دارندگان گوشی‌هوشمند LG G3 در معرض یک رخنه‌ی امنیتی بزرگ هستند!

گوشی‌هوشمند G3، پرچم‌دار شرکت ال‌جی در سال 2014 بود که همراه با ویژگی‌هایی بسیار خوب وارد بازار شد. این محصول به یک ویژگی جدید با نام Smart Notice نیز مجهز شده بود که ال‌جی آن را برای مقابله با دستیارهای مجازی Siri ،Google Now و Samsung S Voice توسعه داده بود. اما اخیرا دو تیم تحقیقاتی BugSec Group و Cynet بررسی‌هایی بر روی این نرم‌افزار انجام داده‌ و رخنه‌ای در آن پیدا کرده‌اند که از طریق آن، هکر می‌تواند به تمامی اطلاعات دسترسی پیدا نموده و اطلاعات کاربران را به صورت کامل، به سرقت برد. البته خبر خوب این است که ال‌جی یک بروزرسانی جدید برای این مشکل امنیتی آماده نموده است که به زودی در اختیار کاربران قرار خواهد گرفت.

همانند Google Now، نرم‌افزار Smart Notice نیز کارهای معمول کاربران همچون نمایش اطلاعات آب‌وهوا، اطلاعات مربوط به زمان، تماس‌های بی‌پاسخ، تاریخ تولد عزیزان و … را برای کاربران یادآوری می‌نماید. اما تفاوتی اصلی که در مورد این دو نرم‌افزار وجود دارد، امنیت پایین‌تر Smart Notice می‌باشد که شاید ال‌جی می‌توانست از ابتدا کمی بهتر در این مورد عمل کند.

طبق اطلاعاتی که تیم‌های تحقیقاتی منتشر کرده‌اند، این نرم‌افزار برای نمایش اطلاعات از طریق اینترنت، از دستورهای WebView اندروید استفاده می‌نماید. در این صورت هکرها می‌توانند با وارد نمودن دستورهای مخرب جاوا اسکریپت، عمل تخلیه اطلاعات را انجام دهند. چنین چیزی را می‌توان هنگامی انجام داد که به عنوان مثال، نرم‌افزار می‌خواهد شما را از یک تاریخ تولد مطلع سازد.

کاری که آنها بر روی یکی از این دستگاه‌ها انجام داده‌اند، نتایجی نگران‌کننده داشته است. محققین موفق شده‌اند به وسیله‌ی کدهای جاوا اسکریپت، کنترل اطلاعات مربوط به کارت حافظه را به دست گرفته و به مواردی همچون تصاویر گوشی و پیام‌های رد و بدل شده در واتس‌اپ، دسترسی کامل داشته باشند. همچنین این امکان برای آنها وجود دارد تا بتوانند به صورت خودکار، وب‌سایت دلخواه خود را باز نموده و کار را برای انجام دیگر کارهای خراب‌کارانه، آسان‌تر نمایند. حتی این امکان برای آنها وجود دارد تا حملات DoS را نیز بر روی این دستگاه انجام داده و G3 گران‌قیمت کرابران را قفل نمایند.

خبر خوب در این مورد، این است که ال‌جی به صورت کامل این مشکل را برطرف نموده و یک بسته‌ی امنیتی را برای حل این مشکل، آماده کرده است. اما خبر بد این است که با توجه به تفاوت در متفاوت بودن اپراتورها در کشورهای مختلف، مشخص نیست که این بروزرسانی دقیقا چه زمانی به دست کاربران خواهد رسید. هنوز هیچ آماری در مورد اینکه چه تعداد دستگاهی از طریق Smart Notice مورد حمله قرار گرفته و یا اینکه آیا تا کنون چنین اتفاقی رخ داده یا نه، منتشر نشده که این موضوع خود جای خوشحالی دارد. اما اگر می‌خواهید خیالتان راحت باشید، بهترین کار این است که در زمان فعلی، Smart Notice را به صورت کامل غیر فعال نمایید.

گوشی‌هوشمند LG G4 نیز که از همین دستیار صوتی استفاده می‌کند، این مشکل را نداشته و امکان هک نمودن دستگاه از طریق Smart Notice میسر نیست، پس دارندگان این گوشی‌هوشمند نیازی به نگرانی در مورد آن نباید داشته باشند.

لينک کوتاه: http://tech-news.ir/?p=34009
منبع: SlashGear

ديدگاه کاربران

حرید هاست لینوکس - خرید دامنه ارزان