مفاوضات سعودية-أوروبية لإبرام شراكة إستراتيجية    محامي : من يتحمل المسؤولية عند اعتماد الذكاء الاصطناعي في الطب    كوالا لمبور تستضيف قرعة ملحق التصفيات الآسيوية المؤهلة لكأس العالم 2026    استشهاد 20 فلسطينيًا في غزة    السديس يُدشّن مبادرة "زائراتنا شرف لمنسوباتنا"    الأرصاد: موجة حارة على المنطقة الشرقية    اكتشاف كوكب غامض يبلغ حجمه ضعف حجم الأرض    جامعة طيبة تُعلن فتح القبول في السنة التأهيلية للصم وضعاف السمع للعام الجامعي 1447ه    ارتفاع أسعار الذهب    مسيرات وصواريخ روسية تصيب مدنا أوكرانية    محكمة صينية تقضى بحبس ياباني 3 أعوام و 6 أشهر    نيابة عن أمير عسير محافظ طريب يكرم (38) متفوقًا ومتفوقة بالدورة (14) في محافظة طريب    امطار خفيفة على جنوب المملكة وطقس حار على الشرقية والرياض    صعود الدولار وعوائد سندات الخزانة الأمريكية    "وِرث الفن".. رحلة ترفيهية تدمج التراث السعودي بالتقنية    الرياضات الإلكترونية تتوسع عالميًا وتحقق إيرادات قياسية    حقوق الإنسان تتسلم شكاوى ضد 57 أسرة    خيول أصيلة تحرج الجيش الفرنسي    بعد توقف عامين استئناف جلسات منتدى الأحساء    إسلامية جازان تُطلق البرنامج الدعوي "الأمن الفكري في المملكة العربية السعودية " بمحافظة أبو عريش    الشؤون الإسلامية بجازان تنفذ برامج دعوية بمحافظتي بيش وصامطة لتعزيز الوعي بشروط وأهمية الصلاة    مؤشرات الأسهم الأمريكية تغلق على تباين    400 ألف عبوة مياه لأسر محتاجة بجازان    متى يجب غسل ملاءات السرير    تحسن طفيف في التلقيح العالمي للأطفال    ما الذي يدمر المفصل    مفتي المملكة يستقبل رئيس مجلس إدارة جمعية النور    النصر يعلن وصول " جيسوس"وطاقمه الفني إلى الرياض    يسرق بطاقات بوكيمون ب 113 ألف دولار    وافق على تنظيم مركز الإحالات الطبية.. مجلس الوزراء: تمديد العمل ببرنامج الرهن الميسر ل3 سنوات    دعا لإعادة تأهيل المناطق المتدهورة بالشعب المرجانية.. "الشورى" يطالب بوضع آلية لرسوم وتراخيص المنشآت الترفيهية    نيابةً عن سمو أمير منطقة الباحة.. وكيل الإمارة للشؤون الأمنية يرعى حفل ملتقى الباحة للحرفيين ويدشّن مبادرة "تجربة السائح" ضمن مهرجان صيف الباحة 2025    ناقل الحطب المحلي في قبضة الأمن    الهلال يفاوض"نونيز" بطلب من إنزاغي    نادي النجم الأزرق.. قصة نجاح في "الرابعة"    كريم عبد العزيز أول بطل ل 4 أفلام بنادي ال «100 مليون»    أبرز سلبيات مونديال الأندية..المقاعد الفارغة ودرجات الحرارة وغياب أبطال أوروبا    سحب الجيش والشرطة العسكرية تتولى المهام.. وقف إطلاق النار في السويداء    أكدت عدم السعي لتوسيع رقعة الصراع.. إيران تفتح «نافذة الدبلوماسية»    المفتي يستعرض جهود "النور" في تحفيظ القرآن    استغلت أحداث غزة لجمع التبرعات.. الأردن يكشف شبكة ال«30 مليون دينار» الإخوانية    بقيمة 143 مليار ريال.. 454 فرصة مطورة بالقطاعات الصناعية    اكتمال طرح الصكوك المحلية    إغلاق منشأة تداولت منتجات تجميلية متلاعباً بصلاحيتها    8 منتخبات إقليمية تتنافس في النسخة الثانية من بطولة تحت 13 عاماً بالطائف    ختام الأسبوع الثقافي السعودي في اليابان..    