تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

آسیب پذیری ۶۸ درصد از اپلیکیشن های اندروید

درصد مشهور‌ترین اپلیکیشن‌های اندروید بستری برای سرقت اطلاعات حساس شما و به خطر انداختن امنیت شما هستند.

با توجه به تحقیقاتی که اخیرا صورت گرفته است، اکثر برنامه های کاربردی محبوب اندروید مشکوک به آسیب پذیری های SSL می باشند.

به گزارش تکنـــــــــــــازدانلود: بر اساس تحقیقات جدید، اکثریت اپلیکیشن‌های مشهور اندروید مشکوک به امنیت پایین هستند. می‌دانیم که «SSl» دربردارنده یک لایه امنیت بیشتر برای محصولات دیجیتال محسوب می‌شود اما اپلیکیشن‌های بررسی شده گویی در زمینه «SSL» دچار ضعف‌های اساسی هستند.

سیستم عامل اندروید گوگل یک سیستم عامل منبع-باز و رایگان است که درهای آن به روی برنامه‌نویسان باز است. با این حال، درهای باز و رایگان بودن اندروید همیشه پتانسیل سوء استفاده، امنیت پایین‌تر و حجم وسیع اپلیکیشن‌های مخرب را دارد.

تیم تحقیقاتی «FireEye Mobile Security» پس از تجزیه و تحلیل ۱۰۰۰ برنامه اندروید که بیشترین دانلود رایگان را در فروشگاه گوگل پلی داشته اند، این تیم اعلام کرد تا تاریخ انجام این تحقیق در ۲۶ تیرماه گذشته، تعداد ۶۷۴ از هزاراپلیکیشن دچار یک نقطه ضعف در زمینه «SSL» بوده‌ و این برنامه ها نسبت به حملات MitM آسیب پذیر می باشند. این برنامه های پرطرفدار به حمله کننده اجازه می دهند تا داده هایی را که بین یک دستگاه اندروید و سرور خارجی رد و بدل میشوند ردزنی کرده یا مسیر آنها را قطع کنند.

به عبارت دیگر ۶۸ درصد مشهور‌ترین اپلیکیشن‌های اندروید بستری برای سرقت اطلاعات حساس شما و به خطر انداختن امنیت شما هستند.

حمله مرد میانی هنگامی اتفاق می‌افتد که کسی بتواند اطلاعات منتقل شده بین شما و سرور را بدزدد و آن را ببیند. این اطلاعات می‌تواند شامل نام کاربری، پسورد، ایمیل، آی‌دی دستگاه، مکان، عکس‌ها و ویدیو‌ها باشد. همچنین نقاط ضعف کشف شده به هکر‌ها امکان می‌دهند تا فایل‌های مخرب را وارد اپلیکیشن‌ها کنند، حملات «DDoS» را ترتیب بدهند و اطلاعات کاربران را در ازای پول به گروگان بگیرند.

canalys android gets of global smartphone shipments in china in q    an 0 آسیب پذیری 68 درصد از اپلیکیشن های اندروید

گروه امنیتی FireEye Mobile Security اعلام کرد که بسیاری از این آسیب پذیری ها مربوط به پیکربندی کتابخانه های تبلیغاتی می باشد که توسط نویسندگان برنامه های کاربردی مورد استفاده قرار می گیرد.

تا زمانی که پروتکل HTTPS اغلب برای امنیت بیشتر داده های ارسالی استفاده می شود، استفاده ناصحیح از کتابخانه SSL پلت فرم اندروید می تواند باعث شود تا این برنامه ها در برابر حملات MitM آسیب پذیر باشند.

اکتشافات این آسیب پذیری ها در اختیار تولیدکنندگان برنامه های کاربردی اندروید قرار گرفته است و متعاقبا آن ها قول داده اند تا این آسیب پذیری ها را در نسخه های آینده محصولات خود برطرف نمایند.

نظرات 0 + ارسال نظر
امکان ثبت نظر جدید برای این مطلب وجود ندارد.