هشدار جدیدی درباره امنیت کاربران اندروید منتشر شده است. کوالکام تأیید کرده که هکرها از یک آسیبپذیری روز صفر (Zero-Day) در پردازندههای اسنپدراگون سوءاستفاده کردهاند، که میلیونها گوشی اندرویدی را در معرض خطر قرار میدهد.
جزئیات آسیبپذیری امنیتی در پردازندههای کوالکام
این نقص امنیتی با کد CVE-2024-43047 توسط واحد تحلیل تهدید گوگل شناسایی شده و بر تراشههای متعددی که در گوشیهای پرطرفدار اندرویدی استفاده میشوند، تأثیر گذاشته است. آسیبپذیری روز صفر به نوعی از نقصهای امنیتی گفته میشود که پیش از شناسایی و رفع توسط سازندگان، مورد بهرهبرداری هکرها قرار میگیرد.
طبق گزارش Amnesty International’s Security Lab و تأیید گوگل، این آسیبپذیری به شکل هدفمند توسط گروهی از هکرها مورد سوءاستفاده قرار گرفته است. هنوز مشخص نیست که چه کسانی پشت این حملات هستند و کدام گروه از افراد هدف قرار گرفتهاند، اما نگرانیها در مورد امنیت کاربران اندرویدی بهخصوص در گوشیهای سامسونگ، شیائومی، وان پلاس، اوپو، موتورولا و ZTE که از تراشههای آسیبپذیر استفاده میکنند، افزایش یافته است.
تأثیر گسترده بر دستگاههای اندرویدی
طبق اطلاعات منتشر شده توسط کوالکام، ۶۴ مدل از تراشههای این شرکت آسیبپذیر هستند، از جمله تراشه اسنپدراگون ۸ نسل ۱ که در بسیاری از گوشیهای پرچمدار استفاده میشود. میلیونها کاربر در سراسر جهان با تهدیدات امنیتی ناشی از این نقص مواجه هستند و تا زمان انتشار پچ امنیتی توسط سازندگان گوشیهای اندرویدی، این خطر ادامه دارد.
واکنشها و تلاشهای امنیتی
کاترین بیکر، سخنگوی کوالکام، از پروژه صفر گوگل و Amnesty International’s Security Lab بابت همکاری در کشف و رفع این آسیبپذیری تشکر کرد. کوالکام اعلام کرده است که راهحل این مشکل از شهریور ماه در دسترس سازندگان گوشیهای اندرویدی قرار گرفته و اکنون نوبت آنهاست که پچ امنیتی را برای کاربران منتشر کنند.
این نقص امنیتی نگرانیهای زیادی را درباره حفظ حریم خصوصی کاربران ایجاد کرده است. با این حال، محققان گوگل و Amnesty International همچنان در حال بررسی این آسیبپذیری هستند و معتقدند که ممکن است این حملات به طور خاص علیه افراد یا گروههای خاص هدفگذاری شده باشد و جنبه عمومی نداشته باشد.
جمعبندی: کاربران اندرویدی باید هوشیار باشند
با توجه به اینکه میلیونها دستگاه اندرویدی از تراشههای آسیبپذیر اسنپدراگون استفاده میکنند، امنیت کاربران در معرض خطر است. کاربران باید منتظر بهروزرسانیهای امنیتی از سوی سازندگان گوشیهای خود باشند و در این مدت از دانلود و نصب نرمافزارهای ناشناس و دسترسی به شبکههای مشکوک خودداری کنند. این تهدید سایبری نشاندهنده اهمیت پیگیریهای مستمر و همکاری میان شرکتهای فناوری برای جلوگیری از سوءاستفادههای دیجیتالی است.