مراقب باشيد:كد مخرب جديد!!

انتشار: 30 آبان 1396
بازدید: 71 بار
كد_مخرب

مراقب باشيد:كد مخرب جديد!!

كد هاي مخرب زيادي براي اندرويد نوشته مي شو اما به تازگي كد مخربي در ديوايس هاي اندرویدي کشف شده که با فریب کاربر و بدون کسب موافقت او شروع به ضبط محتویات نمایش داده شده ميكند.

 

كد_مخرب

این کد مخرب که نسخه های مختلف اندروید از 5.0 تا 7.1 را تحت تأثیر قرار می دهد، از فریم ورک «MediaProjection» استفاده می کند. لازم به ذکر است که فریم ورک مذکور اولین بار در اندروید 5.0 معرفی شد و به توسعه دهندگان اپ ها اجازه می داد محتوای نمایش داده شده یا صدای پخش شده از دیوایس را ضبط کنند. گفتنی است پیش از ارائه فریم ورک یاد شده در اندروید 5.0، ضبط محتویات نمایش داده شده نیاز به اجازه دسترسی روت یا کلید های سخت افزاری ویژه داشت.

به طور معمول اپ هایی که از فریم ورک MediaProjection استفاده می کنند، از کاربر برای دسترسی های مورد نیاز، کسب اجازه می کنند؛ ولی کد مخرب جدید پیام کسب اجازه مذکور را دور زده و کاربر را فریب می دهد. بدین ترتیب گجت کاربر در معرض خطر قرار می گیرد. خوشبختانه گوگل این مشکل را در اندروید 8.0 رفع کرده؛ ولی متأسفانه این آسیب پذیری همچنان در نسخه های پایین تر اندروید وجود دارد.

به منظور جلوگیری از سوء استفاده اپلیکیشن ها از این آسیب پذیری، پیشنهاد می شود حتماً تمامی مجوزهای دسترسی اپ ها را پیش از نصب بررسی کنید و در صورت درخواست مجوزهای مشکوک، از نصب آن خودداری نمایید.

 

امتیاز این نوشته

مطالب مشابه