أكتشف الباحثون في الشركة الأمنية Zimperium zLabs المسئولة عن أمن الأجهزة المحمولة ثغرة جديدة في نظام أندرويد تتيح للمخترقين تنفيذ بعض الأكواد البرمجية على الهاتف عن بعد.
ووجد الفريق الأمني خلل داخل المكتبة libutils الرئيسية ضمن نظام أندرويد، ويطلق على الثغرة اسم Stagefright 2.0 والتي ترتبط بمعالجة البيانات الوصفية داخل ملفات الصوتيات MP3 أو ملفات الفيديو MP4، والقيام بعمل معاينة لأغنية أو مقطع فيديو يحتوي على الثغرة من شأنه أن يسمح للمهاجمين بتنفيذ التعليمات البرمجية عن بعد.
وتؤثر هذه الثغرة على كل إصدارات أندرويد من أول إصدار أندرويد إلى أندرويد 5.0، ولكن لم يتم استغلال هذه الثغرة حتى الأن، ولم يتضرر منها أي شخص.
ويمكن استغلال الثغرة عن طريق قيام المستخدم بتشغيل ملف MP3 أو MP4 مصاب بها، ليتمكن المخترق بعدها من تنفيذ بعض الأكواد البرمجية عن بعد على هاتف الضحية، كما تؤثر الثغرة على تطبيقات الطرف الثالث.
وذكر الباحثون انهم قاموا بمراسلة شركة جوجل حول هذه الثغرة في 15 أغسطس، وأضافوا أن الشركة ستقوم بإرسال تحديث أمني جديد لأجهزة نيكسوس Nexus في الأسبوع الثاني من أكتوبر لسد هذه الثغرة.
وسيكون على مصنعي الأجهزة مثل سامسونج وسوني إتش تي سي وغيرهم العمل على إطلاق تحديث أمني مرفق معه الترقيع الذي ستصدره جوجل لسد هذه الثغرة.
يذكر أن شركات مثل جوجل وسامسونج وإل جي كانوا ذكروا من قبل إنهم سيرسلوا تحديثات أمنية شهرية لأجهزتهم لسد أي ثغرة أمنية موجودة.
وكان باحثون أمنيون يتبعون شركة Zimperium zLabs الأمنية اكتشفو وجود ثغرة في نظام الأندرويد واسع الإنتشار، مؤكدين أنها تُهدد 95% من الأجهزة الذكية العاملة به، الثغرة تُتيح للمخترقين التحكم في جهاز المُستخدم وذلك عبر إرسال رسالة MMS تحوي برمجيات خبيثة، وأُطلق على هذه الثغرة اسم Stagefright.
الثغرة موجودة في إحدى مكتبات الوسائط التي يعتمد عليها نظام التشغيل في عرض صيغ الملفات وقراءتها، وتُصيب ثغرة Stagefright الأجهزة العاملة بنظام أندرويد 2.2 أو أحدث، مما يعني أن حوالي 950 مليون جهاز تعمل عبر نظام أندرويد مُهددة.
وتُعتبر هذه الثغرة من الثغرات الأمنية غير التقليدية، حيث من المُمكن إستغلالها عن بُعد في تحميل البرمجيات الخبيثة على الأجهزة دون أي اتصال بمُستخدميه، ودون الحاجة للتعامل مع الجهاز بصورة مُباشرة.
ومن جانبها، أرسلت شركة Zimperium zLabs تحديثات أمنية لشركة جوجل لمعالجة الثغرة، وهو بالفعل ما قامت به جوجل.
اندرايف تحتفي بالفائزات بجائزة “أورورا” لدعم رائدات الأعمال في مجال التكنولوجيا
06/03/2025
اوبو OPPO تعلن عن استراتيجية الذكاء الاصطناعي الجديدة والمحسّنة لتقديم تجارب ذكاء اصطناعي متقدمة للهواتف المحمولة في قمة OPPO AI Tech خلال المؤتمر العالمي للهواتف المحمولة MWC
31/01/2025
خبير تحليل البيانات والذكاء الاصطناعي: DeepSeek غيّرت قواعد لعبة الذكاء الاصطناعي عالميًا
22/12/2024
«سيميكولون للبرمجيات» تكشف عن «Connect Live» أحد أهم حلولها التقنية في مجال السلامة والصحة المهنية
31/10/2024
شركة انفينكس تعلن عن إصدارها الجديد Infinix Hot 50
09/10/2024
تستعد شركة Honor لإطلاق هاتفها الجديد Honor X7c 4G
09/10/2024
يتيح واتساب للمستخدمين تغيير ألوان المحادثات على هواتف آيفون
07/10/2024
تستعد شركة آبل لإطلاق هواتف iPhone SE الجديدة
03/10/2024
مواصفات هاتف ريدمي Note 14 Pro Plus
01/10/2024
شركة ميتا تعلن عن ميزتين جديدتين لمكالمات الفيديو في تطبيق واتساب
29/09/2024
هاتف ذكي يشحن نفسه بالطاقة الشمسية.. ابتكار جديد لخلايا شفافة فوق الشاشة
27/09/2024
شركة شاومي تطلق هاتفي Redmi Note 14 Pro و +Redmi Note 14 Pro
26/09/2024
مكتبة جرير تقدم عروض مميزة على هاتف Samsung Galaxy S24 Ultra
25/09/2024
شركة أوبو تعلن عن إطلاق هاتفها الذكي الجديد Oppo Reno 11 F 5G