شناسایی یک باگ خطرناک در اندروید

شناسایی یک باگ خطرناک در اندروید

اسمارت کاور: گزارشهای جدید نشان می دهند که دستیار جمینای گوگل، ضعف عجیبی دارد که به افراد غریبه اجازه می دهد بدون نیاز به بازکردن قفل گوشی، از راه هوش مصنوعی پیامک ارسال نمایند و به برنامه های پیامرسان دسترسی داشته باشند.


به گزارش اسمارت کاور به نقل از خبر آنلاین، به نقل از دیجیاتو، این رخنه امنیتی زمانی فعال می شود که شخصی دسترسی فیزیکی به گوشی قربانی داشته باشد. در حالت عادی، اگر مالک دستگاه دسترسی دستیار جمینای را به برنامه های پیام رسانی مثل Messages قطع کرده باشد، سعی برای ارسال پیامک بوسیله این هوش مصنوعی در لاک اسکرین با شکست مواجه می شود. سیستم در این شرایط دکمه ای به نام «ادامه» (Continue) را نشان میدهد و کاربر را به سوی صفحه ورود رمز پین هدایت می کند تا هویت او را تأیید کند.
بااین حال، یک تداخل نرم افزاری ساده تمام این سدهای امنیتی را از میان برمی دارد. اگر فرد مهاجم دکمه ادامه را بصورت هم زمان با دکمه + پیوست لمس کند، می تواند فرآیند احراز هویت قفل صفحه را دور بزند و به Messages دسترسی یابد. این فرآیند بدون احتیاج به واردکردن هیچ نوع رمز عبوری، امکان ارسال پیامک های دلخواه را به شخص غریبه می دهد و حریم خصوصی کاربر را به خطر می اندازد.
صدمه های ناشی از این باگ نرم افزاری تنها به ارسال پیامک محدود نمی گردد. فرد مهاجم بعد از دور زدن قفل صفحه با ترفند لمس هم زمان دکمه ها، می تواند به لایه های عمیق تری از تنظیمات امنیتی دستگاه نفوذ کند. برمبنای بررسیهای انجام شده، مهاجم با تایپ کردن نام کاربری پیام رسان ها مانند عبارت @WhatsApp در کادر متنی جمینای، قادر می باشد دسترسی این پیام رسان را که پیش ازاین در تنظیمات گوشی غیرفعال شده بود، بدون احتیاج به تأیید هویت مجدداً فعال کند.
این مبحث بدان معنا است که مهاجم می تواند بدون باز کردن قفل اصلی گوشی، پیام رسان هایی مانند واتس اپ را به هوش مصنوعی جمینای متصل کند و فرآیند احراز هویت پیش فرض سیستم را نادیده بگیرد.
این باگ امنیتی از ماه مه امسال میلادی بر روی نسخه های پیش نمایش سیستم عامل اندروید ۱۶ ردیابی شده است. کارشناسان می گویند این نقص امنیتی با رخنه های مشابهی که در سپتامبر سال ۲۰۲۵ در لاک اسکرین جمینای کشف شده بود، متفاوت است و باگ جدیدی است.
باآنکه این مشکل روی گوشیهای سری پیکسل گوگل مشاهده شده است، اما کارشناسان باور دارند که این آسیب پذیری به دستگاه های پیکسل محدود نیست و احتمالا سایر گوشیهای هوشمند مجهز به سیستم عامل اندروید را نیز که دسترسی به جمینای را روی قفل صفحه فعال کرده اند، تحت تأثیر قرار می دهد.
سخنگوی گوگل در واکنش به این اخبار، وجود این باگ امنیتی را تأیید و اعلام نمود که تیم های فنی این شرکت پیش ازاین روی توسعه پچ اصلاحی کار کرده اند. برپایه بیانیه گوگل، بروزرسانی امنیتی برای رفع کامل این مشکل احتمالا تا پایان هفته جاری در دسترس کاربران قرار خواهد گرفت.

منبع:

1405/04/28
16:42:46
5.0 / 5
21
مطلب اسمارت کاور را می پسندید؟
(1)
(0)
X

تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب
لطفا شما هم نظر دهید
= ۶ بعلاوه ۳
اسمارت کاور
smartcover.ir - مالکیت معنوی سایت اسمارت كاور متعلق به مالکین smartcover می باشد