• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۷۱۱۶۶۹
تاریخ انتشار: ۲۰ ارديبهشت ۱۳۹۹ - ۱۴:۵۱
علمی و فرهنگی » آموزش عالی، دانشگاه
از ۲۰۱۴ تاکنون

6 سال آسیب‌پذیری بحرانی در گوشی‌های سامسونگ

شرکت سامسونگ اعلام کرده است: بین سالهای 2014 تا 2020، نقص امنیتی در نحوه مدیریت تصاویر با فرمت Qmage یا qmg. در سیستم عامل اندروید گوشی‌های سامسونگ، وجود داشته است.

6 سال آسیب‌پذیری بحرانی در گوشی‌های سامسونگبه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری، ماتئوس ژورژیک (Mateusz Jurczyk) از محققان امنیتی تیم Project Zero گوگل می‌گوید: از نقص Qmage می‌توان در یک سناریوی zero-click و بدون هیچ گونه تعامل کاربر سوء استفاده کرد.
سیستم عامل اندروید سامسونگ تمام تصاویر ارسال شده به یک دستگاه را بدون اطلاع کاربر به کتابخانه Skia برای پردازش – مانند فرایند تولید پیش نمایش‌های تصاویر - هدایت می‌کند.
این محقق امنیتی روشی برای بهره‌برداری از کتابخانه گرافیکی اندروید (Skia) کشف کرد در زمانی که تصاویر Qmage ارسال شده به یک دستگاه، مدیریت می‌شود.
تمامی گوشی‌های هوشمند سامسونگ منتشر شده از اواخر سال ۲۰۱۴ این فرمت را پشتیبانی می‌کنند.
پایگاه اینترنتی ZDNet نوشته است: (Mateusz Jurczyk) یک نسخه اثبات مفهومی (POC) را با سوء استفاده از این نقص در برابر برنامه پیام‌های سامسونگ ایجاد کرد که در همه گوشی‌های سامسونگ وجود دارد و فرایند بررسی پیام‌های SMS و MMS توسط آن انجام می‌شود.
Jurczyk می‌گوید: وی با ارسال پیام‌های مکرر پیام چند رسانه‌ای (MMS) به یک گوشی سامسونگ از این نقص سوءاستفاده کرده است.
هر پیام سعی داشت موقعیت کتابخانه Skia را در حافظه تلفن اندرویدی حدس بزند، که این کار برای دور زدن ویژگی امنیتی ASLR اندروید انجام شده است. Jurczyk می‌گوید که اینکار منجر به اجرای کد مهاجم روی گوشی می‌شود.
این محقق گوگل می‌گوید که این نوع حمله به طور متوسط حدود ۱۰۰ دقیقه طول می‌کشد و به حدود ۵۰ تا ۳۰۰ پیام MMS نیاز دارد.
به گفته Jurczyk ، اگرچه ممکن است این حمله پر سروصدا به نظر برسد، اما مهاجم می‌تواند با روشی بدون هشدار به کاربر، حمله را انجام دهد.
علاوه بر این، این محقق می‌گوید اگر چه او سوءاستفاده از نقص Qmage را از طریق سایر روش‌های غیر از MMS و برنامه پیام‌های سامسونگ آزمایش نکرده است، اما از نظر تئوریک بهره‌برداری با هر برنامه اجرا شده بر روی گوشی سامسونگ که بتواند تصاویر Qmage را از یک مهاجم از راه دور دریافت کند، امکان پذیر است.
این محقق در ماه فوریه آسیب‌پذیری را کشف کرد و این موضوع را به سامسونگ گزارش داد. شرکت سامسونگ در بروزرسانی‌های امنیتی خود در ماه می ۲۰۲۰ این نقص را برطرف کرده است.
کارشناسان معاونت بررسی مرکز افتا نیز می گویند: به نظر نمی‌رسد که سایر تلفن‌های هوشمند تحت تأثیر این آسیب‌پذیری قرار گرفته باشند، زیرا فقط سامسونگ برای پشتیبانی از فرمت تصویر سفارشیQmage که کمپانی Quramsoft کره جنوبی آن را ساخته، سیستم عامل اندروید خود را ویرایش کرده است
به همه کاربران گوشی‌های اندرویدی سامسونگ که گوشی خود را بین سال‌های 2014 تاکنون خریداری کرده‌ند، توصیه می‌شود با اعمال وصله ارائه شده شرکت سامسونگ، از امکان سوء استفاده مهاجمین از آسیب پذیری تصاویر Qmage جلوگیری کنند.
