کشف آسیب پذیری بک دور در بیش از 12 هزار اپلیکیشن اندرویدی
یک تحقیق آکادمیک نشان میدهد بیش از 12 هزار اپلیکیشن سیستم عامل اندروید، آسیب پذیری در پشتی (بک دور) دارند که 6800 مورد آن، در پلی استور منتشر شده است.
محققان در اروپا و ایالات متحده آمریکا ابزاری به نام InputScope را توسعه دادهاند که از آن برای تحلیل فرم ورودی موجود در بیش از 150 هزار اپ اندرویدی استفاده شده. در این تحقیق، 100 هزار برنامه محبوب بر اساس تعداد دانلود در پلی استور، 20 هزار اپلیکیشن محبوب در دیگر فروشگاههای اپلیکیشن و 30 هزار برنامه پیش فرض محصولات سامسونگ مورد بررسی قرار گرفته است.
بررسی صورت گرفته نشان داده که 12,706 اپ حاوی نوعی از آسیب پذیری در پشتی مانند کلیدهای دسترسی مخفی، مستر پسورد و دستورات مخفی هستند. مکانیزم در پشتی به مهاجمان اجازه میدهد که به حساب کاربران دسترسی پیدا کنند. اگر مهاجم دسترسی فیزیکی به دستگاه داشته باشد و یکی از این برنامهها روی آن نصب شده باشد، میتواند کد خاصی را روی آن اجرا کند که نتیجه آن، دسترسی بیشتر است.
منبع :دیجیاتو