پیام آذری

آخرين مطالب

آیا تراشه‌های اسنپدراگون امنیت گوشی را به خطر می‌اندازند؟ علمي

آیا تراشه‌های اسنپدراگون امنیت گوشی را به خطر می‌اندازند؟
  بزرگنمايي:

پیام آذری - شهر سخت افزار / اخیراً گوگل در یک بروزرسانی بسیاری از مشکلات امنیتی و آسیب‌پذیری‌های گوشی‌های اندرویدی را کاهش داد. اما به‌تازگی درون پردازشگر سیگنال‌های دیجیتال (DSP) چیپست‌های کوالکام بیش از 400 مورد کد آسیب‌پذیر یافت شده که اگر تصحیح نشوند، به مهاجمان اجازه می‌دهند از اسمارت‌فون‌ها به‌عنوان یک وسیله‌ی جاسوسی استفاده کنند.
اخیراً سازمان امنیتی Check Point در پژوهشی، به‌صورت اجمالی تراشه‌ی DSP چیپست‌های کوالکام را مورد آزمون قرار داده و دریافتند که درون تراشه‌ی DSP برند Hexagon موجود در چیپست‌های کوالکام حفره‌های امنیتی بسیاری وجود دارد.
DSP یا همان پردازشگر سیگنال‌های دیجیتال، یکی از مهمترین عناصر چیپست بوده که به‌صورت آنی (Real Time) دستورهای کاربر را به فریم‌ور منتقل می‌کند. این «دستورها» هم می‌توانند اطلاعاتی از قبیل تصویر، صوت، ویدیو، پردازش صدا و موقعیت‌یابی GPS باشند.
حفره‌های امنیتی گفته شده با نام‌های CVE-2020-11201 ،CVE-2020-11202 ،CVE-2020-11206 ،CVE-2020-11207 ،CVE-2020-11208 و CVE-2020-11209شناخته شده و بیشتر نسبت به حمله‌هایی از قبیل محروم‌سازی از سرویس (DoS) و افزایش دسترسی (Privilege Escalation) آسیب‌پذیر هستند.
«افزایش دسترسی» نوعی حمله‌ی شبکه‌ای است که از آن برای دسترسی غیر مجاز به سیستم استفاده می‌شود، در حالی که سیستم نمی‌تواند غیر مجاز بودن آن را تشخیص دهد. زمانی که این حمله با موفقیت انجام شود، مهاجم می‌تواند کنترل دستگاه را بدست گرفته، از آن به‌عنوان یک وسیله‌ی جاسوسی استفاده کرده و حتی می‌تواند با نصب بدافزار روی آن، دستگاه را از کار انداخته یا فعالیت‌های خود روی آن را مخفی کند.
در این گزارش اشاره شد که مهاجم با استفاده از این آسیب‌پذیری می‌تواند به اطلاعات شخصی فرد از قبیل تصاویر، ویدیوها، تماس‌ها ضبط شده و اطلاعات GPS هم دسترسی پیدا کند. برای دسترسی فقط کافیست کاربر روی یک فایل اجرایی مخرب که مهاجم آن ساخته، کلیک کند و زمانی که مهاجم به دستگاه دسترسی پیدا کرد، می‌تواند با حمله‌های DoS سیستم را کاملاً از کار بیندازد. این حفره به قدری آسیب‌پذیر است که مهاجم می‌تواند توسط آن باعث بریک شدن (Brick) دستگاه شود یا با از بین بردن فریم‌ور، گوشی را کاملاً بی‌استفاده کند.
گروه امنیتی Check Point بر این باور است که آنالیز و تحلیل تراشه‌های DSP حتی برای خود تولیدکنندگان نیز بسیار پیچیده بوده و علیرغم اینکه بسیار کاربردی و ارزان هستند، آسیب‌پذیری بالایی نیز دارند. به‌همین دلیل بسیار از تولیدکنندگان و تحلیلگران امنیتی باید برای کاهش آسیب‌پذیری این تراشه‌ها با یکدیگر همکاری کنند.
همانطور که می‌دانید اکثر پرچمداران اندرویدی حال حاضر بازار از چیپست‌های اسنپ‌دراگون کوالکام استفاده کرده و حدود 40 درصد از کل اسمارت‌فون‌ها نیز به همین چیپست‌ها مجهز هستند. همچنین باتوجه به اینکه اندروید آسیب‌پذیرترین سیستم‌عامل کنونی است، وجود حفره‌های امنیتی در تراشه‌های گوشی‌های اندرویدی به یک خبر بسیار نگران‌کننده تبدیل می‌شود.
البته کوالکام در ماه فوریه (بهمن سال گذشته) به وجود این حفره‌ها اعتراف کرده و در ژوئن (خرداد) یک پچ امنیتی منتشر کرده است، اما هنوز مشخص نیست که آیا تولیدکنندگان گوشی‌ها هم این پچ را در بروزرسانی‌های امنیتی خود قرار داده‌اند یا خیر.
پس اگر از یک گوشی اندرویدی با چیپست‌های کوالکام استفاده می‌کنید در بروزرسانی‌های امنیتی به دنبال نام‌های گفته شده بگردید تا از امنیت اطلاعات خود در مقابل این‌گونه حملات مطمئن شوید. 

