الملك عبدالعزيز الوحدة والمنهج    السعودية بين الردع والسلام ومعادلة القرن الجديد    كيف قرأ العالم اتفاقية السعودية وباكستان    ChatGPT يتيح أهم مميزاته مجانا    وزير الخارجية يلتقي وزير خارجية الهند    أزمة قلبية تنهي حياة عريس    قطرات تقلل ألم مرضى الشبكية    خطر خفي لنقص سوائل الجسم    «خمس سنوات».. تدعم توازن السوق العقاري بالرياض وترفع جاذبية العيش فيها    %20 استعادوا النبض بعد توقف القلب    ضبط 18421 مخالفاً للإقامة والعمل وأمن الحدود    الصقور المنغولية في «الصيد السعودي الدولي»    "الإسلامية" تُقيم خطبة الجمعة في مسجد السلام بسانتياغو    «أم جرسان».. أقدم مواقع الاستيطان البشري    خطيب المسجد الحرام: الوطن عطيّة لا تُقَدَّر بثمن    نيوم يهزم الرياض ويتقدم للثالث.. الفيحاء يكسب النجمة.. القادسية تجاوز الفتح    المملكة وباكستان.. تحالف استراتيجي    دراسة: كبسولات صغيرة تسعى للحد من التهاب الدماغ    إنجازًا طبي لزراعة مفصل المرفق    القادسية يرتقي للوصافة بالفوز على الفتح    4320 شركة ومكتبا هندسيا في المملكة    ترقب لحركة تداول بعد موجة الارتفاع    57% استجابة البنوك الخليجية لمحادثات العملاء    بلادنا أعزَّها الله    محمد بن سلمان.. قائد التحول    تقدم وازدهار    الطبع السعودي    سماحة المفتي.. رحل وبقي الأثر    ضبط 4 يمنيين لتهريبهم (60) كجم "قات" في عسير    تأهيل وادي قناة بالمدينة    الحرب على غزة.. شهداء وجرحى ومنظمة أطباء بلا حدود تعلق عملها    أمريكا تلغي تأشيرة رئيس كولومبيا بسبب تصرفاته "المتهورة" في نيويورك    أمانة العاصمة المقدسة تطلق بطولة البلوت ضمن فعاليات اليوم الوطني ال95    سوق الأعمال في المعرض السعودي للفعاليات    الارتقاء بالمحتوى الرقمي    رحل من كان أبا للجميع    تعرف على غيابات الهلال أمام ناساف الأوزبكي    حماة البيئة    الأمير سعود بن نهار يشهد احتفال أهالي الطائف باليوم الوطني السعودي ال 95    فتح باب الشراكات لتشغيل المركبات ذاتية القيادة في المملكة    د. البقمي: سجلات المتبرعين وبنوك الحبل السري تدعم الطب التجديدي    المملكة تروِّج لاستضافتها المؤتمر العام ال21 لمنظمة UNIDO    فعاليات قرية جازان التراثية تشعل الواجهة الجنوبية احتفاءً باليوم الوطني السعودي ال95    عطيف يحصل على وسام الملك عبدالعزيز    جمعية إحسان لحفظ النعمة تنفذ برنامج "عزنا بوطنا" للأطفال احتفاءً باليوم الوطني ال95    الملحقية الثقافية بماليزيا تحتفي باليوم الوطني السعودي ال٩٥    أمطار رعدية غزيرة على عسير وفرصة للسيول بعدة مناطق    في صمت النفس غربة الواقع وتمرد العقل    المزاح والضغوط النفسية    لوران بلان يُبرر خسارة الاتحاد في الكلاسيكو    مهنة التسول    محافظ طريب يرعى احتفال مركز الصبيخة باليوم الوطني 95    الأخضر السعودي تحت 20 يرفع استعداده لمواجهة كولومبيا ضمن كأس العالم    نجوم الفنون القتالية يتحدثون عن استعداداتهم في المؤتمر الصحافي ل«دوري المقاتلين المحترفين» في الرياض    إيران لا تعتزم الانسحاب من معاهدة حظر الانتشار النووي    محافظ قلوة يرعى احتفال أهالي المحافظة باليوم الوطني ال 95    تصعيد متبادل بالمسيرات والهجمات.. والكرملين: لا بديل عن استمرار الحرب في أوكرانيا    الرئيس الأمريكي وقادة دول عربية وإسلامية في بيان مشترك: إنهاء الحرب خطوة نحو السلام    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة جديدة في أندرويد تؤثر على أكثر من مليار جهاز
نشر في المواطن يوم 04 - 10 - 2015

اكتشف الباحثون في الشركة الأمنية Zimperium zLabs المسئولة عن أمن الأجهزة المحمولة ثغرة جديدة في نظام أندرويد تتيح للمخترقين تنفيذ بعض الأكواد البرمجية على الهاتف عن بعد.
