موسسه تحقیقات امنیتی Trend Micro بتازگی توانسته یک ضعف امنیتی در چگونگی پخش ویدئوها در اندروید بیابد؛ ضعفی که به گفته آنها میتواند راهی برای اجرای کد شخصی هکرها روی موبایل شما باشد.
درست مانند ضعف امنیتی Stagefright، آسیبپذیری جدید نیز شامل تمام نسخههای اندروید از 2.3 تا 5.1.1 میشود و متاسفانه کاربرانی هم که از نسخههای جدیدتر اندروید استفاده میکنند در معرض خطر قرار دارند؛ زیرا تاکنون پچ مناسبی برای برطرف کردن این ضعف امنیتی ارائه نشده و برای ایجاد آن به زمان نیاز است.
ویش وو، یکی از مهندسان Trend Micro درباره این ضعف امنیتی میگوید: «با وجود این آسیبپذیری، مهاجمان قادرند کدهایشان را از طریق همان روند ارائه اجازه از سوی برنامه سرور رسانه که جزو روال معمولش هم است، در دستگاه اجرا کنند.» از آنجا که بخشهای یک سرور رسانه با تعداد زیادی وظیفه مرتبط به رسانه مثل انداختن عکس، خواندن فایلهای MP4 و ضبط ویدئو سروکار دارند، حریم شخصی کاربر به خطر خواهد افتاد. حتی دستگاههایی که به اندروید کاستوم هم مجهز هستند در خطر خواهند بود.
در تپش این هفته، ماجرای فریب و تعرض در پوشش عرفانهای دروغین و رمالی را بررسی کردیم