شماره: IRCNE2012031418
تاريخ: 13/12/90
يك حفره امنيتي كه پيشتر در پلتفورم iOS شركت اپل يافت شده بود، در پلتفورم اندرويد گوگل نيز كشف شده است. اين حفره به برنامه ها اجازه ميدهد بدون مجوز صريح كاربر، به آلبوم تصاوير وي دسترسي پيدا كنند.
به گزارش نيويورك تايمز، برنامه هاي اندرويد ميتوانند در مدت زماني كه كاربر مجوز اتصال به اينترنت را صادر كرده است، تصاوير موجود در گوشي را نيز بخوانند.
به گفته گوگل، اين سيستم عامل موبايل مدتهاست كه اين نوع دسترسي را مجاز ميشمارد و اين مساله به علت روش ذخيره سازي داده ها بر روي كارتهاي حافظه خارجي ايجاد شده است.
يك سخنگوي گوگل اظهار داشت: «ما ابتدا سيستم فايل تصاوير اندرويد را مشابه ساير پلتفورمها از جمله ويندوز و Mac OS طراحي كرديم. در آن زمان تصاوير بر روي يك كارت SD ذخيره ميشدند. اين كار باعث ميشد كه فرد بتواند به راحتي كارت SD را از گوشي جدا كرده و آن را براي مشاهده يا انتقال تصاوير به كامپيوتر متصل نمايد.»
وي ادامه داد: «به تدريج كه گوشيها و كامپيوترهاي لوحي بيشتر بر حافظه هاي دروني تكيه ميكنند كه قابل جدا كردن از گوشي نيستند، ما نيز در حال بازبيني اين موضوع هستيم و قصد داريم مجوزي براي دسترسي برنامه ها به تصاوير اضافه نماييم. ضمن اينكه ما همواره سياستهايي براي حذف هر برنامه اي از فروشگاه اندرويد بوده ايم كه دسترسي نامناسب به داده هاي كاربران ايجاد ميكند.»
در چند ماه گذشته گوگل يك سرويس ضد بدافزار به نام Bouncer را اجرا كرده است. اين سرويس برنامه ها را به دنبال بدافزارها، جاسوس افزارها و تروجانهاي شناخته شده جستجو مينمايد و همچنين به دنبال رفتارهاي مشكوك نيز ميگردد. برنامه هايي كه حاوي كد يا رفتار خرابكار باشند، براي بررسي دستي علامت گذاري ميشوند و در صورت اثبات موضوع پس از بررسي دستي، از فروشگاه اندرويد حذف ميگردند. البته گوگل برنامه اي نيز دارد كه طي آن كاربران ميتوانند به طور دستي برنامه هايي را كه به اعتقاد آنها مشكوك هستند علامت گذاري كرده و گزارش نمايند.
- 2