ووجد الفريق الأمني خلل داخل المكتبة libutils الرئيسية ضمن نظام أندرويد، ويطلق على الثغرة اسم Stagefright 2.0 والتي ترتبط بمعالجة البيانات الوصفية داخل ملفات الصوتيات MP3 أو ملفات الفيديو MP4، والقيام بعمل معاينة لأغنية أو مقطع فيديو يحتوي على الثغرة من شأنه أن يسمح للمهاجمين بتنفيذ التعليمات البرمجية عن بعد.
وتؤثر هذه الثغرة على كل إصدارات أندرويد من أول إصدار أندرويد إلى أندرويد 5.0، ولكن لم يتم استغلال هذه الثغرة حتى الأن، ولم يتضرر منها أي شخص.
ويمكن استغلال الثغرة عن طريق قيام المستخدم بتشغيل ملف MP3 أو MP4 مصاب بها، ليتمكن المخترق بعدها من تنفيذ بعض الأكواد البرمجية عن بعد على هاتف الضحية، كما تؤثر الثغرة على تطبيقات الطرف الثالث.
وذكر الباحثون انهم قاموا بمراسلة شركة غوغل حول هذه الثغرة في 15 أغسطس (آب)، وأضافوا أن الشركة ستقوم بإرسال تحديث أمني جديد لأجهزة نيكسوس في الأسبوع الثاني من أكتوبر لسد هذه الثغرة.
وسيكون على مصنعي الأجهزة مثل سامسونغ وسوني إتش تي سي وغيرهم العمل على إطلاق تحديث أمني مرفق معه الترقيع الذي ستصدره غوغل لسد هذه الثغرة.
يذكر أن شركات مثل غوغل وسامسونغ وإل جي كانوا ذكروا من قبل إنهم سيرسلوا تحديثات أمنية شهرية لأجهزتهم لسد أي ثغرة أمنية موجودة.
وكان باحثون أمنيون يتبعون شركة Zimperium zLabs الأمنية اكتشفو وجود ثغرة في نظام الأندرويد واسع الإنتشار، مؤكدين أنها تُهدد 95% من الأجهزة الذكية العاملة به، الثغرة تُتيح للمخترقين التحكم في جهاز المُستخدم وذلك عبر إرسال رسالة MMS تحوي برمجيات خبيثة، وأُطلق على هذه الثغرة اسم Stagefright.
الثغرة موجودة في إحدى مكتبات الوسائط التي يعتمد عليها نظام التشغيل في عرض صيغ الملفات وقراءتها، وتُصيب ثغرة Stagefright الأجهزة العاملة بنظام أندرويد 2.2 أو أحدث، مما يعني أن حوالي 950 مليون جهاز تعمل عبر نظام أندرويد مُهددة.
وتُعتبر هذه الثغرة من الثغرات الأمنية غير التقليدية، حيث من المُمكن إستغلالها عن بُعد في تحميل البرمجيات الخبيثة على الأجهزة دون أي اتصال بمُستخدميه، ودون الحاجة للتعامل مع الجهاز بصورة مُباشرة.
ومن جانبها، أرسلت شركة Zimperium zLabs تحديثات أمنية لشركة غوغل لمعالجة الثغرة، وهو بالفعل ما قامت به غوغل.


انقر هنا لقراءة الخبر من مصدره.