• About
  • Advertise
  • Careers
  • Contact
یکشنبه, جولای 20, 2025
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
  • اخبار اقتصاد ارتباطات
  • rss
  • اخبار اقتصاد ارتباطات
  • rss
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
بدون نتیجه
مشاهده تمام نتایج
خانه اخبار

تهدیدهای امنیتی سال ۲۰۲۳ برای دستگاه‌های اندرویدی

توسط زهرا وثوقی
آگوست 17, 2024
در اخبار
0
«اسپیر فیشینگ» از محتوای هدفمند استفاده می‌کند که تشخیص حملات را دشوارتر می‌کند. کلاهبرداران از رویدادهای جاری و موضوعات داغ مانند کووید ۱۹ استفاده می‌کنند تا کاربران را فریب داده و آنها را برای کلیک کردن روی پیوند فیشینگ، مجاب کنند. ابزارهای هوش مصنوعی مانند چت جی‌پی‌تی هم با تولید آسان سایت‌ها و محتوای فیشینگ قانع‌کننده، به آنها کمک می‌کنند. بنابراین درباره تبلیغات شبکه‌های اجتماعی احتیاط کنید، از اپلیکیشن‌ها و توسعه دهندگان ناشناس اجتناب کنید و مجوزها را به دقت بخوانید.

این تنها آسیب پذیری مهم نیست؛ چند مورد دیگر مانند CVE-۲۰۲۳-۲۱۲۸۲ در «مدیا فریم ورک» و CVE-۲۰۲۳-۲۱۲۶۴ در هسته وجود دارد که هکرها می‌توانند از آنها برای اجرای کدهای مخرب روی گوشی یا تبلت شما سوء استفاده کنند. بعلاوه، بیش از ده‌ها آسیب‌پذیری با شدت بالا وجود دارد که می‌تواند منجر به دسترسی غیرمجاز هکرها، خرابی دستگاه یا سرقت اطلاعات شخصی شما شود.

۶- سرقت فیزیکی دستگاه

بیش از ۳۰ درصد از تهدیدات شناسایی شده با برچسب RiskTool PUP  بودند که می‌توانند دستگاه‌ها را با تبلیغات بمباران کرده، داده‌های شخصی را جمع‌آوری یا جاسوسی را فعال کنند. بیش از ۳۷۰ هزار بسته برنامه مخرب که در این سه ماهه کشف شد، حتی نگران کننده تر بود. نزدیک به ۶۰ هزار تروجان بانکداری موبایلی بودند که برای سرقت اطلاعات مالی طراحی شده بودند و ۱۳۰۰ مورد هم باج افزار موبایل بودند که دستگاه‌ها را تا زمانی که باج پرداخت شود، قفل می‌کنند.

همچنین می‌توانید دانگل‌های مسدودکننده داده یو اس بی را بخرید که فقط اجازه عبور برق را می‌دهند و از انتقال داده جلوگیری می‌کنند. در نهایت، ایمن‌ترین کار این است که پاور بانک با خود حمل کنید تا از وقوع یک خطر بزرگ، اجتناب کنید.

گوگل به‌روزرسانی‌های امنیتی متعددی را برای اندروید اعلام کرد که نشان می‌دهد باگ‌های اصلاح‌نشده همچنان برای کاربران اندروید در سال ۲۰۲۳ یک مشکل اساسی هستند. طبق اعلام گوگل، یکی از جدی‌ترین آسیب‌پذیری‌های جدید، CVE-۲۰۲۳-۲۱۲۷۳ است، یک باگ ناخوشایند اجرای کد از راه دور که به هکرها اجازه می‌دهد کنترل کامل دستگاه شما را بدون نیاز به انجام کاری، به دست بگیرند.

۴- هک وای‌فای عمومی

طبق گزارش بی‌بی‌سی، پلیس کلان شهر اعلام کرد که در سال ۲۰۲۲، بیش از ۹۰ هزار دستگاه تلفن همراه در لندن به سرقت رفته است. رایج‌ترین مکان‌ها برای سرقت دستگاه‌های تلفن همراه، مکان‌های عمومی مانند رستوران‌ها، بارها، فرودگاه‌ها و حمل و نقل عمومی بوده‌اند.

