آخرین مطالب

نقص امنیتی مرورگر «کروم» پس از 3 سال رفع شد علمی و دانشگاهی

نقص امنیتی مرورگر «کروم» پس از 3 سال رفع شد

  بزرگنمایی:
تبسم مهر - گوگل پس از سه سال از اولین گزارش نقص امنیتی مرورگر «کروم»، با انتشار وصله امنیتی، این نقص را برطرف کرد.

تبسم مهر - گوگل پس از سه سال از اولین گزارش نقص امنیتی مرورگر «کروم»، با انتشار وصله امنیتی، این نقص را برطرف کرد.

به گزارش خبرگزاری مهر به نقل از مرکز ماهر، گوگل اخیرا یک نقص امنیتی در مرورگر «کروم» اندرویدی را وصله کرده است که اطلاعات مربوط به مدل سخت‌افزاری گوشی‌های هوشمند، نسخه سفت‌افزار و به طور غیرمستقیم سطح وصله امنیتی دستگاه را افشا می‌سازد.
این نقص اولین بار سه سال پیش، در ماه می‌سال 2015 گزارش شده بود؛ اما تا سه سال نادیده گرفته شد. تا زمانی که کارکنان Chrome متوجه شدند اطلاعاتی که مرورگر کروم دستگاه‌های اندرویدی منتشر می‌سازد خطرناک است.
این نقص ابتدا توسط محققان امنیتی شرکت امنیت سایبری Nightwatch کشف شد. آن‌ها دریافتند که رشته‌های User-Agent مرورگر کروم نسخه‌های اندرویدی دارای اطلاعات بیشتری نسبت به نسخه‌های دسکتاپی آن است.
رشته‌های User-Agent مرورگر کروم اندرویدی علاوه بر جزئیات مرورگر کروم و اطلاعات مربوطه به نسخه سیستم‌عامل، دارای اطلاعات مربوط به نام دستگاه و شماره ساخت سفت‌افزار آن نیز است. شماره ساخت سفت‌افزار نه تنها برای شناسایی دستگاه بلکه برای شناسایی سرویس‌گیرنده و کشور نیز می‌تواند استفاده شود. شماره ساخت به راحتی از وب‌سایت‌های سازنده و سرویس‌گیرنده تلفن همراه قابل دستیابی است.
علاوه‌براین، با دانستن شماره ساخت، مهاجمان می‌توانند شماره دقیق سفت‌افزار را تعیین کنند و به‌طور غیرمستقیم تعیین کنند دستگاه در حال اجرای چه سطحی از وصله امنیتی است و دستگاه، متأثر به چه آسیب‌پذیری‌هایی است. لذا چنین اطلاعات حساسی هرگز نباید در رشته User-Agent گنجانده شوند.
مهندسان گوگل این نقص را با حذف شماره ساخت از رشته User-Agent مرورگر کروم اندرویدی برطرف ساختند و در اواسط ماه اکتبر سال 2018، با انتشار نسخه Chrome 70، بی‌سروصدا به کاربران این مرورگر عرضه کردند.
البته این رفع نقص هنوز کامل نیست. رشته‌های نام دستگاه هنوز وجود دارند. علاوه‌براین، هر دو رشته نام دستگاه و شماره ساخت هنوز در WebView و Custom Tabs وجود دارند. WebView و Custom Tabs اجزایی اندرویدی و نسخه‌های پایین‌تر موتور Chrome هستند که برنامه‌های دیگر می‌توانند درون کد آن‌ها تعبیه شوند، بنابراین کاربران می‌توانند محتوای وب را با استفاده از یک مرورگر داخلی شبه کروم مشاهد کنند.
Custom Tabs در حال حاضر به‌ندرت استفاده می‌شود اما WebView بسیار محبوب است. از آنجاییکه رفع نقص به مرورگر WebView اعمال نشده است، توسعه‌دهندگان برنامه کاربردی باید به صورت دستی پیکربندی User Agent را تغییر دهند یا کاربران از مرورگر دیگری استفاده کنند.
جهت رفع موقت این نقص، کاربران می‌توانند از گزینه «Request Desktop Site» در تنظیمات مرورگر کروم اندرویدی هنگام مشاهده وب‌سایت‌ها در دستگاه تلفن همراهشان استفاده کنند. استفاده از این گزینه در مرورگر کروم اندرویدی، یک رشته User Agent شبیه لینوکس (Linux ) منتشر می‌سازد که دارای نام دستگاه و شماره ساخت سفت‌افزار نیست.
محققان امنیتی بر این باورند که تمامی نسخه‌های قبلی مرورگر کروم تحت‌تأثیر این آسیب‌پذیری قرار گرفته‌اند و به تمامی کاربران توصیه می‌کنند مرورگر کروم خود را به نسخه 70 یا نسخه‌های بعدتر ارتقا دهند.


نظرات شما

ارسال دیدگاه

Protected by FormShield

lastnews

دوره های پاییزه ی موسسه تبسم مهر

آغاز تولید فیلم کوتاه چوپان با مجری طرحی موسسه فرهنگی هنری تبسم مهرنیکان

مدیرعامل صندوق اعتباری هنر خطاب به صدابردار سینمای ایران: دست های مهربانت را به گرمی می فشاریم/ تجلیل از یک عمر سخت‌کوشی همسر استاد شاهوردی

ادبیات آذری را جدا از ادبیات فارسی نمی‌دانیم/ حمایت از اصحاب فرهنگ و هنر را وظیفه خود می‌دانیم

مجارستان: ضدحملات اوکراین «حمام خون» به‌راه می‌اندازد

نه بیرانوند از پرسپولیس می‌رود نه بازیکن دیگری/ شرط ماندن یحیی

بدرقه تیم فوتبال نوجوانان با حضور امیر قلعه نویی و عنایتی

اسرائیل با نقص جدی کادر پزشکی و بیمارستانی روبروست

افزایش شمار جان‌باختگان تصادف قطار در هند به 288 نفر

دشمنان تلاش می‌کنند نسل جوان را نسبت به روحانیت بدبین کنند

انتخاب موقت اعضای هیات اجرایی کارگروه هنرمندان انجمن خادمان قرآن

قیمت سکه و طلا 10 خرداد 1402/ ریزش قیمت ادامه دارد

ایران کشوری کاملاً امن و مقصدی مطمئن و جذاب برای گردشگران است

تولید نفت ایران به 2 میلیون و 750 هزار بشکه در روز رسید

ورود منابع، کاهش نرخ ارز را همراه خواهد داشت

سریال ماورایی ده‌نمکی به‌زودی کلید می‌خورد/ در تدارک «رستگاری»

وجود 700 اسیر فلسطینی بیمار در زندان‌های رژیم صهیونیستی

ارائه وام عتبات عالیات به دانشجویان تا سقف 5 میلیون تومان

زلزله 4.8 ریشتری سرخس خراسان رضوی را لرزاند

افزایش رگبار باران در 10 استان کشور

واریز 20 درصد اضافه یارانه کالابرگ سه دهک کم‌درآمد از امروز

ترافیک نیمه‌سنگین در محور چالوس

آماده مقابله با هرگونه تعرض دشمنان به آرمان‌های امام (ره) هستیم

برگزاری دوره های آموزشی بازیگری با حضور استاد ارجمند آقای امید زندگانی

ارتش رژیم صهیونیستی به خودروی زرهی «ایتان »مجهز می‌شود

عالیترین مقام کشور ترکمنستان سه شنبه به تهران می‌آید

مخبر: ایران نگاه ویژه‌ای نسبت به مناسبات خود با عمان دارد

«بازی» ایرانی برگزیده جشنواره ایتالیایی شد

افزایش نرخ تاکسی‌های اینترنتی باید به تصویب شورای شهر برسد

دستگیری ماموران قلابی در تهران

برنامه‌ریزی دستگاه‌ها برای اوقات‌ فراغت جوانان

شناسایی 82 بیمار جدید کرونایی در کشور/ 2 نفر فوت شدند

قیمت سکه و طلا 7 خرداد 1402/سکه به 30میلیون و 600 هزار تومان رسید

تذکر فرمانده نیروی زمینی ارتش به همسایگان شرقی

کوروش زارعی در تدارک یک نمایش میدانی بزرگ/ اجرا در حوزه دفاع مقدس

شرط «یک سال رهن بودن سند خودرو» حذف شد

بانک‌ها اشتیاق به مال‌سازی دارند نه اعطای وام مسکن

سازمان لیگ: سهمیه تماشاگران استقلال و پرسپولیس برابر است

استقلال دست‌بردار داوری نیست/کنایه به پرسپولیس و فشار به فدراسیون

هادی ساعی برترین تکواندوکار المپیک 2008 پکن شد

مهاجم 16 ساله پورتو: الگوی من مهدی طارمی است

هوای تهران آلوده شد/ افزایش شاخص ذرات معلق

درخواست حجت الاسلام قرائتی از رییس جمهور

مهلت ثبت‌نام هنرمندان در سامانه نهضت ملی مسکن تمدید شد

توصیه‌های وزارت حج و عمره عربستان خطاب به میهمانان خانه خدا

انهدام ده‌ها مخفیگاه داعش در 3 استان عراق

یک مرزبان ایرانی در درگیری امروز با طالبان به شهادت رسید

کشف 250 هزار دلار غیرقانونی از یک شرکت خصوصی در سعادت آباد

با دستیاری به نام تاکو؛ تیک تاک با هوش مصنوعی پاسخ جستجوی کاربران را می دهد

رئیسی در دیدار دبیرکل اوپک: اعضای اوپک با تقویت انسجام مانع اختلاف‌اندازی غربی‌ها شوند