به گزارش منتشر شده در سایت پلیس فتا و به نقل از منبع fossbytes، کاربران با دادن تلفن همراه خود به فروشگاههای تعمیر، ممکن است با مشکلاتی نظیر جابجایی و جاگذاری قطعات جعلی برای ربوده شدن اطلاعات شخصی مواجه شوند. افرادی که به دلیل شکستگی نمایشگر یا خرابی قطعات سخت افزاری موبایل یا تبلت به تعمیرگاه ها مراجعه میکنند، علاوه بر صرف زمان و هزینه برای تعمیر دستگاه خود، باید نگران استفاده از قطعات مجهز به چیپ های آلوده نیز باشند.
بر اساس پژوهشهای جدید، هکرها میتوانند با نصب چیپهای مخصوص روی قطعاتی مانند نمایشگر و تعویض آن در هنگام تعمیر، به اطلاعات موجود در دستگاه دسترسی یافته و حتی کنترل آن را نیز به دست گیرند.
تحقیق اخیر که بر روی یک گوشی هوشمند هوآوی Nexus 6P و یک تبلت ال جی G Pad 7.0 انجام شده، نشان میدهد در صورت استفاده از پنل نمایشگر آلوده، هکرها میتوانند اطلاعاتی از قبیل کلمات عبور را به دست آورند و سپس نرم افزارهای مخربی را روی سیستم نصب کنند. آنها حتی با استفاده از دستگاه قربانی، امکان ارسال ایمیل را به آدرس های مختلف خواهند داشت.
جالب است بدانید که حملات مذکور با هیچ آنتی ویروسی قابل شناسایی نبوده و حتی با به روزسانیهای نرم افزاری و سخت افزاری نیز متوقف نمیشوند، چراکه عامل حمله روی چیپی جداگانه و خارج از برنامه ی سیستم عامل قرار داشته و امکان حذف نرم افزاری آن وجود نخواهد داشت. تولید و نصب هر چیپ آلوده تنها ۱۰ دلار برای سارقان هزینه خواهد داشت.
همچنین لازم به ذکر است که تولید و نصب چیپ های مورد بحث روی قطعات سخت افزاری ارزان بوده (۱۰ دلار برای هر چیپ)، و شناسایی قطعات آلوده از نمونه های سالم نیز بسیار دشوار خواهد بود. بنا به اظهارات متخصصین، چنین حملاتی محدود به دستگاه های اندرویدی نبوده و آیفون ها و آیپدها نیز در معرض خطر سخت افزارهای آلوده قرار خواهند داشت .از همین رو محققان پیشنهاد میکنند که تولیدکنندگان، با تعریف مراحل شناسایی و تأیید اصالت برای قطعات قابل تعویض در دستگاههای خود، از اتصال و به کارگیری سخت افزارهای آلوده جلوگیری کنند.
بر اساس پژوهشهای جدید، هکرها میتوانند با نصب چیپهای مخصوص روی قطعاتی مانند نمایشگر و تعویض آن در هنگام تعمیر، به اطلاعات موجود در دستگاه دسترسی یافته و حتی کنترل آن را نیز به دست گیرند.
تحقیق اخیر که بر روی یک گوشی هوشمند هوآوی Nexus 6P و یک تبلت ال جی G Pad 7.0 انجام شده، نشان میدهد در صورت استفاده از پنل نمایشگر آلوده، هکرها میتوانند اطلاعاتی از قبیل کلمات عبور را به دست آورند و سپس نرم افزارهای مخربی را روی سیستم نصب کنند. آنها حتی با استفاده از دستگاه قربانی، امکان ارسال ایمیل را به آدرس های مختلف خواهند داشت.
جالب است بدانید که حملات مذکور با هیچ آنتی ویروسی قابل شناسایی نبوده و حتی با به روزسانیهای نرم افزاری و سخت افزاری نیز متوقف نمیشوند، چراکه عامل حمله روی چیپی جداگانه و خارج از برنامه ی سیستم عامل قرار داشته و امکان حذف نرم افزاری آن وجود نخواهد داشت. تولید و نصب هر چیپ آلوده تنها ۱۰ دلار برای سارقان هزینه خواهد داشت.
همچنین لازم به ذکر است که تولید و نصب چیپ های مورد بحث روی قطعات سخت افزاری ارزان بوده (۱۰ دلار برای هر چیپ)، و شناسایی قطعات آلوده از نمونه های سالم نیز بسیار دشوار خواهد بود. بنا به اظهارات متخصصین، چنین حملاتی محدود به دستگاه های اندرویدی نبوده و آیفون ها و آیپدها نیز در معرض خطر سخت افزارهای آلوده قرار خواهند داشت .از همین رو محققان پیشنهاد میکنند که تولیدکنندگان، با تعریف مراحل شناسایی و تأیید اصالت برای قطعات قابل تعویض در دستگاههای خود، از اتصال و به کارگیری سخت افزارهای آلوده جلوگیری کنند.