• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۷۱۱۶۶۹
تاریخ انتشار: ۲۰ ارديبهشت ۱۳۹۹ - ۱۴:۵۱
علمی و فرهنگی » آموزش عالی، دانشگاه
از ۲۰۱۴ تاکنون

6 سال آسیب‌پذیری بحرانی در گوشی‌های سامسونگ

شرکت سامسونگ اعلام کرده است: بین سالهای 2014 تا 2020، نقص امنیتی در نحوه مدیریت تصاویر با فرمت Qmage یا qmg. در سیستم عامل اندروید گوشی‌های سامسونگ، وجود داشته است.

6 سال آسیب‌پذیری بحرانی در گوشی‌های سامسونگبه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری، ماتئوس ژورژیک (Mateusz Jurczyk) از محققان امنیتی تیم Project Zero گوگل می‌گوید: از نقص Qmage می‌توان در یک سناریوی zero-click و بدون هیچ گونه تعامل کاربر سوء استفاده کرد.
سیستم عامل اندروید سامسونگ تمام تصاویر ارسال شده به یک دستگاه را بدون اطلاع کاربر به کتابخانه Skia برای پردازش – مانند فرایند تولید پیش نمایش‌های تصاویر - هدایت می‌کند.
این محقق امنیتی روشی برای بهره‌برداری از کتابخانه گرافیکی اندروید (Skia) کشف کرد در زمانی که تصاویر Qmage ارسال شده به یک دستگاه، مدیریت می‌شود.
تمامی گوشی‌های هوشمند سامسونگ منتشر شده از اواخر سال ۲۰۱۴ این فرمت را پشتیبانی می‌کنند.
پایگاه اینترنتی ZDNet نوشته است: (Mateusz Jurczyk) یک نسخه اثبات مفهومی (POC) را با سوء استفاده از این نقص در برابر برنامه پیام‌های سامسونگ ایجاد کرد که در همه گوشی‌های سامسونگ وجود دارد و فرایند بررسی پیام‌های SMS و MMS توسط آن انجام می‌شود.
Jurczyk می‌گوید: وی با ارسال پیام‌های مکرر پیام چند رسانه‌ای (MMS) به یک گوشی سامسونگ از این نقص سوءاستفاده کرده است.
هر پیام سعی داشت موقعیت کتابخانه Skia را در حافظه تلفن اندرویدی حدس بزند، که این کار برای دور زدن ویژگی امنیتی ASLR اندروید انجام شده است. Jurczyk می‌گوید که اینکار منجر به اجرای کد مهاجم روی گوشی می‌شود.
این محقق گوگل می‌گوید که این نوع حمله به طور متوسط حدود ۱۰۰ دقیقه طول می‌کشد و به حدود ۵۰ تا ۳۰۰ پیام MMS نیاز دارد.
به گفته Jurczyk ، اگرچه ممکن است این حمله پر سروصدا به نظر برسد، اما مهاجم می‌تواند با روشی بدون هشدار به کاربر، حمله را انجام دهد.
علاوه بر این، این محقق می‌گوید اگر چه او سوءاستفاده از نقص Qmage را از طریق سایر روش‌های غیر از MMS و برنامه پیام‌های سامسونگ آزمایش نکرده است، اما از نظر تئوریک بهره‌برداری با هر برنامه اجرا شده بر روی گوشی سامسونگ که بتواند تصاویر Qmage را از یک مهاجم از راه دور دریافت کند، امکان پذیر است.
این محقق در ماه فوریه آسیب‌پذیری را کشف کرد و این موضوع را به سامسونگ گزارش داد. شرکت سامسونگ در بروزرسانی‌های امنیتی خود در ماه می ۲۰۲۰ این نقص را برطرف کرده است.
کارشناسان معاونت بررسی مرکز افتا نیز می گویند: به نظر نمی‌رسد که سایر تلفن‌های هوشمند تحت تأثیر این آسیب‌پذیری قرار گرفته باشند، زیرا فقط سامسونگ برای پشتیبانی از فرمت تصویر سفارشیQmage که کمپانی Quramsoft کره جنوبی آن را ساخته، سیستم عامل اندروید خود را ویرایش کرده است
