سامسونج: ثغرة أمنية سمحت باختراق هواتف جالاكسي الذكية منذ عام 2014

سامسونج تصلح ثغرة أمنية ظهرت عام 2014 على جميع هواتف جالاكسي الذكية. ومن خلال استغلال هذا الاختراق الخطير، يستطيع المتسلل التجسس على جميع الرسائل الموجودة على الجهاز والاستيلاء على البيانات الشخصية للمستخدمين. لحماية نفسك من المتسللين، ندعوك لتثبيت تحديث مايو 2020 على هاتفك.

اكتشف ماتيوس جورتشيك، الباحث في مجال أمن الكمبيوتر في فريق Project Zero التابع لشركة Google، ثغرة أمنية خطيرة فيالهواتف الذكية جالاكسي. الخرق هوالموجود في تراكب Androidتم تطويره من قبل الشركة المصنعة، في نظام إدارة تنسيق الصور المخصص "Qmage" (.qmg). تدعم جميع هواتف سامسونج الذكية هذا التنسيق، وهو موجود بشكل خاص في السمات والرسوم المتحركة للتراكب، منذ عام 2014.

في نفس الموضوع:تعمل Google على إصلاح 39 ثغرة أمنية في Android من خلال تصحيح مايو 2020

يسمح لك الخلل بالتجسس على الرسائل النصية القصيرة المستلمة عبر رسائل سامسونج

ويسمح الخلل للمهاجم ذي الخبرة باختراق مكتبة الرسومات الخاصة بنظام Android، والمصممة لإعادة توجيه جميع الصور التي يتلقاها الهاتف الذكي. تتعامل هذه المكتبة مع تحميل وعرض تنسيقات الصور المختلفة، بما في ذلك Qmage من سامسونج. للدخول إلى مكتبة Android وتنفيذ تعليمات برمجية ضارة هناك دون علم المستخدمين، يجب على المتسلل القيام بذلكقم بقصف الهاتف الذكي المستهدف برسائل الوسائط المتعددة التي تحتوي على صور Qmage.

ويستغرق الأمر ما بين 50 إلى 300 رسالة وسائط متعددة لاستغلال هذه الثغرة الأمنية وتجاوز آليات الأمان التي وضعتها Google. يقول ماتيوس جورتشيك، إن العملية تستغرق ما يزيد قليلاً عن ساعة. وبمجرد الانتهاء من ذلك، يمكن للمتسلل تنفيذ التعليمات البرمجية داخل مكتبة رسومات Android. في النهاية، يحصل المهاجم على ذلكالوصول الكامل إلى الرسائل المستلمة والمرسلة بواسطة الهاتف الذكيعبر رسائل سامسونج. ويمكنه أيضًا الوصول إلى سجل المكالمات وقائمة جهات الاتصال والصور ومقاطع الفيديو المخزنة في الذاكرة وتنشيط الميكروفون.

بعد أن تم تنبيهها من قبل Jurczyk في فبراير الماضي، قامت سامسونج أخيرًا بتصحيح الاختراقالتصحيح الأمني ​​لشهر مايو 2020. ولحماية نفسك من المتسللين، ندعوك لتثبيته على هاتفك بالانتقال إلى الإعدادات > حول الجهاز > تحديث البرنامج. في الوقت الحالي، تم نشر التصحيح بالفعل على عدد قليل من هواتف Galaxy الذكية، بما في ذلكجالاكسي اس20,لو جالاكسي زد فليب، الجالاكسي فولد، الجالاكسي نوت 10وجالاكسي اس10.


اسأل عن أحدث لدينا!

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.