شركة أمريكية تكتشف ثغرة خطيرة تتيح اختراق معظم هواتف "أندرويد" حول العالم

هاتف ذكى بنظام تشغيل أندرويد
هاتف ذكى بنظام تشغيل أندرويد
كتبت هبة السيد

الثغرة المكتشفة تتيح سرقة كلمات المرور من الهواتف وتثبيت البرامج وإغلاق الجهاز كليا

 

اكتشفت وحدة الأبحاث Unit 42 التابعة لشركة "بالو ألتو نتووركس" الأمريكية المتخصصة فى تطوير الحلول الأمنية، نقطة ضعف فائقة الخطورة فى نظام "أندرويد" لتشغيل الهواتف الذكية، تسمح باختراقه من خلال استخدام طبقة تراكبية مؤقتة من نوع يسمى توست Toast.

وذكر الباحثون فى "بالو ألتو نتووركس"، أن كل الأجهزة العاملة بنظام "أندرويد" بإصدارات ما قبل 8.0 تعانى من نقطة الضعف المذكورة آنفا، وبما أن النسخة 8.0 من نظام أندرويد أُطلقت مؤخرا فقط، فهذا يعنى أن كل أجهزة أندرويد المتداولة اليوم تقريبا معرّضة للاختراق. 

وقالت الشركة، فى بيان صادر عنها اليوم الأحد، إن الهجمات الإلكترونية المعتمدة على الطبقات التراكبية تعمل على السماح للمخترق بإنشاء طبقة إضافية فوق النوافذ أو التطبيقات الأخرى التى تعمل فى الجهاز المستهدف. ولإطلاق مثل هذه الاختراقات عادة ما ينبغى على البرمجيات الخبيثة الحصول على إذن للسماح بإنشاء طبقة إضافية، إلا أن الهجمات التى تم اكتشافها مؤخرا لا تحتاج للحصول على أى إذن أو شروط مسبقة لتعمل على نحو فاعل، كما أنها لا تتطلّب تنزيلها من متجر "جوجل بلاى".

ويمكن من خلال الهجمات الجديدة، إغواء المستخدم بتمكين خدمة الوصول لـ"أندرويد" وإعطاء البرمجيات الخبيثة ميزة الوصول للنظام كمدير بصلاحيات لا محدودة، أو القيام بأعمال خطيرة أخرى، وأوضح البيان أنه إذا ما تم الحصول على ميزة الوصول سابقة الذكر، يمكن إطلاق عدد من الهجمات التخريبية القوية فى الجهاز المضيف بما فى ذلك سرقة كلمات المرور، وتنصيب البرامج على نحو خفى، وقفل الجهاز كليا بغية الحصول على فدية لإعادة تشغيله.

وتندرج الهجمات التى تستغل الثغرة الجديدة ضمن قائمة من الاختراقات المبتكرة التى تم الكشف عنها مؤخرا، إلا أن معظم تلك الاختراقات تتطلّب إذنا الوصول إلى الجهاز وأن يتم تثبيتها عبر متجر "جوجل بلاى"، أما الهجمات عبر نقطة الضعف المكتشفة حديثا فيمكن أن تتم دون الحاجة إلى تثبيت أى تطبيق من متجر جوجل بلاى، وتعمل الهجمات الجديدة من خلال تعديل ما يراه المستخدم على شاشة الجهاز وحثّه على نحو غير مباشر على تمكين أذونات ولوج إضافية أو التعريف بمدخلاته.

وقالت شركة "بالو ألتو نتووركس" الأمريكية، إنها تنصح كل المستخدمين بتثبيت آخر التحديثات المتوفرة من برنامج التشغيل أندرويد لأجهزتهم وهواتفهم، لحماية أنفسهم من الهجمات التى تستغل نقطة الضعف هذه، ومن ثم تخترق هواتفهم ويمكنها التحكم فيها بشكل كامل.

Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

باريس سان جيرمان يضرب فلامنجو بهدف فى شوط أول نارى بنهائى كأس القارات للأندية

السعودية تستقر على رحيل رينارد والبديل من داخل الدوري السعودى

القبض على شخص يوزع أموالا بمحيط لجان القصاصين

باريس سان جيرمان بالقوة الضاربة أمام فلامنجو فى نهائى كأس القارات

حالة الطقس.. سحب ممطرة على السواحل الشمالية الشرقية وأمطار متفاوتة الشدة


رويترز: المملكة المتحدة تعفى حقل ظهر من العقوبات المفروضة على روسيا

غياب الزعيم عادل إمام عن عزاء شقيقته

رئيس الوزراء: سنناقش إنهاء إجراءات تحويل الدعم العينى إلى نقدى الأسبوع المقبل

مجدى فكرى يقلب السوشيال ميديا بصور لرجل مختل عقليا.. والفنان يكشف الحقيقة

قرار حكومى بالعفو عن باقى مدة العقوبة لبعض المحكوم عليهم بمناسبة الاحتفال بعيد الشرطة


أبرد الفصول.. الشتاء يبدأ رسمياً الأحد المقبل ويستمر 88 يوما و23 ساعة

شرط محمد صلاح للبقاء مع ليفربول بعد أزمة سلوت

ليفربول يبلغ وكيل محمد صلاح موقفه من رحيل الملك المصرى

فريق النيابة يعاين حريق شقة الفنانة نيفين مندور بعد وفاتها بالإسكندرية

حالة الطقس.. الأرصاد تكشف خرائط الأمطار خلال الساعات المقبلة

نيابة المنتزه تحقق فى مصرع الفنانة نيفين مندور داخل شقتها بالإسكندرية

ننشر جداول امتحانات الفصل الدراسى الأول للنقل والشهادتين الابتدائية والإعدادية الأزهرية

نيفين مندور.. عاشت حياة مليئة بالأزمات ورحلت فى نهاية مأساوية

الأهلي مهتم بضم محمد توريه لتدعيم هجومه في يناير

مصرع الفنانة نيفين مندور بطلة فيلم اللى بالى بالك فى حريق بمنزلها

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى