زنجیره حملات صفر-کلیک برای Pixel 9 - بخش ۱: رمزگشایی Dolby
Google Project ZeroUnited States3 دقیقه مطالعه۱۴۰۵/۰۶/۰۸ ساعت ۱۰:۱۵
تصویر مرتبط با خبر: A 0-click exploit chain for the Pixel 9 Part 1: Decoding Dolby
خلاصه سریع
اصل خبر در چند خط
تیم Google Project Zero جزئیات یک زنجیره حمله صفر-کلیک برای Pixel 9 را منتشر کرد که از آسیبپذیری CVE-2025-54957 در Dolby Unified Decoder بهرهبرداری میکند.
این آسیبپذیری به مهاجم اجازه میدهد کد دلخواه را در زمینه mediacodec اجرا کند.
همچنین آسیبپذیری CVE-2025-36934 در درایور قابل دسترسی از sandbox رمزگشا گزارش شده است.
این تحقیق نشان میدهد که حملات صفر-کلیک در محیط امنیتی مدرن Android امکانپذیر است و اهمیت رفع آسیبپذیریهای رسانهای و درایوری را برجسته میکند.
آسیبپذیریهای مورد بحث تا تاریخ ۵ ژانویه ۲۰۲۶ اصلاح شدهاند.
متن خبر
شرح خبر
در سالهای اخیر، ویژگیهای مبتنی بر هوش مصنوعی در تلفنهای همراه افزوده شدهاند که امکان جستجوی بهتر و درک پیامها را برای کاربران فراهم میکنند.
یکی از آثار جانبی این تغییر، افزایش سطح حملات صفر-کلیک است، زیرا تحلیل کارآمد اغلب نیازمند رمزگشایی رسانههای پیام قبل از باز شدن توسط کاربر است.
یکی از این ویژگیها، رونویسی صوتی است.
پیوستهای صوتی SMS و RCS دریافتی توسط Google Messages اکنون به صورت خودکار و بدون هیچ تعامل کاربری رمزگشایی میشوند.
در نتیجه، رمزگشاهای صوتی در سطح حملات صفر-کلیک اکثر تلفنهای اندرویدی قرار دارند.
تیم Google Project Zero آسیبپذیری CVE-2025-54957 را در Dolby Unified Decoder گزارش کرد که میتواند در اکثر دستگاههای اندرویدی مورد استفاده قرار گیرد.
این تحقیق نشان میدهد که چگونه این آسیبپذیری میتواند برای اجرای کد دلخواه در زمینه mediacodec یک Google Pixel 9 بهرهبرداری شود.
تیم Google Project Zero جزئیات یک زنجیره حمله صفر-کلیک برای Pixel 9 را منتشر کرد که از آسیبپذیری CVE-2025-54957 در Dolby Unified Decoder بهرهبرداری میکند.
این آسیبپذیری به مهاجم اجازه میدهد کد دلخواه را در زمینه mediacodec اجرا کند.
همچنین آسیبپذیری CVE-2025-36934 در درایور قابل دسترسی از sandbox رمزگشا گزارش شده است.
این تحقیق نشان میدهد که حملات صفر-کلیک در محیط امنیتی مدرن Android امکانپذیر است و اهمیت رفع آسیبپذیریهای رسانهای و درایوری را برجسته میکند.
آسیبپذیریهای مورد بحث تا تاریخ ۵ ژانویه ۲۰۲۶ اصلاح شدهاند.
این تحقیق اهمیت بالایی دارد زیرا نشان میدهد که حملات صفر-کلیک نه تنها برای مهاجمانی با منابع زیاد، بلکه برای سایرین نیز در محیط امنیتی مدرن Android امکانپذیر است.
اجرای کد در زمینه یک رمزگشای رسانهای میتواند برای مهاجم مفید باشد، زیرا امکان دسترسی به دادههای حساس یا کنترل دستگاه را فراهم میکند.
همچنین، این تحقیق به مدافعان کمک میکند تا درک بهتری از نقاط قوت و ضعف ویژگیهای امنیتی Android در جلوگیری از چنین حملههایی داشته باشند.
این آسیبپذیریها میتوانند تأثیر قابل توجهی بر کسبوکارها داشته باشند، به ویژه آنهایی که از دستگاههای اندرویدی برای پردازش دادههای حساس استفاده میکنند.
حملات صفر-کلیک میتوانند منجر به افشای اطلاعات محرمانه، اختلال در خدمات و آسیب به اعتبار برند شوند.
در ایران، با توجه به استفاده گسترده از دستگاههای اندرویدی، این آسیبپذیریها میتوانند تأثیر قابل توجهی بر کاربران و سازمانها داشته باشند.
حملات صفر-کلیک میتوانند برای جاسوسی، سرقت اطلاعات و اختلال در خدمات استفاده شوند.
این تحقیق اهمیت رعایت استانداردهای امنیتی و بهروزرسانی منظم دستگاهها را برجسته میکند.
شرکتها و سازمانها باید اقدامات لازم را برای رفع آسیبپذیریها و حفاظت از دادههای کاربران انجام دهند.
این تحقیق میتواند تأثیرات ژئوپلیتیکی داشته باشد، زیرا نشان میدهد که حملات سایبری میتوانند بر دستگاههای مورد استفاده در سراسر جهان تأثیر بگذارند.
این موضوع میتواند منجر به افزایش توجه به امنیت سایبری در سطح بینالمللی شود.
تیم Google Project Zero جزئیات حمله صفر-کلیک به Pixel 9 را منتشر کرد.
آسیبپذیری CVE-2025-54957 در Dolby Unified Decoder کشف شد.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این تحقیق اهمیت بالایی دارد زیرا نشان میدهد که حملات صفر-کلیک نه تنها برای مهاجمانی با منابع زیاد، بلکه برای سایرین نیز در محیط امنیتی مدرن Android امکانپذیر است.
اجرای کد در زمینه یک رمزگشای رسانهای میتواند برای مهاجم مفید باشد، زیرا امکان دسترسی به دادههای حساس یا کنترل دستگاه را فراهم میکند.
همچنین، این تحقیق به مدافعان کمک میکند تا درک بهتری از نقاط قوت و ضعف ویژگیهای امنیتی Android در جلوگیری از چنین حملههایی داشته باشند.
اثر کسبوکاری
این آسیبپذیریها میتوانند تأثیر قابل توجهی بر کسبوکارها داشته باشند، به ویژه آنهایی که از دستگاههای اندرویدی برای پردازش دادههای حساس استفاده میکنند.
حملات صفر-کلیک میتوانند منجر به افشای اطلاعات محرمانه، اختلال در خدمات و آسیب به اعتبار برند شوند.
اثر احتمالی برای ایران
در ایران، با توجه به استفاده گسترده از دستگاههای اندرویدی، این آسیبپذیریها میتوانند تأثیر قابل توجهی بر کاربران و سازمانها داشته باشند.
حملات صفر-کلیک میتوانند برای جاسوسی، سرقت اطلاعات و اختلال در خدمات استفاده شوند.
ارتباط با LegalTech
این تحقیق اهمیت رعایت استانداردهای امنیتی و بهروزرسانی منظم دستگاهها را برجسته میکند.
شرکتها و سازمانها باید اقدامات لازم را برای رفع آسیبپذیریها و حفاظت از دادههای کاربران انجام دهند.