• :7,701
  • :12,735,722
حفره امنیتی روز صفر در تلفن‌های سامسونگ ترمیم شد

حفره امنیتی روز صفر در تلفن‌های سامسونگ ترمیم شد

سامسونگ اعلام کرد یک آسیب‌پذیری امنیتی «روز صفر» را که برای هک کردن تلفن‌های مشتریانش استفاده می‌شد، برطرف کرده است.

این سازنده تلفن اعلام کرد این آسیب‌پذیری امنیتی که در یک کتابخانه نرم‌افزاری برای نمایش تصاویر در دستگاه‌های سامسونگ کشف شده است، به هکرها اجازه می‌دهد تا از راه دور، کد مخرب را در دستگاه‌های سامسونگ که از اندروید ۱۳ تا جدیدترین نسخه جدید اندروید ۱۶ بر روی آنها اجرا می‌شوند، قرار دهند.

در اطلاعیه سامسونگ آمده است: تیم‌های امنیتی شرکت‌های متا و واتس‌اپ در ۱۳ اوت، به صورت خصوصی به این شرکت اطلاع دادند که یک سوءاستفاده برای این مشکل در فضای مجازی وجود داشته است.

سامسونگ فهرستی از دستگاه‌هایی که تحت تاثیر این آسیب‌پذیری قرار گرفته‌اند را ارائه نکرد.

این آسیب‌پذیری امنیتی به عنوان یک آسیب‌پذیری «روز صفر» شناخته می‌شود زیرا سازنده دستگاه یا توسعه دهنده نرم افزار، هیچ فرصتی برای رفع آن قبل از اینکه مورد بهره برداری قرار بگیرد، نیافته است.

هنوز مشخص نیست چه کسی پشت این کمپین هک است یا چه تعداد از مشتریان سامسونگ، هدف قرار گرفته‌اند. اما این اصلاحات امنیتی همزمان با انبوهی از به‌روزرسانی‌های امنیتی از سوی سایر فروشندگان نرم‌افزارهای تلفن همراه با هدف مقابله با یک کمپین جاسوسی، انجام می‌شود.

وصله‌های امنیتی سامسونگ پس از اصلاحات امنیتی جداگانه‌ای که توسط اپل و واتس‌اپ در ماه اوت منتشر شد، آسیب‌پذیری‌هایی را برطرف می‌کنند که محققان امنیتی می‌گویند برای هدف قرار دادن صاحبان آیفون و کاربران اندروید استفاده شده‌اند.

بر اساس گزارش تِک کرانچ، واتس‌اپ در آن زمان به اعلام کرده بود این پیام‌رسان حدود ۲۰۰ اعلان به کاربرانی که تلفن‌هایشان توسط این کمپین هدف قرار گرفته یا به خطر افتاده، ارسال کرده است.

از سوی دیگر، اپل در مورد آسیب‌پذیری‌هایی که وصله کرده، اظهار نظر نکرده و فقط اعلام کرده است این نقص در یک «حمله بسیار پیچیده علیه افراد خاص» استفاده شده است.

    *

    • اشتباه انسانی در OpenAI، عامل حمله هوش مصنوعی به Hugging Face شد

      OpenAI جزئیات تازه‌ای از حمله کم‌سابقه مدل‌های هوش مصنوعی خود به پلتفرم Hugging Face منتشر کرده و اعلام کرده است که این رخداد در پی یک اشتباه انسانی در پیکربندی محیط آزمایشی رخ داده است. به ...

    • اتحادیه اروپا تیک‌تاک را به نقض حریم خصوصی کودکان متهم کرد

      کمیسیون اروپا در نتایج اولیه تحقیقات خود اعلام کرد تیک‌تاک با رعایت نکردن الزامات قانون خدمات دیجیتال (DSA)، نتوانسته از حریم خصوصی و امنیت کاربران خردسال به‌طور کافی محافظت کند. این پلتفرم ...

    • افشاگر سایبری که هرگز دستگیر نشد؛ راز هکر مرموز «فینیاس فیشر»

      در دنیای امنیت سایبری، نام فینیاس فیشر (Phineas Fisher) با برخی از بزرگ‌ترین حملات هکری علیه شرکت‌های تولیدکننده ابزارهای جاسوسی گره خورده است. این هکر ناشناس با نفوذ به شرکت‌هایی مانند Gamm...

    • امنیت سایبری ایران زیر ذره‌بین؛ چرا نشت اطلاعات کاربران پایان ندارد؟

      اقتصاد دیجیتال ایران با سرعتی چشمگیر در حال گسترش است؛ از بانکداری و تجارت الکترونیکی گرفته تا حمل‌ونقل هوشمند، خدمات سلامت و دولت الکترونیکی. اما همزمان با این تحول، تهدیدی خاموش نیز رشد کر...

    با وجود سالها تجربه بر آن شدیم تا محصولی برای جمع آوری اخبار مهم از موضوع های مهم و مورد دغدغه بازدید کنندگان عزیز مهیا سازیم و همچنین ابزاری جهت اطلاع از آخرین قیمت بازارهای مالی نیز فراهم کرده ایم

    چهارشنبه، 14 مرداد 1405