phonandroid

وفقًا للباحث الإسرائيلي أميهاي نيدرمان من Equus Security ، فإن Tizen ، نظام تشغيل Samsung ، مليء حرفيًا بعيوب السلامة. سيكون للعظام حاليًا ما لا يقل عن 40 عيوبًا خطيرة في اليوم الصفر. بمعنى آخر ، ملعب حقيقي للمتسللين من جميع الشعر!

يستخدم نظام التشغيل Samsung ، Tizen ، بالفعل كنظام تشغيل لـ 30 مليون جهاز تلفزيون متصل بالتداول ، وساعات الشركة الذكية للشركة المصنعة ، وإلى مختلف الهواتف الذكية وأجهزة العلامة التجارية الأخرى في أسواق مثل روسيا أو الهند. تخطط Samsung لاستخدام نظام التشغيل هذا لتشغيل أكثر من 10 ملايين هاتف ذكي يتم تسويقه في عام 2017 ، ولكن أيضًا معدات متصلة أخرى مثل الثلاجات أو الغسالات.

يجسد هذا العظم رغبة Samsung في التحرر من Android ، نظام التشغيل في Google. على المدى الطويل ، يمكن دمجها في Galaxy S و Galaxy Note التالية. لسوء الحظ ، في الوقت الحالي ، فإن Tizen غير آمن بما يكفي للاستخدام العام. هذا ما يقوله الباحث أميهاي نيدرمان من أمن Equus بعد ثمانية أشهر من تحليل النظام. أخصائي لا يفرط في كلماته ، بل ويعلن ذلكهذا العظم هو "ربما أسوأ رمز" لم يره من قبل.

ووفقا له ، تم ارتكاب جميع الأخطاء المحتملة ، ويبدو أن العظم قد تم ترميزه من قبل الطالب. تم إبداء هذه الملاحظات يوم الاثنين 3 أبريل ، كجزء من مؤتمر حول الأمن السيبراني الذي نظمته مختبر كابرسكي من قبل سانت مارتين في هولندا.

Tizen: نعمة حقيقية للمتسللين ، واحدة من أسوأ الرموز لم يتم تجميعها أبدًا

اكتشف الباحث ما مجموعه 40 أخطاء صفر صفر ، والتي يمكن أن يسمح بعضها للمتسللين بحقن الرمز في جهاز دون الحاجة حتى إلى الوصول المادي. يلاحظ Neiderman أن متجر تطبيقات Tizen ، TizenStore ، لديه امتيازات غير محدودة لتعديل الجهاز.

إذا وجد المتسلل طريقة لاستغلال هذه الامتيازات ، كما نجح هو نفسه ، مع الاستفادة من الدفاعات الضعيفة للأجهزة ضد التلاعب بالذاكرة ،من الممكن إطلاق أي برنامج ضار.

من بين مشاكل أخرى ، يمكننا الاستشهادنقص التشفيرأثناء نقل المعلومات الحساسة. لذلك من الممكن أن تجسد البيانات أو تزويرها أو تغييرها أثناء عمليات النقل هذه. لذلك ، فإن حكم الباحث نهائي. Tizen ليس جاهزًا للعمل كأجهزة Samsung المخصصة لعامة الناس.


اسألنا الأخير!

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.