Categories: Хабарҳои IT

Microsoft: миллионҳо Android-смартфонҳо зери хатаранд

Миллионхо Android-смартфонҳоро ҳакерӣ кардан мумкин аст. Microsoft осебпазириро дар амнияти маъмул кашф карданд Android- барномаҳо аз Дӯкони Play ё бо нобаёнӣ аз ҷониби истеҳсолкунандагон насб карда шудаанд. Чунин ба назар мерасад, ки Play Protect ин намуди вайронкуниро ошкор карда наметавонад. Барои ҳифзи корбарон, ҳоло бо ёрии коршиносон навсозии фавқулодда дастрас аст Microsoft.

Microsoft танҳо як қатор камбудиҳои бехатариро дар баъзе барномаҳо кашф карданд Android. Дар гузориши нав, бузургҷуссаи амрикоӣ тавзеҳ медиҳад, ки дар моҳи сентябри соли 2021 он "зафиятҳои ҷиддиро дар платформаи мобилии MCE Systems" кашф кардааст.

Ин як ширкати исроилӣ аст, ки ба таҳиягарон муҳити нармафзорро фароҳам меорад. Мувофики суханони Microsoft, ин чаҳорчӯбаҳои берун аз қуттӣ ҳаёти таҳиягарон ва дастгоҳҳои имконпазирро осон мекунанд Android. Аммо, "назорати васеъ" аз болои маҳсулоте, ки аз ҷониби MCE Systems пешниҳод шудааст, онҳоро ҳадафи асосии ҳакерҳо мегардонад.

Ба гуфтаи муҳаққиқон Microsoft, ин чаҳорчӯба аз ҷониби бисёре аз ширкатҳое истифода мешавад, ки дар таҳияи барномаҳо тахассус доранд, аз ҷумла замимаҳои системавӣ, ки ба телефон бо нобаёнӣ муттаҳид шудаанд. Аён аст, ки ин барномаҳое мебошанд, ки дар телефонҳо насб шудаанд Android, корбаронро зери хатар мегузорад. Ҳатто бо нест кардани онҳо аз ин барномаҳо халос шудан ғайриимкон аст.

Бино бар Microsoft, миллионҳо ин барномаҳо вуҷуд доранд Android-смартфонҳо дар саросари ҷаҳон. Баъзе барномаҳое, ки дар Дӯкони Play мавҷуданд, миллионҳо бор бор карда шудаанд. Ба таври муфассал Microsoft Ҳангоми кофтани коди чаҳорчӯба 4 осебпазирии амниятро кашф кард. "Осеъиятҳои муайяншуда метавонанд аз ҷониби мо низ ҳамин тавр истифода шаванд" илова мекунад ӯ Microsoft.

Ба гуфтаи гурӯҳи тадқиқотӣ, камбудиҳо метавонанд ба ҳамлагари ботаҷриба имкон диҳанд, ки аз фосилаи дур ба смартфон “дарҳои доимӣ ҷойгир кунанд”. Бо ин пушти дарвоза, он метавонад бидуни огоҳии шумо вирусҳо ё нармафзори ҷосусиро насб кунад. Бадтараш, ҳакер метавонад бевосита дастгоҳи шуморо бидуни дастрасии ҷисмонӣ ба он назорат кунад.

Чунон ки нишон дода шуд Microsoft, чаҳорчӯба метавонад "ба захираҳои система дастрасӣ пайдо кунад ва вазифаҳои системаро ба мисли садо, камера, барқ ​​ва танзимоти хотираи дастгоҳ иҷро кунад." Чаҳорчӯба, ки аз ҷониби MCE Systems таҳия шудааст, инчунин барои кор бо барномаҳои система "имтиёзҳои баланд" дорад.

Илова бар ин, маҳз барои ҳамин истифода аз осебпазирӣ дар коди чаҳорчӯба маълумоти шахсӣ ва амнияти корбаронро зери хатар мегузорад. Дар ин замина Microsoft чунин мешуморад, ки вайронкунихо бо чиддияти баланд алокаманданд.

Тадкикотчиён Microsoft инчунин муайян кард, ки Google Play Protect, системаи амниятӣ, ки барномаҳои Play Store-ро назорат мекунад, дар ин ҳолат комилан беқувват аст. "Ин санҷишҳо барои ошкор кардани чунин мушкилот пешбинӣ нашудаанд", - омадааст дар гузориш.

Илова бар ин, ин бори аввал нест, ки эътимоднокии Play Protect саволҳоро ба миён меорад. Барои беҳтар кардани амният дар Android, Microsoft бо гурӯҳҳои Google тамос гирифт. Ба шарофати ҳамкорӣ, ин ду ширкат тавонистанд ба Play Protect дар "ошкор кардани ин осебпазириҳо" кӯмак расонанд.

Шумо метавонед ба Украина дар мубориза бар зидди истилогарони рус кӯмак кунед. Роҳи беҳтарини иҷрои ин хайрия маблағ ба Қувваҳои Мусаллаҳи Украина мебошад Savelife ё тавассути саҳифаи расмӣ NBU.

Ҳамчунин хонед:

саҳм
Julia Alexandrova

Қаҳвахона. Суратгир. Ман дар бораи илм ва кайҳон менависам. Ба фикрам, барои вохӯрӣ бо бегонагон барвақт аст. Ман рушди робототехникаро пайгирӣ мекунам, дар сурате ки ...

Дин ва мазҳаб

Суроғаи почтаи электронии шумо нест, нашр карда мешавад. Майдонҳои талаб карда мешавад, ишора*