به گزارش دریچه فناوری اطلاعات باشگاه خبرنگاران؛ به نقل از مرکز ماهر، با توجه به شركت امنیتی FireEye، شركت گوگل اصلاحیه ای را برای یك حمله كه می تواند باعث شود تا یك كاربر اندرویدی به سمت یك سایت سرقت هویت هدایت شود، منتشر كرد.
اخیرا شركت FireEye یک برنامه كاربردی مخرب اندروید را كشف كرده است كه میتواند آیكون برنامههای كاربردی دیگر را تغییر دهد درنتیجه زمانی كه این برنامهها راه اندازی و اجرا شوند، كاربر را به سمت یک سایت سرقت هویت هدایت میكند.
این بدافزار از یک مجموعه مجوزهای شناخته شده با عنوان زیر سوء استفاده میكند:
"com.android.launcher.permission.READ_SETTINGS" و
"com.android.launcher.permission.WRITE_SETTINGS".
سه محقق امنیتی Hui Xue، Yulong Zhang و Tao Wei اظهار داشتند، این مجوزها به برنامه كاربردی اجازه میدهد تا پیكربندی تنظیمات Android's Launcher را از جمله آیكون برنامهها را تغییر دهد.
آن ها گفتند این دو مجوز با عنوان "عادی" دسته بندی شده اند. به كاربران اندروید درباره اعطای این مجوزها به برنامههایی كه نصب میكنند، هشدار داده نمیشود. اما با استفاده از این مجوزهای عادی، یک برنامه مخرب میتواند آیكون برنامههای معتبر را با نوع تقلبی آن جایگزین كند و در نتیجه كاربر را به سمت برنامهها و وب سایتهای خرابكار هدایت کند.
محققان شركت FireEye یک كد اثبات حمله را برای تبلت Nexus 7 در حال اجرای اندروید 4.2.2 طراحی كردند تا نشان دهند این تغییر آیكون چگونه كاربر را به سمت سایتهای دیگر هدایت می كند. فروشگاه گوگل پلی كه برنامههای كاربردی را برای مسائل امنیتی بررسی می كند، مانع از آپلود برنامههای FireEye به این فروشگاه نشد.
یكی از تهدیدات این حمله آن است كه مهاجمان می توانند آیكون برنامه های بانكداری آنلاین را تغییر دهند و بدین طریق اطلاعات حساس كاربران افشاء شود. سایر دستگاه های اندروید كه از عملكرد "Launcher" استفاده نمی كنند نیز آسیب پذیر می باشند.
شركت گوگل اصلاحیه ای برای شریك OEM خود منتشر كرد. اما سایر تولیدكنندگان برنامه های اندروید برای ارتقاء امنیتی خود آهسته عمل می كنند. متخصصان امنیتی به تولیدكنندگان برنامه های اندرویدی توصیه می كنند تا برای حفاظت كاربران خود این آسیب پذیری را سریعا برطرف کنند.