۲۷ بهمن ۱۴۰۴
به روز شده در: ۲۷ بهمن ۱۴۰۴ - ۱۷:۰۳
فیلم بیشتر »»
کد خبر ۴۱۱۷۰۹
تاریخ انتشار: ۰۸:۰۴ - ۲۵-۰۵-۱۳۹۴
کد ۴۱۱۷۰۹
انتشار: ۰۸:۰۴ - ۲۵-۰۵-۱۳۹۴

شناسایی حفره خطرناک در برنامه ادمین گوگل

حساب های کاربری در معرض خطر موسوم به Google for Work هستند که توسط کاربران حرفه‌ای و برای طراحی و انتشار برنامه ها و سرویس های مختلف برای استفاده کاربران گوگل به کار گرفته می شوند.

شناسایی یک آسیب پذیری تازه در برنامه Google Admin برای اندروید موجب نگرانی شده است. این حفره به برنامه های مخرب و آلوده امکان می‌دهد تا اطلاعات لازم برای دسترسی به برخی حساب‌های گوگل را سرقت کنند.

شناسایی حفره خطرناک در برنامه ادمین گوگل

حساب های کاربری در معرض خطر موسوم به Google for Work هستند که توسط کاربران حرفه‌ای و برای طراحی و انتشار برنامه ها و سرویس های مختلف برای استفاده کاربران گوگل به کار گرفته می شوند.

یکی از ویژگی های مدل امنیتی اندروید این است که داده های حساس برنامه های همراه قابل اجرا برای تست از طریق فایل سیستم در دسترس نیست و برای تبادل این نوع داده ها باید از رابط های کاربری خاص استفاده کرد و موافقت طراحان هر برنامه به این منظور اجباری است.

اما بررسی های موسسه امنیتی MWR InfoSecurity در بریتانیا ثابت کرده که آسیب پذیری برنامه گوگل ادمین به برنامه های مخرب امکان می دهد تا به فایل ها و داده های حساس برنامه های مختلف دسترسی پیدا کنند. نقص مذکور مربوط به نحوه پردازش و لود آدرس های URL دریافتی از دیگر برنامه ها در داخل پنجره مرورگر ساده شده WebView است.

سرقت اطلاعات به این روش به طور کاملا مخفیانه و نامحسوس رخ می دهد و لذا ممکن است طراحان برنامه ها به هیچ وجه متوجه آن نشوند. با توجه به امکان دسترسی حساب های Gmail for Work از این طریق خطرات زیادی هزاران کاربر گوگل را تهدید می کند.

شرکت امنیتی کاشف این مشکل می گوید اواخر زمستان گذشته گوگل را از این موضوع مطلع کرده، اما هنوز اقدامی برای برطرف کردن آسیب پذیری مذکور به عمل نیامده است. خود گوگل هنوز در این زمینه موضع گیری نکرده است.

منبع: فارس

پربیننده ترین پست همین یک ساعت اخیر
برچسب ها: گوگل ، ادمین گوگل
ارسال به دوستان
جیانی اینفانتینو تابعیت کشور لبنان را دریافت کرد ۳۱ فکس برای پاک‌کردن یک اتهام نانوشته؛ داستان عجیب مسی آینده! تراکتور علیه تاریخ؛ پایان طلسم ناکامی مقابل تیم‌های قطری؟ فردا، آخرین مهلت بخشودگی کامل جرایم مالیاتی تا سقف ۷۰۰ میلیون تومان از فروش مناصب تا فروپاشی اعتماد روستاییان؛ روایت ناکامی دولت ناصری اورهان پاموک برنده نوبل ادبیات در سریال اقتباس شده از کتاب خودش بازی کرد رکوردشکنی گلزنان در لیگ برتر انگلیس؛ از صدرنشینی شیرر تا جایگاه دژاگه در تاریخ سقف تسهیلات ارزان قیمت مسکن مددجویان تعیین شد اگر بازی مرکب را دوست داشتید حتما این انیمه ژاپنی را ببینید انتقاد از عملکرد مهدی تاج؛ فوتبال زنان ایران در حاشیه اولویت‌ها تداوم درخشش بایرن مونیخ با ونسان کمپانی؛ تعقیب رکورد تاریخی یوپ هاینکس سفر بی‌بازگشت ملیکا؛ جزئیات تازه از قتل دختر گرافیست در جنوب تهران ماموریت‌های ناسا برای سی‌تی‌اسکن گرفتن از شفق‌های قطبی پرتاب شدند! دانا لنگلی نشان بفتا گرفت؛ زنی که آینده هالیوود را می‌سازد آخرین نرخ ارز، طلا و سکه در بازار امروز 27 بهمن 1404 (+ جدول)
نظرسنجی
پیش بینی شما از نتیجه مذاکرات ایران و آمریکا طی یک ماه آتی؟