موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / گوشی موبایل / نرم افزار و بازی

جزئیات بیشتر از کلیدهای امضای لو رفته میلیون ها گوشی اندرویدی

Avatarتوسط بهنام آزادخواه ·14 آذر 140114 آذر 1401· 0

روز گذشته در خبری اعلام شد که بر اساس توییتی که به‌تازگی از Łukasz Siewierski و همچنین Mishaal Rahman منتشر شده کلیدهای امضای پلتفرم مورد استفاده توسط چندین سازنده اندروید را برای امضای برنامه‌های سیستمی مورد استفاده در دستگاه‌های توسط هکرها و “خودی‌های مخرب” لو رفته است. این کلیدهای امضا برای تضمین قانونی بودن برنامه‌ها و حتی نسخه سیستم عامل اندرویدی که روی گوشی شما اجرا می‌شود استفاده می‌شود و این اصلا خبر خوبی نیست. امروز با جزئیات بیشتر از این موضوع در خدمت شما خواهیم بود.

  • افشای امضای دیجیتال اندروید سامسونگ و استفاده از آن در بدافزار ها
  • مرور قابلیت های حفظ حریم خصوصی اندروید و ارتقای امنیت دیجیتال

بدافزارهایی با نشان اعتماد اندروید

Baked into Android سیستمی است که به برنامه‌های امضا شده با همان کلیدی که برای احراز هویت خود سیستم عامل استفاده می‌شود، اعتماد می‌کند، و مشکل امنیتی دقیقا در همین نکته است. یک فرد سوءاستفاده‌گر با کنترل این کلیدها می‌تواند مجموعه‌ای از بدافزارها با نشان «اعتماد» اندروید در سطح سیستم داشته باشد. درست مثل این می‌ماند که خودتان با تاییدهای لازم کلید خانه و ماشین خود را به دزد بدهید. همه داده‌ها در دستگاه‌های آسیب‌پذیر ممکن است در معرض خطر باشند. و برخی از این کلیدها برای امضای برنامه‌های معمولی نصب‌شده از Play Store یا بارگذاری‌شده از سایر فروشگاه‌های برنامه‌های Android استفاده می‌شوند.

در توییت Mishaal Rahman گفته شده که کلیدهای اندرویدی امضای لو رفته را نمی‌توان برای نصب به‌روزرسانی‌هایی که در معرض خطر هستند استفاده کرد. و او اضافه می‌کند که سیستم Play Store Protect می‌تواند برنامه‌هایی را که با کلیدهای لو رفته امضا شده‌اند به‌عنوان گزینه بالقوه مضر علامت‌گذاری کند.

در حالی که هنوز همه منابع کلیدهای فاش شده شناسایی نشده‌اند، شرکت‌هایی که نام برده شده‌اند عبارتند از:

  • Samsung
  • LG
  • Mediatek
  • Szroco (شرکت تولید کننده تبلت‌های Walmart’s Onn)
  • Revoview

گوگل: هیچ نشانی از آن در Google Play وجود ندارد

گوگل می‌گوید که این آسیب پذیری در ماه می (اردیبهشت) سال جاری به آنها گزارش شده است و شرکت‌های درگیر “اقدامات اصلاحی را برای به حداقل رساندن تاثیر کاربر انجام داده‌اند. یکی از سخنگویان Google گفت:

“شرکای OEM بلافاصله اقدامات کاهشی را به محض اینکه گزارش سازش کلیدی را گزارش دادیم، اجرا کردند. کاربران نهایی با اقدامات کاهشی که توسط شرکای OEM اجرا می‌شود محافظت می شوند. Google تشخیص های گسترده‌ای را برای بدافزار در Build Test Suite اجرا کرده است که تصاویر سیستم را اسکن می‌کند. Google Play Protect نیز بدافزار را شناسایی می‌کند. هیچ نشانه‌ای از اینکه این بدافزار در فروشگاه Google Play وجود دارد یا پیش از این وجود داشته مشاهده نشده. مانند همیشه، به کاربران توصیه می‌کنیم مطمئن شوند که آخرین نسخه اندروید را اجرا می‌کنند.”

برای کاهش خطر قرار گرفتن در معرض این بدافزارها چه کارهایی باید انجام داد

گوگل به شرکت‌های درگیر توصیه کرده کلیدهای امضایی را که در حال حاضر مورد استفاده قرار می‌گیرند، تعویض کنند و از استفاده از کلیدهایی که درز کرده‌اند خودداری کنند. همچنین پیشنهاد می‌کند که هر شرکت تحقیقاتی را برای درک چگونگی افشای کلیدها آغاز کند. امیدواریم این امر از تکرار چنین اتفاقی در آینده جلوگیری کند. گوگل همچنین توصیه می‌کند که شرکت‌ها از singing keys برای حداقل تعداد برنامه‌ها استفاده کنند تا تعداد نشت‌های احتمالی در آینده را کاهش دهند.

خب شما به عنوان صاحب یک گوشی اندرویدی چه کاری باید انجام دهید؟

اول مطمئن شوید که گوشی شما آخرین نسخه اندروید را اجرا می‌کند و به محض رسیدن همه به روز رسانی‌های امنیتی، آنها را نصب کنید. مطمئنا خیلی از این به روز‌رسانی‌ها ویژگی‌های جدید هیجان انگیزی را به همراه نخواهند داشت زیرا وظیفه آنها تنها این است که مطمئن شوند دستگاه شما به خطر نمی‌افتد. همچنین کاربران اندروید باید از دانلود و نصب برنامه‌ها از منبع‌های جانبی و تایید نشده خودداری کنند، یعنی دقیقا همان زمانی که برنامه‌ای را نصب می‌کنید که منبع آن از یک فروشگاه برنامه شخص ثالث است.

این مشکل از سال‌ها پیش وجود داشته است

نکته ترسناک این است که ظاهراً این آسیب پذیری از سال‌ها پیش وجود داشته است. سامسونگ حتی در بیانیه‌ای که به پلیس اندروید ارائه کرده است، این موضوع را مطرح می‌کند و می‌گوید: “سامسونگ امنیت دستگاه‌های گلکسی را جدی می‌گیرد. ما از سال 2016 وصله‌های امنیتی را پس از اطلاع از این موضوع منتشر کرده‌ایم و هیچ حادثه امنیتی شناخته شده‌ای در این رابطه وجود نداشته است. ما همیشه به کاربران توصیه می‌کنیم که دستگاه های خود را با آخرین به روز رسانی‌های نرم افزار به روز نگه دارند.”

مطالب مرتبط:

  • چگونه بفهمیم که افزونه های کروم امنیت و اعتبار لازم را برای استفاده دارند؟
  • آموزش بلاک کردن ایمیل مزاحم + گزارش‌ در خصوص امنیت سایبری
  • آموزش نحوه دانلود اندروید 13 برای دستگاه های گوگل پیکسل
  • آموزش فعالسازی قفل واتساپ در گوشی های اندروید و iOS

برچسب‌ها: گوگل

امتیاز: 5.0 از 5 (1 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. عملکرد پردازنده AMD 7 9850X3D در PassMark نسخه 9800X3D را شکست داد
  2. آیا آیفون تاشو فقط با eSIM عرضه می‌شود؟
  3. فناوری PhysX به کارت گرافیک‌های RTX 50 بازگشت؛ فرصتی ایده‌آل برای تجربه بازی‌های قدیمی
  4. پی‌سی گیمرها به سمت دموی رایگان بازی MindsEye نروند!
  5. تایید رسمی کارت گرافیک Arc Battlemage BMG-G31 اینتل در به‌روزرسانی نرم‌افزاری جدید

مطالب مرتبط ...

  • 1

    انتشار گزارش مالی سه ماهه نخست 2022 گوگل و مایکروسافت

    Avatarتوسط علیرضا پارساپور · 7 اردیبهشت 1401 · 8 اردیبهشت 1401

  • 0

    قابلیت نوتیفیکیشن هوشمند جیمیل در iOS

    Avatarتوسط وب سایت سخت افزار · 26 خرداد 1397 · 26 خرداد 1397

  • 66

    خوشامد گویی به اسمارت: یک برند جدید به مجموعه گوشی های هوشمند ایران اضافه شد

    Avatarتوسط بابک ولی زاده · 16 شهریور 1393 · 16 شهریور 1393

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • راهنمای خرید لپ تاپ با بودجه های مختلف 1,303

    راهنمای خرید لپ تاپ با بودجه های مختلف (آذر 1404)

  • راهنمای خرید لپ تاپ گیمینگ 469

    راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (آذر 1404)

  • 8

    بررسی پاور UD1300GM PG5 گیگابایت

  • بررسی مانیتور گیمینگ Aorus FO27Q3 گیگابایت 6

    تماشا کنید: بررسی Aorus FO27Q3 گیگابایت | بهترین مانیتور گیمینگ 2025؟

آخرین بررسی‌ها

9.6

تماشا کنید: بررسی Aorus FO27Q3 گیگابایت | بهترین مانیتور گیمینگ 2025؟

8.9

بررسی پاور UD1300GM PG5 گیگابایت

9.4

بررسی واترکولر GAMING 360 ICE گیگابایت

8.1

بررسی پاور GP600A-ECO D گرین

0

تماشا کنید: بررسی گوشی گلکسی A07 4G سامسونگ | بهترین گوشی 10 میلیونی بازار؟

آخرین مطالب دینو

بهترین مبل برای جهیزیه | انتخابی شیک، کاربردی و ماندگار

انتخاب بهترین مبل برای جهیزیه عروس یکی از مهم‌ترین…

  • لیستی از بهترین فیلم‌های آل پاچینو: درخشش یک نابغه سینما

  • آداب هدیه دادن و هدیه گرفتن؛ راهی برای بیان احساس و احترام

  • در زمستان چه ساعتی باید غذا بخوریم؟

  • باور غلط درباره‌ روزه‌ داری: گرسنگی، دشمن تمرکز نیست!

