۲۰۲۳-۲۱۴۳۳ در اندروید ۱۳ رفع شده است و بنابراین دستگاه‌هایی که از این نسخه استفاده می‌کنند دربرابر آسیب‌پذیری مذکور ایمن هستند. علاوه‌براین، سامسونگ با انتشار اولین به‌روزرسانی نرم‌افزاری خود درسال ۲۰۲۳ اعلام کرد دو آسیب‌پذیری مذکور را در نسخه‌ ۴٫۵٫۴۹٫۸ گلکسی‌استور برطرف کرده است.

    نظرات بینندگان
    نظرات شما