موضوعات داغ
  • نمایشگاه کامپیوتکس ۲۰۲۵
  • بازی GTA VI
  • هوش مصنوعی
  • استارلینک
  • چت‌بات‌ها
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • دانلود
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / گوشی موبایل / نرم افزار و بازی

جزئیات بیشتر از کلیدهای امضای لو رفته میلیون ها گوشی اندرویدی

Avatarتوسط بهنام آزادخواه ·14 آذر 140114 آذر 1401· 0

روز گذشته در خبری اعلام شد که بر اساس توییتی که به‌تازگی از Łukasz Siewierski و همچنین Mishaal Rahman منتشر شده کلیدهای امضای پلتفرم مورد استفاده توسط چندین سازنده اندروید را برای امضای برنامه‌های سیستمی مورد استفاده در دستگاه‌های توسط هکرها و “خودی‌های مخرب” لو رفته است. این کلیدهای امضا برای تضمین قانونی بودن برنامه‌ها و حتی نسخه سیستم عامل اندرویدی که روی گوشی شما اجرا می‌شود استفاده می‌شود و این اصلا خبر خوبی نیست. امروز با جزئیات بیشتر از این موضوع در خدمت شما خواهیم بود.

  • افشای امضای دیجیتال اندروید سامسونگ و استفاده از آن در بدافزار ها
  • مرور قابلیت های حفظ حریم خصوصی اندروید و ارتقای امنیت دیجیتال

بدافزارهایی با نشان اعتماد اندروید

Baked into Android سیستمی است که به برنامه‌های امضا شده با همان کلیدی که برای احراز هویت خود سیستم عامل استفاده می‌شود، اعتماد می‌کند، و مشکل امنیتی دقیقا در همین نکته است. یک فرد سوءاستفاده‌گر با کنترل این کلیدها می‌تواند مجموعه‌ای از بدافزارها با نشان «اعتماد» اندروید در سطح سیستم داشته باشد. درست مثل این می‌ماند که خودتان با تاییدهای لازم کلید خانه و ماشین خود را به دزد بدهید. همه داده‌ها در دستگاه‌های آسیب‌پذیر ممکن است در معرض خطر باشند. و برخی از این کلیدها برای امضای برنامه‌های معمولی نصب‌شده از Play Store یا بارگذاری‌شده از سایر فروشگاه‌های برنامه‌های Android استفاده می‌شوند.

در توییت Mishaal Rahman گفته شده که کلیدهای اندرویدی امضای لو رفته را نمی‌توان برای نصب به‌روزرسانی‌هایی که در معرض خطر هستند استفاده کرد. و او اضافه می‌کند که سیستم Play Store Protect می‌تواند برنامه‌هایی را که با کلیدهای لو رفته امضا شده‌اند به‌عنوان گزینه بالقوه مضر علامت‌گذاری کند.

در حالی که هنوز همه منابع کلیدهای فاش شده شناسایی نشده‌اند، شرکت‌هایی که نام برده شده‌اند عبارتند از:

  • Samsung
  • LG
  • Mediatek
  • Szroco (شرکت تولید کننده تبلت‌های Walmart’s Onn)
  • Revoview

گوگل: هیچ نشانی از آن در Google Play وجود ندارد

گوگل می‌گوید که این آسیب پذیری در ماه می (اردیبهشت) سال جاری به آنها گزارش شده است و شرکت‌های درگیر “اقدامات اصلاحی را برای به حداقل رساندن تاثیر کاربر انجام داده‌اند. یکی از سخنگویان Google گفت:

“شرکای OEM بلافاصله اقدامات کاهشی را به محض اینکه گزارش سازش کلیدی را گزارش دادیم، اجرا کردند. کاربران نهایی با اقدامات کاهشی که توسط شرکای OEM اجرا می‌شود محافظت می شوند. Google تشخیص های گسترده‌ای را برای بدافزار در Build Test Suite اجرا کرده است که تصاویر سیستم را اسکن می‌کند. Google Play Protect نیز بدافزار را شناسایی می‌کند. هیچ نشانه‌ای از اینکه این بدافزار در فروشگاه Google Play وجود دارد یا پیش از این وجود داشته مشاهده نشده. مانند همیشه، به کاربران توصیه می‌کنیم مطمئن شوند که آخرین نسخه اندروید را اجرا می‌کنند.”

برای کاهش خطر قرار گرفتن در معرض این بدافزارها چه کارهایی باید انجام داد

گوگل به شرکت‌های درگیر توصیه کرده کلیدهای امضایی را که در حال حاضر مورد استفاده قرار می‌گیرند، تعویض کنند و از استفاده از کلیدهایی که درز کرده‌اند خودداری کنند. همچنین پیشنهاد می‌کند که هر شرکت تحقیقاتی را برای درک چگونگی افشای کلیدها آغاز کند. امیدواریم این امر از تکرار چنین اتفاقی در آینده جلوگیری کند. گوگل همچنین توصیه می‌کند که شرکت‌ها از singing keys برای حداقل تعداد برنامه‌ها استفاده کنند تا تعداد نشت‌های احتمالی در آینده را کاهش دهند.

