باحث يكتشف ثغرة تؤثر في معظم هواتف أندرويد
آخر تحديث GMT14:41:46
 العرب اليوم -

باحث يكتشف ثغرة تؤثر في معظم هواتف أندرويد

 العرب اليوم -

 العرب اليوم - باحث يكتشف ثغرة تؤثر في معظم هواتف أندرويد

هواتف أندرويد
واشنطن ـ العرب اليوم

اكتشف باحث في مجال الأمن السيبراني عن طريق الصدفة ثغرةً تؤثر في معظم الأجهزة العاملة بنظام التشغيل أندرويد التابع لشركة جوجل.

وقال الباحث، ديفيد شوتس: إنه وجد طريقة لتجاوز شاشة القفل في هاتفيه الذكيين، بكسل 6 وبكسل 5 من جوجل. وأضاف أن هذه الثغرة تتيح لأي شخص لديه وصول مادي إلى الجهاز أن يفتحه.

ووفق ما عرض شوتس في مقطع فيديو، فإن استغلال الثغرة الأمنية لتجاوز شاشة القفل في هواتف أندرويد عملية سهلة من خمس خطوات لن تستغرق أكثر من بضع دقائق.

وأصلحت جوجل المشكلة الأمنية في تحديث أندرويد الذي أُطلق الأسبوع الماضي، ولكن الثغرة ظلت متاحة للاستغلال لما لا يقل عن ستة أشهر.

ويقول شوتس: إنه اكتشف الثغرة بالصدفة بعد نفاد بطارية هاتفه بكسل 6. وبعد أن أدخل رقم التعريف الشخصي الخاص به ثلاث مرات خطأً، فقد تمكن من فتح قفل بطاقة SIM باستخدام رمز مفتاح فتح القفل الشخصي PUK. وبعد فتح بطاقة SIM واختيار رقم تعريف شخصي جديد، لم يطلب الجهاز كلمة مرور شاشة القفل، ولكنه طلب فقط مسح بصمة الإصبع.

وتطلب أجهزة أندرويد دائمًا كلمة مرور أو نمطًا لقفل الشاشة عند إعادة التشغيل لأسباب أمنية، لذلك لم يكن الانتقال مباشرة إلى إلغاء القفل ببصمة الإصبع أمرًا طبيعيًا.

وواصل الباحث إجراء التجارب، ولما عاود المحاولة دون إعادة تشغيل الجهاز، اكتشف أنه من الممكن الانتقال مباشرة إلى الشاشة الرئيسية، أي أنه تمكن من تجاوز بصمة الإصبع أيضًا، شريطة أن يكون مالك الجهاز قد ألغى قفله ما لا يقل عن مرة واحدة منذ إعادة تشغيله.

يُشار إلى أن تأثير هذه الثغرة الأمنية واسع جدًا، فهي تؤثر في جميع الأجهزة التي تعمل بإصدارات: 10، و11، و12، و13 من نظام التشغيل أندرويد، والتي لم تحصل على التحديث الأمني لشهر تشرين الثاني/ نوفمبر 2022.

ومع أن الوصول المادي إلى الجهاز يعد شرطًا أساسيًا لاستغلال الثغرة، إلا أنها لا تزال تحمل تداعيات خطرة، خاصةً على أصحاب الأجهزة المسروقة، أو الذين يُتاح للمهاجم الوصول إلى أجهزتهم. ويمكن للمهاجم استخدام بطاقة SIM الخاصة به على الجهاز المستهدف، وإدخال رقم التعريف الشخصي الخطأ ثلاث مرات، وتوفير رقم PUK، والوصول إلى جهاز الضحية دون قيود.

وأبلغ شوتس جوجل بالثغرة في شهر حزيران/ يونيو الماضي. ولم تصدر الشركة إصلاحًا لها حتى 7 تشرين الثاني/ نوفمبر الجاري، مع أن الشركة أقرت بوجود الثغرة وخصصت لها المعرف CVE-2022-20465.

ومع أن تقرير شوتس كان مكررًا، إلا أن جوجل جعلت تقريره استثناءً، ومنحته 70 ألف دولار أمريكي مقابل اكتشاف الثغرة.

ويمكن لمستخدمي إصدارات: 10، و11، و12، و13 من نظام أندرويد تصحيح الثغرة من خلال تثبيت التحديث الأمني الذي أُطلق في 7 تشرين الثاني/ نوفمبر الجاري.

قـــد يهمــــــــك أيضــــــاُ :

واتساب يتيح إمكانية تعديل الرسائل بميزة مدهشة

واتساب تطرح "ميزة المجتمعات" علي مستوى العالم

 

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

باحث يكتشف ثغرة تؤثر في معظم هواتف أندرويد باحث يكتشف ثغرة تؤثر في معظم هواتف أندرويد



الأسود يُهيمن على إطلالات ياسمين صبري في 2024

القاهرة ـ العرب اليوم

GMT 04:57 2025 الجمعة ,03 كانون الثاني / يناير

زيلينسكي يتهم الغرب باستخدام الأوكرانيين كعمالة رخيصة
 العرب اليوم - زيلينسكي يتهم الغرب باستخدام الأوكرانيين كعمالة رخيصة

GMT 11:26 2025 الجمعة ,03 كانون الثاني / يناير

وزيرا خارجية فرنسا وألمانيا يتفقدان سجن صيدنايا في سوريا
 العرب اليوم - وزيرا خارجية فرنسا وألمانيا يتفقدان سجن صيدنايا في سوريا

GMT 00:21 2025 الجمعة ,03 كانون الثاني / يناير

مشروب طبيعي يقوي المناعة ويحمي من أمراض قاتلة
 العرب اليوم - مشروب طبيعي يقوي المناعة ويحمي من أمراض قاتلة

GMT 14:11 2025 الجمعة ,03 كانون الثاني / يناير

محمد سعد يشيد بتعاونه مع باسم سمرة ونجوم فيلم "الدشاش"
 العرب اليوم - محمد سعد يشيد بتعاونه مع باسم سمرة ونجوم فيلم "الدشاش"

GMT 09:06 2025 الخميس ,02 كانون الثاني / يناير

القضية والمسألة

GMT 19:57 2025 الأربعاء ,01 كانون الثاني / يناير

دراسة حديثة تكشف علاقة الكوابيس الليلية بالخرف

GMT 05:19 2025 الخميس ,02 كانون الثاني / يناير

جنوب السودان يثبت سعر الفائدة عند 15%

GMT 07:30 2025 الجمعة ,03 كانون الثاني / يناير

سوق الأسهم السعودية تختتم الأسبوع بارتفاع قدره 25 نقطة

GMT 15:16 2025 الخميس ,02 كانون الثاني / يناير

فليك يتوجه بطلب عاجل لإدارة برشلونة بسبب ليفاندوفسكي

GMT 16:08 2025 الخميس ,02 كانون الثاني / يناير

سحب دواء لعلاج ضغط الدم المرتفع من الصيدليات في مصر

GMT 15:21 2025 الخميس ,02 كانون الثاني / يناير

لاعب برشلونة دي يونغ يُفكر في الانضمام للدوري الإنكليزي

GMT 08:12 2025 الجمعة ,03 كانون الثاني / يناير

ممرات الشرق الآمنة ما بعد الأسد

GMT 14:05 2025 الخميس ,02 كانون الثاني / يناير

سيمون تتحدث عن علاقة مدحت صالح بشهرتها

GMT 15:51 2025 الخميس ,02 كانون الثاني / يناير

غارة إسرائيلية على مستودعات ذخيرة في ريف دمشق الغربي

GMT 04:46 2025 الجمعة ,03 كانون الثاني / يناير

زلزال بقوة 6.1 درجة يضرب تشيلي

GMT 11:50 2025 الجمعة ,03 كانون الثاني / يناير

الهلال السعودي يكشف سبب غياب نيمار عن التدريبات

GMT 19:57 2025 الخميس ,02 كانون الثاني / يناير

أبل تدفع 95 مليون دولار في دعوى لانتهاك الخصوصية

GMT 14:07 2025 الخميس ,02 كانون الثاني / يناير

المجر تخسر مليار يورو من مساعدات الاتحاد الأوروبي

GMT 11:47 2025 الجمعة ,03 كانون الثاني / يناير

كيروش يقترب من قيادة تدريب منتخب تونس
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Arabstoday Arabstoday Arabstoday Arabstoday
arabstoday arabstoday arabstoday
arabstoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
arabs, Arab, Arab