facebook
twitter
Youtube
Ammon on Apple Store
Ammon on Play Store
مواعيد الطيران
مواعيد الصلاة
rss
  • اخر التحديثات
  • الأكثر مشاهدة




اكتشاف ثغرة في اصدارات أندرويد


27-05-2020 07:28 PM

عمون - قال باحثون أمنيون إنهم وجدوا ثغرة خطرة تقريبًا في كل إصدار من إصدارات أندرويد، وهي تسمح للبرامج الضارة بتقليد التطبيقات الشرعية لسرقة كلمات مرور التطبيقات، والبيانات الحساسة الأخرى.

وتؤثر الثغرة الأمنية – التي يُطلق عليها اسم Strandhogg 2.0 – على جميع الأجهزة التي تعمل بنظام أندرويد 9 والإصدارات الأقدم. وهي "التوأم الشرير" لثغرة سابقة تحمل الاسم ذاته، وذلك وفقًا لشركة الأمن النرويجية (برومون) Promon، التي اكتشفت الثغرة الأولى قبل ستة أشهر، والأخرى الآن.

وتعمل Strandhogg 2.0 عن طريق خداع الضحية إلى الاعتقاد بأنه يُدخل كلمات المرور خاصته في تطبيق شرعي، في حين أنه يتفاعل بدلاً من ذلك مع برنامج ضار. ويمكن لثغرة Strandhogg 2.0 أيضًا اختطاف أذونات التطبيقات الأخرى لاستخراج بيانات المستخدم الحساسة، مثل جهات الاتصال، والصور، وتتبع موقع الضحية في الوقت الفعلي.

وقال (توم ليسيموس هانسن) – مؤسس شركة (برومون) ورئيس قسم التقنية فيها – لموقع TechCrunch: إن هذه الثغرة أشد خطورةً من سابقتها لأنها "غير قابل للكشف تقريبًا". ومع ذلك، فقد قالت الشركة: إنه لا يوجد لديها دليل على أن المتسللين استخدموا الثغرة في حملات القرصنة النشطة. وخشية استمرار إساءة استخدام الثغرة من قِبل المتسللين، أخرت (برومون) الإعلان عن تفاصيل الثغرة حتى تتمكن جوجل من إصلاح الثغرة المصنفة بأنها “الحرجة”.

وأخبر متحدث باسم جوجل موقع TechCrunch أن الشركة: لم ترَ أي دليل على الاستغلال النشط. وأضاف: "إننا نقدر عمل الباحثين، وأصدرنا إصلاحًا للمشكلة التي حددوها". وقال المتحدث: إن خدمة Google Play Protect – وهي الخدمة المدمجة في متجر بلاي لفحص التطبيقات – تحظر التطبيقات التي تستغل ثغرة Strandhogg 2.0.





  • لا يوجد تعليقات

تنويه
تتم مراجعة كافة التعليقات ،وتنشر في حال الموافقة عليها فقط.
ويحتفظ موقع وكالة عمون الاخبارية بحق حذف أي تعليق في أي وقت ،ولأي سبب كان،ولن ينشر أي تعليق يتضمن اساءة أوخروجا عن الموضوع المطروح ،او ان يتضمن اسماء اية شخصيات او يتناول اثارة للنعرات الطائفية والمذهبية او العنصرية آملين التقيد بمستوى راقي بالتعليقات حيث انها تعبر عن مدى تقدم وثقافة زوار موقع وكالة عمون الاخبارية علما ان التعليقات تعبر عن أصحابها فقط .
الاسم : *
البريد الالكتروني :
اظهار البريد الالكتروني
التعليق : *
بقي لك 500 حرف
رمز التحقق : تحديث الرمز
أكتب الرمز :