شماره: IRCNE2011051117
گوگل يك حفره امنيتي در Android را كه به خرابكاران اجازه ميدهد بر روي يك شبكه رمز نشده Wi-Fi جاسوسي كرده و به داده هاي تقويم و ليست تماس گوشيهاي هوشمند دست يابند، برطرف كرد.
يك سخنگوي گوگل اظهار داشت كه اين ترميم امنيتي يك نقص امنيتي بالقوه را كه در شرايط خاص ميتواند به افراد متفرقه اجازه دهد به داده هاي موجود در Calendar و Contacts دست يابند، برطرف ميكند. اين ترميم امنيتي نيازي به دخالت كاربر نداشته و در چند روز آينده اعمال خواهد شد.
اين ترميم امنيتي تمامي گوشيهاي Android را مجبور ميكند از طريق https به سرورهاي Google Calendar و Contacts متصل شوند، بنابراين كسي كه بر روي يك شبكه رمز نشده گوش مي ايستد قادر نخواهد بود token هاي تاييد هويت مورد استفاده توسط سيستم عامل را سرقت كنند.
آخرين نسخه Android يعني 2.3.4 براي گوشيهاي هوشمند و 3.0 براي tablet ها داراي اين مشكل نيست. ولي اين واقعيت كه بيش از 99 درصد از كاربران Android هنوز از نسخه هاي قديميتر استفاده ميكنند، يك فاكتور در تصميم گوگل براي عرضه سريع اين به روز رساني است.
- 3
