اكتشاف ثغرة خطرة في جميع إصدارات أندرويد تقريبًا - تايم تايمز
الجمعة 22 نوفمبر 2024




الأخبار تكنولوجيا › اكتشاف ثغرة خطرة في جميع إصدارات أندرويد تقريبًا

اكتشاف ثغرة خطرة في جميع إصدارات أندرويد تقريبًا

اكتشاف ثغرة خطرة في جميع إصدارات أندرويد تقريبًا
عـــرعـــر تــايــمــز - متابعات : قال باحثون أمنيون: إنهم وجدوا ثغرة خطرة تقريبًا في كل إصدار من إصدارات أندرويد، وهي تسمح للبرامج الضارة بتقليد التطبيقات الشرعية لسرقة كلمات مرور التطبيقات، والبيانات الحساسة الأخرى.

وتؤثر الثغرة الأمنية – التي يُطلق عليها اسم Strandhogg 2.0 – على جميع الأجهزة التي تعمل بنظام أندرويد 9 والإصدارات الأقدم. وهي “التوأم الشرير” لثغرة سابقة تحمل الاسم ذاته، وذلك وفقًا لشركة الأمن النرويجية (برومون) Promon، التي اكتشفت الثغرة الأولى قبل ستة أشهر، والأخرى الآن.

وتعمد Strandhogg 2.0 عن طريق خداع الضحية إلى جعله يعتقد بأنه يُدخل كلمات المرور الخاصة به في تطبيق شرعي، في حين أنه يتفاعل بدلاً من ذلك مع برنامج ضار. ويمكن لثغرة Strandhogg 2.0 أيضًا اختطاف أذونات التطبيقات الأخرى لاستخراج بيانات المستخدم الحساسة، مثل جهات الاتصال، والصور، وتتبع موقع الضحية في الوقت الفعلي.

وقال (توم ليسيموس هانسن) – مؤسس شركة (برومون) ورئيس قسم التقنية فيها – لموقع TechCrunch: إن هذه الثغرة أشد خطورةً من سابقتها؛ لأنها “غير قابلة للكشف تقريبًا”. ومع ذلك، فقد قالت الشركة: إنه لا يوجد لديها دليل على أن المتسللين استخدموا الثغرة في حملات القرصنة النشيطة. وخشية استمرار إساءة استخدام الثغرة من قِبل المتسللين، أخرت (برومون) الإعلان عن تفاصيل الثغرة حتى تتمكن جوجل من إصلاح الثغرة المصنفة بأنها “حرجة”.

وأخبر متحدث باسم جوجل موقع TechCrunch أن الشركة: لم ترَ أي دليل على الاستغلال النشيط. وأضاف: “إننا نقدر عمل الباحثين، وأصدرنا إصلاحًا للمشكلة التي حددوها”. وقال المتحدث: إن خدمة Google Play Protect – وهي الخدمة المدمجة في متجر بلاي لفحص التطبيقات – تحظر التطبيقات التي تستغل ثغرة Strandhogg 2.0.

تعليقات تعليقات : 0 | إهداء إهداء : 0 | زيارات زيارات : 97 | أضيف في : 05-27-2020 11:05 | شارك :


تعليقات الفيس بوك

خدمات المحتوى
  • مواقع النشر :
  • أضف محتوى في Digg
  • أضف محتوى في del.icio.us
  • أضف محتوى في StumbleUpon
  • أضف محتوى في Google


تقييم
0.00/10 (0 صوت)

install tracking codes
للتواصل من خلال الواتساب 0506662966 ـــ 0569616606 البريد الالكتروني للصحيفة arartimes@arartimes.com ص ب 1567 الرمز البريدي 91441