على عهدة موظفى جوجل.. ملايين الهواتف الذكية العاملة بنظام أندرويد فى خطر

جوجل
جوجل
كتب مؤنس حواس
كشف تقرير حديث عن إكتشاف أحد موظفي جوجل ثغرة أمنية جديدة بنظام أندرويد تؤثر على ملايين هواتف أندرويد، ويأتى ذلك بعد أسبوع من إبلاغ فريق أمان Project Zero من جوجل عن وجود ثغرة خطيرة بين الهواتف الذكية من العديد من العلامات التجارية التي تستخدم Arm’s Mali GPU ، والتي لا تزال غير مصححة لملايين المستخدمين.
 
وقال مهندس جوجل Lukasz Siewierski ، أنه تم تسريب شهادة أندرويد عبر الإنترنت، حيث تركت شهادة أندرويد المسربة ملايين الأجهزة عرضة لخطر هجوم البرامج الضارة، ومع ذلك، فإن هذا التسريب لا يؤثر على جميع مستخدمي أندرويد باستثناء بعض الأجهزة إلى جنب مع الهواتف التي يتم تشغيلها بواسطة شرائح MediaTek.
 
وأفاد Siewierski أنه تم نشر العديد من شهادات مصنعي الأجهزة الأصلية لنظام التشغيل أندرويد ويمكن للمتسللين استخدام هذه المفاتيح لتثبيت برامج ضارة على الهواتف الذكية، ويحتوي مفتاح تسجيل الدخول المسرب على حقوق نظام تشغيل مهمة ويمكن للمهاجمين استخدامه لإدراج برامج ضارة دون علم جوجل أو الشركة المصنعة للجهاز أو مطور التطبيق بذلك.
 
وهذا يعني أنه إذا قام المستخدمون بتثبيت تحديثات التطبيق من موقع ويب تابع لجهة خارجية ، فيمكن للقراصنة إدخال برامج ضارة والتنكر كتحديث شرعي. يمكن للمهاجمين استخدام إجراء توقيع التطبيق هذا لبدء هجوم بالبرامج الضارة والوصول إلى أذونات النظام لسرقة بيانات المستخدم.
 
أحد المكونات المهمة التي تحمي أجهزة أندرويد يتضمن برنامج توقيع التطبيق هذا، حيث تضمن هذه العملية حصول الهواتف الذكية على ترقيات البرامج فقط من المطورين ذوي السمعة الطيبة، ولضمان ذلك، يمتلك المطورون مفتاح تسجيل دخول فريدًا يتم الاحتفاظ به دائمًا خاصًا لإضافة طبقة إضافية من الحماية.

كيف يحاول صانعو الهواتف حل المشكلة

نبه فريق أمان أندرويد بالفعل الشركات المتأثرة بالمشكلة، واقترحت جوجل أيضًا أنه يجب على الشركات المتأثرة تغيير "شهادة النظام الأساسي من خلال استبدالها بمجموعة جديدة من المفاتيح العامة والخاصة".
 
 
 

Trending Plus

اليوم السابع Trending

الأكثر قراءة

عزمى غومة يجرى عملية الرباط الصليبى الأسبوع المقبل

الدعوات الرسمية للملوك والرؤساء لحضور افتتاح المتحف الكبير خلال 24 ساعة

موعد وصول حسام البدري وباقي الرياضيين المصريين من ليبيا الليلة

أغلى من الصفقات.. أمير قطر يهدى ترامب قلما فاخرا من طراز مونت بلانك (صورة)

إحالة أوراق متهم ادعى النبوة وقتل مدرسا إلى المفتى


وزارة الرياضة: وصول الرياضيين من ليببا خلال ساعات إلى مطار القاهرة

حصاد أول دورى لكرة القدم النسائية بمشاركة الأهلى والزمالك وبيراميدز.. مسار الأقوى

البحوث الفلكية: الهزات الارتدادية الناجمة عن زلزال أمس في "اضمحلال" مستمر

مصرع 3 أشخاص وإصابة 3 آخرين فى حريق هائل بمخزن خردة بالدقهلية

إمام عاشور يتصدر بوستر كأس العالم للأندية قبل شهر من انطلاق البطولة


بـ590 جنيهًا إسترلينيًا.. وزير خارجية بريطانيا مُتهم برفض دفع أجرة تاكسى

مصر تتعرض لزلزال بقوة 6.3 ريختر.. البحوث الفلكية: مركزه جزيرة كريت النشطة زلزاليا بالبحر المتوسط.. عمقه ساهم فى شعور سكان الدلتا به.. والزلازل العميقة أقل ضررًا على سطح الأرض.. وتوابعه ضعيفة وغير مؤثرة

هيئة الأرصاد تكشف حقيقة تعرض مصر لـ العاصفة شيماء

وزير التعليم يعلن إعادة إطلاق اختبار "SAT" رسميًا فى مصر بداية من يونيو 2025

دفاع الفنان محمد غنيم: إنهاء إجراءات إعادة المحاكمة وحبس موكلى لحين تحديد جلسة

الإدارية العليا تؤيد قرار التعليم بإضافة 20% من درجات العربى والتاريخ للمجموع بالمدارس الدولية

الإدارية العليا تلغى حكم أول درجة بشأن تابلت طلاب الثانوية: عهده ويجب إعادته

بيراميدز يكشف حقيقة الحصول على توقيع رامى ربيعة

أزمة مباراة القمة.. لجنة التظلمات تحسم غدا قرارها بشأن لقاء الأهلى والزمالك

التعليم: الوزارة تعتزم إدخال مبادئ البرمجة فى المناهج لمواكبة التطورات

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى