سیاست و بازاریابی

آخرين مطالب

آیا تراشه‌های اسنپدراگون امنیت گوشی را به خطر می‌اندازند؟ نکات خواندني

آیا تراشه‌های اسنپدراگون امنیت گوشی را به خطر می‌اندازند؟
  بزرگنمايي:

سیاست و بازاریابی - شهر سخت افزار / اخیراً گوگل در یک بروزرسانی بسیاری از مشکلات امنیتی و آسیب‌پذیری‌های گوشی‌های اندرویدی را کاهش داد. اما به‌تازگی درون پردازشگر سیگنال‌های دیجیتال (DSP) چیپست‌های کوالکام بیش از 400 مورد کد آسیب‌پذیر یافت شده که اگر تصحیح نشوند، به مهاجمان اجازه می‌دهند از اسمارت‌فون‌ها به‌عنوان یک وسیله‌ی جاسوسی استفاده کنند.
اخیراً سازمان امنیتی Check Point در پژوهشی، به‌صورت اجمالی تراشه‌ی DSP چیپست‌های کوالکام را مورد آزمون قرار داده و دریافتند که درون تراشه‌ی DSP برند Hexagon موجود در چیپست‌های کوالکام حفره‌های امنیتی بسیاری وجود دارد.
DSP یا همان پردازشگر سیگنال‌های دیجیتال، یکی از مهمترین عناصر چیپست بوده که به‌صورت آنی (Real Time) دستورهای کاربر را به فریم‌ور منتقل می‌کند. این «دستورها» هم می‌توانند اطلاعاتی از قبیل تصویر، صوت، ویدیو، پردازش صدا و موقعیت‌یابی GPS باشند.
حفره‌های امنیتی گفته شده با نام‌های CVE-2020-11201 ،CVE-2020-11202 ،CVE-2020-11206 ،CVE-2020-11207 ،CVE-2020-11208 و CVE-2020-11209شناخته شده و بیشتر نسبت به حمله‌هایی از قبیل محروم‌سازی از سرویس (DoS) و افزایش دسترسی (Privilege Escalation) آسیب‌پذیر هستند.
«افزایش دسترسی» نوعی حمله‌ی شبکه‌ای است که از آن برای دسترسی غیر مجاز به سیستم استفاده می‌شود، در حالی که سیستم نمی‌تواند غیر مجاز بودن آن را تشخیص دهد. زمانی که این حمله با موفقیت انجام شود، مهاجم می‌تواند کنترل دستگاه را بدست گرفته، از آن به‌عنوان یک وسیله‌ی جاسوسی استفاده کرده و حتی می‌تواند با نصب بدافزار روی آن، دستگاه را از کار انداخته یا فعالیت‌های خود روی آن را مخفی کند.
در این گزارش اشاره شد که مهاجم با استفاده از این آسیب‌پذیری می‌تواند به اطلاعات شخصی فرد از قبیل تصاویر، ویدیوها، تماس‌ها ضبط شده و اطلاعات GPS هم دسترسی پیدا کند. برای دسترسی فقط کافیست کاربر روی یک فایل اجرایی مخرب که مهاجم آن ساخته، کلیک کند و زمانی که مهاجم به دستگاه دسترسی پیدا کرد، می‌تواند با حمله‌های DoS سیستم را کاملاً از کار بیندازد. این حفره به قدری آسیب‌پذیر است که مهاجم می‌تواند توسط آن باعث بریک شدن (Brick) دستگاه شود یا با از بین بردن فریم‌ور، گوشی را کاملاً بی‌استفاده کند.
گروه امنیتی Check Point بر این باور است که آنالیز و تحلیل تراشه‌های DSP حتی برای خود تولیدکنندگان نیز بسیار پیچیده بوده و علیرغم اینکه بسیار کاربردی و ارزان هستند، آسیب‌پذیری بالایی نیز دارند. به‌همین دلیل بسیار از تولیدکنندگان و تحلیلگران امنیتی باید برای کاهش آسیب‌پذیری این تراشه‌ها با یکدیگر همکاری کنند.
همانطور که می‌دانید اکثر پرچمداران اندرویدی حال حاضر بازار از چیپست‌های اسنپ‌دراگون کوالکام استفاده کرده و حدود 40 درصد از کل اسمارت‌فون‌ها نیز به همین چیپست‌ها مجهز هستند. همچنین باتوجه به اینکه اندروید آسیب‌پذیرترین سیستم‌عامل کنونی است، وجود حفره‌های امنیتی در تراشه‌های گوشی‌های اندرویدی به یک خبر بسیار نگران‌کننده تبدیل می‌شود.
البته کوالکام در ماه فوریه (بهمن سال گذشته) به وجود این حفره‌ها اعتراف کرده و در ژوئن (خرداد) یک پچ امنیتی منتشر کرده است، اما هنوز مشخص نیست که آیا تولیدکنندگان گوشی‌ها هم این پچ را در بروزرسانی‌های امنیتی خود قرار داده‌اند یا خیر.
پس اگر از یک گوشی اندرویدی با چیپست‌های کوالکام استفاده می‌کنید در بروزرسانی‌های امنیتی به دنبال نام‌های گفته شده بگردید تا از امنیت اطلاعات خود در مقابل این‌گونه حملات مطمئن شوید. 

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/145486/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

380 نفر در کمیسیون‌ پزشکی و تعیین درصد جانبازی شرکت کردند

جدال اپل و اسپاتیفای بر سر قوانین اپ استور همچنان ادامه دارد

کوالکام از تراشه اسنپدراگون X پلاس رونمایی کرد؛ سلاح اقتصادی ویندوزی‌ها برای نبرد با مک‌بوک‌ها

ارتباط مغز و کامپیوتر؛ رقیب چینی تراشه نورالینک ایلان ماسک معرفی شد

گلکسی رینگ سامسونگ به هوش مصنوعی مجهز خواهد بود

سناتو آمریکایی خواستار جلوگیری از فروش تمام کالاها به هواوی شد

موجودات فضایی‌ بازی Exodus نژادهای متنوعی خواهند داشت

تلگرام با 15 قابلیت جدید نفس را در سینه واتساپ حبس کرد

اپل واچ سری X احتمالا از مادربرد با طراحی باریک‌تر استفاده خواهد کرد

سگ رباتیک با قابلیت شعله‌افکنی تا فاصله 10 متری

تصاویری از لحظه فرود آپولو 11 بر سطح ماه در سال 1969

دانشمندان تنها در 150 دقیقه الماس ساختند

میدان مغناطیسی زمین 3.7 میلیارد ساله است

اولین گوشی مون‌دراپ با 2 جک هدفون و نمایشگر اولد 120 هرتز رونمایی شد

آمریکا برای اولین‌بار خلبان هوش مصنوعی را در یک آزمایش هوایی در مقابل انسان قرار داد

ناسا 2 ماموریت رصد زمین را پس از 18 سال متوقف کرد

گزارش درآمد سه ماهه متا اعلام شد؛ سقوط 16 درصدی سهام غول فناوری

ایران می تواند پرتاب انسان به فضا را رقم بزند؟

بزرگترین چاپگر 3بعدی جهان یک خانه را در 80 ساعت می‌سازد

«صفحه اول اینترنت» برای تمرکز بیشتر بر دیدگاه‌ها، آپدیت شد

تصاویری از پنل‌های خورشیدی جدیدی که در هر مکانی امکان نصب آن وجود دارد

مطالبه‌گری؛ مهمترین برنامه عملیاتی بنیاد شهید و امور ایثارگران در دولت سیزدهم

بررسی گوشی Redmi 10 5G؛ اقتصادی و پرطرفدار

هوش مصنوعی و احتمال جنگ و فروپاشی اجتماعی

کیش برترین منطقه آزاد در حوزه‌ی اقتصادی شد

تردز حالا 150 میلیون کاربر ماهانه دارد

کیش در صدر مناطق آزاد نشست/ تقدیر ویژه‌ی معاون اول رئیس‌جمهور و وزیر اقتصاد از مدیرعامل سازمان منطقه آزاد کیش به عنوان رتبه‌ی برتر روابط عمومی و تصویرسازی

داستان عاشقانه سمی یک پروانه!

تقاضا برای هدست ویژن پرو اپل رو به کاهش است

مایکروسافت حجم آپدیت‌های ماهانه ویندوز 10 را به‌شدت کاهش داد

دیدار چهره به چهره مدیرکل بنیاد شهید و امور ایثارگران استان اردبیل با جامعه معظم ایثارگری

قیمت HDD سیگیت و وسترن دیجیتال افزایش یافت

جو بایدن لایحه «فیلترینگ یا فروش تیک تاک» را امضا کرد؛ مدیرعامل پلتفرم چینی: جایی نمی‌رویم

نانوگرافن پروانه‌ای برای استفاده در حوزه کوانتومی ساخته شد

سامسونگ شارژر جدید 50 واتی USB PD خود با دو پورت Type-C را معرفی کرد

موفقیت ایران در ساخت موتور بنزینی 6 سیلندر

تست موفق اولین موتور 6سیلندر ایرانی

استاندار ایلام: از عملکرد اداره کل بنیاد شهید و امور ایثارگران استان رضایت داریم

تشخیص سرطان از یک قطره خون طی چند دقیقه

گوشی خوش‌قیمت جدید اوپو از شارژ 100 وات پشتیبانی می‌کند

غول باستانی که کوسه‌های سفید امروزی را کوتوله می‌کند!

اپل ظاهراً در تأمین نمایشگر OLED آیپد پرو 11 اینچی با محدودیت‌هایی روبه‌رو است

سرنوشت تیک‌تاک با تصویب قانون آمریکایی چه می‌شود؟

3 فضانورد چینی امروز راهی ایستگاه فضایی‌شان می‌شوند

غفلت از سرکشی به خانواده های شهدا پذیرفتنی نیست

هوش مصنوعی متن‌باز جدید اپل معرفی شد؛ پردازش بدون نیاز به اینترنت

این عینک، زبان اشاره را ترجمه می‌کند

مخترع ایرانی مدال برنز نمایشگاه اختراعات ژنو 2024 را کسب کرد

تصاویری خیره‌کننده از «ماه صورتی» در سراسر جهان

دو گوشی قدیمی به پایان چرخه عمر رسیدند و دیگر آپدیت نمی‌شوند