شناسايي آسيب پذيري در چيپست‌هاي مدياتك؛ ميليون‌ها گوشي در خطر

۷۱ بازديد

آسيب پذيري خطرناكي در بسياري از چيپست هاي مدياتك كشف شده كه به هكر اجازه خرابكاري هاي مختلفي شامل نصب برنامه دلخواه و دسترسي به داده هاي خصوصي را مي دهد.

سايت XDA Developers آسيب پذيري جديدي را در گوشي هاي اندرويدي كشف كرده است. اين آسيب پذيري نخستين بار توسط يكي از توسعه دهندگان و حين روت كردن تبلت آمازون Fire كشف شد. يكي از اعضاي فروم XDA با نام مستعار «diplomatic» اسكريپتي را منتشر كرده كه مي تواند بوسيله اين آسيب پذيري موقتاً به تبلت هاي Fire آمازون دسترسي روت بدهد.

كشف آسيب پذيري در چيپست هاي مدياتك

 

اين آسيب پذيري كه «MediaTek-su» نام گذاري شده، در بسياري از گوشي ها و تبلت هايي كه چيپست مدياتك دارند، وجود دارد. به كمك اين حفره مي توان كارهاي مختلفي از جمله نصب برنامه، تغيير مجوز اپ هاي فعلي، دسترسي به داده هاي خصوصي و كارهاي خرابكارانه ديگر را انجام داد.

البته از آنجايي كه يك سال از عمر اين آسيب پذيري مي گذرد، احتمالاً برخي شركت ها متوجه آن شده و به كمك به روزرساني آنرا در محصولات خود برطرف كرده اند.

با اين وجود آسيب پذيري مورد بحث همچنان خطرناك است و با توجه به اينكه چيپست هاي مدياتك معمولاً در گوشي هاي اقتصادي و ميان‌رده به كار مي روند، احتمال دارد برخي شركت ها منابع لازم براي توسعه آپديت امنيتي و رفع اين حفره را در اختيار نداشته باشند.

حدوداً يك ماه قبل سايت TrendMicro با انتشار گزارشي مدعي شد بسياري از اپ هاي گوگل پلي استور پس از شناسايي گوشي هاي آسيب پذير، بوسيله حفره هاي CVE-2019-2215 يا MediaTek-su به گوشي ها دسترسي روت پيدا كرده اند. متأسفانه اين اپ هاي مخرب همچنان در پلي استور وجود دارند.

براي آگاهي از آسيب پذيري گوشي مبتني بر چيپست مدياتك، بايد اسكريپتي كه در سايت XDA Developer قرار داده شده را اجرا كرد. در صورتي كه گوشي وارد روت شل شود، چيپست آسيب پذير است و بايد هر چه زودتر نسبت به نصب به روزرساني نرم افزاري اقدام كرد.

منبع:

https://digiato.com/article/2020/03/03/%d8%a2%d8%b3%db%8c%d8%a8-%d9%be%d8%b0%db%8c%d8%b1%db%8c-%d8%ae%d8%b7%d8%b1%d9%86%d8%a7%da%a9-%d8%af%d8%b1-%da%86%db%8c%d9%be%d8%b3%d8%aa-%d9%87%d8%a7%db%8c-%d9%85%d8%af%db%8c%d8%a7%d8%aa%da%a9/

تا كنون نظري ثبت نشده است
ارسال نظر آزاد است، اما اگر قبلا در رویا بلاگ ثبت نام کرده اید می توانید ابتدا وارد شوید.