دستگاههای اندرویدی روت شده ۳.۵ برابر بیشتر به بدافزار موبایلی آلوده میشن

حوادث امنیتی روی دستگاههای روت شده ۲۵۰ برابر بیشتر از دستگاههای روت نشدهست. این ریسکها با استراتژی «موبایل-اول» مجرمای سایبری همخونی داره. شرکت امنیتی Zimperium داره هشدار میده که دستکاری سیستمعاملهای موبایل با روت کردن (برای اندروید) و جیلبریک کردن (برای اپل) خطرناکه. طبق تحلیلهای جدید، خطری که روت کردن دستگاههای اندرویدی و جیلبریک کردن
حوادث امنیتی روی دستگاههای روت شده ۲۵۰ برابر بیشتر از دستگاههای روت نشدهست. این ریسکها با استراتژی «موبایل-اول» مجرمای سایبری همخونی داره.
شرکت امنیتی Zimperium داره هشدار میده که دستکاری سیستمعاملهای موبایل با روت کردن (برای اندروید) و جیلبریک کردن (برای اپل) خطرناکه. طبق تحلیلهای جدید، خطری که روت کردن دستگاههای اندرویدی و جیلبریک کردن دستگاههای اپل برای شرکتها داره، همچنان بالاست. گوشیها و تبلتهای اندرویدی که روت شدن، ۳.۵ برابر بیشتر مورد حمله بدافزارهای موبایلی قرار میگیرن – و حوادث امنیتی ناشی از سیستمهای به خطر افتاده (کمپرومایز شده)، در مقایسه با دستگاههای روت نشده، ۲۵۰ برابر بیشتره.
به گفته Zimperium، مجرمای سایبری دارن به سمت یه استراتژی حمله «موبایل-اول» میرن. قابلیتهای روت و جیلبریک روی دستگاههای موبایل، که اولش برای شخصیسازی و نصب برنامه استفاده میشد، همچنان یه راه حمله پرکاربرد باقی مونده. کاربرای تجاری (مثلاً کارمندای شرکتها) که پروتکلهای امنیتی مهم و محدودیتهای استفاده رو دور میزنن، باعث میشن تهدیدها و نقاط ضعف توی شرکت بیشتر بشه — از بدافزارهای موبایلی و نقض حریم خصوصی (لو رفتن دادهها) گرفته تا به خطر افتادن کامل کل سیستمها.
این متخصص امنیت بلادرنگ (Real-time) برای دستگاههای موبایل گفته: «دستگاههای موبایل دستکاری شده ثابت کردن که نقطه ورود پرکاربردی برای عوامل تهدید (هکرها) هستن. این هکرها از ضعفهای امنیتی سواستفاده میکنن و میتونن با حملههای پیچیده، کل شبکه یه شرکت رو به خطر بندازن». اون اضافه کرده: «عوامل مخرب (آدم بدا!) از این دستگاهها استفاده میکنن تا به اپلیکیشنهای موبایل حمله کنن و کارهای کلاهبرداری راه بندازن. درسته که سیستمعاملهای موبایل دارن مکانیزمهای دفاعی قویتری رو پیاده میکنن، اما جامعهای که دور و بر ابزارهای روت کردن موبایل شکل گرفته هم داره رشد میکنه. ابزارهایی مثل Magisk، APatch، KernelSU، Dopamine و Checkra1n دائماً در حال توسعه هستن و قابلیتهای مخفیکاری (Stealth) جدیدی برای دور زدن روشهای امنیتی معمول دارن.»
Zimperium در ادامه گفته که وضعیت تهدید برای شرکتها همچنان جدیه، چون مجرمای سایبری دائماً تکنیکهای حملهشون رو بهروز میکنن و تغییر میدن. فقط یه دستگاه موبایل به خطر افتاده (کمپرومایز شده) کافیه تا یه دروازه خطرناک برای دزدی اطلاعات، باجافزارها و تهدیدهای پیشرفته و مستمر (APTها) باز بشه. Zimperium به سازمانها توصیه میکنه که اقدامات امنیتی مربوط به موبایل رو در بالاترین اولویت قرار بدن و با اقدامات دفاعی پیشگیرانه و همچنین تشخیص تهدید با کمک هوش مصنوعی، همیشه یه قدم از مهاجمها جلوتر باشن.
نیکو کیاراویلیو (Nico Chiaraviglio)، دانشمند ارشد Zimperium، گفته: «این بازی موش و گربه بین تیمهای امنیتی و توسعهدهندههای ابزارهای روت موبایل حالا حالاها تموم بشو نیست.» اون اضافه کرده: «شرکتها به فناوریهای تشخیص دائمی و بلادرنگ (Real-time) برای مقابله با تلاشها برای دستکاری دستگاههای موبایل نیاز دارن. به محض اینکه یه دستگاه موبایل به خطر بیفته (کمپرومایز بشه)، ریسکها برای کل شرکت به سرعت زیاد میشه.»
منبع: zdnet
برچسب ها :
ناموجود- نظرات ارسال شده توسط شما، پس از تایید توسط مدیران سایت منتشر خواهد شد.
- نظراتی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
- نظراتی که به غیر از زبان فارسی یا غیر مرتبط با خبر باشد منتشر نخواهد شد.
ارسال نظر شما
مجموع نظرات : 0 در انتظار بررسی : 0 انتشار یافته : ۰