به گزارش ایسنا، شمار رو به رشد تهدیدهای امنیتی می‌تواند داده، حریم خصوصی و حتی ایمنی شما در گوشی‌های اندرویدی را به خطر بیاندازد. وب سایت Makeuseof، در گزارشی، اصلی‌ترین ریسک‌هایی که در سال ۲۰۲۳ گوشی‌های اندرویدی را تهدید می‌کنند را مرور کرده است:

۲- فیشینگ

گوشی‌های اندرویدی امروزه به ما اجازه می‌دهند کارهای زیادی مانند انجام وظایف، تولید محتوا، ارتباط، بازی و موارد دیگر را انجام دهیم اما در عین حال با مشکلات زیادی از جانب خلافکاران سایبری روبرو هستند.

ابزارهای تبلیغاتی مزاحم هم بیداد می‌کنند و بیش از ۲۰ درصد از تهدیدات را تشکیل می‌دهند. خانواده‌های ابزارهای تبلیغاتی مخفی مانند «موبی دَش» و «هیدن اَد»، پروسه‌های پنهانی را اجرا می‌کنند تا کاربران را با تبلیغات ناخواسته غرق کنند. آنها در صدر نمودارهای تشخیص نرم افزارهای ناخواسته قرار گرفته‌اند. برای ایمن ماندن به عنوان یک کاربر اندروید، باید از فروشگاه گوگل پلی استفاده کنید، درخواست‌های مجوز را مشاهده کنید، نرم‌افزار امنیتی را به‌روز نگه دارید و از ابزارهای امنیتی تلفن همراه مطمئن استفاده کنید.

 برای مقابله با سارقان، می‌توانید لاک اسکرین را به شکلی تنظیم کنید که بلافاصله پس از به خواب گوشی، فعال شود. از استفاده از رمزهای عبور واضح مانند تولدها یا پترن‌ها خودداری کنید. همچنین، ویژگی‌های اندروید مانند «دستگاه من را پیدا کن» را از قبل فعال کنید. اما در واقع، اگر تلفن شما به سرقت برود، ممکن است اطلاعات حساس شما همچنان به خطر بیافتد.

۱- بدافزار

دستگاه‌های تلفن همراه ما حاوی مقادیر زیادی داده‌های شخصی، از گذرواژه‌ها و حساب‌ها گرفته تا عکس‌ها، پیام‌ها و موارد دیگر هستند. این مسئله، آنها را به اهداف اصلی برای دزدانی تبدیل می‌کند که به دنبال سرقت و بهره‌برداری از این اطلاعات حساس هستند. سرقت فیزیکی دستگاه‌های اندرویدی همچنان در سال ۲۰۲۳، خطر امنیتی بسیار واقعی را به همراه دارد.

 این تاکتیک به هکرها اجازه می‌دهد تا با استفاده از کابل‌های شارژ حامل بدافزار، بدافزار نصب کرده، داده‌ها را به سرقت ببرند و به دستگاه شما دسترسی پیدا کنند. فرودگاه‌ها، مراکز خرید، رستوران‌ها و هر ایستگاه یو اس بی عمومی ممکن است آلوده شده باشد و شما را با وعده شارژ سریع، به دام بیاندازد.

انتهای پیام

منبع خبر: https://www.isna.ir/news/1402070100570/%D8%AA%D9%87%D8%AF%DB%8C%D8%AF%D9%87%D8%A7%DB%8C-%D8%A7%D9%85%D9%86%DB%8C%D8%AA%DB%8C-%D8%B3%D8%A7%D9%84-%DB%B2%DB%B0%DB%B2%DB%B3-%D8%A8%D8%B1%D8%A7%DB%8C-%D8%AF%D8%B3%D8%AA%DA%AF%D8%A7%D9%87-%D9%87%D8%A7%DB%8C-%D8%A7%D9%86%D8%AF%D8%B1%D9%88%DB%8C%D8%AF%DB%8C

دستگاه‌های اندرویدی اغلب به طور خودکار به وای‌فای استفاده شده قبلی متصل می‌شوند. یعنی بدون اینکه متوجه شوید به یک شبکه عمومی هک شده متصل می شوید. بهترین رفتار این است که در صورت امکان، از وای فای عمومی به طور کامل اجتناب کنید، اما اگر نیاز به اتصال دارید، از VPN مطمئن استفاده کنید.

اکیدا توصیه می‌شود که از استفاده از درگاه‌های شارژ یو اس بی عمومی خودداری کنید اما اگر مجبورید از آنها استفاده کنید، کابل و آداپتور برق خود را به جای کابلهای موجود، استفاده کنید. هنگام شارژ، گوشی خود را قفل نگه دارید، اجازه انتقال فایل را ندهید و پس از آن دستگاه خود را برای فعالیت مشکوک، بررسی کنید.

وای‌فای عمومی رایگان زمانی که بسته اینترنت گوشی شما به اتمام رسیده است، می‌تواند رویایی به نظر برسد اما قبل از پریدن به یک شبکه باز در کافی شاپ، فرودگاه یا هتل، اندکی تامل کنید. هکرها به طور فزاینده‌ای وای‌فای عمومی را هدف قرار می‌دهند تا داده‌ها و اعتبارنامه‌ها را از کاربران ناآگاه اندروید به سرقت ببرند. برای هکرها، کار آسانی است که هات اسپات ساختگی را راه‌اندازی کنند یا از ترافیک دستگاه‌های اطراف، جاسوسی کنند.

کلاهبرداری‌های فیشینگ، یکی دیگر از خطرات امنیتی بزرگ برای کاربران اندروید در سال ۲۰۲۳ است. این حملات از مهندسی اجتماعی و رابط‌های کاربری جعلی برای فریب کاربران برای ارائه اطلاعات حساس استفاده می‌کنند. طبق گزارش استریت تایمز، گزارشهای پلیس نشان می‌دهد که تنها در سنگاپور، حداقل ۱۱۳ کاربر اندروید از مارس سال ۲۰۲۳، حدود ۴۴۵ هزار دلار را به دلیل طرح‌های فیشینگ از دست داده‌اند.

رایج‌ترین تاکتیک، تغییر مسیر اپلیکیشن‌ها یا پیوندها به صفحات ورود به سیستم بانکی جعلی برای سرقت اطلاعات کاربری و رمزهای عبور یکبار مصرف است. سپس کلاهبرداران برای انجام تراکنش‌های غیرمجاز به اپلیکیشن بانکی واقعی دسترسی پیدا می‌کنند. برخی از برنامه‌های فیشینگ حتی حاوی بدافزاری هستند که گذرواژه‌ها یا سایر داده‌ها را در پس‌زمینه می‌گیرند.

۵- ریسک‌های شارژ یو اس بی

ویژگی‌های پیوستن خودکار را خاموش کنید، مراقب هشدارهای «شبکه ناامن» باشید و هنگام دسترسی به اپلیکیشن‌ها یا سایت‌های حساس، مراقب باشید. شبکه خصوصی شما در خانه باید ایمن باشد، اما هنگام اتصال به شبکه عمومی، باید احتیاط بیشتری کرد. پیش از کلیک کردن، وارد کردن داده یا حتی باز کردن ایمیل خود از طریق وای‌فای عمومی، اندکی تامل کنید. این راحتی، ارزش به خطر انداختن داده ها، هویت و حساب‌های هک شده را ندارد.

سارقان پیشرفته از تاکتیک‌هایی مانند دید زدن کد ورود یا حتی گرفتن گوشی از دست کاربران بی‌خبر استفاده می‌کنند. هنگامی که دستگاه شما را در اختیار گرفتند، می‌توانند به زور، قفل صفحه آن را باز کنند، ویژگی‌های امنیتی اندروید را دور بزنند و بدافزار را برای استخراج، داده‌ها نصب کنند.

متاسفانه، بسیاری از دستگاه‌های اندرویدی این وصله‌های امنیتی مهم را به‌سرعت دریافت نمی‌کنند، مگر این که یک گوشی پرچمدار باشند. این احتمال وجود دارد که دستگاه شما همچنان در برابر برخی از این باگ‌هایی که گوگل ماه‌ها یا حتی سال‌ها پیش اصلاح کرده‌اند، آسیب‌پذیر باشد و در حقیقت، تنها تعداد عده کمی از ما می‌توانیم هر سال یا دو سال یک‌بار، گوشی خود را به یک مدل پیشرفته جدید ارتقاء دهیم. بنابراین، در صورت وجود به‌روزرسانی، حداقل، نرم افزار دستگاه اندرویدی خود را به‌روزرسانی‌ کنید و اگر دستگاه شما دیگر به‌روزرسانی دریافت نمی‌کند، ممکن است زمان آن رسیده باشد که به یک مدل جدیدتر ارتقا دهید که همچنان وصله‌های امنیتی دریافت می‌کند.