  • مطلب بعدی تماشا کنید: دنیایی جدید برای ماجراجویی در Fortnite: Chapter 4
  • مطلب قبلی عرضه پردازنده های Ryzen 7900/7700/7600 غیر X در 10 ژانویه
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • عملکرد پردازنده AMD 7 9850X3D در PassMark نسخه 9800X3D را شکست داد

  • آیا آیفون تاشو فقط با eSIM عرضه می‌شود؟

  • بازگشت فناوری PhysX

    فناوری PhysX به کارت گرافیک‌های RTX 50 بازگشت؛ فرصتی ایده‌آل برای تجربه بازی‌های قدیمی

  • دموی رایگان بازی MindsEye

    پی‌سی گیمرها به سمت دموی رایگان بازی MindsEye نروند!

  • تایید رسمی کارت گرافیک Arc Battlemage BMG-G31 اینتل در به‌روزرسانی نرم‌افزاری جدید

    تایید رسمی کارت گرافیک Arc Battlemage BMG-G31 اینتل در به‌روزرسانی نرم‌افزاری جدید

  • راهنمای خرید لپ تاپ با بودجه های مختلف 1,303

    راهنمای خرید لپ تاپ با بودجه های مختلف (آذر 1404)

  • راهنمای خرید لپ تاپ گیمینگ 469

    راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (آذر 1404)

  • 8

    بررسی پاور UD1300GM PG5 گیگابایت

  • بررسی مانیتور گیمینگ Aorus FO27Q3 گیگابایت 6

    تماشا کنید: بررسی Aorus FO27Q3 گیگابایت | بهترین مانیتور گیمینگ 2025؟

  • ریمیک بازی P.T با موتور Unreal Engine 5 5

    ریمیک بازی ترسناک P.T با موتور Unreal Engine 5 را هم‌اکنون دانلود کنید

آخرین دیدگاه‌ها

  • Avatar
    نیما خردمند گفته است:
    سلام. مانیتور اینطوری نیست که گلوگاه کنه یا هماهنگ نباشه که...
  • Avatar
    زمان دنیا کوتاه گفته است:
    ما ۱۴ سال پیش یک واحد آپارتمان تازه ساخت و نو...
  • Avatar
    kambiz گفته است:
    به نظرم تیتر کمی گمراه کننده بود. بهترین 2025 جای تعجب...
  • Avatar
    0102 گفته است:
    دوستان بازی نسبت به نسخه های ساخته و منتشر شده از...
  • Avatar
    غلامی حقیقی فرد گفته است:
    گوگل درایو باز میشه پسوردی نیست اونجا
  • Avatar
    غلامی حقیقی فرد گفته است:
    فایل رار پسورد میخواد
  • Avatar
    سپهر گلمکانی گفته است:
    بله؛ پسورد فایل در سایت مرجع ذکر شده است.
  • Avatar
    Kazem گفته است:
    فایلش پسورد داره ؟؟؟
  • Avatar
    سامان گفته است:
    پول بیت المال را هدر ندهید کسی خریدار نیست و اصلا...
  • Avatar
    محمدرضا گفته است:
    سلام مدل aa8b من دارم واقعا برای نیازهای شما خوبه
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (آذر 1404)
12 آذر 1404
راهنمای خرید لپ تاپ با بودجه های مختلف 1,303
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ با بودجه های مختلف (آذر 1404)
11 آذر 1404
راهنمای خرید مانیتور آذر 1404 70
راهنمای خرید و مشاوره هایلایت
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (آذر 1404)
6 آذر 1404
راهنمای خرید گوشی موبایل آذر 491
راهنمای خرید و مشاوره
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (آذر 1404)
5 آذر 1404
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404) 0
اخبار و مقالات راهنمای خرید و مشاوره هایلایت
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404)
27 آبان 1404
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف 0
اخبار و مقالات راهنمای خرید و مشاوره
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف (آبان 1404)
17 آبان 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » جزئیات بیشتر از کلیدهای امضای لو رفته میلیون ها گوشی اندرویدی

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود