مجتمع تيك توك: بين الإبداع السريع والتمزق العميق    الدول ال 8 في أوبك بلس تقرر زيادة الإنتاج بناءً على معطيات إيجابية    سباحو جامعة الإمام عبدالرحمن يُتوجون بكأس دوري الجامعات    "التعاون الإسلامي" تدين الغارة الجوية الإسرائيلية على محيط القصر الرئاسي في دمشق    مراكز الاقتراع تفتح أبوابها للتصويت في الانتخابات العامة بأستراليا    النور يتلألأ والعدالة تتألق في بطولة المملكة للتايكوندو    نجاح عملية جراحية معقدة لاستئصال ورم ضخم في كلية مسن ببريدة    الداخلية : ضبط (17153) مخالفاً لأنظمة الإقامة والعمل وأمن الحدود خلال أسبوع    الملحقيات الثقافية بين الواقع والمأمول    واقع الإعداد المسبق في صالة الحجاج    اللغة تبكي قتلاها    «اليدان المُصَلّيتان».. يا أبي !    "الهلال" و"جيسوس" يتفقان على إنهاء العلاقة التعاقدية    اتحاد القدم يوقّع مذكرة تفاهم مع الاتحاد الآسيوي للتعاون في مجال البرامج التعليمية    جامعة جازان تحتفي بخريجاتها    مركز التحكيم الرياضي السعودي يستقبل طلاب القانون بجامعة الأمير سلطان    سجن بفرنسا يطلق عن طريق الخطأ سراح نزيل مدان بسبب تشابه الأسماء    جمعية خويد تختتم برنامج "محترف" بحفل نوعي يحتفي بالفنون الأدائية ويعزز الانتماء الثقافي    أميركا توافق على تزويد أوكرانيا بقطع غيار لمقاتلات أف-16 وتدريب طياريها    العطية يتصدر المرحلة الأولى من رالي السعودية.. والواجهة البحرية تستقبل الفائزين غداً    مانشستر سيتي يهزم وولفرهامبتون ويصعد للمركز الثالث مؤقتاً    القادسية يقسو على الخلود برباعية في دوري روشن للمحترفين    عقب فوزه على الشباب بثلاثة أهداف ... قوميز يمنح لاعبي الفتح راحة استعدادًا لمواجهة الوحدة    الصين تعفي ربع سلع أميركا من الرسوم الجمركية    حرس الحدود بتبوك يحبط تهريب 29,229 كجم «حشيش»    أمين الطائف يطلق برنامج الأمانة لموسم الحج الموسمية    قطاع ومستشفى المجاردة الصحي يُفعّل مبادرة "إمش 30"    بلدية محافظة الأسياح تشارك في أسبوع البيئة    ذخيرة الإنسان الأخيرة" يخطف الأضواء في الطائف    أرفى تطلق فعاليات التوعية بالتصلب المتعدد من كورنيش الخبر    وفد وزاري يناقش الخطط التنفيذية مع صحة جازان    إمام المسجد الحرام: البلايا سنة إلهية وعلى المؤمن مواجهتها بالصبر والرضا    إمام المسجد النبوي: الاشتغال بما لا يعني سببٌ للتعاسة ومصدرٌ للخصومات والندامة    أمير القصيم يشيد بجهود جمعية "كبدك" في تنمية مواردها المالية ويثني على أدائها المميز    مغادرة أولى رحلات "طريق مكة" من إندونيسيا عبر مطار جاواندا الدولي إلى المملكة    524 جهة عارضة من 20 دولة في أسبوع الرياض الدولي للصناعة 2025    "العليان" يحتفي بتخرج نجله    "الراجحي" يحصل على الماجسير مع مرتبة الشرف    الهلال الأحمر بالشرقية يدشّن مشروع "معاذ" للسلامة الإسعافية بجسر الملك فهد    مدير منظمة الصحة العالمية: وضع غزة كارثي ومليونا شخص يعانون من الجوع    نائب أمير المنطقة الشرقية يرعى تخريج الدفعة 46 من طلاب وطالبات جامعة الملك فيصل    أمير المدينة المنورة يرعى حفل تخريج الدفعة السابعة من طلاب وطالبات جامعة الأمير مقرن بن عبدالعزيز    الترجمة الذاتية.. مناصرة لغات وكشف هويات    في إلهامات الرؤية الوطنية    ذواتنا ومعضلة ثيسيوس    المملكة نحو الريادة العالمية في صناعة الأدوية    تراجع الديمقراطية في أمريكا يهدد صورتها الدولية    إطلاق 22 كائنًا فطريًا مهددًا بالانقراض في متنزه البيضاء    خلال جلسات الاستماع أمام محكمة العدل الدولية.. إندونيسيا وروسيا تفضحان الاحتلال.. وأمريكا تشكك في الأونروا    مدير الجوازات يستقبل أولى رحلات المستفيدين من «طريق مكة»    عدوان لا يتوقف وسلاح لا يُسلم.. لبنان بين فكّي إسرائيل و»حزب الله»    أمير الشرقية يثمن جهود الموارد في إطلاق 6 فرص تنموية    انخفاض وفيات حوادث الطرق 57 %    بريطانيا تنضم للهجمات على الحوثيين لحماية الملاحة البحرية    أمير تبوك: خدمة الحجاج والزائرين شرف عظيم ومسؤولية كبيرة    أمير تبوك يترأس اجتماع لجنة الحج بالمنطقة    أمير منطقة جازان يستقبل القنصل العام لجمهورية إثيوبيا بجدة    آل جابر يزور ويشيد بجهود جمعيه "سلام"    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة جديدة في أندرويد تؤثر على أكثر من مليار جهاز أندرويد
تتيح للمخترقين تنفيذ بعض الأكواد البرمجية
نشر في الوئام يوم 02 - 10 - 2015

أكتشف الباحثون في الشركة الأمنية Zimperium zLabs المسئولة عن أمن الأجهزة المحمولة ثغرة جديدة في نظام أندرويد تتيح للمخترقين تنفيذ بعض الأكواد البرمجية على الهاتف عن بعد.
ووجد الفريق الأمني خلل داخل المكتبة libutils الرئيسية ضمن نظام أندرويد، ويطلق على الثغرة اسم Stagefright 2.0 والتي ترتبط بمعالجة البيانات الوصفية داخل ملفات الصوتيات MP3 أو ملفات الفيديو MP4، والقيام بعمل معاينة لأغنية أو مقطع فيديو يحتوي على الثغرة من شأنه أن يسمح للمهاجمين بتنفيذ التعليمات البرمجية عن بعد.
وتؤثر هذه الثغرة على كل إصدارات أندرويد من أول إصدار أندرويد إلى أندرويد 5.0، ولكن لم يتم استغلال هذه الثغرة حتى الأن، ولم يتضرر منها أي شخص.
ويمكن استغلال الثغرة عن طريق قيام المستخدم بتشغيل ملف MP3 أو MP4 مصاب بها، ليتمكن المخترق بعدها من تنفيذ بعض الأكواد البرمجية عن بعد على هاتف الضحية، كما تؤثر الثغرة على تطبيقات الطرف الثالث.
وذكر الباحثون انهم قاموا بمراسلة شركة جوجل حول هذه الثغرة في 15 أغسطس، وأضافوا أن الشركة ستقوم بإرسال تحديث أمني جديد لأجهزة نيكسوس Nexus في الأسبوع الثاني من أكتوبر لسد هذه الثغرة.
وسيكون على مصنعي الأجهزة مثل سامسونج وسوني إتش تي سي وغيرهم العمل على إطلاق تحديث أمني مرفق معه الترقيع الذي ستصدره جوجل لسد هذه الثغرة.
يذكر أن شركات مثل جوجل وسامسونج وإل جي كانوا ذكروا من قبل إنهم سيرسلوا تحديثات أمنية شهرية لأجهزتهم لسد أي ثغرة أمنية موجودة.
وكان باحثون أمنيون يتبعون شركة Zimperium zLabs الأمنية اكتشفو وجود ثغرة في نظام الأندرويد واسع الإنتشار، مؤكدين أنها تُهدد 95% من الأجهزة الذكية العاملة به، الثغرة تُتيح للمخترقين التحكم في جهاز المُستخدم وذلك عبر إرسال رسالة MMS تحوي برمجيات خبيثة، وأُطلق على هذه الثغرة اسم Stagefright.
الثغرة موجودة في إحدى مكتبات الوسائط التي يعتمد عليها نظام التشغيل في عرض صيغ الملفات وقراءتها، وتُصيب ثغرة Stagefright الأجهزة العاملة بنظام أندرويد 2.2 أو أحدث، مما يعني أن حوالي 950 مليون جهاز تعمل عبر نظام أندرويد مُهددة.
وتُعتبر هذه الثغرة بحسب البوابة العربية للأخبار التقنية من الثغرات الأمنية غير التقليدية، حيث من المُمكن إستغلالها عن بُعد في تحميل البرمجيات الخبيثة على الأجهزة دون أي اتصال بمُستخدميه، ودون الحاجة للتعامل مع الجهاز بصورة مُباشرة.
ومن جانبها، أرسلت شركة Zimperium zLabs تحديثات أمنية لشركة جوجل لمعالجة الثغرة، وهو بالفعل ما قامت به جوجل.
رابط الخبر بصحيفة الوئام: ثغرة جديدة في أندرويد تؤثر على أكثر من مليار جهاز أندرويد


انقر هنا لقراءة الخبر من مصدره.