ثغرة في أندرويد قد تتسبب في مسح بياناتك كلها
السلام عليكم
اولا عتذار عن تهوني في الفترة الاخيرة للانشغلة بالدراسة
اليوم نتكلم عن ثغرة جديد تؤدي لمسح كل بياناتك
كشف أحد الأشخاص عن وجود ثغرة في نظام أندرويد تسمح للهاجم بمسح جميع بياناتك بمجرد فتح صفحة إنترنت على هاتفك تحتوي على سطر شفرة بسيط.
لمن لديه خبر بسيطة بلغة HTML فإن المخترق يقوم بوضع شفرة داخل إطار ( iframe) تحتوي على رابط على الشكل التالي: tel:*2767*3855%23 وهذا الرابط يقوم بإرسال طلب خدمة USSD خاص بشبكات الهاتف يعمل على مسح جميع بياناتك من الجهاز.
في بداية الأمر ظن الخبراء أن المشكلة خاصة بهواتف سامسونج فقط لكن إتضح أن العديد من هواتف أندرويد معرضة لهذه الثغرة وقد قام أحد المطورين بتطوير تطبيق TelStop الموجود على سوق برامج بلاي يعمل على إلتقاط الشفرة الضارة، وبعد أن تقوم بتركيبه في كل مرة ستواجه فيها صفحة تحاول أن تنفذ هذه الشفرة فسوف يقوم البرنامج بإيقافها.
مازلنا بإنتظار بعض التوضيحات بخصوص هذه الثغرة هل هي خاصة بجميع أجهزة أندرويد؟ البعض يقول انها عملت على نسخ أندرويد 2.3 وحتى 4.0.3.
نصف هواتف أندرويد حول العالم هي مهددة بثغرات أمنية
أكثر من نصف هواتف اندرويد حول العالم هي مهددة بثغرة امنية على الاقل ، والتي يمكن ان يستغلها المهاجمون
. من اجل إختراق هواتف اندرويد
وتأتي هذه الخلاصة بعد ان قام فريق امني بفحص ازيد من 20.000 هاتف اندرويد بالإستناد الى تطبيق
. اخر التقنيات المتوفرة في التكونلوجيا مقابل اثمنة معقولة مقارنة مع المنافسة آبل
الإلكترونية التي تستهدف الهواتف تبقى غير معروفة اذا ما قورنت ببعض الهجمات التي تستهدف
. الحواسيب
. هواتف الاندرويد ، لإزدياد عدد مستعمليها يوما بعد يوم
.(هواتف الاندرويد الى تهديدات امنية مرتفع مقارنة مع مستخدمي هواتف الايفون (حقيقة لايمكن انكارها
.المطورة لهذه التطبيقات
. مستعمل اليوم اضحى يضع معيار السلامة من اولويات اي تطبيق او برنامج يستعمله
//
//