 بسیاری از اطلاعات حساس، از رمزهای عبور و ورود به سیستم گرفته تا حساب‌های بانکی و کارت‌های اعتباری، در معرض رهگیری در  شبکه‌های عمومی هستند. تاکتیک‌های مختلفی وجود دارد که به هکرها امکان می‌دهد بین دستگاه شما و روتر وای‌فای وارد شده و داده‌های شبکه را شنود کرده یا حتی تغییر دهند. طرح‌های دیگر با فریب دادن کاربران برای اتصال به شبکه‌های تقلبی، بدافزار را منتشر می‌کنند.

تنها راه مطمئن برای ایمن‌سازی اطلاعات شما، استفاده از مجموعه امنیتی موبایل است که امکان قفل کردن، پاک کردن و بازیابی از راه دور را در صورت وقوع سرقت فیزیکی فراهم می‌کند. اقدامات احتیاطی را در مکان‌های عمومی انجام دهید و از تلفن خود مانند مخزن داده‌ای که به واقع هم چنین است، محافظت کنید.

پس از وصل شدن به برق، کابل‌ها یا شارژرهای مخرب می‌توانند ظرف مدت چند ثانیه، اغلب حتی بدون نیاز به باز کردن قفل دستگاه، تلفن شما را آلوده کنند. سپس این بدافزار می‌تواند اطلاعات و داده‌های شخصی شما را در حالی که تلفن شما در پس‌زمینه شارژ می‌شود، به هکر منتقل کند.

۳- آسیب‌پذیری‌های ترمیم نشده

مهاجمان برای به کار بردن پیوندهای فیشینگ، معمولا به عنوان مشاغل قانونی در  شبکه‌های اجتماعی یا اپلیکیشن‌هایی پیام رسان ظاهر شده و ادعا می‌کنند که پیوند برای خرید کالا یا خدمات مورد نیاز است. در حال حاضر، ممکن است شاهد فیشینگ بیشتری باشیم که با پخش آنلاین محتوا، بازی، تامین مالی جمعی و سایر خدمات دیجیتال محبوب، مرتبط است.

طبق گزارش «سکیور لیست»، شرکت کسپرسکی تنها در سه ماهه دوم سال ۲۰۲۳، بیش از ۵.۷ میلیون حمله بدافزار، ابزارهای تبلیغاتی مزاحم و مخاطره‌افزار را به دستگاه‌های اندرویدی مسدود کرده است. یکی از رایج‌ترین این مشکلات، برنامه‌های ناخواسته (PUP)  هستند که به عنوان ابزارهای مفید پنهان شده اند.

پیدا کردن راهی برای شارژ کردن گوشی هنگامی که باتری رو به اتمام است، یک مشکل جهانی است اما مراقب وصل کردن دستگاه خود به هر پورت یو اس بی مناسب برای شارژ دستگاه اندرویدی باشید زیرا هکرها می‌توانند شارژرهای یو اس بی عمومی را برای به آلودن کردن گوشی قربانیان دستکاری کنند.

این  ارقام احتمالا با پیشرفت بیشتر هکرها، افزایش خواهند یافت. «سکیور لیست» همچنین گزارش می‌دهد که کسپرسکی انواع جدیدی از باج افزارها و تروجان‌های بانکی را کشف کرده است که پیش از این مشاهده نشده بودند. حتی یک برنامه استخراج رمزنگاری جعلی در فروشگاه گوگل پلی یافت شد که به عنوان یک سرویس پخش فیلم ظاهر شد.

