أصبح Android مرة أخرى ضحية لخرق أمني. تعتمد هذه الثغرة الأمنية الجديدة على ملفات تعريف Bluetooth. وإذا تم استغلاله بشكل صحيح، فإنه يسمح للمتسلل بالاتصال بهاتف ذكي عبر البلوتوث من خلال التظاهر بأنه جهاز مسجل بالفعل. يمكن للمتسلل بعد ذلك الوصول إلى دليل الهدف ورسائله.

بعدبرنامج BlackRock الضار قادر على سرقة الأموال وكلمات المرور عبر مئات التطبيقاتاكتشف باحثون في مجال أمن الكمبيوتر من DBAPPSecurity ثغرة خطيرة في نظام Android. تستغل هذه الثغرة الأمنية اتصال Bluetooth للهواتف الذكية والأجهزة اللوحية التي تعمل بنظام Android للوصول إلى PBAP،ملف تعريف الوصول إلى دليل الهاتف، وكذلك إلى MAP الذي يديرالوصول إلى الرسائل القصيرة.
تماما مثلتم اكتشاف ثغرة BIAS في مايو 2020هذا الخلل المسمى "BlueRepli" يسمح للهاكر بأن يكون في متناول اليداستهداف أي جهاز يعمل بنظام Android عبر البلوتوث. يستمد قوته من ملفات تعريف Bluetooth. عادة، يسبق اقتران Bluetooth دائمًا تفويض في شكل رمز اقتران أو سؤال بنعم أو لا. ومع ذلك، هناك احتمال ثالث يسمى"يعمل فقط"موجود أيضا.
فن الاخفاء
بشكل ملموس، Just Works هي طريقة الاقتران الافتراضية لمعظم أجهزة Android المزودة بشبكة BLE. بمجرد "إدخال" جهازين وإقرانهما لأول مرة، يتيح وضع الاتصال Just Works لهماقم بتوصيلهم معًا مرة أخرى دون إذن. وعلى هذا النظام بالتحديد تقوم هذه الثغرة الأمنية.
بفضل "BlueRepli"،يمكن للمتسلل انتحال شخصية جهاز يدعم تقنية Bluetooth الذي تم حفظ ملفه الشخصي على الهاتف الذكي المستهدف. في الواقع، يمكن للمتسلل الاتصال بالهاتف الذكي المستهدف دون إذن، ودون علم المستخدم. نحن نسميها Bluesnarfing. لاحظ أن المتسلل يجب أن يكون ضمن نطاق البلوتوث، أي لا يزيد عن بضعة أمتار.
إقرأ أيضاً:Android – البلوتوث ضحية لثغرة أمنية ضخمة، قم بتحديث هاتفك الذكي!
البلوتوث هدف رئيسي
على الرغم من هذا القيد، قد يكون من السهل العثور على هدف، خاصة في محطة القطار أو المطار، خاصة وأن المستخدمين يتركون البلوتوث الخاص بهم مفعلًا بشكل منتظم منذ ظهور سماعات الرأس اللاسلكية والساعات المتصلة. وكما أوضح Xu Sourcell وXin Xin، الباحثان في مجال أمن الكمبيوتر وراء اكتشاف "BlueRepli"،هذا الخلل يمكن أن يسبب أضرارا مدمرة.
في الواقع، يتعلق الأمر ببروتوكول عالمي، في هذه الحالة بلوتوث، وهو ما يعني ذلكيعد أي هاتف ذكي أو جهاز لوحي يعمل بنظام Android ضحية محتملة. وفي الوقت الراهن، أكدت جوجلأنه لم يصحح بعد هذا الخلل في نظام التشغيل الخاص به. بمعنى آخر، تظل تقنية البلوتوث بمثابة بوابة للمتسللين. ينصح الباحثون المستخدمين بالبقاء يقظين وترقب التحديثات الأمنية القادمة لنظام Android.
إقرأ أيضاً:Android – ثغرة تسمح لك بالتجسس على سماعات البلوتوث الخاصة بك
المصدر: أندرويد المبتدئين
اسأل عن أحدث لدينا!
