• درباره انجمن
  • تماس با انجمن
12 شهریور 1405 ( پنجشنبه )
انجمن دیجیتال مارکتینگ
  • خانه
  • دیجیتال مارکتینگ
  • وب
  • سئو
  • برندینگ
  • دنیای تبلیغات
  • تکنولوژی
  • کسب و کار
  • بازاریابی محتوا
  • هنر
  • گوناگون
بدون نتیجه
مشاهده تمام نتایج
  • خانه
  • دیجیتال مارکتینگ
  • وب
  • سئو
  • برندینگ
  • دنیای تبلیغات
  • تکنولوژی
  • کسب و کار
  • بازاریابی محتوا
  • هنر
  • گوناگون
بدون نتیجه
مشاهده تمام نتایج
انجمن دیجیتال مارکتینگ
بدون نتیجه
مشاهده تمام نتایج
آسیب‌پذیری واتس‌اپ در اندروید؛ چگونه یک باگ می‌تواند بدون رمز عبور گالری گوشی را باز کند؟

آسیب‌پذیری واتس‌اپ در اندروید؛ چگونه یک باگ می‌تواند بدون رمز عبور گالری گوشی را باز کند؟

12 شهریور 1405
در اخبار تکنولوژی
0
Share on FacebookShare on Twitter

به نقل از انجمن دیجیتال مارکتینگ یک آسیب‌پذیری واتس‌اپ در اندروید می‌تواند در شرایط خاص امکان دسترسی به تصاویر گالری گوشی را بدون واردکردن رمز عبور یا استفاده از احراز هویت بیومتریک فراهم کند. این نقص امنیتی که از طریق تماس ویدیویی WhatsApp قابل فعال‌شدن است، در برخی گوشی‌های اندرویدی آزمایش شده و نشان می‌دهد نحوه تعامل واتس‌اپ با صفحه قفل و رابط کاربری اختصاصی سازندگان گوشی می‌تواند روی سطح امنیت دستگاه تأثیر بگذارد.

به گزارش انجمن دیجیتال مارکتینگ، این مشکل برای حمله از راه دور طراحی نشده و مهاجم برای سوءاستفاده از آن باید به‌صورت فیزیکی به گوشی قفل‌شده دسترسی داشته باشد. بااین‌حال، نکته نگران‌کننده این است که در دستگاه‌های آسیب‌پذیر، فرد می‌تواند بدون بازکردن قفل گوشی و تنها با پاسخ‌دادن به یک تماس ویدیویی واتس‌اپ، وارد بخشی از رابط کاربری شود که در نهایت امکان مشاهده تصاویر ذخیره‌شده در گالری را فراهم می‌کند.

آسیب‌پذیری واتس‌اپ در اندروید چگونه عمل می‌کند؟

مسیر سوءاستفاده از این نقص امنیتی به تماس ویدیویی واتس‌اپ مربوط می‌شود. در گوشی‌هایی که تحت تأثیر این مشکل قرار دارند، فردی که دستگاه قفل‌شده را در اختیار دارد می‌تواند به یک تماس ویدیویی ورودی در واتس‌اپ پاسخ دهد. پس از برقراری تماس، امکان دسترسی به برخی گزینه‌های رابط تماس وجود دارد که در حالت عادی نباید بتوانند محدودیت‌های صفحه قفل را دور بزنند.

در مرحله بعد، مهاجم از منوی فیلترهای تماس و گزینه‌های مربوط به پس‌زمینه استفاده می‌کند. در این قسمت گزینه‌ای با عنوان Create with Meta AI در اختیار کاربر قرار می‌گیرد. این قابلیت برای ساخت تصویر جدید یا ویرایش تصاویر موجود طراحی شده است، اما در برخی گوشی‌های آسیب‌پذیر، انتخاب گزینه Edit photo می‌تواند گالری دستگاه را بدون درخواست رمز عبور باز کند.

