سیستمعامل تایزن سامسونگ با داشتن 40 حفره امنیتی ناشناخته رویای هکرها است
ماه گذشته، وبسایت مشهور ویکیلیکس نسبت به انتشار هزاران سند اقدام کرد تا روشهای مختلفی را نشان دهد که سازمان CIA برای نفوذ به دستگاههای الکترونیکی به کار میگیرد. اکثر این ابزار هک گوشیهای هوشمند و کامپیوترها را هدف قرار داده بودند، اما بسیاری از افراد شگفت زده شدند که حتی تلویزیونهای هوشمند سامسونگ نیز […]

ماه گذشته، وبسایت مشهور ویکیلیکس نسبت به انتشار هزاران سند اقدام کرد تا روشهای مختلفی را نشان دهد که سازمان CIA برای نفوذ به دستگاههای الکترونیکی به کار میگیرد. اکثر این ابزار هک گوشیهای هوشمند و کامپیوترها را هدف قرار داده بودند، اما بسیاری از افراد شگفت زده شدند که حتی تلویزیونهای هوشمند سامسونگ نیز در معرض آسیبپذیری قرار دارند.
گرچه، آخرین ارزیابیهای یک محقق امنیتی اسرائیلی نشان میدهد که تلویزیون هوشمند تنها دستگاه سامسونگ نیست که در معرض سواستفاده میتواند قرار گیرد. Amihai Neiderman، مدیر بخش تحقیقاتی شرکت Equus Software، متوجه شده است که سیستمعامل تایزن سامسونگ که بر روی میلیونها گوشیهوشمند، گجت پوشیدنی و سایر دستگاههای هوشمند این شرکت به کار گرفته میشود، مملو از حفرههای امنیتی است.
تمامی این داستانها زمانی آغاز شد که او یک تلویزیون مجهز به این سیستمعامل برای خانهی خود خرید. به دنبال بررسی ساختار کدنویسی بد این تلویزیون، او تصمیم به خرید گوشیهوشمندی گرفت که این سیستمعامل را دارد تا بتواند آن را محک بزند. Neiderman موفق به کشف 40 حفرهی امنیتی ناشناخته (که با نام روزهای صفر نیز شناخته میشوند) شد که به افراد اجازه میدهد از راه دور به هر دستگاه فعلی مجهز به این سیستمعامل نفوذ کنند. بخواهیم مقایسه کنیم، اسناد ویکیلیکس نشان میدهد که روش CIA تنها بر روی تلویزیونهای هوشمند قدیمی سامسونگ جواب میداد و نیاز به عاملی داشت که به صورت فیزیکی بر روی یک دستگاه تلویزیون از طریق پورت یواسبی نصب شود.
براساس گفتهی Neiderman، مقدار زیادی از کد تایزن از Bada قرض گرفته شده است، یک سیستمعامل موبایل قدیمی سامسونگ که استفاده از آن ادامه نیافت، ولی اکثریت این آسیبپذیریها ناشی از کدی بوده است که در طول دو ساله گذشته مخصوصا برای تایزن نوشته شده است.
او در گفتگو با Motherboard با خوشحالی از کشف خود اعلام کرد:
این سیستمعامل ممکن است بدترین کدی باشد که تا بهحال من دیدهام. ساختار همه چیز اشتباه است. شما میتوانید متوجه شوید که هیچ شخصی با دانش امنیتی به این کد نگاه نکرده یا آن را ننوشته است. انگار یک دانشجو را استخدام و به او اجازه داده باشید نرمافزار شما را برنامهنویسی کند، شما میتوانید اگر بخواهید با هر کد مخربی سیستمعامل تایزن را بهروزرسانی کنید.
از بین تمامی خطرات امنیتی، Neiderman به یک نقص طراحی خاص اشاره میکند. این نقص Tizen Store را در بر میگیرد که معادل گوگلیپلی به شمار میرود. این محقق ادعا میکند که یک آسیبپذیری در این کد به او این اجازه را داده است که کنترل این نرمافزار را برای ارائهی کد مخرب به تلویزیون سامسونگش در اختیار بگیرد. از آنجاییکه Tizen Store بالاترین اولویتی که یک فرد در یک دستگاه میتواند داشته باشد، در اختیار دارد، مانند یک معبد مقدس برای افراد مخرب برای سواستفاده از دستگاههای تایزنی به شمار میرود.
همانطور که ممکن است بدانید، تایزن راهی به شمار میرود که سامسونگ به واسطهی آن قصد دارد کمتر به اندروید تکیه کند. گرچه این غول دنیای فناوری تعداد گوشیهای محدودی مجهز به این سیستمعامل را در کشورهایی مانند روسیه و هند عرضه کرده است، فرضیههایی مبنی بر این وجود دارد که ممکن است شاهد استفاده از این سیستمعامل در آیندهای نزدیک در طیف وسیعتری باشیم. Neiderman میگوید کشف اخیر او باعث شده است شرکت سامسونگ با او تماس بگیرد و او به این شرکت توصیه میکند قبل از بهکارگیری انبوه تایزن در گوشیها این کد را با یک تغییر عظیم روبرو سازد.
پیشنهاد ویژه : تعمیر کامپیوتر تهران |
پیشنهاد ویژه |
ارسال دیدگاه
مجموع دیدگاهها : 0در انتظار بررسی : 0انتشار یافته : ۰