اطلاعیه

Collapse
No announcement yet.

افشای اولین استفاده ی مخرب از آسیب پذیری «Master Key» در بستر اندروید

Collapse
X
 
  • Filter
  • زمان
  • Show
Clear All
new posts

  • افشای اولین استفاده ÛŒ مخرب از آسیب پذیری «Master Key» در بستر اندروید

    افشای اولین استفاده ی مخرب از آسیب پذیری «Master Key» در بستر اندروید




    کمی پیش تر راجع به کشف آسیب پذیری Matster Key صحبت کردیم، این آسیب پذیری به مهاجمان اجازه می دهد که بدون نیاز به تأیید امضای دیجیتال کدهای مخرب خود را در نرم افزارهای مجاز اندرویدی تزریق نمایند. انتظار آن می رفت که این آسیب پذیری به دلیل سهولت مورد سوءاستفاده واقع شود و همین طور هم شد.


    Norton Mobile Insight، که سامانه ی ویژه ی سیمنتک برای تحلیل خودکار برنامه های اندرویدی موجود در بازارهای نرم افزاری است، موفق شده نخستین نمونه ی سوءاستفاده از این آسیب پذیری را کشف کند. سیمنتک نام این برنامه ها را Android.Skullkey گذاشته است.
    سیمنتک توانسته دو برنامه ی کاربردی را که توسط مجرمان سایبری آلوده شده اند، شناسایی نماید. در حقیقت دو برنامه ی مذکور نرم افزارهای مُجازی بوده اند در بازارهای اندرویدی چین و با هدف پیدا کردن پزشکان و تنظیم قرار ملاقات با ایشان توزیع شده اند.

    تصویر ۱. اسکرین شات مربوط به ۲ نرم افزار آسیب دیده



    یک مهاجم سایبری هر ۲ برنامه را دریافت نموده، سپس کدی را در آن ها تزریق کرده که امکان دست رسی از راه دور را برای وی مهیا کند، همچنین به این طریق بتواند اطلاعات حساسی همچون IMEI1 و نیز شماره های تلفن را به سرقت ببرد، اقدام به ارسال پیامک به شماره های خاصی نماید، و نیز در صورت امکان با اتکا به دستورات ریشه برنامه های امنیتی تلفن همراه را از کار بیندازد.


    تصویر ۲. قطعه کد تزریق شده



    این مهاجم به کمک این آسیب پذیری توانسته با اضافه کردن پرونده ی classes.dex (پرونده ای که شامل کد برنامه ی اندرویدی است) نرم افزار اندرویدی اصلی را دست کاری نماید، همچنین یک پرونده ی اندرویدی دیگر را که مشخص کننده ی مجوزهای صادره می باشد، به نرم افزارهای مذکور بیفزاید.


    تصویر ۳. پرونده های موجود در بسته ی نرم افزار اندرویدی


    پیش بینی می شود که مهاجمان به سوءاستفاده از این آسیب پذیری ادامه دهند تا به کاربران از همه جا بی خبر بیشتری لطمه بزنند. توصیه ی سیمنتک به کاربران این است که نرم افزارهای مورد نیاز خود را تنها از بازارهای اندرویدی معتبر بارگیری نمایند.


    منبع
Working...
X