به این ترتیب، مشکل صرفاً یک باگ ساده در رابط کاربری واتس‌اپ نیست؛ بلکه نحوه ارتباط قابلیت‌های داخل برنامه با سیستم‌عامل و سازوکار محافظت از اطلاعات روی صفحه قفل نیز در بروز آن نقش دارد.

آیا هکر می‌تواند از راه دور به عکس‌های گوشی دسترسی پیدا کند؟

یکی از نکات مهم درباره این آسیب‌پذیری، تفاوت آن با حملات رایج از راه دور است. در سناریوی موردبحث، فرد مهاجم نمی‌تواند صرفاً با داشتن شماره تلفن قربانی از فاصله دور وارد گالری او شود. برای اجرای این روش، دسترسی فیزیکی به گوشی قفل‌شده ضروری است.

بنابراین، اگر گوشی همیشه در اختیار صاحب آن باشد و فرد دیگری نتواند به دستگاه دسترسی پیدا کند، احتمال سوءاستفاده از این مسیر بسیار کمتر خواهد بود. بااین‌حال، همین نیاز به دسترسی فیزیکی باعث نمی‌شود مشکل بی‌اهمیت باشد؛ زیرا تلفن همراه معمولاً حاوی اطلاعات شخصی، تصاویر خصوصی، اسناد کاری و داده‌هایی است که نباید بدون احراز هویت در دسترس قرار گیرند.

چرا دسترسی به گالری اهمیت دارد؟

گالری تلفن همراه فقط مجموعه‌ای از تصاویر معمولی نیست. بسیاری از کاربران از دوربین گوشی برای نگهداری تصاویر اسناد، رسیدهای خرید، اطلاعات کاری، تصاویر خانوادگی و محتوای شخصی استفاده می‌کنند. به همین دلیل، دورزدن صفحه قفل و نمایش تصاویر می‌تواند پیامدهای جدی برای حریم خصوصی داشته باشد.

حتی اگر مهاجم نتواند تمام قابلیت‌های گوشی را در اختیار بگیرد، مشاهده بخشی از تصاویر می‌تواند اطلاعاتی درباره زندگی شخصی یا کاری صاحب دستگاه در اختیار او قرار دهد. بنابراین، هر مسیری که بتواند محدودیت صفحه قفل را دور بزند، از نظر امنیتی نیازمند بررسی و اصلاح است.

این باگ روی همه گوشی‌های اندرویدی وجود دارد؟

بررسی‌های انجام‌شده نشان می‌دهد این مشکل ظاهراً در تمام گوشی‌های اندرویدی به یک شکل عمل نمی‌کند. تفاوت رفتار دستگاه‌ها احتمالاً به نحوه پیاده‌سازی محدودیت‌های صفحه قفل توسط سازندگان مختلف مربوط است.

در یک آزمایش، این روش روی Google Pixel 6 Pro مجهز به Android 17 و آخرین وصله امنیتی موفق بوده است. در این دستگاه، مسیر موردنظر می‌توانست بدون درخواست رمز عبور یا احراز هویت بیومتریک، امکان مرور تصاویر ذخیره‌شده را فراهم کند.

در مقابل، آزمایش مشابه روی Samsung Galaxy S25 Ultra با رابط کاربری One UI 8.5 نتیجه متفاوتی داشت. در این گوشی، سیستم دسترسی موردنظر را مسدود می‌کرد و کاربر را دوباره به صفحه قفل بازمی‌گرداند. برای ادامه کار نیز واردکردن رمز عبور یا استفاده از روش احراز هویت بیومتریک ضروری بود.

نقش رابط کاربری سامسونگ و اوپو در این آسیب‌پذیری

نکته جالب در بررسی این مشکل، مقایسه رفتار گوشی‌های مختلف است. برای مثال، روش مشابه روی Oppo K13 مجهز به ColorOS 16 نیز موفق گزارش شده است. از آنجا که دستگاه‌های سامسونگ و اوپو در این آزمایش از نسخه یکسانی از اندروید استفاده می‌کردند، می‌توان احتمال داد که تفاوت در پیاده‌سازی رابط کاربری و نحوه مدیریت دسترسی‌های صفحه قفل، در نتیجه نهایی مؤثر بوده است.

البته این موضوع به‌تنهایی اثبات نمی‌کند که یک رابط کاربری خاص ناامن یا رابط دیگری کاملاً ایمن است. نسخه سیستم‌عامل، نسخه واتس‌اپ، وصله‌های امنیتی، تنظیمات دستگاه و نحوه پیاده‌سازی قابلیت‌های سیستمی می‌توانند همگی در نتیجه آزمایش تأثیر داشته باشند.

این مسئله یکی از چالش‌های مهم اکوسیستم اندروید را نیز نشان می‌دهد. اندروید توسط سازندگان مختلف روی دستگاه‌هایی با رابط‌های کاربری متفاوت اجرا می‌شود و همین تفاوت‌ها گاهی باعث می‌شود یک نقص نرم‌افزاری در دو گوشی رفتار یکسانی نداشته باشد.

آیا آیفون هم در برابر این باگ آسیب‌پذیر است؟

بر اساس بررسی‌های انجام‌شده، این روش روی آیفون کار نمی‌کند. یکی از دلایل اصلی این تفاوت به نحوه مدیریت تماس‌های واتس‌اپ در سیستم‌عامل iOS مربوط می‌شود.

واتس‌اپ در آیفون برای تماس‌ها از CallKit، رابط تماس بومی اپل، استفاده می‌کند. هنگامی که یک تماس واتس‌اپ روی آیفون قفل‌شده دریافت می‌شود، سیستم‌عامل رابط تماس بومی خود را نمایش می‌دهد. در نتیجه، مسیر رابط کاربری واتس‌اپ که می‌تواند در برخی گوشی‌های اندرویدی به گزینه‌های ویرایش تصویر منتهی شود، در iOS به همان شکل در دسترس نیست.

برای دسترسی به گالری تصاویر در سناریوی مشابه روی آیفون، دستگاه ابتدا باید توسط کاربر باز شود. بنابراین، تفاوت معماری و سیاست‌های امنیتی iOS باعث شده مسیر موردبحث در این آزمایش قابل استفاده نباشد.

متا و گوگل از این مشکل مطلع شده‌اند

این نقص امنیتی به متا و گوگل اطلاع داده شده است و انتظار می‌رود با شناسایی دقیق مسیر دسترسی، اصلاحات لازم در نسخه‌های آینده نرم‌افزار یا سیستم‌عامل اعمال شود. از آنجا که آسیب‌پذیری به تعامل میان واتس‌اپ، اندروید و رابط کاربری سازندگان مربوط می‌شود، ممکن است برطرف‌کردن کامل آن نیازمند هماهنگی چند طرف باشد.

کاربران نیز باید توجه داشته باشند که صرفاً به‌روزرسانی واتس‌اپ همیشه نمی‌تواند تضمین کند که مشکل در تمام دستگاه‌ها برطرف شده است. وصله‌های امنیتی سیستم‌عامل و به‌روزرسانی رابط کاربری گوشی نیز می‌توانند اهمیت داشته باشند.

کاربران برای افزایش امنیت چه کاری انجام دهند؟

تا زمان انتشار اصلاحیه رسمی برای تمام دستگاه‌های تحت تأثیر، بهترین اقدام نصب آخرین نسخه واتس‌اپ و به‌روزرسانی سیستم‌عامل و وصله امنیتی گوشی است. کاربران همچنین بهتر است از فعال‌بودن قفل صفحه مطمئن شوند و دستگاه خود را در اختیار افراد ناشناس یا غیرقابل اعتماد قرار ندهند.

استفاده از رمز عبور یا PIN قدرتمند و فعال‌کردن احراز هویت بیومتریک نیز می‌تواند سطح امنیت دستگاه را افزایش دهد. البته در چنین مواردی، مهم‌ترین نکته این است که کاربر تصور نکند وجود صفحه قفل به‌تنهایی از تمام مسیرهای احتمالی دسترسی محافظت می‌کند؛ آسیب‌پذیری‌های نرم‌افزاری می‌توانند گاهی رفتار مورد انتظار سیستم را تغییر دهند.

