অ্যান্ড্রয়েড

এয়ারড্রয়েড সুরক্ষা ইস্যুটি 1 মিলিয়ন ব্যবহারকারীকে ঝুঁকিতে ফেলেছে

8 সর্বোচ্চ সাধারণ সাইবার নিরাপত্তা হুমকি | সাইবার আক্রমণ প্রকারভেদ | শিক্ষানবিশদের জন্য সাইবার নিরাপত্তা | Edureka

8 সর্বোচ্চ সাধারণ সাইবার নিরাপত্তা হুমকি | সাইবার আক্রমণ প্রকারভেদ | শিক্ষানবিশদের জন্য সাইবার নিরাপত্তা | Edureka

সুচিপত্র:

Anonim

গুগল প্লে স্টোর, এয়ারড্রয়েডের অ্যান্ড্রয়েডের অন্যতম জনপ্রিয় রিমোট ম্যানেজমেন্ট টুল, তার 10 মিলিয়নেরও বেশি ব্যবহারকারীকে ডেটা চুরি এবং রিমোট কোড এক্সিকিউশন আক্রমণের জন্য উন্মুক্ত নেটওয়ার্কগুলিতে ঝুঁকিতে ফেলেছে।

কয়েক মিলিয়ন ব্যবহারকারীর জন্য এয়ারড্রয়েড পছন্দের সরঞ্জাম হয়ে উঠেছে যা আপনাকে সংযুক্ত পিসি থেকে সরাসরি আপনার অ্যান্ড্রয়েড ডিভাইসের বৈশিষ্ট্যগুলিতে অ্যাক্সেস করতে দেয়।

প্লে স্টোর ডেটা অনুসারে অ্যাপটির আনুমানিক ব্যবহারকারীর সংখ্যা রয়েছে 10-50 মিলিয়ন এবং যখন কোনও অনিরাপদ নেটওয়ার্ক সংযোগে ব্যবহৃত হয় তখন ব্যবহারকারীরা দূষিত হুমকির জন্য উন্মুক্ত করে। আক্রমণকারী অ্যাপ্লিকেশনটির অন্তর্নির্মিত বৈশিষ্ট্যগুলি কাজে লাগাতে এবং এটি তার ব্যবহারকারীর বিরুদ্ধে ব্যবহার করতে পারে।

সুরক্ষা ইস্যুগুলি এয়ারড্রয়েডে উত্থাপিত হয়েছে

সুরক্ষা সংস্থা জিম্পেরিয়ামের মতে, এয়ারড্রয়েড আপডেট ফাইল এবং সংবেদনশীল ব্যবহারকারীর ডেটা প্রেরণ করার সময় একটি স্ট্যাটিক এবং এনক্রিপশন কী ব্যবহার করে, যা অ্যাপ্লিকেশনটির অভ্যন্তরে কঠোর কোডড থাকায় আক্রমণকারীকে সহজেই সনাক্তযোগ্য detect

"আমাদের গবেষণাটি কীভাবে সুরক্ষিত যোগাযোগ চ্যানেলগুলি লক্ষ লক্ষ ব্যবহারকারীকে ম্যান-ইন-দ্য মিডল (এমআইটিএম) আক্রমণ, তথ্য ফাঁস এবং আপডেট এপিএকের দূরবর্তী হাইজ্যাকিংয়ের ফলে ঝুঁকিপূর্ণ করে তুলেছে, যা দূষিত পক্ষের দ্বারা একটি রিমোট কোডের মৃত্যুর দিকে পরিচালিত করে, " সিমোন মারগারাইটেলি, জিম্পেরিয়াম zLabs এর সুরক্ষা গবেষক রিপোর্ট করেছেন।

সুতরাং যদি লক্ষ্য ডিভাইস আক্রমণকারীর মতো একই নেটওয়ার্ক ব্যবহার করে, তবে আক্রমণ চালানো যেতে পারে। যদি সফল হয় তবে আক্রমণকারী প্রমাণীকরণের শংসাপত্রগুলি অর্জন করবে এবং তারপরে ব্যবহারকারীকে তার কারণটি আরও এগিয়ে নিতে ছদ্মবেশ তৈরি করতে সক্ষম হবে।

এয়ারড্রয়েডের পরিচালনা, মে ২০১ 2016 সাল থেকে তার ব্যবহারকারীর বেসের যে বিপদগুলি রয়েছে সে সম্পর্কে ভালভাবেই অবগত, প্রথমবারের মতো অ্যাপটিতে জিম্পেরিয়াম সুরক্ষার সমস্যাগুলি সনাক্ত করেছে।

তবে সংস্থাটি মূলত এ বিষয়টি সম্পর্কে অবহেলিত রয়েছে এবং তাদের অ্যাপ্লিকেশনগুলিতে মুখ্য সংস্করণ 4.0 আপডেট প্রকাশে বা তাদের বর্তমান 4.0.0 সংস্করণ আপডেটে কোনও অতিরিক্ত সুরক্ষা স্তর যুক্ত করেনি - এটির ব্যবহারকারীদের আক্রমণে ঝুঁকিপূর্ণ রেখে দেয়।

আপাতত, কোনও স্থানে সুরক্ষা আপডেট না হওয়া পর্যন্ত, এয়ারড্রয়েড ব্যবহারকারীর অ্যাপ্লিকেশনটি অ্যাক্সেস না করার সর্বোত্তম আগ্রহ - এটি মুছে ফেলতে পারে - এবং দুর্বলতা যেখানে আরও বেশি সেখানে অবশ্যই অবশ্যই এটি ব্যবহার করবেন না।

আপনি যদি এয়ারড্রয়েড রাখছেন, তবে আপনার বিশ্বাস এবং জেনে রাখা সুরক্ষিত নেটওয়ার্কগুলিতেই এটির দৃ using়তার সাথে বিবেচনা করা উচিত।