كشفت شركة “بلو بوكس” Blue Box لأمن الهواتف المحمولة عن ثغرة أمنية تؤثر على أنظمة أندرويد بدايةً من إصدار أندرويد 1.6 المعروف باسم Donut، والذي صدر قبل أربعة أعوام تقريبًا.وتتيح الثغرة الأمنية للقراصنة إمكانية التعديل على أي تطبيق مثبت على الأجهزة العاملة بنظام أندرويد لتحويله إلى برمجية خبيثة، مما يتيح الفرصة لهم لإختراق الجهاز والسيطرة عليه.ويوضح الفريق الأمني لشركة Blue Box أن الثغرة الأمنية تتيح تعديل التعليمات البرمجية اللازمة لتحويل التطبيق إلى برمجية خبيثة دون كسر التوقيع المشفر الخاص بالتطبيق، و هو التوقيع الذي يعطي إنذارًا لغوغل بأن التطبيق به برمجيات خبيثة أو غير قانوني. و يؤكد الفريق الخاص بالشركة عبر تقريره الذي نشره في موقعه الرسمي أن خطورة الثغرة تتمثل في توفير الفرصة للقراصنة لإختراق الأجهزة بشكل صامت دون ملاحظة صاحب الجهاز أو غوغل أو حتى المطور الأصلي للتطبيق المخترق.ونجح فريق Blue Box في تجربة الثغرة الأمنية للسيطرة على أحد هواتف شركة HTC، وأشار الفريق أن الثغرة تؤثر تقريبًا على 99% من أجهزة أندرويد والتي يقدر عددها بنحو 900 مليون جهاز.وأبلغت Blue Box شركة غوغل بالثغرة في فبراير الماضي، وذلك قبل أن تكشف هي بنفسها عن الثغرة لتترك الفرصة لمصنعي الأجهزة وشركة غوغل المطورة لنظام أندرويد بسد تلك الثغرة بما لا يضر بالمستخدمين.يذكر أن بعض الشركات المصنعة للأجهزة الذكية العاملة بنظام أندرويد تقوم بالتعديل على النسخة الأصلية للنظام مثل سامسونج وسوني و HTC مما يتيح لهم الفرصة لعلاج تلك الثغرة دون انتظار تحديث أمني خاص من غوغل.
المشاركات الشائعة
-
كثيرة هي المواقع التي يمكن الإستعانة بها لتنزيل الكتب من على الإنترنت، فبعضها يوفر الكتب بشكل مجاني وبعضها الآخر بشكل مدفوع. إلا أن موقع...
-
توقعت إحدى الشركات المُتخصصة بدراسات السوق أن يتم شحن حوالي 315 مليون حاسب لوحي هذا العام، لتسيطر بذلك الحواسب اللوحية على حصة تُقد...
-
مهندس الحاسوب ^_^ .. هندسة الكمبيوتر هو الانضباط الذي يدمج عدة مجالات الهندسة الكهربائية و علوم الحاسوب اللازمة لتطوير أجهزة ال...
اكتشاف ثغرة أمنية تؤثر على 99% من أجهزة أندرويد
كشفت شركة “بلو بوكس” Blue Box لأمن الهواتف المحمولة عن ثغرة أمنية تؤثر على أنظمة أندرويد بدايةً من إصدار أندرويد 1.6 المعروف باسم Donut، والذي صدر قبل أربعة أعوام تقريبًا.وتتيح الثغرة الأمنية للقراصنة إمكانية التعديل على أي تطبيق مثبت على الأجهزة العاملة بنظام أندرويد لتحويله إلى برمجية خبيثة، مما يتيح الفرصة لهم لإختراق الجهاز والسيطرة عليه.ويوضح الفريق الأمني لشركة Blue Box أن الثغرة الأمنية تتيح تعديل التعليمات البرمجية اللازمة لتحويل التطبيق إلى برمجية خبيثة دون كسر التوقيع المشفر الخاص بالتطبيق، و هو التوقيع الذي يعطي إنذارًا لغوغل بأن التطبيق به برمجيات خبيثة أو غير قانوني. و يؤكد الفريق الخاص بالشركة عبر تقريره الذي نشره في موقعه الرسمي أن خطورة الثغرة تتمثل في توفير الفرصة للقراصنة لإختراق الأجهزة بشكل صامت دون ملاحظة صاحب الجهاز أو غوغل أو حتى المطور الأصلي للتطبيق المخترق.ونجح فريق Blue Box في تجربة الثغرة الأمنية للسيطرة على أحد هواتف شركة HTC، وأشار الفريق أن الثغرة تؤثر تقريبًا على 99% من أجهزة أندرويد والتي يقدر عددها بنحو 900 مليون جهاز.وأبلغت Blue Box شركة غوغل بالثغرة في فبراير الماضي، وذلك قبل أن تكشف هي بنفسها عن الثغرة لتترك الفرصة لمصنعي الأجهزة وشركة غوغل المطورة لنظام أندرويد بسد تلك الثغرة بما لا يضر بالمستخدمين.يذكر أن بعض الشركات المصنعة للأجهزة الذكية العاملة بنظام أندرويد تقوم بالتعديل على النسخة الأصلية للنظام مثل سامسونج وسوني و HTC مما يتيح لهم الفرصة لعلاج تلك الثغرة دون انتظار تحديث أمني خاص من غوغل.
الاشتراك في:
تعليقات الرسالة (Atom)
المشاركات الشائعة
-
كثيرة هي المواقع التي يمكن الإستعانة بها لتنزيل الكتب من على الإنترنت، فبعضها يوفر الكتب بشكل مجاني وبعضها الآخر بشكل مدفوع. إلا أن موقع...
-
توقعت إحدى الشركات المُتخصصة بدراسات السوق أن يتم شحن حوالي 315 مليون حاسب لوحي هذا العام، لتسيطر بذلك الحواسب اللوحية على حصة تُقد...
-
مهندس الحاسوب ^_^ .. هندسة الكمبيوتر هو الانضباط الذي يدمج عدة مجالات الهندسة الكهربائية و علوم الحاسوب اللازمة لتطوير أجهزة ال...
-
تخيلوا طائراً يبلغ طول جناحيه ما بين ستة إلى سبعة أمتار، إنه طائر " Pelagornis sanders " الذي حلق في سماء كوكب الأرض ما بين 2...
-
ﺳﻨﻔﻮﺭ ﻣﻬﻨﺪﺱ ~ ﻣﺎﺩﺓ ﻓﻴﺰﻳﺎﺀ 1 ~ ﻗﺪ ﻣﺮﺕ ﻣﻌﻚ ﺳﺎﺑﻘﺎ .. ﻭﻻ ﺗﺤﺘﺎﺝ ﻣﻨﻚ ﺇﻻ ﻣﺘﺎﺑﻌﺔ ﺑﺸﻜﻞ ﻣﺴﺘﻤﺮ ﺑﻤﺎ ﻳﻨﺴﺠﻢ ﻣﻊ ﻣﺎ ﻓﻬﻤﺘﻪ ﻓﻲ ﺍﻟﻤﺤﺎﺿﺮﺓ ﻭﻣﺎ ﺗﺪﻭﻧﻪ ﻋﻠﻰ ﺩ...
-
جميعنا نعرف مدى التطور الذي حل بجهاز الحاسوب في حياتنا فهو جهاز لا نستطيع الاستغناء عنه جاء ليسهل الكثير ويوفر الكثير من الخدمات لنا فن...
-
كشفت شركة " فيسبوك " الأمريكية عملاق شبكات التواصل الاجتماعي على الانترنت عن تعرض موقعها الإلكتروني لهجمة اختراق متطورة ...
-
ظهرت قائمة “ إبدأ ” الجديدة الخاصة بالنسخة القادمة من نظام التشغيل ويندوز، في لقطات جديدة مسرّبة نشرها موقع Myce.co...
ليست هناك تعليقات:
إرسال تعليق