به همه کاربران گوشی‌های اندرویدی سامسونگ که گوشی خود را بین سال‌های 2014 تاکنون خریداری کرده‌ند، توصیه می‌شود با اعمال وصله ارائه شده شرکت سامسونگ، از امکان سوء استفاده مهاجمین از آسیب پذیری تصاویر Qmage جلوگیری کنند.
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
رتبه سوم کشوری دو دانش آموز کیش در جشنواره جوان خوارزمی
ایران جوان و جوانی جمعیت
نظارت بر قیمت مرغ گرم و کالا‌های اساسی در ارومیه
فراخوان عمومی معرفی مادران ارزش آفرین کیش
برخورد قاطع پلیس اشنویه با تخلفات ترافیکی؛ صدور ۹۲۰ برگه جریمه در ۱۰ روز
۲ فوتی در حادثه رانندگی محور سرای – گمیچی
دهمین کاروان ترویج بهره وری کشاورزی در شهرستان نقده
حذف اقتداری از مسابقات اسکواش رنکینگ جهانی در هند
دهمین کاروان ترویجی کشاورزی در سلماس به راه افتاد
ادامه ناامنی دختران و زنان انگلیسی در معابر عمومی
تجلیل از سربازان در سپاه خوی
نامه بیش از ۲۰۰ چهره برجسته به منظور آزادی رهبر فلسطینی
ادامه روند کاهش دمای هوا در سمنان
افتتاح واحد مسکونی مددجویی کمیته امداد در روستای (کهریزه محمودآباد) بوکان 
خشم مردم سومالی از توهین ترامپ
تشدید برخورد پلیس راهور گیلان با پارک خودرو‌ها در پیاده‌راه‌ها
شتاب‌گیری نوسازی روستا‌ها و پایان بازسازی مناطق زلزله زده خوی
نیوزویک: ضرورت پیگرد قانونی وزیرجنگ آمریکا به جرم جنایت جنگی
دانشگاه مهمترین نقطه قوت نظام اسلامی
انتقال سهمیه سوخت به کارت بانکی در انتظار ابلاغیه
  • پربازدیدها
  • پر بحث ترین ها
سقف کیفری مهریه مشخص شد
تعطیلی مدارس در همه مقاطع تحصیلی و مراکز دانشگاهی و آموزش عالی استان البرز
فرایند جذب هیئت علمی در دانشگاه‌ها آغاز شد
ترمینال زنجان نیازمند توسعه زیرساخت و نوسازی ناوگان است
اگر آمریکایی‌ها امنیت ایران را تهدید کنند برخورد خواهیم کرد
طرح اصلاح قانون محکومیت‌های مالی، تعرضی به قانون مهریه نکرده است
افزایش ۹۶ درصدی تسهیلات مشاغل خانگی چهارمحال و بختیاری
آغاز بارش برف در جاده کرج کندوان
آغاز رزمایش اقتدار نیروی دریایی سپاه از فردا
بهسازی و آسفالت جاده روستای دمه در بخش سرفاریاب
پخش زنده قرعه کشی جام جهانی فوتبال از شبکه سوم سیما
تقویم و اوقات شرعی چهار شنبه ۱۲ آذر ۱۴۰۴ به افق قم
رهبر انقلاب: زن، کارگزار خانه نیست، مدیر است
تقویم روز و اوقات شرعی گیلان، ۱۲ آذر ۱۴۰۴
تقویم و اوقات شرعی زنجان در ۱۲ آذر ۱۴۰۴
بازیکن دهدشتی برترین گلزن نیم فصل لیگ برتر امید‌های کشور  (۴۶ نظر)
فعالیت مدارس و دانشگاه‌های فارس فردا هم مجازی است  (۲۶ نظر)
سقف کیفری مهریه مشخص شد  (۱ نظر)
دشمن خطا کند هزینه سنگینی به او تحمیل می‌کنیم  (۱ نظر)
تردید‌ها درباره سلامتی ترامپ با انتشار‌ام‌آر‌آی وی  (۱ نظر)
آسمان قم تا پنج شنبه بارانی است  (۱ نظر)
میرزا کوچک جنگلی بزرگمرد پرآوازه‌ گیلان  (۱ نظر)
غیرحضوری شدن مدارس و دانشگاه‌های خراسان جنوبی  (۱ نظر)
ابلاغ شیوه نامه مراقبت و کنترل آنفلوانزا در مدارس استان  (۱ نظر)
قطعی گاز در شهرزیبا منطقه ۵ تهران از ۱۶ ساعت گذشت  (۱ نظر)
طرح ملی نشت‌یابی هوشمند آب با فناوری ماهواره‌ای  (۱ نظر)
تخلف در تبدیل رایگان خودرو‌های بنزینی به دوگانه سوز  (۱ نظر)
کاشت ۲۵۰۰ اصله نهال اکالیپتوس در مزارع کارون  (۱ نظر)