این آسیب‌پذیری چه درسی برای امنیت موبایل دارد؟

این اتفاق بار دیگر نشان می‌دهد که امنیت تلفن همراه فقط به رمز عبور یا قفل صفحه محدود نمی‌شود. برنامه‌هایی که روی دستگاه نصب هستند نیز باید به‌گونه‌ای طراحی شوند که در وضعیت قفل‌شده، هیچ مسیر غیرضروری برای دسترسی به داده‌های حساس ایجاد نکنند.

قابلیت‌های مبتنی بر هوش مصنوعی مانند ابزارهای ویرایش تصویر و تولید محتوای Meta AI امکانات جدیدی در اختیار کاربران قرار می‌دهند، اما همین قابلیت‌ها باید با محدودیت‌های امنیتی سیستم‌عامل هماهنگ باشند. اگر یک برنامه بتواند در وضعیت قفل‌شده به بخشی از داده‌های شخصی دسترسی پیدا کند، حتی یک مسیر ظاهراً ساده در رابط کاربری می‌تواند به یک مسئله امنیتی تبدیل شود.

برای کاربران، پیام اصلی این ماجرا ساده است: به‌روزرسانی منظم واتس‌اپ و سیستم‌عامل، استفاده از قفل صفحه قدرتمند و توجه به اطلاعیه‌های امنیتی همچنان از مهم‌ترین اقدامات برای محافظت از اطلاعات شخصی محسوب می‌شود.

جمع‌بندی

آسیب‌پذیری گزارش‌شده در واتس‌اپ اندروید نشان می‌دهد که در برخی گوشی‌ها ممکن است مسیرهایی از داخل تماس ویدیویی به قابلیت ویرایش تصویر و در نهایت گالری دستگاه منتهی شود، بدون اینکه کاربر مجبور به واردکردن رمز عبور یا استفاده از احراز هویت بیومتریک باشد.

این مشکل روی همه گوشی‌های اندرویدی یکسان نیست و آزمایش‌های انجام‌شده تفاوت محسوسی میان دستگاه‌های مختلف نشان داده‌اند. همچنین این روش به دسترسی فیزیکی به گوشی نیاز دارد و یک حمله کاملاً از راه دور محسوب نمی‌شود. بااین‌حال، از آنجا که گالری می‌تواند حاوی اطلاعات بسیار شخصی باشد، موضوع از منظر حریم خصوصی اهمیت بالایی دارد.

تا زمان انتشار اصلاحیه‌های کامل، کاربران بهتر است واتس‌اپ، سیستم‌عامل و وصله‌های امنیتی دستگاه خود را به آخرین نسخه موجود ارتقا دهند. همچنین توصیه می‌شود گوشی قفل‌شده در اختیار دیگران قرار نگیرد و تنظیمات امنیتی دستگاه با دقت بررسی شود.

برای مطالعه اخبار و آموزش‌های بیشتر در حوزه فناوری و امنیت دیجیتال، به انجمن دیجیتال مارکتینگ مراجعه کنید.

برچسب ها: واتس‌اپ، امنیت سایبری، اندروید، حریم خصوصی، آسیب‌پذیری نرم‌افزاری
نوشته قبلی

گوگل قابلیت Boost را به Antigravity اضافه کرد؛ راهکاری برای انجام وظایف پیچیده با توکن بیشتر

نوشته‌ی بعدی

سیگنال‌های فنی سئو برای جست‌وجوی هوش مصنوعی؛ ۳ لایه‌ای که باید برای AI Visibility بهینه کنید

آخرین اخبار

مدل Astra اوپن‌ای‌آی چه توانایی‌هایی دارد؟ کشف و بهره‌برداری خودکار از آسیب‌پذیری‌های روزصفر

مدل Astra اوپن‌ای‌آی چه توانایی‌هایی دارد؟ کشف و بهره‌برداری خودکار از آسیب‌پذیری‌های روزصفر

