Gerdab.IR | گرداب

آسیب‌پذیری چند برنامگی در اندروید

این بار همه‌چیز در اندروید آسیب‌پذیر است!

تاریخ انتشار : ۰۳ شهريور ۱۳۹۴

در طول ماه گذشته سه آسیب‌پذیری مهم در اندروید شناسایی شد. این آسیب‌پذیری‌ها شامل Stagefright، مدیا سرور و CVE-2015-384 بودند.

به گزارش گرداب از سایبربان اکنون آسیب‌پذیری دیگری شناسایی‌شده است که در قابلیت چند برنامگی یا Multitasking نهفته است. این قابلیت به کاربران اجازه می‌دهد تا بیش از یک نرم‌افزار را همزمان اجرا کنند. این آسیب‌پذیری Task Hijaking نام دارد که تمامی نسخه‌های اندروید و تمامی نرم‌افزارهای آن آسیب‌پذیر هستند. این یعنی همه‌چیز در اندروید آسیب‌پذیری است!
 
هنگامی‌که از این آسیب‌پذیری استفاده شود، می‌توان برنامه‌ها و وظیفه‌های مختلف را به‌اصطلاح Hijack یا سرقت کرد.آسیب‌پذیری شناسایی‌شده به هکرها اجازه می‌دهد تا نام کاربری و رمز عبور کاربر را سرقت کنند، از او جاسوسی کنند و بدافزارهای خود را نصب کنند.
 
نحوه کار این آسیب‌پذیری به این صورت است که کاربر می‌خواهد وارد همراه بانک خود شود. قبل از واردکردن نام کاربری و رمز عبور خود، برنامه دیگری به‌طور مثال فیلمی را تماشا می‌کند و دوباره به همراه بانک خود بازمی‌گردد. غافل از اینکه این بار همراه بانک هکر به‌جای همراه بانک اصلی منتظر دریافت اطلاعات است!