خب شما به عنوان صاحب یک گوشی اندرویدی چه کاری باید انجام دهید؟

اول مطمئن شوید که گوشی شما آخرین نسخه اندروید را اجرا می‌کند و به محض رسیدن همه به روز رسانی‌های امنیتی، آنها را نصب کنید. مطمئنا خیلی از این به روز‌رسانی‌ها ویژگی‌های جدید هیجان انگیزی را به همراه نخواهند داشت زیرا وظیفه آنها تنها این است که مطمئن شوند دستگاه شما به خطر نمی‌افتد. همچنین کاربران اندروید باید از دانلود و نصب برنامه‌ها از منبع‌های جانبی و تایید نشده خودداری کنند، یعنی دقیقا همان زمانی که برنامه‌ای را نصب می‌کنید که منبع آن از یک فروشگاه برنامه شخص ثالث است.

این مشکل از سال‌ها پیش وجود داشته است

نکته ترسناک این است که ظاهراً این آسیب پذیری از سال‌ها پیش وجود داشته است. سامسونگ حتی در بیانیه‌ای که به پلیس اندروید ارائه کرده است، این موضوع را مطرح می‌کند و می‌گوید: “سامسونگ امنیت دستگاه‌های گلکسی را جدی می‌گیرد. ما از سال 2016 وصله‌های امنیتی را پس از اطلاع از این موضوع منتشر کرده‌ایم و هیچ حادثه امنیتی شناخته شده‌ای در این رابطه وجود نداشته است. ما همیشه به کاربران توصیه می‌کنیم که دستگاه های خود را با آخرین به روز رسانی‌های نرم افزار به روز نگه دارند.”

مطالب مرتبط:

  • چگونه بفهمیم که افزونه های کروم امنیت و اعتبار لازم را برای استفاده دارند؟
  • آموزش بلاک کردن ایمیل مزاحم + گزارش‌ در خصوص امنیت سایبری
  • آموزش نحوه دانلود اندروید 13 برای دستگاه های گوگل پیکسل
  • آموزش فعالسازی قفل واتساپ در گوشی های اندروید و iOS

برچسب‌ها: گوگل

امتیاز: 5.0 از 5 (1 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. شوخ طبعی وزیر ارتباطات با تقدیر از پایداری ارتباطات در دوره جنگ!
  2. معرفی کارت‌های گرافیک Arc Pro B60 جدید از SPARKLE
  3. MSI کارت گرافیک RTX 5050 را در تاریخ 10 تیر عرضه می‌کند!
  4. عزم جدی استودیو Nightdive برای ریمسترکردن بازی‌های قدیمی Id Software
  5. راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (تیر 1404)

مطالب مرتبط ...

  • 0

    خبر خوب: ویژگی های اندروید 13 به نسخه‌های 11 و 12 اضافه می‌شوند!

    Avatarتوسط بهنام آزادخواه · 20 دی 1401 · 20 دی 1401

  • 1

    مشخصات فنی Nexus Sailfish گوگل در بنچمارک AnTuTu و GeekBench فاش شد

    Avatarتوسط شاهین رفوئی · 20 مرداد 1395 · 20 مرداد 1395

  • 1

    فروش لنوو Phab 2 Pro با دوربین سه بعدی و بیش از 35 اپلیکیشن واقعیت افزوده آغاز شد

    Avatarتوسط شاهین رفوئی · 12 آبان 1395 · 12 آبان 1395

مطالب گوناگون از دینو

6 ترند که در دکوراسیون خانه سال 2025 می‌ بینید

حقیقت هایی جالب در مورد بدن زنان و مردان که کمتر کسی از آن اطلاع دارد

رفتار های نادرست والدین منجر به مشکلات روانی فرزند در بزرگسالی می شود

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • راهنمای خرید لپ تاپ با بودجه های مختلف 1,300

    راهنمای خرید لپ تاپ با بودجه های مختلف (تیر 1404)

  • راهنمای خرید گوشی موبایل 491

    راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (تیر 1404)

  • بررسی کیس آراد گرین 145

    بررسی کیس آراد گرین – گیمینگ خوش قیمت و خوش ساخت (+ جایزه)

  • راهنمای خرید مانیتور 68

    راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (تیر 1404)

آخرین بررسی‌ها

8.5

بررسی کیس آراد گرین - گیمینگ خوش قیمت و خوش ساخت (+ جایزه)

