با توجه به تحقیقاتی که اخیرا صورت گرفته است، اکثر برنامه های کاربردی محبوب اندروید مشکوک به آسیب پذیری های SSL می باشند.
به گزارش تکنـــــــــــــازدانلود: بر اساس تحقیقات جدید، اکثریت اپلیکیشنهای مشهور اندروید مشکوک به امنیت پایین هستند. میدانیم که «SSl» دربردارنده یک لایه امنیت بیشتر برای محصولات دیجیتال محسوب میشود اما اپلیکیشنهای بررسی شده گویی در زمینه «SSL» دچار ضعفهای اساسی هستند.
سیستم عامل اندروید گوگل یک سیستم عامل منبع-باز و رایگان است که درهای آن به روی برنامهنویسان باز است. با این حال، درهای باز و رایگان بودن اندروید همیشه پتانسیل سوء استفاده، امنیت پایینتر و حجم وسیع اپلیکیشنهای مخرب را دارد.
تیم تحقیقاتی «FireEye Mobile Security» پس از تجزیه و تحلیل ۱۰۰۰ برنامه اندروید که بیشترین دانلود رایگان را در فروشگاه گوگل پلی داشته اند، این تیم اعلام کرد تا تاریخ انجام این تحقیق در ۲۶ تیرماه گذشته، تعداد ۶۷۴ از هزاراپلیکیشن دچار یک نقطه ضعف در زمینه «SSL» بوده و این برنامه ها نسبت به حملات MitM آسیب پذیر می باشند. این برنامه های پرطرفدار به حمله کننده اجازه می دهند تا داده هایی را که بین یک دستگاه اندروید و سرور خارجی رد و بدل میشوند ردزنی کرده یا مسیر آنها را قطع کنند.
به عبارت دیگر ۶۸ درصد مشهورترین اپلیکیشنهای اندروید بستری برای سرقت اطلاعات حساس شما و به خطر انداختن امنیت شما هستند.
حمله مرد میانی هنگامی اتفاق میافتد که کسی بتواند اطلاعات منتقل شده بین شما و سرور را بدزدد و آن را ببیند. این اطلاعات میتواند شامل نام کاربری، پسورد، ایمیل، آیدی دستگاه، مکان، عکسها و ویدیوها باشد. همچنین نقاط ضعف کشف شده به هکرها امکان میدهند تا فایلهای مخرب را وارد اپلیکیشنها کنند، حملات «DDoS» را ترتیب بدهند و اطلاعات کاربران را در ازای پول به گروگان بگیرند.
گروه امنیتی FireEye Mobile Security اعلام کرد که بسیاری از این آسیب پذیری ها مربوط به پیکربندی کتابخانه های تبلیغاتی می باشد که توسط نویسندگان برنامه های کاربردی مورد استفاده قرار می گیرد.
تا زمانی که پروتکل HTTPS اغلب برای امنیت بیشتر داده های ارسالی استفاده می شود، استفاده ناصحیح از کتابخانه SSL پلت فرم اندروید می تواند باعث شود تا این برنامه ها در برابر حملات MitM آسیب پذیر باشند.
اکتشافات این آسیب پذیری ها در اختیار تولیدکنندگان برنامه های کاربردی اندروید قرار گرفته است و متعاقبا آن ها قول داده اند تا این آسیب پذیری ها را در نسخه های آینده محصولات خود برطرف نمایند.