نقص آندروید در غیر فعال کردن کلمات عبور
موسسه خبری سایبربان: با توجه به اخطار صادر شده توسط تیم تحقیقات امنیتی Curesec، هکرها میتوانند برنامه هایی را برای غیر فعال کردن کلمات عبور به کار ببرند و دستگاه دیگری را نیز بر روی سیستم عامل آندروید تلفن همراه قفل کنند.
این مسئله، به عنوان یک خطای طراحی بای پس دستوری، کاملا بدان معنی است که برنامههای سرکش آندروید میتوانند برای غیر فعال کردن همه قفلهای امنیتی به کار گرفته شوند و دستگاه را در برابر حملات بیشتر آسیب پذیرتر کنند.
دستگاههای آندروید میتوانند قفل شوند و با مکانیزمهای مختلفی(پین کد، رمز عبور، حرکات و یا تشخیص چهره) نیز باز شوند. اما به دلیل آسیب پذیری امنیتی، Curesec نشان داد که کد را میتوان در برنامههای مخرب برای کنترل مکانیزم قفل یا باز کردن، تعبیه کرد.
این شرکت اثبات مفهوم کد را برای نشان دادن آسیب پذیری منتشر کرد./