• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۱۹۴۴۹۲۱
تاریخ انتشار: ۲۵ آذر ۱۳۹۶ - ۰۷:۴۴
وب گردی؛

سوء‌استفاده از سرویس اندرویدی برای ضبط صدا

یکی از آسیب‌های اندروید این است که به برنامه‌نویسان اجازه می‌دهد محتوای صفحه نمایش دستگاه اندرویدی را رصد و صداها را ضبط کنند .

به گزارش سرویس فضای مجازی خبرگزاری صدا و سیما؛ به نقل از ایسنا، گوشی‌های هوشمند اندرویدی با سیستم عامل لالی‌پاپ، مارشمالو و نوقا، نسبت به حمله‌ای که از سرویس مدیا پروجکشن‌ (MediaProjection) سوء‌استفاده می‌کند، آسیب‌پذیر هستند. مدیا پروجکشن یکی از سرویس‌های اندروید است که قادر به دریافت محتویات صفحه نمایش و ضبط صدای سیستم است.

 

سوء‌استفاده از سرویس اندرویدی برای ضبط صدا

این حفره همزمان با عرضه نسخه اندروید ۵.۰ لالی‌پاپ معرفی شد. این چارچوب به برنامه‌نویسان اجازه می‌دهد محتوای صفحه نمایش دستگاه اندرویدی را رصد کرده و صداها را ضبط کنند. پیش از عرضه این نسخه از اندروید، اپلیکیشن‌های ضبط نمایشگر به دسترسی روت یا کلیدهای مخصوص احتیاج داشتند.

طبق آمار به دست‌ آمده از توزیع این دستگاه‌ها در بازار، ۷۷.۵ درصد (سه‌چهارم) از تمام دستگاه‌های اندرویدی فعال فعلی، تحت تاثیر این آسیب‌پذیری قرار گرفته‌اند.

با انتشار اندروید لالی‌پاپ، گوگل این سرویس را بدون نیاز به مجوزی که برنامه‌های کاربردی پیش از نصب از کاربر درخواست می‌کنند، در اندروید قرار داد. آگاهی از همین موضوع باعث شد تا برنامه‌ها از طریق یک «تماس عمدی»، دسترسی به این سرویس سیستمی را درخواست کنند. این تماس عمدی و استفاده از سرویس، یک پنجره پاپ‌آپ SystemUI را به کاربر نشان می‌دهد که هنگام گرفتن عکس از صفحه و ضبط صدای سیستم توسط برنامه، به کاربر هشدار می‌داد.

با توجه به اطلاعات وب‌سایت مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای) در اوایل زمستان سال گذشته (۲۰۱۶)، محققان امنیتی آزمایشگاه MWR کشف کردند که مهاجم می‌تواند زمان ظاهر شدن پنجره SystemUI را شناسایی کند. با دانستن این زمان، مهاجمان می‌توانند پنجره دلخواهی را روی آن نشان دهند و متن آن را با پیام دیگری مخفی کنند.

روش ضربه-سرقت برای سرقت صفحه کاربران

این روش به نام ضربه-سرقت شناخته شده است و چندین سال است که توسط توسعه‌دهندگان بدافزار اندروید مورد استفاده قرار می‌گیرد. در این روش، مهاجمان ضربات کاربر روی صفحه را به سرقت می‌برند و از آنها برای رسیدن به هدف مورد نظر خود استفاده می‌کنند. این روش زمان ارائه مجوز به اپلیکیشن (برنامه نرم‌افزاری) جهت ضبط محتوای نمایشگر، می‌تواند کاربران را فریب داده و یا حتی در صورت نمایش پیغام، چیز کاملا متفاوتی به آنها بگوید.

برنامه‌ای که از ساختار مدیا پروجکشن استفاده می‌کند، به صورت معمول، درخواست دسترسی به آن را از طریق نمایش پیغامی روی نمایشگر دستگاه  به کاربر اعلام می‌کند و تنها پس از آن، فریم‌ورک به برنامه اجازه ضبط محتویات نمایشگر را خواهد داد. این حفره امنیتی، مهاجمان و هکرها را قادر می‌سازد تا روی پیامی که در شرایط عادی از سوی مدیا پروجکشن برای ضبط محتوا صادر می‌شود، سرپوش بگذارند.

گروه تحقیقاتی MWR در گزارش خود توضیح داده که علت اصلی این آسیب‌پذیری این واقعیت است که نسخه‌های اندرویدی که تحت تاثیر آن قرار می‌گیرند، قادر به تشخیص پنجره‌های پنهان‌شده نیستند. همین موضوع به مهاجم اجازه می‌دهد تا برنامه‌ای کاربردی ایجاد کند که می‌تواند یک هم‌پوشانی تولید کند. این هم‌پوشانی منجر به افزایش مجوزهای برنامه می‌شود و اجازه دریافت صفحه نمایش کاربر را به مهاجم می‌دهد.

گوگل این آسیب‌پذیری را در پاییز امسال در سیستم عامل اندروید با انتشار اندروید۸.۰ اورئو برطرف کرده است؛ اما نسخه‌های قدیمی‌تر اندروید همچنان آسیب‌پذیر هستند. هنوز مشخص نیست که آیا گوگل قصد دارد این آسیب‌پذیری را نیز برای نسخه‌های قدیمی‌تر آسیب‌پذیر اندروید حل کند یا خیر، به همین دلیل کاربران باید دستگاه‌های خود را به‌روز کرده و نسبت به دانلود و نصب برنامه‌ها با احتیاط بیشتر برخورد کنند.

محققان تاکید کردند حمله‌ای که از این نقص سوء‌استفاده می‌کند، کاملا غیرقابل شناسایی نیست. هنگامی که یک برنامه کاربردی، دسترسی به سرویس مدیا پروجکشن را به دست می‌آورد، یک نمایش مجازی ایجاد می‌کند که آیکون Screencast را در نوار اعلان فعال می‌کند.

گروه تحقیقاتیMWR  همچنین راه‌حلی برای توسعه‌دهندگان نرم‌افزار اندروید ارایه داده است که می‌تواند این مساله از طریق WindowManager را حل کند. این راه‌حل اطمینان می‌دهد که محتوای پنجره‌های برنامه‌های کاربردی، امن محسوب می‌شوند و مانع از نمایش آن در تصاویر یا مشاهده در نمایش‌های ناامن می‌شود.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
نارکو تروریسم؛ بهانه تازه واشنگتن برای فشار بر کاراکاس
ارائه خدمات توانبخشی و حمایتی به سالمندان و افراد دارای معلولیت آذربایجان شرقی
درخشش تیم خردسالان آذربایجان‌شرقی در مسابقات تکواندو
درخشش تیم دارت بانوان آذربایجان شرقی در مسابقات کشوری
بازدید رئیس رسانه ملی از فدراسیون کشتی و دیدار با ملی پوشان
تقویم و اوقات شرعی زنجان در ۱۰ آذر ۱۴۰۴
تقویم روز و اوقات شرعی گیلان، ۱۰ آذر ۱۴۰۴
کمک به اقتصاد خانواده با تولید سالانه ۳۱۵ تن قارچ
نظارت ۲۰۰ ناظر بر ساخت و ساز مسکن روستایی زنجان
تقویم و اوقات شرعی دوشنبه ۱۰ آذر ۱۴۰۴ به افق قم
اعزام ۲۰۰ دانش آموز ازنایی به مناطق عملیاتی جنوب کشور
آغاز لیگ برتر فوتسال کارگران کشور در تبریز
نشست هم افزایی با نهاد نمایندگی ولی فقیه در دانشگاه‌های لرستان
هوای تبریز ناسالم برای همه گروه‌ها
برگزاری هجدهمین دوره جشنواره حرکت در تبریز
سومین نمایشگاه بزرگ آثار هنر‌های تجسمی هنرمندان پیشکسوت به پایان رسید
درخشش کاراته‌کا‌های کیش در مسابقات شوتوکان شوتوکاپ خلیج فارس
فعالیت مرکز توانمندسازی معتادان بهبود یافته در خرم‌آباد
انهدام باند سارقان قطعات خودرو‌های سنگین در تبریز
اتمام مرحله اول طرح اصلاح خط اصلی شبکه توزیع آب کیش
  • پربازدیدها
  • پر بحث ترین ها
امروز ؛ آخرین فرصت ثبت نام آزمون استخدامی سرایداران
فرزندان مصدوم معاون رئیس جمهور به تهران منتقل شدند
آغاز ثبت نام کاروان‌های عمره دی و بهمن از ساعت ۱۰ امروز، ۹ آذر در خراسان رضوی
بررسی راهکارهای تعیین تکلیف بخشی از زمین‌های واقع در شهر ارومیه
امسال، حدود ۴۴ مدرسه غیردولتی متخلف لغو امتیاز شده‌اند
ورود سامانه بارشی جدید به کشور از فردا
انهدام باند قاچاق مهمات جنگی در کردستان
تقویم و اوقات شرعی یکشنبه ۹ آذر ۱۴۰۴ به افق قم
تقویم روز و اوقات شرعی گیلان ، ۹ آذر ۱۴۰۴
مراجعه به مراکز درمانی تنها در صورت شدت علائم آنفلوانزا ضروری است
استقلال با پیروزی مقابل فولاد به صدر جدول رفت
با موشک‌های دریا پایه، دشمن را ۱۴۰۰ کیلومتر پس زده‌ایم
هوای اصفهان همچنان ناسالم است
بیانیه‌ ونزوئلا در محکومیت‌ آمریکا برای بستن حریم‌ هوایی
شهید شهریاری چگونه به ستون برنامه هسته‌ای ایران بدل شد؟
سهمیه سوخت به خودرو تعلق می‌گیرد، نه مالک  (۳ نظر)
جزئیات تعطیلی شنبه ۸ آذرماه در آذربایجان‌غربی به دنبال تداوم آلودگی هوا  (۲ نظر)
امروز ؛ آخرین فرصت ثبت نام آزمون استخدامی سرایداران  (۱ نظر)
آتش‌افروز هیرکانی بازداشت شد  (۱ نظر)
اجتماع بزرگ حجاب فاطمی در تهران  (۱ نظر)
پاسخ رهبر انقلاب به نامه نوه سرلشکر شهید حاجی‌زاده  (۱ نظر)
تمامی مدارس خراسان رضوی فردا ۸ آذرماه دایر هستند  (۱ نظر)
پیگیری گلایه یکی از شهروندان از نحوه خدمات درمانی در بیمارستان قدس   (۱ نظر)
غیر حضوری شدن مدارس ابتدایی چهار شهر و ۲۰ روستای استان مرکزی  (۱ نظر)
درخشش وزنه بردار سمنانی در کشور  (۱ نظر)
غلظت آلاینده ها و غبار در سمنان  (۱ نظر)
هیچ ضرب‌الاجل اسرائیلی برای جنگ قریب‌الوقوع وجود ندارد  (۱ نظر)
امیر حاتمی: آماده‌ایم پاسخ درهم شکننده‌ای به دشمن بدهیم  (۱ نظر)
با وجود تاخیر در تحویل خودروها؛ اقدام سایپا برای پیش‌فروش خودرو  (۱ نظر)
سفر علی لاریجانی شتاب تازه‌ای در روابط اسلام‌آباد  (۱ نظر)