أمانة حائل تنظم ورشة عمل حول الاقتصاد الدائري في قطاع النفايات    التشكيل والتراث المحلي في معرض «ألوان الباحة»    أمير تبوك يطمئن على صحة الشيخ عون أبو طقيقه    مبادرة وطنية تُبصر الأمل: "عيناي" ينقذ آلاف المرضى من مضاعفات السكري    محافظ أبو عريش يرأس اجتماع المجلس المحلي لبحث الاستعدادات لموسم الأمطار    استقبل وفداً من هيئة الأمر بالمعروف.. المفتي يثني على جهود«نعمر المساجد»    عزت رئيس نيجيريا في وفاة الرئيس السابق محمد بخاري.. القيادة تهنئ رئيس فرنسا بذكرى اليوم الوطني لبلاده    أشرف عبد الباقي يصور«السادة الأفاضل»    محمد بن عبدالرحمن يستقبل نائب أمير جازان وسفير عمان    أمير الشرقية يستقبل سفير جورجيا    فيصل بن مشعل يتسلّم تقرير مزادات الإبل وفعاليات يوم التأسيس في ضرية    نائب أمير الرياض يؤدي صلاة الميت على الشثري    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«Google» تعرض مستخدمي آندرويد «للتهكير»
نشر في عكاظ يوم 14 - 01 - 2015

اتهمت شركة متخصصة بتطوير أدوات الأمن الرقمي شركة «google» بتعريض الملايين من مستخدمي نظام التشغيل آندرويد للخطر جراء توقفها عن إرسال التحديثات الأمنية لأداة «ويب فيو» للأجهزة العاملة بإصدار آندرويد 4.3 وما دون، وتعتبر WebView العنصر البرمجي الذي يُتيح لمطوُري التطبيقات إظهار صفحات الويب ضمن تطبيقاتهم دون الحاجة لفتحها في مُتصفّح خارجي، وتُبنى بعض التطبيقات بشكّل كامل اعتمادا على WebView وبعضها يستخدم هذا العُنصر ضمن أجزاء مُعيّنة فقط في التطبيق. ونشرت شركة رابيد 7′′ Rapid7 المتخصصة بتطوير أدوات الأمن الرقمي، والمطوّرة لأداة «ميتاسبلويت» Metasploit الشهيرة، تقريرًا أشارت من خلاله إلى أن جوجل توقّفت عن إصلاح الثغرات الأمنية في WebView وذلك لإصدارات آندرويد 4.3 (جيلي بين) وما قبل، بعد أن استغنت نهائيًا عن WebView منذ الإصدار 4.4 (كيت كات) واستبدلته بنسخة جديدة من WebView مبنية على «كروم».
وذكر التقرير بأن جوجل توقفت عن تحديث WebView أمنيًا بهدوء ودون إشعار مسبق، بعد اعتبارها أن إصدار آندرويد 4.3 قد أصبح قديمًا منذ أصدرت الشركة نسخة آندرويد 5.0 الأخيرة. لكن تُقدّر شركة Rapid 7 عدد هواتف آندرويد المُعرّضة لإصابات مُحتملة بسبب الثغرة بحوالي 930 مليون هاتف.
وبحسب Rapid7 فإن WebView يحتوي على العديد من الثغرات الأمنية التي يُمكن أن يستغلّها المُخترقون للعبث بأجهزة المُستخدمين وسرقة معلوماتهم وبياناتهم، منها ما أصبحت ثغرات معروفة بالفعل، حتى أن الشركة قامت بتوفيرها ضمن أداة Metasploit الأمنية التي تطوّرها، والتي يستخدمها كل من الخبراء الأمنيين والقراصنة على حدٍ سواء.
وقالت Rapid7 إنها تواصلت مع جوجل حول هذه المسألة، وكان جواب الشركة بأن آندرويد مفتوح المصدر، وبأنها تُرحّب بالإصلاحات الخاصة بالثغرات الأمنية التي يُرسلها المطوّرون والخبراء لتقوم بإضافتها إلى آندرويد وإعلام شركائها من أجل تحديث هواتفهم لسد هذه الثغرات الأمنية، إلّا أن جوجل نفسها توقفت تمامًا عن دعم النسخ السابقة لآندرويد 4.4. وبحسب Rapid7 فإن سياسة الاعتماد على مجتمع المصدر المفتوح لحل الثغرات وإرسالها لجوجل قد لا تكون فعّالة بما فيه الكفاية.
ولتجنّب أية أخطار مُحتملة ينصح الخبراء الأمنيون مستخدمي الهواتف العاملة بإصدار آندرويد 4.3 وما دون بعدم تحميل التطبيقات إلّا من المصادر الموثوقة وتجنّب النقر على الروابط المشبوهة.
من جانبها لم تُصدر google تعليقًا رسميًا حول هذه القضية بعد.


انقر هنا لقراءة الخبر من مصدره.