وجود احتمالی یک بد افزار بر روی بعضی تلفن های آندروید

محقق امنیت اطلاعات معتقد است که یک بد افزار بر روی بعضی تلفن های آندروید نصب است.
نرم افزاری از شرکت Carrier IQ که بر روی بیش از 141 میلیون تلفن با سیستم عامل آندروید نصب است، توسط یک محقق امنیت، بدافزار rootkit شناخته شده است. شرکت Carrier IQ صاحب این نرم افزار این ادعا را رد میکند و میگوید این نرم افزار با تجزیه تحلیل نحوه استفاده کاربر از موبایل خود برای کمک به شرکتهای مخابراتی برای ارائه پشتبانی بهتر به کاربران در هنگام قطعی های مکرر ارتباط و خالی شدن سریع باطری است.
Trevor Eckhart برنامه نویس آندروید و محقق امنیت، نرم افزار مذکور را بررسی کرده و طبق یافته های خود و با کمک توضیحات خود شرکت در دفترچه راهنمای نرم افزار، این نرم افزار اطلاعات وسیعی را از کاربر بطور مخفی جمع آوری میکند. بطور مثال اطلاعاتی مانند: چه برنامه هایی اجرا شده، چه وقت ms دریافت شده، زمان دریافت تماس ها، کلیدهایی که کاربر زده و اطلاعات مربوط به مکان کاربر. این نرم افزار با دریافت sms از شرکت مخابراتی مربوطه شروع به جمع آوری اطلاعات نموده و سپس اطلاعات جمع شده را به سروری متعلق به Carrier IQ میفرستد.
پس از انتشار این گزارش، شرکت Carrier IQ اعلام کرده که نرم افزارش rootkit نیست .
rootkit نوعی بدافزار است که به صاحب خود اجازه دسترسی کامل به همه منابع سیستم را میدهد، بدون اینکه مدیر سیتم از وجود آن خبر داشته باشد. درحقیقت root+kit ابزار (kit) است که اجازه دسترسی غیرمجازدر حد root را به نفوذ کننده میدهد. در سیستم عامل لینوکس، نام کاربری root اجازه دسترسی کامل رادارد که میتواند هر تغییری در سیستم بدهد.
http://androidsecuritytest.com/features/logs-and-services/loggers/carrieriq/

, , , , ,

  1. بیان دیدگاه

پاسخی بگذارید

در پایین مشخصات خود را پر کنید یا برای ورود روی شمایل‌ها کلیک نمایید:

نشان‌وارهٔ وردپرس.کام

شما در حال بیان دیدگاه با حساب کاربری WordPress.com خود هستید. بیرون رفتن / تغییر دادن )

تصویر توییتر

شما در حال بیان دیدگاه با حساب کاربری Twitter خود هستید. بیرون رفتن / تغییر دادن )

عکس فیسبوک

شما در حال بیان دیدگاه با حساب کاربری Facebook خود هستید. بیرون رفتن / تغییر دادن )

عکس گوگل+

شما در حال بیان دیدگاه با حساب کاربری Google+ خود هستید. بیرون رفتن / تغییر دادن )

درحال اتصال به %s

%d وب‌نوشت‌نویس این را دوست دارند: