2 آگوست

دست کم دستگاه های دو برند چینی به طور پیشفرض به بدافزار آلوده هستند

دست کم دستگاه های دو برند چینی به طور پیشفرض به بدافزار آلوده هستند

دست کم دستگاه های دو برند چینی به طور پیشفرض به بدافزار آلوده هستند

روز به روز اهمیت امنیت برای کاربران افزایش پیدا میکند و در عین حال، خطر آلوده شدن دستگاه ها بیشتر و بیشتر میشود. در واقع با وجود اینکه کمپانی ها بسیار سعی کرده اند که جلوی پیشرفت نرم افزار های مخرب بگیرند اما به نظر میرسد سرعت تولید بد افزارها بیشتر از کمپانی ها هستند و همین باعث میشود خطر درگیری کاربران با بدافزارها بیشتر شود. در این میان نباید از پیشرفت محسوس بدافزار ها از نظر قدرت تخریب نیز غافل ماند و ضعف نرم افزارهای ضد بد افزار و ویروس نیز در مقابل این تخریب چی ها محسوس است. بدافزارها در دنیای موبایل بیشتر برای پر کاربرترین پلتفرم گوشی های هوشمند یعنی اندروید ساخته میشوند بنابراین تعداد کاربران در معرض خطر بسیار زیاد هستند. گوگل موفق شده امنیت گوگل پلی را تا حد بسیار زیادی تامین کند اما تمامی کاربران از گوگل پلی برای نصب نرم افزار استفاده نمیکنند و همین باعث میشود که خطر همیشه در کمین کاربران اندرویدی باشد.

اما این بار قضیه کمی متفاوت است. بر اساس تحقیقات صورت گرفته توسط شرکت امنیتی Dr.Web، یک بدافزار خاص به نام Triada در بین دستگاه های چندین برند چینی ارزان قیمت کشف شده است. تفاوت این بد افزار در این است که کاربران در آلوده شدن دستگاه به این بدافزار هیچ نقشی نداشته اند چرا که دستگاه ها به طور پیشفرض به این بدافزار آلوده هستند.  Triada مانند یک اپلیکیشن پیشفرض عمل میکند و به تمام اپلیکیشن های دستگاه دسترسی دارد. در بخش متخلفین و نام های مشخصی که محققین امنیتی اعلام کرده اند نام دو تولید کننده و 4 مدل مختلف به چشم میخورد که عبارتند از: Leagoo M5 Plus و M8 و Nomu S10 و S20. این دستگاه ها در کشور های خارج از چین چندان معروف نیستند اما به هر حال به سادگی امکان خرید آنها از فروشگاه های بزرگ آنلاین همچون آمازون وجود دارد. از آنجا که قیمت این محصولات بسیار ارزان هستند، معمولا در بخش پرفروش ترین دستگاه در سایت های بزرگ قرار میگیرند و این به معنی در معرض خطر بودن میلیون ها مصرف کننده. در مورد مشابه، دستگاه های شرکت Blu نیز که به همین موضوع گرفتار هستند از آمازون پرایم حذف شده اند. بر اساس گفته ها، دستگاه های این شرکت به طور مخفیانه اطلاعات کاربر را به چین ارسال میکرده است اما Blu این موضوع را رد کرده و گفته هدف از ارسال اطلاعات، آماده سازی بروزرسانی های OTA بوده است.

Dr.Web فقط به ارائه ی نام دو تولید کننده ی چینی اکتفا کرده است اما احتمال اینکه دستگاه های دیگر برند های ارزان قیمت چینی نیز آلوده باشند وجود دارد.

دست کم دستگاه های دو برند چینی به طور پیشفرض به بدافزار آلوده هستند

(image)

روز به روز اهمیت امنیت برای کاربران افزایش پیدا میکند و در عین حال، خطر آلوده شدن دستگاه ها بیشتر و بیشتر میشود. در واقع با وجود اینکه کمپانی ها بسیار سعی کرده اند که جلوی پیشرفت نرم افزار های مخرب بگیرند اما به نظر میرسد سرعت تولید بد افزارها بیشتر از کمپانی ها هستند و همین باعث میشود خطر درگیری کاربران با بدافزارها بیشتر شود. در این میان نباید از پیشرفت محسوس بدافزار ها از نظر قدرت تخریب نیز غافل ماند و ضعف نرم افزارهای ضد بد افزار و ویروس نیز در مقابل این تخریب چی ها محسوس است. بدافزارها در دنیای موبایل بیشتر برای پر کاربرترین پلتفرم گوشی های هوشمند یعنی اندروید ساخته میشوند بنابراین تعداد کاربران در معرض خطر بسیار زیاد هستند. گوگل موفق شده امنیت گوگل پلی را تا حد بسیار زیادی تامین کند اما تمامی کاربران از گوگل پلی برای نصب نرم افزار استفاده نمیکنند و همین باعث میشود که خطر همیشه در کمین کاربران اندرویدی باشد.

اما این بار قضیه کمی متفاوت است. بر اساس تحقیقات صورت گرفته توسط شرکت امنیتی Dr.Web، یک بدافزار خاص به نام Triada در بین دستگاه های چندین برند چینی ارزان قیمت کشف شده است. تفاوت این بد افزار در این است که کاربران در آلوده شدن دستگاه به این بدافزار هیچ نقشی نداشته اند چرا که دستگاه ها به طور پیشفرض به این بدافزار آلوده هستند.  Triada مانند یک اپلیکیشن پیشفرض عمل میکند و به تمام اپلیکیشن های دستگاه دسترسی دارد. در بخش متخلفین و نام های مشخصی که محققین امنیتی اعلام کرده اند نام دو تولید کننده و 4 مدل مختلف به چشم میخورد که عبارتند از: Leagoo M5 Plus و M8 و Nomu S10 و S20. این دستگاه ها در کشور های خارج از چین چندان معروف نیستند اما به هر حال به سادگی امکان خرید آنها از فروشگاه های بزرگ آنلاین همچون آمازون وجود دارد. از آنجا که قیمت این محصولات بسیار ارزان هستند، معمولا در بخش پرفروش ترین دستگاه در سایت های بزرگ قرار میگیرند و این به معنی در معرض خطر بودن میلیون ها مصرف کننده. در مورد مشابه، دستگاه های شرکت Blu نیز که به همین موضوع گرفتار هستند از آمازون پرایم حذف شده اند. بر اساس گفته ها، دستگاه های این شرکت به طور مخفیانه اطلاعات کاربر را به چین ارسال میکرده است اما Blu این موضوع را رد کرده و گفته هدف از ارسال اطلاعات، آماده سازی بروزرسانی های OTA بوده است.

Dr.Web فقط به ارائه ی نام دو تولید کننده ی چینی اکتفا کرده است اما احتمال اینکه دستگاه های دیگر برند های ارزان قیمت چینی نیز آلوده باشند وجود دارد.

دست کم دستگاه های دو برند چینی به طور پیشفرض به بدافزار آلوده هستند