مشکل امنیتی در اندروید 5

0 1 1 1 1 1 1 1 1 1 1

مشکل امنیتی در اندروید 5

نسخه جدید اندورید که با نام اندورید 5 شناخته میشود چند وقتی است برای انواع گوشی های اندورید ارائه شده است. بسیاری از سیستم عامل ها دارای باگ هایی هستند که این نسخه از اندورید از این امر جدا نبوده و دارای یک باگ امنیتی میباشد.

در ادامه مطلب درباره باگ امنیتی اندروید 5 بیشتر توضیح خواهیم داد.

در سیستم عامل اندروید نگارش 5.0.0 تا 5.1.0 آسیب پذیری وجود دارد که به عنوان CVE-2015-3860 شناخته می‌شود و از طریق آن می‌توان به صورت غیرمجاز قفل صفحه وسایل اندرویدی را دور زد. این روش مبتنی بر اجرای دوربین و وارد کردن کلمه عبور طولانی و تصادفی است. این آسیب پذیری تنها هنگامی قابل استفاده است که دستگاه با کلمه عبور (password) قفل شده باشد و باید به دستگاه به صورت فیزیکی دسترسی داشت.


در این روش ابتدا می‌بایست یک کلمه عبور طولانی تولید کرد که می‌توان از صفحه تماس اضطراری برای تولید آن علیرغم قبل بودن صفحه بهره گرفت. به این صورت که متن طولانی و تصادفی نوشته می‌شود، سپس از طریق copy و paste مکرر؛ طول آن تا پر شدن کادر افزایش می‌یابد. هنگامی که متن بسیار طولانی به حافظه clipboard کپی شد، اپلیکشین دوربین اجرا می‌شود که به آسانی و با کشیدن آیکون آن در قفل صفحه قابل اجرا است.


هنگامی که دوربین در حال اجرا است، نوار اعلان‌ ها پایین کشیده می‌شود و بر روی دکمه Settings کلیک می‌شود، این کار با کادری همراه است که کلمه عبور را درخواست می‌کند، در این مرحله‌‌ همان کلمه عبور بسیار طولانی که در حافظه دستگاه کپی شده بود، به طور مکرر Paste یا جایگذاری می‌شود. با وارد کردن متن بسیار طولانی، اپلیکیشن دوربین Crash می‌کند و بسته می‌شود، به همین سادگی شما به جای قفل صفحه به Home منتقل می‌شوید و قفل صفحه برداشته می‌شود. البته همیشه این اتفاق رخ نمی‌دهد و گاهی پس از Crash دوربین، به صفحه Home منتقل نمی‌شوید و رابط کاربری دچار اشکال می‌شود.

خوشبختانه گوگل این آسیب پذیری را در نگارش 5.1.1 سیستم عامل اندروید برطرف کرده است اما کماکان دستگاه‌های مجهز به اندروید 5.0.0 تا 5.1.0 نسبت به این آسیب پذیری در معرض تهدید قرار دارند. ظاهرا در این آسیب پذیری وارد کردن کلمه عبور بسیار طولانی باعث OverFlow یا سرریز حافظه میشود.

جستجو

مهمترین مطالب

آموزش هشتگ در اینستاگرام

اینستاگرام یکی از شبکه های معروف اجتماعی است که در چند سال اخیر توسط فیسبوک خریداری شده است. این شبکه اجتماعی قابلیت های بسیار زیادی دارد.

یکی از قابلیت های معروف این شبکه اجتماعی، قابلیت هشتگ است.

در این مطلب Hashtag را به طور کامل توضیح میدهیم.

آموزش راه اندازی نقشه آفلاین ویندوز 10

یکی از بهترین امکانات ویندوز 10 ، نقشه های آفلاین آن است. شما میتوانید نقشه های مختلف را دانلود کرده و از آنها استفاده کنید.

در این مطلب آموزش راه اندازی نقشه آفلاین ویندوز 10 را برای شما آماده کرده ایم.

آموزش افزایش سرعت لود شدن سایت ها

سایت ها دارای صفحات، تصاویر و قالب هایی هستند که سرعت لود شدن آنها را پایین میاورند. شاید شما هم بخواهید با بستن این گزینه ها و همچنین انجام کارهای دیگر سرعت لود شدن سایت را افزایش دهید.

در این مطلب آموزش افزایش سرعت لود شدن سایت ها را برای شما آماده کرده ایم.

نکات مهم خانه داری

دیر یا زود هر دختری به خانه بخت میرود و مسئولیت یک خانه را به عهده خواهد گرفت. اما به دلیل نداشتن تجربه قطعا بسیاری از نکات ریز و مهم خانه داری را نمیداند.

این نکات شاید بسیار کوچک و پیش پا افتاده باشند، اما مهم و ضروری هستند.

در این مطلب به برخی از نکات مهم خانه داری اشاره خواهیم کرد.

حملات DDOS چیست

حتما نام حمله DDOS را شنیده اید. جدیدترین حمله ای که بسیار در جامعه اینترنتی خبرهای آن را شنیده اید مربوط به حمله DDOS به سرورهای شرکت سونی میباشد که باعث Overload شدن سرورهای آن شرکت شد.

در ادامه مطلب درباره حمله DDOS بیشتر توضیح خواهیم داد.

مطالب مرتبط