[تحديث] 95% من الهواتف الذكية التي تعمل بنظام Android مهددة برسائل الوسائط المتعددة البسيطة

أكدت شركة جوجل للتو لموقع Android Police الأمريكي أن أسيتم تقديم التحديث التصحيحي على محطات Nexusابتداء من الاسبوع المقبل. من الواضح أن العملاق الأمريكي، الذي كان على علم بالمشكلة منذ أبريل، كان يعمل على إصلاح المشكلة منذ عدة أشهر.

من جانبه، يدعي فريق CyanogenMod أنه قام بما هو ضروري مع الإصدارين 12 و12.1 من ذاكرة القراءة فقط المخصصة.


لقد سلط باحثو Zimperium للتو الضوء على وجود أبرمجيات خبيثة جديدة تستهدف أندرويدوالتي يعتبرونها الأسوأ "في تاريخ نظام تشغيل الهاتف المحمول بأكمله". لإصابة الهاتف، كل ما عليك فعله هو إرسال رسالة MMS. ومع ذلك، على عكس البرامج الضارة الأخرى التي تتطلب فتح رسالة الوسائط المتعددة لتوزيعها، فإن هذا البرنامج سوف يصيبها عند الاستلام قبل أن يتم فتحها!

يقع داخل مكتبة الوسائط المتعددة StageFright، والتي تم تطويرها للأسف باستخدام لغة C++، ويؤثر الخلل المستغل على جميع الأجهزة الطرفية من Android 2.2 إلى Lollipop. ولذلك فمن المحتمل أن تكون قليلة950 مليون مستخدم مستهدفون.

برنامج خبيث جديد آخر يستهدف أندرويد!

وكما يشرح لنا جوشوا دريك، الباحث الأمني ​​في Zimperium،بمجرد استلام رسالة الوسائط المتعددةوفي Hangouts، يقوم بتنشيط رمز يمنح المتسلل حق الوصول الكامل إلى وظائف هاتفك، بما في ذلك الميكروفون والكاميرا.

يحدث هذا قبل أن يصدر الصوت الذي يخبرك بأنك قد تلقيت رسالة (...) وهذا ما يجعل الأمر خطيرًا للغاية.

وأكد كبير مهندسي أمن أندرويد في جوجل، أدريان لودفيج، أن مستوى خطورة الثغرة الأمنية مرتفع للغاية. بشكل ملموس، البرمجيات الخبيثةيستفيد من إحدى ميزات Hangouts الافتراضيةمصممة لتبسيط مشاهدة مقاطع الفيديو عبر رسائل الوسائط المتعددة. لإصابة هاتفك، يحتاج المتسلل ببساطة إلى إدخاله في مقطع فيديو قصير والذي سيكون بمثابة حصان طروادة.

بمجرد استلام رسالة الوسائط المتعددة، سيقوم تطبيق Hangouts بمعالجة الفيديو مباشرة بحيث يصبح جاهزًا للعرض مباشرة في معرض الهاتف. لسوء الحظ، ستسمح هذه العملية أيضًا بدخول البرامج الضارة إلى النظام. إذا كنت تستخدم تطبيق مراسلة افتراضيًا آخر، فلن تتمكن البرامج الضارة من التثبيت إلا عند فتح الرسالة، ولكن هذا لن يؤدي إلا إلى إبطاء العملية.

وفي الوقت الحالي، ليس من المعروف بعد ما إذا كان قد تم بالفعل استغلال هذه الثغرة الأمنية. علاوة على ذلك،جوجل يعرف بالفعلمن المشكلة وجوشوا دريك حتى قدم حلاً للعملاق الأمريكي. ولسوء الحظ، تعتمد التحديثات أيضًا على الشركات المصنعة والمشغلين، لذلك قد يستغرق الأمر بعض الوقت قبل نشر الإصلاح عالميًا. إصلاح والذي يجب ألا يصل إلى أكثر من 50% من هواتف Android المحمولة على أي حال.

عبر


اسأل عن أحدث لدينا!

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.