کد خبر : 208150
تاریخ انتشار : چهارشنبه 27 فروردین 1404 - 12:31

دستگاه‌های اندرویدی روت شده ۳.۵ برابر بیشتر به بدافزار موبایلی آلوده می‌شن

دستگاه‌های اندرویدی روت شده ۳.۵ برابر بیشتر به بدافزار موبایلی آلوده می‌شن

حوادث امنیتی روی دستگاه‌های روت شده ۲۵۰ برابر بیشتر از دستگاه‌های روت نشده‌ست. این ریسک‌ها با استراتژی «موبایل-اول» مجرمای سایبری همخونی داره. شرکت امنیتی Zimperium داره هشدار می‌ده که دستکاری سیستم‌عامل‌های موبایل با روت کردن (برای اندروید) و جیلبریک کردن (برای اپل) خطرناکه. طبق تحلیل‌های جدید، خطری که روت کردن دستگاه‌های اندرویدی و جیلبریک کردن

حوادث امنیتی روی دستگاه‌های روت شده ۲۵۰ برابر بیشتر از دستگاه‌های روت نشده‌ست. این ریسک‌ها با استراتژی «موبایل-اول» مجرمای سایبری همخونی داره.

شرکت امنیتی Zimperium داره هشدار می‌ده که دستکاری سیستم‌عامل‌های موبایل با روت کردن (برای اندروید) و جیلبریک کردن (برای اپل) خطرناکه. طبق تحلیل‌های جدید، خطری که روت کردن دستگاه‌های اندرویدی و جیلبریک کردن دستگاه‌های اپل برای شرکت‌ها داره، همچنان بالاست. گوشی‌ها و تبلت‌های اندرویدی که روت شدن، ۳.۵ برابر بیشتر مورد حمله بدافزارهای موبایلی قرار می‌گیرن – و حوادث امنیتی ناشی از سیستم‌های به خطر افتاده (کمپرومایز شده)، در مقایسه با دستگاه‌های روت نشده، ۲۵۰ برابر بیشتره.

Gerootete Android-Geräte 3,5 Mal häufiger von mobiler Malware betroffen |  ZDNet.de

به گفته Zimperium، مجرمای سایبری دارن به سمت یه استراتژی حمله «موبایل-اول» میرن. قابلیت‌های روت و جیلبریک روی دستگاه‌های موبایل، که اولش برای شخصی‌سازی و نصب برنامه استفاده می‌شد، همچنان یه راه حمله پرکاربرد باقی مونده. کاربرای تجاری (مثلاً کارمندای شرکت‌ها) که پروتکل‌های امنیتی مهم و محدودیت‌های استفاده رو دور می‌زنن، باعث می‌شن تهدیدها و نقاط ضعف توی شرکت بیشتر بشه — از بدافزارهای موبایلی و نقض حریم خصوصی (لو رفتن داده‌ها) گرفته تا به خطر افتادن کامل کل سیستم‌ها.

این متخصص امنیت بلادرنگ (Real-time) برای دستگاه‌های موبایل گفته: «دستگاه‌های موبایل دستکاری شده ثابت کردن که نقطه ورود پرکاربردی برای عوامل تهدید (هکرها) هستن. این هکرها از ضعف‌های امنیتی سواستفاده می‌کنن و می‌تونن با حمله‌های پیچیده، کل شبکه یه شرکت رو به خطر بندازن». اون اضافه کرده: «عوامل مخرب (آدم بدا!) از این دستگاه‌ها استفاده می‌کنن تا به اپلیکیشن‌های موبایل حمله کنن و کارهای کلاهبرداری راه بندازن. درسته که سیستم‌عامل‌های موبایل دارن مکانیزم‌های دفاعی قوی‌تری رو پیاده می‌کنن، اما جامعه‌ای که دور و بر ابزارهای روت کردن موبایل شکل گرفته هم داره رشد می‌کنه. ابزارهایی مثل Magisk، APatch، KernelSU، Dopamine و Checkra1n دائماً در حال توسعه هستن و قابلیت‌های مخفی‌کاری (Stealth) جدیدی برای دور زدن روش‌های امنیتی معمول دارن.»

Zimperium در ادامه گفته که وضعیت تهدید برای شرکت‌ها همچنان جدیه، چون مجرمای سایبری دائماً تکنیک‌های حمله‌شون رو به‌روز می‌کنن و تغییر می‌دن. فقط یه دستگاه موبایل به خطر افتاده (کمپرومایز شده) کافیه تا یه دروازه خطرناک برای دزدی اطلاعات، باج‌افزارها و تهدیدهای پیشرفته و مستمر (APTها) باز بشه. Zimperium به سازمان‌ها توصیه می‌کنه که اقدامات امنیتی مربوط به موبایل رو در بالاترین اولویت قرار بدن و با اقدامات دفاعی پیشگیرانه و همچنین تشخیص تهدید با کمک هوش مصنوعی، همیشه یه قدم از مهاجم‌ها جلوتر باشن.

نیکو کیاراویلیو (Nico Chiaraviglio)، دانشمند ارشد Zimperium، گفته: «این بازی موش و گربه بین تیم‌های امنیتی و توسعه‌دهنده‌های ابزارهای روت موبایل حالا حالاها تموم بشو نیست.» اون اضافه کرده: «شرکت‌ها به فناوری‌های تشخیص دائمی و بلادرنگ (Real-time) برای مقابله با تلاش‌ها برای دستکاری دستگاه‌های موبایل نیاز دارن. به محض اینکه یه دستگاه موبایل به خطر بیفته (کمپرومایز بشه)، ریسک‌ها برای کل شرکت به سرعت زیاد می‌شه.»

منبع: zdnet

برچسب ها :

ناموجود
ارسال نظر شما
مجموع نظرات : 0 در انتظار بررسی : 0 انتشار یافته : ۰
  • نظرات ارسال شده توسط شما، پس از تایید توسط مدیران سایت منتشر خواهد شد.
  • نظراتی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
  • نظراتی که به غیر از زبان فارسی یا غیر مرتبط با خبر باشد منتشر نخواهد شد.

رپورتاژ آگهی در سال 2024