يمكن أن يستهلك RTX 5090 طاقة أقل من المتوقع
يمكن أن يكون الغلاف الحراري لـ RTX 5090 في النهاية أقل من 600 واط المعلن عنه في عدة مناسبات. ويبدو أن تسريبًا من ZOTAC يؤكد أيضًا أن بطاقة الرسومات ستكون مزودة بـ 32 جيجابايت من ذاكرة GDDR7 VRAM. وقد أكدت شركة نفيديا…
بطاقة الرسومات
ماذا لو: يعد الموسم الثالث باتصالات غير متوقعة مع MCU
كشفت شركة ديزني للتو عن أسماء جميع حلقات الموسم القادم من مسلسل What If. تشير بعض العناوين إلى اتصالات مفاجئة مع MCU. التطبيقات. منذ صدور موسمه الأول في 2021، ما...
ديزني +
إليك فكرة هدية عيد الميلاد في Fnac! في الوقت الحالي، يقدم موقع التجارة الإلكترونية الفرنسي عرضًا رائعًا على حزمة Nintendo بما في ذلك وحدة التحكم Switch ولعبتين واشتراك لمدة 12 شهرًا في البرنامج عبر الإنترنت....
ألعاب الفيديو
تم إغلاق مواقع قرصنة الرسوم المتحركة اليابانية الخمسة عشر هذه من قبل السلطات
نفذت مجموعة CODA اليابانية لمكافحة القرصنة للتو غارة كبيرة جديدة في الخارج. تمكن الهيكل من إغلاق 15 موقعًا لقراصنة الرسوم المتحركة المشهورين للغاية في البرازيل. في الأشهر الأخيرة، كان لدينا بانتظام في…
جاري
ستنشر أوروبا قريبًا شبكة من الأقمار الصناعية لمنافسة Starlink وتسمح لك بالاتصال في كل مكان
يمضي الاتحاد الأوروبي قدمًا في إنشاء IRIS²، وهو كوكبة مكونة من 290 قمرًا صناعيًا لخدمات الاتصال الآمنة. يتنافس هذا البرنامج الطموح مع مبادرات مثل ستارلينك ويعتمد على التعاون الأوروبي لتعزيز الحكم الذاتي لقارتنا. الاتحاد…
أخبار
تقوم Microsoft بإزالة الميزات من Skype لدفع المستخدمين نحو الاشتراك
تم حظر شراء رصيد Skype ورقم الهاتف من قبل شركة Microsoft، التي تريد بدلاً من ذلك من عملائها الاشتراك في النظام الأساسي. في منتديات مايكروسوفت، يشتكي المستخدمون من عدم قدرتهم على القيام بإجراءات معينة...
برمجة
YouTube TV: اكتشف المستخدمون خدعة قديمة لتجنب ارتفاع الأسعار المتوقع في عام 2025
بينما يستعد YouTube TV لزيادة أسعاره بشكل كبير في يناير 2025، وجد بعض المستخدمين طريقة ذكية لتمديد الموعد النهائي. نشرح لك كل شيء. ما لم يكن لديك VPN، فأنت لا تعرف بالضرورة YouTube TV. ل…
يوتيوب
جيل الألفية والجيل Z هم أبطال عمليات الشراء الاندفاعية على الشبكات الاجتماعية، وهذه الدراسة تثبت ذلك
أصبحت الشبكات الاجتماعية منصات تسوق حقيقية. وفقاً لدراسة حديثة، يقوم جيل الألفية والجيل Z بعمليات شراء أكثر اندفاعاً، وغالباً دون تخطيط. لكن اختياراتهم، التي تختلف باختلاف المنصة، تكشف عن اتجاهات مفاجئة. ال…
أخبار
هاتف iPhone قابل للطي بغطاء صدفي، فكرة شركة Apple لتعزيز المبيعات
جهاز iPhone قابل للطي بغطاء صدفي في عام 2026، ثم جهاز هجين بين iPad وMacBook في عام 2028، ستكون هذه خارطة طريق Apple لأول أجهزتها القابلة للطي. بينما أطلقت سامسونج أول هاتف ذكي قابل للطي في…
ايفون
Redmi Pad SE: يقدم Fnac/Darty جهاز Xiaomi اللوحي وحافظة واقية بسعر أقل من 180 يورو
إذا كانت لديك ميزانية لا تزيد عن 200 يورو لتستمتع بجهاز Xiaomi اللوحي، فمن المؤكد أن العرض التالي سوف يثير اهتمامك. قبل فترة عيد الميلاد، تقدم مجموعة Fnac/Darty جهاز Redmi Pad SE باللون…
علوم الكمبيوتر