تحذير: الملايين من هواتف سامسونج معرضة لخطر هجوم بسبب ثغرة أمنية

أندرويد- ارشيفية
أندرويد- ارشيفية
وكالات

يحذر خبراء الأمن من أن حوالي 100 مليون جهاز "سامسونج جالاكسى بما فى ذلك هواتف S21، معرضة للاستهداف من ثغرة أمنية "خطيرة، وفقا لتقرير RT .

ويُزعم أن هواتف "سامسونج" عبر خمسة أجيال، والتي تتراوح من Galaxy S8 إلى S21، معرضة لخطر الخلل الذى قد يسمح للقراصنة بسرقة المفاتيح المستخدمة في المدفوعات الآمنة التي تتم من خلال أنظمة مثل Google Pay وSamsung Pay.

وظل هذا الخلل غير مكتشف لسنوات، حتى اكتشف باحثون من جامعة تل أبيب الضعف، وأظهر خبراء الأمن فى إسرائيل هجومين في العالم الحقيقي يمكن تنفيذهما مستفيدين من هذا الخلل.

وفي الاختبار، تمكن الباحثون من سرقة معلومات حساسة للغاية من أجهزة سامسونج التي يُفترض أنها محمية على مستوى الأجهزة نفسها.

وإلى جانب البيانات الهامة المتعلقة بأنظمة الدفع، تمكن الباحثون أيضا من تجاوز مصادقة FIDO2 للوصول إلى كلمات المرور.

وأخطر باحثون من تل أبيب شركة سامسونج بالتهديد العام الماضي، بالإصلاحات اللازمة التي تم إصدارها فى أغسطس 2021. ومن أجل البقاء آمنا، إذا كان هاتفك الذي يعمل بنظام "أندرويد" يعرض مستوى تصحيح الأمان الخاص به في يوليو 2021 أو أقل، فأنت بحاجة إلى تثبيت آخر التحديثات في أسرع وقت ممكن.

ومتحدثا عن نتائج الباحثين، قال متحدث باسم سامسونج "تأخذ سامسونج أمان أجهزة "جالاكسى" على محمل الجد، ونحن نبحث باستمرار عن طرق لتعزيز أمان منتجاتنا ونرحب بأى مدخلات من مجتمعات البحث.

وتم الاعتراف بالمشكلة المبلغ عنها و تمت معالجته من خلال تحديثات الأمان منذ أغسطس 2021. ونوصى مستخدمينا بتحديث أجهزتهم بأحدث البرامج للاستمتاع بتجارب "جالاكسى" المحمولة الآمنة والمريحة". 

وبعد اكتشاف الخلل، وصف أحد الخبراء الأمنيين الأخبار بأنها "سيئة بشكل محرج" لشركة سامسونج، بينما قال آخر إن عملاق التكنولوجيا الكورى الجنوبى ارتكب "خطيئة أساسية".

وقال ماثيو غرين، الأستاذ المساعد لعلوم الكمبيوتر في معهد جونز هوبكنز لأمن المعلومات، على "تويتر": "يا إلهى عيوب خطيرة في طريقة تشفير هواتف سامسونج للمواد الرئيسية في TrustZone وهو أمر سيء بشكل محرج، ولقد استخدموا مفتاحا واحدا ويسمح بإعادة الاستخدام الرابع".

بينما قال بول دوكلين، عالم الأبحاث الرئيسي في Sophos، لموقع ThreatPost إن مبرمجي سامسونج ارتكبوا "خطيئة أساسية في التشفير".

وقال آخرون إن التشفير، وهو الوسيلة المستخدمة للاتصال الآمن في التكنولوجيا، معقد بطبيعته.

Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

تحريات المباحث لكشف ملابسات حريق سنترال رمسيس

الحكومة خارج الخدمة بعد حريق سنترال رمسيس.. انتقادات برلمانية واستدعاء وزير الاتصالات تحت القبة.. رئيس النواب: الضرر جسيم ولا نقبل التهوين.. نواب: أين الميكنة والتحول الرقمي؟.. ومحمود فوزى يكشف تفاصيل الحادث

خطوات اختيار الرموز الانتخابية للمرشحين فى انتخابات مجلس الشيوخ .. صور

تداول فيديو لحريق مصنع إسفنج دمياط ..استمرار محاولات السيطرة على النيران

بطل من ضهر بطل.. ابن الشهيد امتياز كامل يكتب فصلا جديدا من الفداء بحريق رمسيس


طارق مصطفى يعطل صفقة أحمد ربيع بسبب الزناري.. اعرف التفاصيل

"روسأتوم" توقع خلال زيارة "ليخاتشوف" لمصر على الاتفاق التكميلى لمحطة الضبعة

الحكومة: خدمات المحمول ستعود بكامل جودتها قبل عصر اليوم بالشبكات الأربعة

الحكومة: سنترال رمسيس سيظل خارج الخدمة أسبوع أو أكثر مع استمرار الخدمات

مجلس النواب يوافق نهائيا على تعديل قانون التعليم


الزمالك يستعين بكهربا ومعتز إينو والشناوى فى شكوى زيزو لاتحاد الكرة

ترتيب الكرة الذهبية 2025.. صدارة فرنسية ومحمد صلاح رابعًا

فرص عمل فى الإمارات براتب يصل إلى 24 ألف جنيه شهريا.. التقديم لمدة 4 أيام

أجواء شديدة الحرارة ورطوبة.. تفاصيل حالة الطقس والظواهر الجوية المتوقعة

موعد مباراة فلومينينسى وتشيلسى فى كأس العالم للأندية والقناة الناقلة

مواعيد مباريات اليوم.. فلومينينسي مع تشيلسي فى كأس العالم للأندية

إخماد حريق داخل شقة سكنية فى أوسيم دون إصابات

أسماء ضحايا حريق سنترال رمسيس من موظفي المصرية للاتصالات

وزير الاتصالات: عودة الخدمات بشكل تدريجى خلال 24 ساعة

تعرف على الطرق البديلة عقب قرار غلق الطريق الإقليمى لمدة أسبوع

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى