آسیب پذیری عمومی در گوشی های تولیدی دو سال گذشته سامسونگ
بنابر گزارش موسسه امنیتی Kryptowire، آسیبپذیری جدیدی برای بسیاری از گوشیهای سامسونگ با سیستم عامل اندروید 9 تا 12 کشف شده که آنها را در معرض خطر بزرگی برای دسترسی کامل توسط هکرها قرار میدهد.
فناوری برتر دیجیتال به نقل از شهر سخت افزار؛ معمولاً شرکتهای تولید کننده محصولات در مقیاس جهانی تلاش میکنند تا محصولات خود را پیش از عرضه به بازار یا ارائه بروزرسانی، بارها مورد بررسی و آزمون قرار دهند. علت این امر آن است که در صورت وجود یک آسیبپذیری سختافزاری یا حتی نرمافزاری و امنیتی، جبران و رفع آن بسیار دشوار خواهد بود.
بنابر گزارش منتشر شده توسط وبلاگ متعلق به موسسه امنیت و حریم خصوصی موبایل Kryptowire، آسیب پذیری بزرگی در بسیاری از مدل گوشیهای سامسونگ کشف شده و با شناسه CVE-2022-22292 نیز به ثبت رسیده که نشان میدهد در این محصولات، نرمافزارهای ثالث میتوانند به دسترسیهای خطرناکی در گوشی، دست پیدا کنند که امکان کنترل کامل دستگاه را در اختیار آنها قرار میدهد.
وبسایت مذکور در گزارش خود اعلام کرده که آسیبپذیری فوق در بسیاری از مدل گوشیهای سامسونگ مانند گوشی پرچمدار گلکسی اس 21 اولترا 5G، گلکسی اس 10 پلاس و نیز گوشی رده پایین و اقتصادی Galaxy A10e با سیستمعاملهای اندروید 9، 10، 11 و 12 به تأیید رسیده است.
این آسیبپذیری در یکی از برنامههای از پیش نصبشده دستگاه وجود داشته و به صورت بالقوه میتواند مجوزها، امتیازات و قابلیتهای یک کاربر سیستم را بدون دخالت کاربر به یک برنامههای ثالث اعطا کند. ظاهراً مذکور است که به صورت اختصاصی برای گوشیهای سامسونگ توسعه داده شده است.
در بخشی از مقاله، آقای الکس لیسل، مدیر ارشد فناوری در کریپتوایر میگوید:
اگر تا به حال برای شما پیش آمده باشد که احتمال دهید فردی دیگر به گوشیتان دسترسی پیدا کرده، شاید حق با شما باشد. این روز ها نرمافزارهای موبایل به اولین مرکز نگهداری اطلاعات کاربران در سطوح شخصی و حرفهای تبدیل شده و همین جایگاه، آن را به محلی جذاب برای سوءاستفاده افراد سودجو و ناصالح تبدیل میکند.
ظاهراً این آسیبپذیری به برنامهای بدون مجوز اجازه میدهد تا اقداماتی مانند نصب یا حذف برنامههای دلخواه، انجام بازنشانی کارخانه (Factory Reset)، تماس با شماره تلفن شامل شمارههای اضطراری مانند 911 و تضعیف امنیت ارتباط وب HTTPS با نصب یک گواهی دسترسی روت سفارشی را میسر کند. به طور معمول، برنامههای نصبشده به مجوزهایی که کاربر اعطا میکند وابسته هستند، اما با وجود آسیبپذیری مذکور، این سد امنیتی برداشته شده و دیگر دیواره محافظی، جلودار برنامههایی که از آن استفاده کنند نخواهد بود.
اما خبر خوب این است که آسیبپذیری مذکور در روز 27 نوامبر 2021 (ششم آذر 1400) به سامسونگ اطلاعرسانی شده و این شرکت در بسته بروزرسانی امنیتی ماه فوریه 2022، آن را برای گوشیهای مورد نظر خود ارسال کرده است.
با این اوصاف باید بگوییم، اگر شما صاحب یکی از مدلهای اعلام شده فوق یا به طور کلی گوشیهای سامسونگ (یا هر شرکت دیگری) هستید، بهتر است همین حالا نسبت به بررسی عرضه بروزرسانی در بخش تنظیمات و سپس Software Update دستگاه خود اقدام کرده و کلیه بروزرسانیهای عرضه شده را نصب نمایید.
همچنین اگر امکان دریافت بروزرسانی از طریق گوشی به صورت مستقیم برایتان وجود ندارد، به متخصصان مراجعه کرده یا به صورت دستی، آخرین بروزرسانی و رام عرضه شده برای دستگاه خود را نصب کنید.
البته اوایل ماه جاری میلادی نیز برخی منابع از مشاهده و کشف یک بروزرسانی امنیتی موسوم به Dirty Pipe روی گوشیهای با نسخه اندروید 12 مانند سری گلکسی اس 22 خبر داده بودند که هنوز سامسونگ به صورت رسمی اعلام نکرده که آیا برای رفع آن بروزرسانی عرضه کرده یا باید منتظر بروزرسانی ماه آپریل باشیم.