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
معرفی پرفروش‌ترین‌های پنج روز اول جشنواره اسباب‌بازی
آغاز ثبت‌نام جایزه ملی جوان سال ۱۴۰۴ در قم
نزدیک شدن هواپیمای ایرانی «سیمرغ» به بهره‌برداری تجاری
۱۸ کشته و زخمی در آتش سوزی یک مرکز ترک اعتیاد در مصر
ثبت‌نام سی‌امین جشنواره قرآن و عترت دانشگاه‌های علوم پزشکی
پیش بینی وضعیت هوای استان مرکزی/ ۱۶ دی
داوطلبان انتخابات میان دوره‌ای مجلس در بندرانزلی تا کی فرصت نام نویسی دارند؟
مشارکت گسترده نوجوانان در المپیاد فیلم‌سازی
پیش‌بینی اجرای حدود ۱۰۰ مگاوات نیروگاه تجدیدپذیر تا آغاز پیک ۱۴۰۵ در خوزستان
تاکید بر اجرای طرح‌های آبخیزداری مطالعه شده در داراب
ترویج زایمان‌های طبیعی با توسعه زایمان بدون درد
محکومیت تجاوز آمریکا به ونزوئلا در شورای امنیت
دمای هوا در کرمانشاه تا پایان هفته روندی افزایشی دارد
تجلیل از جانبازان با قطع پای کامل (کانادین)
مروری بر خبر‌های پانزدهم دی قم در ۱۲۰ ثانیه
رئیس کل دادگستری استان تهران: اجرای احکام نباید سبب اطاله دادرسی شود
دستگیری فردی که قصد خودسوزی در جهرم را داشت
بومی سازی حسگر‌های تخصصی در خط پایان رقابت‌های ورزشی جهانی
سرشماری آزمایشی عمومی نفوس و مسکن ثبتی مبنا ۱۴۰۵ در استان اردبیل
دستگیری متخلف شکار غیرمجاز در حوضه سد چپرآباد اشنویه
  • پربازدیدها
  • پر بحث ترین ها
واکنش چین به اظهارات ترامپ درباره ایران
اوایل هفته آینده، برف و باران میهمان همدان
جزئیات طرح جدید کالابرگ الکترونیکی اعلام شد
انتخابات شورا‌ها در ۱۱ اردیبهشت؛ آزمون زودهنگام رسانه ملی
کشف انبار‌های احتکار روغن و برنج
مرحله جدید یارانه مادران باردار و شیرده واریز شد
دشمن درپی تضعیف بنیان‌های دینی و اخلاقی جامعه است
اژه‌ای: هیچ ارفاقی در برخورد با اغتشاشگران در کار نیست
تثبیت مالکیت اراضی دولتی در خوزستان
همکاری سه جانبه ایمیدرو، معاونت آموزش و پرورش و خانه معدن
بازتاب جلسه اول محاکمه مادورو در آمریکا
فهرست ۱۱ قلم کالای طرح معیشتی اعلام شد
غیر حضوری شدن مدارس تهران
قالیباف: ارز ترجیحی حذف نمی‌شود
کشته شدن ۳۲ افسر اطلاعاتی و نظامی کوبایی در دفاع از مادورو
برقراری فعالیت ادارات و مدارس فارس ؛ فردا  (۲۲ نظر)
واکنش چین به اظهارات ترامپ درباره ایران  (۱۵ نظر)
بیانیه وزارت امور خارجه ترکیه در مورد ونزوئلا  (۱۰ نظر)
برگزاری انتخابات ریاست جمهوری ونزوئلا ۳۰ روز دیگر  (۶ نظر)
اطلاعیه شورای اطلاع رسانی دولت درخصوص انتقال ارزترجیحی به خانوارها  (۲ نظر)
بازداشت سه آشوبگر مرتبط با شبکه صهیونی اینترنشنال   (۲ نظر)
طرح حمایت معیشتی به همه ایرانیان تعلق می‌گیرد  (۲ نظر)
کشف انبار‌های احتکار روغن و برنج  (۲ نظر)
غیر حضوری شدن امتحانات دانشگاه آزاد اسلامی خوزستان  (۲ نظر)
تجاوز نظامی آمریکا به ونزوئلا  (۲ نظر)
پرداخت کالابرگ چهار میلیون تومانی برای ۸۰ میلیون نفر  (۱ نظر)
جزئیات طرح جدید کالابرگ الکترونیکی اعلام شد  (۱ نظر)
ترامپ: برای مدتی ونزوئلا را اداره می‌کنیم  (۱ نظر)
صدور کیفرخواستی ۲۵ صفحه‌ای برای نیکلاس مادورو  (۱ نظر)
مصرف گاز از مرز ۶۲۰ میلیون متر مکعب عبور کرد  (۱ نظر)