قد يتم اختراق ملايين الهواتف الذكية Android. لدى Microsoft تأثيرات سلامة اكتشفت في تطبيقات Android الشهيرة لمتجر Play أو تثبت افتراضيًا من قبل الشركات المصنعة. يبدو أن حماية المسرحية غير قادرة تمامًا على تحديد انتهاكات هذا الوريد. لحماية المستخدمين ، تم نشر تحديث الطوارئ بمساعدة خبراء Microsoft.

اكتشفت Microsoft للتو وجود سلسلة من أخطاء السلامة في بعض تطبيقات Android. في تقرير نُشر على موقعه ، يشرح العملاق الأمريكي بعد أن رصد"نقاط الضعف الجاذبية العظيمة في إطار عمل متنقل ينتمي إلى أنظمة MCE"في سبتمبر 2021.
إنها شركة إسرائيلية توفر أطر عمل للمطورين. هؤلاءالأطر المسبقةيوضح Microsoft أن تبسيط حياة المطورين وتفعيل أجهزة Android. ومع ذلك ، فإن"السيطرة الموسعة"المنتجات التي توفرها أنظمة MCE تجعل هدفًا للاختيار للمتسللين.
اقرأ أيضا:يسمح لك خطأ Android 12 باختراق بعض الهواتف الذكية ، بما في ذلك Samsung Galaxy S22 و Google Pixel 6
تكتشف Microsoft عيوب خطيرة في تطبيقات Android مثبتة افتراضيًا
وفقًا للباحثين في Microsoft ، يتم استخدام هذا الإطار من قبل العديد من الشركات المتخصصة في تطوير التطبيقات ، بما في ذلكتطبيقات النظام المتكاملة افتراضيًاعلى الهاتف. من الواضح أن التطبيقات التي يتم تثبيتها مسبقًا على هواتف Android التي تعرض المستخدمين للخطر. في كثير من الأحيان ، لا يمكن التخلص من هذه التطبيقات عن طريق إلغاء تثبيتها.
وفقًا لـ Microsoft ، توجد هذه التطبيقات على ملايين الهواتف الذكية Android في جميع أنحاء العالم. سجلت بعض التطبيقات ، المتوفرة في متجر Play ، ملايين التنزيلات. بالتفصيل ، حددت Microsoft4 عيوب السلامةمن خلال البحث في رمز الإطار."يمكن استغلال نقاط الضعف التي اكتشفناها جميعًا بنفس الطريقة"، إضافة Microsoft.
وفقًا لفريق البحث ، يمكن أن تسمح العيوب للمهاجم المتمرس"لإعداد باب مسروق مستمر"على هاتف ذكي بعيد. مع هذا الباب المسروق ، يمكنه تثبيت فيروسات التجسس أو البرامج الضارة دون علمك. والأسوأ من ذلك ، يمكن للقراصنة مباشرةالسيطرة على المحطة الخاصة بكدون الحاجة إلى الوصول المادي إليها.
كما تشير Microsoft ، فقد تم بالفعل تصميم الإطار ليكون قادرًا على ذلك"موارد نظام الوصول وأداء المهام ذات الصلة بالنظام ، مثل ضبط الصوت والكاميرا ومزود الطاقة والتخزين" عناصر التحكم ". الإطار الذي طورته أنظمة MCE أيضًا"امتيازات ممتدة"للعمل مع تطبيقات النظام.
هذا هو السبب في وضع استغلال عيب موجود في رمز الإطارفي خطر البيانات الشخصيةوسلامة المستخدم. في هذا السياق ، تعتقد Microsoft أن الانتهاكات يمكن اعتبارها شدة عالية.
حماية مسرحية Google عاجزة
اكتشف باحثو Microsoft أيضًا ذلكLe Google Play Protect، نظام الأمان الذي يراقب تطبيقات متجر اللعب ،عاجز تمامًا في هذه الحالة."لم يتم تصميم هذه الضوابط للكشف عن هذه الأنواع من المشاكل"، نأسف للتقرير.
ليست هذه هي المرة الأولى التي يتم فيها التشكيك في موثوقية حماية المسرحية. لتحسين السلامة على Android ، اتصلت Microsoft بفرق Google. من خلال التعاون ، تمكنت الشركتان من مساعدة المسرحية في الحماية"تحديد هذه الثغرات الأمنية".
تم نشر تحديث في حالات الطوارئ
لحسن الحظ ، لم تفعل المجموعة الأمريكيةلا يوجد دليل على استغلال العيوبمن قبل القراصنة. على دراية بالمخاطر المحتملة ، تلامس Microsoft أيضًا مع أنظمة MCE في سبتمبر 2021. من خلال التعاون مع المهندسين الإسرائيليين ، وصلت عملاق تكنولوجيا المعلومات"تفويض هذه الثغرات الأمنية".
