نقص امنيتی در مرورگر Android

نقص امنيتی در مرورگر Android

تاریخ ایجاد

شماره: IRCNE201011958
بر اساس گزارش يك متخصص امنيتي، يك آسيب پذيري در مرورگر Android مي­تواند به يك فرد مهاجم اجازه دهد كه داده هاي محلي كاربر را سرقت نمايد.به گفته وي، يك وب سايت خرابكار مي­تواند از اين نقص امنيتي براي دسترسي به محتواي فايل­هاي ذخيره شده بر روي كارت SD و تعداد محدودي از داده ها و فايل­هاي ذخيره شده بر روي تلفن استفاده كند. اين مشكل از آنجا ناشي مي­شود كه مرورگر Android در هنگام دانلود كردن فايل­ها پيغامي به كاربر نمي­دهد.
اين متخصص امنيتي براي نشان دادن اين آسيب پذيري، ابتدا يك فايل بر روي كارت SD گوشي Android ايجاد كرده است. سپس وي يك صفحه خرابكار را مشاهده كرده و نشان داده است كه فايل از گوشي سرقت شده و بر روي يك سرور بارگذاري مي­گردد.
گروه امنيتي Android در مدت 20 دقيقه به اين مساله پاسخ داده و توضيح داده است كه در حال برنامه ريزي براي ارائه يك اصلاحيه است. اين اصلاحيه در حال حاضر آماده شده و در حال ارزيابي است.
همزمان، اين متخصص امنيتي راه­هايي براي مقابله با اين آسيب پذيري بيان كرده است:

  • غير فعال كردن جاوا اسكريپت در اين مرورگر
  • مراقبت از دانلودهاي خودكار و مشكوك
  • استفاده از مرورگري مانند Opera Mobile كه پيش از دانلود كردن فايل­ها به كاربر هشدار مي­دهد
  • بيرون آوردن كارت SD
برچسب‌ها