9.4

بررسی سلطان ایرکولینگ دنیا  ASSASSIN IV VC VISION دیپ کول

8.3

بررسی کیس ای دیتا ایکس پی جی INVADER X MINI WHITE

9.2

بررسی مادربرد گیگابایت Z890 AI TOP

9.3

بررسی کارت گرافیک گیگابایت RTX 5080 16GB GAMING OC

آخرین مطالب دینو

4 عادت که به شما کمک می‌کند تا 100 سالگی زندگی کنید

معمولاً توصیه نمی‌شود که برای افزایش طول عمر از…

  • صدای افراد: کلید تشخیص زودهنگام پارکینسون

  • نشستن ممکن است باعث کوچک‌شدن مغز شود

  • بهترین زمان برای دوش گرفتن: صبح یا شب؟

  • چرا موی انسان‌ به اندازه سایر پستانداران نیست؟

  • مطلب بعدی تماشا کنید: دنیایی جدید برای ماجراجویی در Fortnite: Chapter 4
  • مطلب قبلی عرضه پردازنده های Ryzen 7900/7700/7600 غیر X در 10 ژانویه
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • تمجید از پایداری ارتباطات

    شوخ طبعی وزیر ارتباطات با تقدیر از پایداری ارتباطات در دوره جنگ!

  • معرفی کارت‌های گرافیک Arc Pro B60 جدید از SPARKLE

    معرفی کارت‌های گرافیک Arc Pro B60 جدید از SPARKLE

  • MSI کارت گرافیک RTX 5050 را در تاریخ 10 تیر عرضه می‌کند!

  • استودیو Nightdive؛ احتمال ریمستر بازی Quake 4

    عزم جدی استودیو Nightdive برای ریمسترکردن بازی‌های قدیمی Id Software

  • راهنمای خرید مانیتور

    راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (تیر 1404)

  • راهنمای خرید لپ تاپ با بودجه های مختلف 1,300

    راهنمای خرید لپ تاپ با بودجه های مختلف (تیر 1404)

  • راهنمای خرید گوشی موبایل 491

    راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (تیر 1404)

  • بررسی کیس آراد گرین 145

    بررسی کیس آراد گرین – گیمینگ خوش قیمت و خوش ساخت (+ جایزه)

  • راهنمای خرید مانیتور 68

    راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (تیر 1404)

  • 15

    بررسی سلطان ایرکولینگ دنیا  ASSASSIN IV VC VISION دیپ کول

آخرین دیدگاه‌ها

  • Avatar
    Karen گفته است:
    خیلی خوش قیمت و خوش ساخته
  • Avatar
    علیرضا صالحی گفته است:
    من این کیسو برای پسر خاله ام انتخاب کردم ، نکته...
  • Avatar
    دانیال گفته است:
    گردش هوای بسیار مناسب و تاور مناسب اکثر نیازها ، ظاهر...
  • Avatar
    Arshia گفته است:
    گرین کلا از قبلا هم خوب بود
  • Avatar
    مهمان گفته است:
    لامصب انویدیا دیگه حتی برا سری سوپر هم تغییر در تعداد...
  • Avatar
    علی طاهری گفته است:
    کیس جمع و جور و خوبیه ظاهرشم مناسبه با توجه به...
  • Avatar
    آرمین ابیشی گفته است:
    مدل EDGE رو اینجا برررسی کردیم: https://sakhtafzarmag.com/?p=405005 معایب و مزایای این...
  • Avatar
    آرمین ابیشی گفته است:
    رو چه حسابی میفرمایید کارایی شبیه به هم؟
  • Avatar
    سعید دهباشیان گفته است:
    نظرمو جلب کرد خوبه
  • Avatar
    سالار آقانیا گفته است:
    قیمت اقتصادیش و جنس با کیفیت بدنه
راهنمای خرید مانیتور 68
راهنمای خرید و مشاوره
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (تیر 1404)
9 تیر 1404
راهنمای خرید لپ تاپ با بودجه های مختلف 1,300
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ با بودجه های مختلف (تیر 1404)
7 تیر 1404
راهنمای خرید گوشی موبایل 491
راهنمای خرید و مشاوره هایلایت
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (تیر 1404)
5 تیر 1404
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (خرداد 1404) 7,760
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (خرداد 1404)
5 خرداد 1404
راهنمای خرید تبلت 7
تبلت راهنمای خرید و مشاوره هایلایت
راهنمای خرید تبلت بر اساس بودجه‌های مختلف (بهار 1404)
31 اردیبهشت 1404
راهنمای خرید ساعت هوشمند 4
راهنمای خرید و مشاوره
راهنمای خرید ساعت هوشمند و مچ بند با بودجه‌های مختلف (بهار 1404)
30 اردیبهشت 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » جزئیات بیشتر از کلیدهای امضای لو رفته میلیون ها گوشی اندرویدی

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود