كشفت شركة “بلو بوكس” Blue Box لأمن الهواتف المحمولة عن ثغرة أمنية تؤثر على أنظمة أندرويد بدايةً من إصدار أندرويد 1.6 المعروف باسم Donut، والذي صدر قبل أربعة أعوام تقريبًا.وتتيح الثغرة الأمنية للقراصنة إمكانية التعديل على أي تطبيق مثبت على الأجهزة العاملة بنظام أندرويد لتحويله إلى برمجية خبيثة، مما يتيح الفرصة لهم لإختراق الجهاز والسيطرة عليه.ويوضح الفريق الأمني لشركة Blue Box أن الثغرة الأمنية تتيح تعديل التعليمات البرمجية اللازمة لتحويل التطبيق إلى برمجية خبيثة دون كسر التوقيع المشفر الخاص بالتطبيق، و هو التوقيع الذي يعطي إنذارًا لغوغل بأن التطبيق به برمجيات خبيثة أو غير قانوني. و يؤكد الفريق الخاص بالشركة عبر تقريره الذي نشره في موقعه الرسمي أن خطورة الثغرة تتمثل في توفير الفرصة للقراصنة لإختراق الأجهزة بشكل صامت دون ملاحظة صاحب الجهاز أو غوغل أو حتى المطور الأصلي للتطبيق المخترق.ونجح فريق Blue Box في تجربة الثغرة الأمنية للسيطرة على أحد هواتف شركة HTC، وأشار الفريق أن الثغرة تؤثر تقريبًا على 99% من أجهزة أندرويد والتي يقدر عددها بنحو 900 مليون جهاز.وأبلغت Blue Box شركة غوغل بالثغرة في فبراير الماضي، وذلك قبل أن تكشف هي بنفسها عن الثغرة لتترك الفرصة لمصنعي الأجهزة وشركة غوغل المطورة لنظام أندرويد بسد تلك الثغرة بما لا يضر بالمستخدمين.يذكر أن بعض الشركات المصنعة للأجهزة الذكية العاملة بنظام أندرويد تقوم بالتعديل على النسخة الأصلية للنظام مثل سامسونج وسوني و HTC مما يتيح لهم الفرصة لعلاج تلك الثغرة دون انتظار تحديث أمني خاص من غوغل.
المشاركات الشائعة
-
ما هو استخراج البيانات؟ هي عملية لاستخراج المعلومات التنبؤية من قواعد البيانات الكبيرة، و هي تقنية جديدة وقوية لديها إمكانية كبيرة لمساع...
-
ما الفرق بين "Router" ، "Switch" و "Hub" ..! كثيرا ما نسمع مصطلحات تكنولوجية ولكن لا نستطيع التفريق بي...
-
كشفت شركة “سامسونج” عن هاتفها الذكي الجديد “جالاكسي إس ديوس 2″ (Galaxy S Duos 2)، والذي يندرج تحت فئة الهواتف متوسطة المواصفات. وأوضح ...
اكتشاف ثغرة أمنية تؤثر على 99% من أجهزة أندرويد
كشفت شركة “بلو بوكس” Blue Box لأمن الهواتف المحمولة عن ثغرة أمنية تؤثر على أنظمة أندرويد بدايةً من إصدار أندرويد 1.6 المعروف باسم Donut، والذي صدر قبل أربعة أعوام تقريبًا.وتتيح الثغرة الأمنية للقراصنة إمكانية التعديل على أي تطبيق مثبت على الأجهزة العاملة بنظام أندرويد لتحويله إلى برمجية خبيثة، مما يتيح الفرصة لهم لإختراق الجهاز والسيطرة عليه.ويوضح الفريق الأمني لشركة Blue Box أن الثغرة الأمنية تتيح تعديل التعليمات البرمجية اللازمة لتحويل التطبيق إلى برمجية خبيثة دون كسر التوقيع المشفر الخاص بالتطبيق، و هو التوقيع الذي يعطي إنذارًا لغوغل بأن التطبيق به برمجيات خبيثة أو غير قانوني. و يؤكد الفريق الخاص بالشركة عبر تقريره الذي نشره في موقعه الرسمي أن خطورة الثغرة تتمثل في توفير الفرصة للقراصنة لإختراق الأجهزة بشكل صامت دون ملاحظة صاحب الجهاز أو غوغل أو حتى المطور الأصلي للتطبيق المخترق.ونجح فريق Blue Box في تجربة الثغرة الأمنية للسيطرة على أحد هواتف شركة HTC، وأشار الفريق أن الثغرة تؤثر تقريبًا على 99% من أجهزة أندرويد والتي يقدر عددها بنحو 900 مليون جهاز.وأبلغت Blue Box شركة غوغل بالثغرة في فبراير الماضي، وذلك قبل أن تكشف هي بنفسها عن الثغرة لتترك الفرصة لمصنعي الأجهزة وشركة غوغل المطورة لنظام أندرويد بسد تلك الثغرة بما لا يضر بالمستخدمين.يذكر أن بعض الشركات المصنعة للأجهزة الذكية العاملة بنظام أندرويد تقوم بالتعديل على النسخة الأصلية للنظام مثل سامسونج وسوني و HTC مما يتيح لهم الفرصة لعلاج تلك الثغرة دون انتظار تحديث أمني خاص من غوغل.
الاشتراك في:
تعليقات الرسالة (Atom)
المشاركات الشائعة
-
ما هو استخراج البيانات؟ هي عملية لاستخراج المعلومات التنبؤية من قواعد البيانات الكبيرة، و هي تقنية جديدة وقوية لديها إمكانية كبيرة لمساع...
-
ما الفرق بين "Router" ، "Switch" و "Hub" ..! كثيرا ما نسمع مصطلحات تكنولوجية ولكن لا نستطيع التفريق بي...
-
كشفت شركة “سامسونج” عن هاتفها الذكي الجديد “جالاكسي إس ديوس 2″ (Galaxy S Duos 2)، والذي يندرج تحت فئة الهواتف متوسطة المواصفات. وأوضح ...
-
أطلقت شركة مايكروسوفت الإصدار العربي من مجموعة البرامج المكتبية الشهيرة Office 2016 على الأجهزة المحمولة العاملة بنظام أندرويد ...
-
اتسم هذا العام ببروز استعمال النقود الرقمية, رغم وجودها منذ عام 2009 لكنها حققت هذه السنة انطلاقة صاروخية لتثبت جدارتها في الأسواق العالم...
-
Spaghetti Code كود السباغيتي كود السباغيتي هو مصطلح ل شفرة المصدر التي لديها بنية معقدة و متشابكة السيطرة وصعبه القراء...
-
قام اتحاد هندسة الحاسوب و الشبكات ((C.N.E)) بتوفير كل ما يلزم لكم من كتب و ملخصات و أسئلة سنوات سابقة و حلول للكتب " لهندستي الحاسوب...
-
يمتلك برنامج "Norton Antivirus 2013" نفس الواجهة الرُسومية المُتوافرة لسابقه, ولكنها تتميز بقابلية التحكُم باللمس, مما يعني...

4K+
100+
ليست هناك تعليقات:
إرسال تعليق