عاجل:

تحذير... ثغرة بهواتف "أندرويد" تسمح لأي شخص بتشغيل الهاتف عن بعد

الجمعة ٠٢ أكتوبر ٢٠١٥
٠٣:٥٢ بتوقيت غرينتش
تحذير... ثغرة بهواتف اكتشفت مجموعة من الباحثين بشركة Zimperium zLabs المسئولة عن أمن الأجهزة المحمولة، ثغرة جديدة في نظام أندرويد تتيح للمخترقين تنفيذ بعض الأكواد البرمجية على الهاتف عن بعد.

ووجد الفريق الأمني خللا داخل المكتبة libutils الرئيسية ضمن نظام أندرويد، ويطلق على الثغرة اسم Stagefright 2.0 والتي ترتبط بمعالجة البيانات الوصفية داخل ملفات الصوتيات MP3 أو ملفات الفيديو MP4، والقيام بعمل معاينة لأغنية أو مقطع فيديو يحتوي على الثغرة من شأنه أن يسمح للمهاجمين بتنفيذ التعليمات البرمجية عن بعد.

وتؤثر هذه الثغرة على كل إصدارات أندرويد من أول إصدار له إلى أندرويد 5.0، لكن لم يتم استغلال هذه الثغرة حتى الآن، ولم يتضرر منها أي شخص.

ويمكن استغلال الثغرة عن طريق قيام المستخدم بتشغيل ملف MP3 أو MP4 مصاب بها، ليتمكن المخترق بعدها من تنفيذ بعض الأكواد البرمجية عن بعد على هاتف الضحية، كما تؤثر الثغرة على تطبيقات الطرف الثالث.

وذكر الباحثون انهم قاموا بمراسلة شركة غوغل حول هذه الثغرة في 15 أغسطس الماضي، وأضافوا أن الشركة ستقوم بإرسال تحديث أمني جديد لأجهزة نيكسوس في الأسبوع الثاني من أكتوبر لسد هذه الثغرة.

وسيكون على مصنعي الأجهزة مثل سامسونغ وسوني وإتش تي سي وغيرها، العمل على إطلاق تحديث أمني مرفق معه الترقيع الذي ستصدره غوغل لسد هذه الثغرة.

0% ...

آخرالاخبار

بزشكيان: دعم أوروبا لعدوان أميركا وموقفها السلبي أخرجاها من دائرة التأثير الدولي


ترامب: سأتحدث مع الرئيس الصيني حول #إيران ومواضيع أخرى عديدة


بيانات ملاحية: 10 سفن شحن عبرت مضيق هرمز الأربعاء


خام برنت عند مستوى 102 دولارا للبرميل


العدو "الإسرائيلي" استهدف بالقذائف المدفعية مجموعة من ألواح الطاقة في مشاع بلدة ميفدون في قضاء النبطية


الداخلية المغربية: حزب التجمع الوطني للأحرار حصل على 66 مقعدا والاستقلال 65 والعدالة والتنمية 54


قوات العدو "الإسرائيلي" نفّذت تفجيرًا في بلدة برعشيت بقضاء بنت جبيل جنوبي لبنان


وزير الداخلية المغربي: تصدر حزب الأصالة والمعاصرة نتائج الانتخابات البرلمانية بـ97 مقعدا


مصادر يمنية: 3 غارات سعودية استهدفت مديرية مَرّان جنوبي غرب محافظة صعدة شمال اليمن


بزشكيان من نيويورك: سنتجاوز الأزمات بقوة بفضل مؤازرتكم