سیگنال‌های فنی سئو برای جست‌وجوی هوش مصنوعی؛ ۳ لایه‌ای که باید برای AI Visibility بهینه کنید

سیگنال‌های فنی سئو برای جست‌وجوی هوش مصنوعی؛ ۳ لایه‌ای که باید برای AI Visibility بهینه کنید

آسیب‌پذیری واتس‌اپ در اندروید؛ چگونه یک باگ می‌تواند بدون رمز عبور گالری گوشی را باز کند؟

آسیب‌پذیری واتس‌اپ در اندروید؛ چگونه یک باگ می‌تواند بدون رمز عبور گالری گوشی را باز کند؟

گوگل قابلیت Boost را به Antigravity اضافه کرد؛ راهکاری برای انجام وظایف پیچیده با توکن بیشتر

گوگل قابلیت Boost را به Antigravity اضافه کرد؛ راهکاری برای انجام وظایف پیچیده با توکن بیشتر

آیا طرح‌های اشتراکی Claude کاربران را فریب می‌دهند؟ بررسی ادعاهای آنتروپیک درباره پلن‌های ۱۰۰ و ۲۰۰ دلاری

آیا طرح‌های اشتراکی Claude کاربران را فریب می‌دهند؟ بررسی ادعاهای آنتروپیک درباره پلن‌های ۱۰۰ و ۲۰۰ دلاری

اختلال هم‌زمان در Outlook و ChatGPT Work؛ مایکروسافت و OpenAI از قطعی گسترده خدمات خبر دادند

اختلال هم‌زمان در Outlook و ChatGPT Work؛ مایکروسافت و OpenAI از قطعی گسترده خدمات خبر دادند

درباره انجمن دیجیتال مارکتینگ ایران

رسانه يكي از مهمترین ابزارهاي گسترش بصیرت و آگاهی ملی به شمار می رود.
عرفان نیوز منافع ملي، مصالح مردم و باورهاي ايماني جامعه را وظيفه خود مي‌داند و با رويكرد «مردم‌ محور» واقعيت‌هاي اجتماعي را رصد کرده و مطالب مفید را در اختیار کاربران خود قرار میدهد.

موضوعات

  • اخبار
  • اخبار استارتاپ‌ها
  • اخبار اینترنت
  • اخبار بازاریابی ایمیل
  • اخبار بازاریابی محتوا
  • اخبار بازاریابی ویدیو
  • اخبار برندینگ
  • اخبار تکنولوژی
  • اخبار دیجیتال مارکتینگ
  • اخبار سئو
  • اخبار شبکه های اجتماعی
  • اخبار کسب و کار
  • اخبار گوناگون
  • اخبار موتورهای جستجو
  • اخبار هنر
  • اخبار هوش مصنوعی
  • اخبار وب
  • دنیای تبلیغات
  • سایر مقالات
  • مقالات
  • مقالات اینترنت
  • مقالات بازاریابی ایمیل
  • مقالات بازاریابی محتوا
  • مقالات بازاریابی ویدیو
  • مقالات برندینگ
  • مقالات تکنولوژی
  • مقالات دیجیتال مارکتینگ
  • مقالات سئو
  • مقالات شبکه‌های اجتماعی
  • مقالات هوش مصنوعی
  • ویژه خبرها

دنبال کنید

  • درباره انجمن
  • تماس با انجمن

کلیه حقوق مادی و معنوی این سایت متعلق به پایگاه خبری تحلیلی عرفان نیوز است و استفاده از مطالب با ذکر منبع بلامانع است.

بدون نتیجه
مشاهده تمام نتایج
  • خانه
  • دیجیتال مارکتینگ
  • وب
  • سئو
  • برندینگ
  • دنیای تبلیغات
  • تکنولوژی
  • کسب و کار
  • بازاریابی محتوا
  • هنر
  • گوناگون

کلیه حقوق مادی و معنوی این سایت متعلق به پایگاه خبری تحلیلی عرفان نیوز است و استفاده از مطالب با ذکر منبع بلامانع است.