يضمن التقرير أن أنظمة MCE قد نشرت تحديثًا للطوارئ للمطورين المعنيين. احتوى التحديث على سلسلة من الإصلاحات. لذلك تم ملء الأعطال قبل الكشف عن تقرير Microsoft.
اسألنا الأخير!
كيفية الاتصال بخدمة العملاء أو الدعم الفني NORDVPN؟
NORDVPN لديه دعم العملاء يمكن الوصول إليه على مدار 24 ساعة في اليوم. سواء كنت تعاني من مشكلة فنية أو قلقًا من اشتراكك أو ترغب فقط في معرفة ذلك ، إليك كيفية الحصول على إجابات. تشتهر NORDVPN بموثوقيتها وسهولة استخدامها. ل…
كيف تعمل
انتبه إلى هذا البريد الإلكتروني الحجز المزعوم ، إنه عملية احتيال لسرقة بياناتك
أصبحت حملة تصيد جديدة بألوان موقع الحجز الآن عبر البريد الإلكتروني. فيما يلي العلامات التي تحتاجها لتوخي الحذر في اكتشاف أنها عملية احتيال. رصدت Microsoft أن حملة التصيد كانت جارية ....
إنترنت
تسخر Black Mirror من خوذة Apple VR في المقطورة لموسمها 7
تبث Netflix مقطورة جديدة للموسم 7 من سلسلة Black Mirror Dystopian. يمكننا أن نرى ما يشبه المعالجة نحو Apple Vision Pro ، بشكل أكثر دقة نحو إحدى وظائفها الأيقونية. إذا ...
Netflix
الرسائل بين iPhone و Android آمنة أخيرًا: تتبنى Apple نهاية التشفير
هل تنتهي حرب المراسلة بين iPhone و Android؟ بعد سنوات من التنافس ، لدى Apple خطوة عملاقة نحو المصالحة الرقمية. لا مزيد من الرسائل الخضراء غير المضمونة. إنها نقطة تحول رئيسية للاتصالات المحمولة. أبل تستعد ...
iPhone
يمكن أن يطلق Elon Musk روبوتاكس Tesla عندما لا يكونون جاهزين ، مما يعتقد أن نعم
وفقًا لزعيم Waymo السابق ، الذي يقدم سيارات الأجرة المستقلة ، سيكون بإمكان Elon Musk أن يجعل الناس يعتقدون أن Cybercab في تسلا يعمل في حين أن هذا ليس هو الحال. لقد فعل الملياردير بالفعل مع شخص آخر ...
السيارات الكهربائية
يمكن دفع تيم كوك إلى المخرج بعد إخفاق أبل ذكاء
تم العثور على تيم كوك ، الرئيس التنفيذي لشركة Apple ، في الاضطرابات! بين الوعود غير المسلحة والذكاء الاصطناعي في نصف الصاري ، يدعي البعض رأسه. ولكن احذر ، دعنا نتذكر أنه بدون طباخ ، قد لا تكون علامة Apple التجارية أيضًا ...
iPhone
تريد شراء سيارة كهربائية؟ نخوض جميع أجهزة الشراء المتاحة في عام 2025
هل تخطط لشراء سيارة كهربائية في عام 2025 ، لكن هل أنت ضائع قليلاً أمام جميع الأدوات المساعدة المتاحة؟ في هذه المقالة ، سنقوم بتقييم كل الدعم الذي يمكنك المطالبة به ...
السيارات الكهربائية
تصنيف تسلا الثاني -ينهار: يسعى المالكون المحرجون إلى البيع
سقوط إمبراطورية تسلا؟ تمسك سابقًا ، تجمع العلامة التجارية لـ Elon Musk الآن. بين الخلافات السياسية وانخفاض القياس ، يجد مالكو تسلا أنفسهم في وضع كهربائي! صورة العلامة التجارية Tesla ، سابقًا ...
السيارات الكهربائية
سيختفي مساعد Google من هواتفك الذكية هذا العام
وداعا مساعد جوجل ، مرحبا الجوزاء! Google على وشك التنظيف في مساعديها الصوتية. استعد ليقول وداعا لرفيقك الرقمي المؤمن والترحيب بديله المخدر في الذكاء الاصطناعي. مساعد جوجل المساعد الملمس ...
ia
يفكر هذا الموقع في معرفة تاريخ الإصدار وسعر Nintendo Switch 2
يقترح بلومبرج نطاقًا للسعر وشهر الإصدار من Nintendo Switch 2 ، والذي تطوره الشركة المصنعة في أعظم سرية. سيكون Nintendo Switch 2 متأكدًا من أحد أهم عمليات الإطلاق ...
نينتندو