گروهی از متخصصان امنیت در دانشگاه UIM آلمان کشف کردند که میلیونها گوشی هوشمند که از نرمافزار آندروید ارایه شده توسط گوگل استفاده میکنند در برابر نشت دادهها به مجرمانی که به دنبال حملات جعل هویت هستند، آسیبپذیرند.
وایمکس نیوز - به گزارش دیلی میل (Daily Mail)، رخنهگران میتوانند از انتقال اطلاعات بین تلفنها و اینترنت استفاده کنند و به اطلاعات شخصی دسترسی پیدا کنند.
بسیاری از برنامهها در گوشیهای آندروید از طریق درخواست مجوز تصدیق هویت با خدمات گوگل تعامل دارند. این مجوز سبب میشود که ارتباط با خدمات در دفعات بعدی مورد نیاز حفظ شود.
میگویند رخنهگری که یک گوشی آندروید متصل به اینترنت از طریق شبکه وایفای رمزگذاری نشده را تحت نظر دارد، میتواند مجوز را سرقت کند و پس از آن قادر است از این اطلاعات برای ورود به وبگاه ها استفاده کند.
به گفته این محققان مهاجم میتواند به تقویم، اطلاعات تماس و یا آلبومهای خصوصی کاربر گوگل دسترسی کامل داشته باشد. و یا قادر است با تغییر نشانی پست الکترونیکی رییس یا همکار تجاری شخص مذکور، اطلاعات تجاری محرمانهای را دریافت کند.
به گفته این محققان شواهدی در دست نیست که تا به حال رخنهگران از این ضعف سوء استفاده کرده باشند. اکثر تولیدکنندگان گوشیهای هوشمند به جز اپل، از سیستم عامل آندروید استفاده میکنند.