انڈروئد

ایرروڈ سیکیورٹی کا مسئلہ 10 ملین صارفین کو خطرہ میں ڈالتا ہے۔

الفضاء - علوم الفلك للقرن Ø§Ù„ØØ§Ø¯ÙŠ والعشرين

الفضاء - علوم الفلك للقرن Ø§Ù„ØØ§Ø¯ÙŠ والعشرين

فہرست کا خانہ:

Anonim

گوگل پلے اسٹور میں اینڈروئیڈ کے ل remote ریموٹ مینجمنٹ کے مشہور ٹولز میں سے ایک ، ایئر ڈرا ،ڈ ، نے اپنے 10 ملین سے زیادہ صارفین کو کھلی نیٹ ورکس پر ڈیٹا چوری اور ریموٹ کوڈ پر عمل درآمد کے حملوں کا شکار کردیا ہے۔

ائیرڈروڈ لاکھوں صارفین کے لئے انتخاب کا ذریعہ رہا ہے جس کی مدد سے آپ اپنے مربوط کمپیوٹر سے اپنے Android ڈیوائس کی خصوصیات تک رسائی حاصل کرسکتے ہیں۔

پلے اسٹور کے اعداد و شمار کے مطابق اس ایپ میں اندازا user صارف کی تعداد 10-50 ملین ہے اور جب وہ غیر محفوظ نیٹ ورک کنیکشن میں استعمال ہوتا ہے تو وہ اپنے صارفین کو مضر خطرات سے دوچار کرتا ہے۔ حملہ آور ایپ کی ان بلٹ خصوصیات کا استحصال کرسکتا ہے اور اسے اپنے صارفین کے خلاف استعمال کرسکتا ہے۔

سیکیورٹی کے مسائل ایئرڈروڈ پر اٹھائے گئے۔

ایک سیکیورٹی فرم ، زیمپیریم کے مطابق ، ایئرڈروڈ ایک مستحکم اور خفیہ کاری کی کلید کا استعمال کرتا ہے جبکہ اپ ڈیٹ فائلوں اور حساس صارف کے ڈیٹا کو منتقل کرتا ہے ، جو حملہ آور کے لئے آسانی سے پتہ لگانے والا ہوتا ہے کیونکہ یہ درخواست کے اندر سخت کوڈن ہوتا ہے۔

"ہماری تحقیق پر روشنی ڈالی گئی ہے کہ کس طرح غیر محفوظ مواصلاتی چینلز لاکھوں صارفین کو مین ان دی مڈل (MITM) حملوں ، معلومات رساو اور اپ ڈیٹ APK کی ریموٹ ہائیجیکنگ کا خطرہ بناتے ہیں جس سے بدنیتی پر مبنی جماعت کے ذریعہ ریموٹ کوڈ پر عمل درآمد ہوتا ہے۔" زیمپیریم زیڈ لیبز کے سیکیورٹی محقق نے اطلاع دی۔

لہذا اگر ٹارگٹ آلہ حملہ آور کے جیسا ہی نیٹ ورک استعمال کررہا ہے تو پھر اس حملے کو پھانسی دی جاسکتی ہے۔ اگر کامیاب ہوتا ہے تو ، حملہ آور صداقت کی اسناد حاصل کرے گا اور اس کے بعد اپنے مقصد کو آگے بڑھانے کے لئے صارف کی نقالی شکل دے سکے گا۔

ائیرڈروڈ میں انتظامیہ مئی 2016 کے بعد سے اس کے صارف اڈے کو درپیش خطرات سے بخوبی واقف ہے ، پہلی بار جب زیمپیریم نے ایپ میں سیکیورٹی کے امور کا پتہ لگایا۔

لیکن کمپنی اس حقیقت سے بڑی حد تک لاعلم رہی ہے اور اس نے اپنے ورژن میں update. update اپ ڈیٹ کی رہائی یا ان کی موجودہ.1..1..1 ورژن کی تازہ کاری میں کسی بھی اضافی حفاظتی پرت کو ان کے ایپ میں شامل نہیں کیا - جس سے اس کے صارفین حملوں کا شکار ہوجاتے ہیں۔

ابھی تک ، یہاں تک کہ جب تک کوئی حفاظتی اپ ڈیٹ موجود نہ ہو ، ایئر ڈرائیو صارف کے بہترین مفاد میں ہے کہ وہ ایپ تک رسائی حاصل نہ کریں - ہوسکتا ہے اسے حذف کریں - اور یقینی طور پر اسے عوامی نیٹ ورکس میں استعمال نہ کریں جہاں خطرہ بہت زیادہ ہو۔

اگر آپ ایئرڈروڈ کو برقرار رکھے ہوئے ہیں ، تو آپ کو صرف ان نیٹ ورکس میں اس کے استعمال پر سختی سے غور کرنا چاہئے جس پر آپ پر اعتماد ہے اور آپ جانتے ہیں کہ وہ محفوظ ہیں۔