الثلاثاء، 10 مايو 2016

ثغرة أمنية تسمح باختراق ملايين أجهزة الأندرويد


كشفت شركة الأمن والحماية "فاير آي - Fire Eye" وجود ثغرة أمنية في نظام الأمان الخاص بشركة "QUALCOMM" تمكن القراصنة من كشف بيانات معينة عن المستخدمين وتستطيع من خلالها التجسس علي أجهزة الأندرويد.

وقالت شركة "فاير آي" أن هذه الثغرة تمكن القراصنة من الوصول إلي المكالمات الهاتفية الصوتية والرسائل النصية القصيرة وسجلاتها.

وأضافت الشركة أن أجهزة الأندرويد العاملة بنسخة 4.3 جيلي بين وماقبلها هي التي تأثرت بهذه الثغرة, أما نسخة 4.4 كيت كات وما بعدها لم تتأثر بهذه الثغرة حيث تم تغيير نظام التعامل مع البيانات الخاصة بالمستخدمين فيما يخص حماية هذه البيانات, بينما هناك مجال أمام القراصنة من خلال الوصول إلي أجزاء حساسة في نظام التشغيل وتعديلها مثل إعدادات النظام أو إلغاء القفل بحيث يمكنها إختراق أكبر لهذه الأجهزة.

ويمكن لأي تطبيق التواصل مع واجهة تطوير البرمجيات دون أن يتم اعتباره من التطبيقات الخبيثة, مما يعني أن متجر "جوجل بلاي "لن يتعامل معه علي أنه خبيث.

كما ذكرت شركة "فاير آي" أنه من المستحيل تحديد الأجهزة المصابة بهذه الثغرة الأمنية وذلك لوجود مئآت آلألاف من الأجهزة التي تستخدم شرائح "كوالكوم".

من جانب آخر قامت شركة "كوالكوم" بسد هذه الثغرة أمنيا فورا بمجرد علمها بوجود هذه الثغرة من خلال آخر تحديث أمني صدر من أندرويد بفضل الشراكة الأمنية التي أبرمتها مع شركة "فاير آي" المكتشفة للثغرة.
اعلان 1
اعلان 2
عربي باي