زهرا وثوقی

زهرا وثوقی

نوشته‌ی بعدی

چطور مانع استفاده برنامه‌های اندرویدی از اینترنت در پس‌زمینه گوشی شویم؟

نوشته‌های تازه

  • رهبران با توجه به امنیت محاسباتی ارزیابی و ارزیابی می شوند
  • کمیته تسهیل اقتصاد دیجیتال طعم دستگاه ها را متوقف می کند
  • نیاز به افزایش همکاری برای ارتباطات در ایران -عراق در طول Arbaeen Hosseini
  • مخالفت با اینترنت کلاس
  • داستان اینترنت کلاس چه بود؟
  • پاسخ پزشکان به “اینترنت کلاس”/دسترسی به اطلاعات رایگان حق همه افراد است
  • سخنگوی دولت: اینترنت کلاس هرگز در دستور کار دولت نخواهد بود
  • معاون وزیر ارتباطات خواستار شتاب انتقال زمین به شرکتهای نوآورانه شد
  • دفتر تأکید پزشکی بر مشکلات اقتصادی دیجیتال/نیاز به بررسی حمایت از فیزیکی از داده ها
  • حملات روزانه در جنگ اخیر به 1 گیگابایت در ثانیه رسید
  • حملات روزانه در جنگ اخیر به 1 گیگابایت در روز رسیده است/ حملات سایبری را کاهش می دهد
  • مشکلات اقتصاد دیجیتال کشور باید با گفتگو حل شود
  • مشکلات در اقتصاد دیجیتال کشور باید با گفتگو حل شود
  • معاون وزیر ارتباطات: فیلتر سیاست در کشور شکست خورد
  • سند مدیریت داده ها را در شورای عالی بعدی شورای عالی فضای مجازی بررسی و نهایی کنید
  • کارمند وزارت ارتباطات: امنیت مردم در اولویت است
  • 2 ٪ از پروژه JINAF در دهکده های کشور تا پایان سال
  • رضایت مردم باید در قلب توسعه اینترنت در مناطق مختلف باشد
  • باید رضایت افراد مبتنی بر توسعه اینترنت در مناطق مختلف باشد
  • هاشمی: هدف از مدیریت داده ها ، از بین بردن موازی و عمل بدون دردسر است
  • نگهداری اضطراری برای شرکت های دیجیتال وارد مرحله اجرایی شد
  • پایان آزار و اذیت ماهواره ای برای اخترشناسان
  • دلیل کاهش کیفیت اینترنت فیبر در خارج از کشور است
  • “پیام” باید به یک الگوی ملی تبدیل شود. معاون رئیس جمهور نوآوری ؛ ایران دیجیتال را رانندگی کنید
  • عدالت: وضعیت زیرساخت ارتباطات در رافسانجان قابل قبول نیست
  • مشاغل دیجیتال به یک برنامه زمان برنامه ریزی شده بحران نیاز دارند
  • شروع فرآیند تولید شرکت های اقتصاد دیجیتال از امکانات اضطراری
  • شورای عالی شورای عالی فضای مجازی کمیته نظارت بر رویکرد دستی را تشکیل داد
  • توسعه یک شبکه اطلاعاتی ایمن و پایدار در شبکه ملی
  • معاون شبکه ملی اطلاعات معاون وزارت ارتباطات منصوب شده است
  • آماده سازی فرودگاه Payam برای واردات فوری مواد مخدر و کالاهای اساسی
  • ادعای نصب برج های ارتباطات از راه دور در کشور درست نیست
  • برای شناسایی شرکت های فعال در خدمت نمازگزاران Arbaeen تماس بگیرید
  • “تغییر آدرس” و “درخواست انتشار در آدرس جدید” را راه اندازی کنید
  • مقاومت در برابر زیرساخت های ارتباطی در اوج جنگ 6 روزه تحمیل شده
  • ارتباط نمازگزاران از آربین با ظاهر هماهنگ و جهادی تسهیل می شود
  • وزیر ارتباطات: از هر اقدامی که باعث تضعیف نزدیکی ملی شود باید اجتناب شود
  • مردم ایران هیچ تجاوز/ نیاز به مستند سازی جنایات رژیم صهیونیستی و ایالات متحده را نمی پذیرند
  • وزیر ارتباطات: وضعیت دسترسی به ارتباطات به پیش شرط ها بازگشت
  • به طور خودکار مجوزهای فعالیت صادر شده توسط سازمان فناوری اطلاعات
  • بازدید از وزیر ارتباطات به سیستم عامل ها و شرکت های دیجیتال
  • پشتیبانی هدف برای شرکتهای مبتنی بر دانش در زمینه ارتباطات افزایش یافته است
  • تماس تلفنی تلفن ثابت تا پایان ماه ژوئیه رایگان بود
  • نیاز فوری به همکاری استراتژیک برای محافظت از زیرساخت های حیاتی
  • ارز مبادله Nubitx: ما مبلغ سرقت شده را جبران می کنیم
  • ایرانیان در خارج از کشور دسترسی به فرستاده های محلی/کاهش برخی محدودیت ها
  • حملات سایبری قبل از حمله به ایران/ کودکان بی گناه در یک رویا کشته شد
  • کاربران خارجی وارد برنامه می شوند.
  • شهروندان از پیام های متنی و نمایندگان مراقبت می کنند
  • تمهیدات جدید برای گیرندگان بسته های پستی نه در مقصد

[xero_seo]

دسته ها

  • اخبار
  • دسته‌بندی نشده
  • About
  • Advertise
  • Careers
  • Contact

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.

بدون نتیجه
مشاهده تمام نتایج
  • Home

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.