لینک کوتاه:
https://www.payameazari.ir/Fa/News/243984/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

کشف 11 میلیارد ریال کالای قاچاق در نوار مرزی آذربایجان غربی

تلاش 5 ساعته برای نجات نوجوان مصدوم اشنویه‌ای

کشف‌وضبط 56 اصله الوار قاچاق جنگلی در اردبیل

سقوط مرگبار جرثقیل در بندر امام خمینی

مرگ تلخ و دردناک دو مرد ایرانی داخل چادر مسافرتی

هوا رو به گرمی می‌رود

رویکرد حساب 100 امام محرومیت زدایی از جامعه است

تخصیص اعتبارات احداث سالن ورزشی نابینایان و توان‌یابان در اردبیل

روایت روزنامه پاکستانی از اهمیت سفر رئیس جمهور ایران به اسلام آباد

کشف و ضبط 56 اصله الوار قاچاق جنگلی در اردبیل

حادثه رانندگی در در محور مرگنلر _ ماکو

وضعیت سیل‌زدگان در سیستان و بلوچستان؛ مدیریت بحران کجاست؟

رهاسازی ماهی 300 کیلویی به رود خانه ارس

خانم 50 ساله در رودخانه خدرآباد میرآباد جان خود را از دست داد

فیلم/ لحظه انفجار مغازه عطرفروشی در ارومیه

اجرای 70 طرح بهداشتی و درمانی در آذربایجان شرقی

سرمربی لیگ برتر انگلیس در راه تبریز

تردید مربی ولزی برای حضور در تراکتور

همسر رهبر انقلاب، ناشناس به مطبم مراجعه کرد!

سیدحسین آماده جنگ دستکش طلایی در تبریز!

نصیرزاده: اثر اتفاقات فرودگاه انتخاب سرمربی تراکتور را مشکل کرده/ نظر ما روی سرمربی خارجی است

تجهیز محیط بانان آذربایجان شرقی به وسایل مدرن

زمان دقیق افزایش حقوق بازنشستگان 1403 اعلام شد

قیمت طلا، قیمت دلار، قیمت سکه و قیمت ارز 1 اردیبهشت 1403

تصاویری تلخ از انفجار مغازه عطرفروشی در ارومیه!

با پسر کوچک تر از خودمون ازدواج کنیم؟

ایجاد و تقویت مراکز نیکوکاری در واحد‌های دانشگاه آزاد اسلامی استان اردبیل

بهار چشم‌نواز شهر بیله‌سوار + فیلم

جسد 3 مفقودشده در ارتفاعات مشگین‌شهر پیدا شد

گلبالیست‌های اردبیلی آماده حضور در پارالمپیک پاریس می‌شوند

شرکت 1400 داوطلب در آزمون تامین نیروی انسانی مدیریت تامین اجتماعی اردبیل

176 گواهینامه انطباق استاندارد در اردبیل صادر شده است

کشف بیش از 21 کیلو تریاک در شهرستان پارس‌آباد

بانوی دارت‌باز اردبیلی به اردوی تیم ملی راه یافت

عملیات وعده صادق مطالبه ملی بود

جدیدترین وضعیت دریاچه ارومیه + فیلم | جزیره‌های شمال‌غرب دریاچه غرق آب شدند

اشتغال‌زایی 2 هزار و 468 مددجوی بهزیستی در آذربایجان‌غربی

خسارت سرمای دیررس بهاره به محصولات زراعی اهر

فیلم/ حملهٔ هواداران تراکتور به بازیکنان در فرودگاه تبریز

جنجال در لهستان: بازیکن و هوادار به جان هم افتادند!

اجرای 70 طرح بهداشتی و درمانی در آذربایجان‌ شرقی

سرمربی لیگ برتر انگلیس در راه تبریز | مربی سابق گرت بیل جایگزین خمس می‌شود

یک میلیارد و 542 میلیون دلار کالا از آذربایجان شرقی صادر شد

اطلاعیه فراجا درباره برخی برخورد‌های اخیر گشت ارشاد

تأیید بیمه مرکزی نسبت به افزایش سرمایه‌ی بیمه دی

تغییر چهره بازیگر نوجوان نقش «فرید» آوای باران بعد 11 سال در کُره

ساخت 3180 واحد مسکونی در شهرک شهیدخراسانی اردبیل

اجرای 87 پروژه گردشگری در استان اردبیل

تحویل 1000 واحد مسکونی به محرومان در اردبیل

افزایش 2 برابری اعتبارات عمرانی ورزش اردبیل