Wepage  | صفحه ماWepage  | صفحه ما


امتیاز موضوع:
  • 0 رای - 0 میانگین
  • 1
  • 2
  • 3
  • 4
  • 5

[-]
کلمات کلیدی
میلیون airdroid کاربر خطر 50 برای اندرویدی هک

خطر هک برای 50 میلیون کاربر اندرویدی AirDroid
#1
نرم افزار AirDroid دارای آسیب پذیری هایی است که در صورت بهره برداری، کاربران اندرویدی را در معرض افشای اطلاعات قرار می دهد.

به گزارش واحد متخصصین سایبربان، محققان امنیتی چندین آسیب پذیری در نرم افزار اندرویدی AirDroid شناسایی کرده اند که بیش از 50 میلیون بار دانلود شده است. نرم افزار AirDroid، ابزاری برای مدیریت از راه دور است.

نرم افزار AirDroid، از کانالی برای احراز هویت استفاده می کند که کلید رمز آن در خود نرم افزار به صورت غیرقابل تغییر وجود دارد. هکر اگر خود را در شبکه داخلی قربانی قرار دهد، می تواند با اجرای حمله مردمیانی، اطلاعات احراز هویت وی را در اولین ارتباط HTTP سرقت کند. سپس هکر می تواند با استفاده از این کلید و ایجاد کانال رمز از نوع DES، با سرور ارتباط برقرار کرده و به اطلاعات کاربر دسترسی داشته باشد. این اطلاعات شامل ایمیل و هش رمزعبور می شود.

هم چنین هکر می تواند با استفاده از حمله مردمیانی و دست کاری ترافیک برگشتی، کدهای مخرب خود را بر روی تلفن همراه قربانی اجرا کند. هم چنین هکر با استفاده از همین روش می تواند پاسخی مخرب به درخواست /phone/vncupgrade بدهد. این درخواست به صورت معمول توسط نرم افزارها به منظور به روزرسانی استفاده می شود.
استفاده از ارتباط HTTPS و کانال امن به منظور جابه جایی کلید از روش هایی است که برای نسخه های آتی نرم افزار AirDrop کارا خواهد بود.
پاسخ
سپاس شده توسط:


پرش به انجمن:


کاربران در حال بازدید این موضوع: 1 مهمان