تمديد فترة الميركاتو الصيفي بالمغرب إلى غاية 25 غشت    ترامب يعلن لقاء بوتين في ولاية ألاسكا    سعر الدرهم يرتفع أمام الدولار الأمريكي    المقاتل المغربي الرشيدي يرفع التحدي في بطولة PFL إفريقيا        أربع أولويات كبرى ضمن مشروع قانون المالية 2026    مراكش.. توقيف ضابط أمن عن العمل بعد اتهامه بتلقي رشوة من سائق سيارة ارتكب مخالفة    رئيس جنوب إفريقيا الأسبق يدافع عن زيارته للمغرب        الشان يؤخر صافرة بداية البطولة الوطنية في قسميها الأول والثاني        حرائق كاليفورنيا .. 2000 هكتار في ساعات وأوامر إخلاء عاجلة للسكان    فتح تحقيق مع ضابط أمن للاشتباه في تورطه في طلب رشوة من سائق سيارة    تيزنيت : شبهات تواطؤ بين مسؤولين ولوبي العقار في قضية الواد المدفون    الولايات المتحدة.. ترامب يعين مستشاره الاقتصادي عضوا في مجلس البنك المركزي    مشروع قانون مالية 2026.. 60% من الاستثمارات للمناطق القروية والجبلية وبرامج اجتماعية لتعزيز العدالة المجالية    فرنسا تندد ب"شدة" بخطة الحكومة الإسرائيلية لاحتلال غزة بالكامل    قانون مالية 2026.. مواصلة تنزيل الإصلاحات الهيكلية والحفاظ على التوازنات المالية    أسود البطولة يرفعون التحدي قبل مواجهة كينيا    شيخ الطريقة القادرية البودشيشية في ذمة الله    الحضري: بونو يستحق الأفضل في العالم    موجة حر مع درجات حرارة تصل الى 48 بعدد من مناطق المغرب    تداولات بورصة البيضاء تنتهي بالأخضر    واشنطن توضح سياسة "رسوم الذهب"    وقفات مغربية تواصل مناصرة غزة    "أولمبياد تيفيناغ" .. احتفاء بالهوية عبر منافسات تربوية في الحرف واللغة    بطاقة «نسك» لمطاردة الحجاج غير الشرعيين وتنظيم الزيارات .. طريق الله الإلكترونية    المغرب يحتفي بأبنائه في المهجر ببرامج صيفية تعزز الانتماء للوطن وتواكب ورش الرقمنة (صور)    المعرض الوطني للطوابع والمسكوكات يتوج نسخته الثانية في مدينة خنيفرة بندوة علمية حول تاريخ النقود والبريد    عيطة الحال ... صرخة فنية من قلب البرنوصي ضد الاستبداد والعبث    الرباط تحتضن النسخة الأولى من «سهرة الجالية» بمناسبة اليوم الوطني للمهاجر    قادة دول ورجال أعمال يلتمسون ود ترامب بالذهب والهدايا والمديح    الجمارك المغربية تجدد إجراءات الرقابة على المعدات العسكرية والأمنية    المغرب في قائمة الوجهات الأكثر تفضيلا لدى الإسبان في 2025    بطولة إسبانيا.. مهاجم برشلونة ليفاندوفسكي يتعرض للإصابة    مدافع برشلونة إينيغو مارتينيز في طريقه إلى النصر السعودي    الشرطة توقف طبيبا متلبسا بتلقي رشوة 3000 درهم مقابل تسريع خبرة طبية    بطولة أمم إفريقيا للمحليين.. بوابة اللاعبين المحليين صوب العالمية    مقاييس الأمطار المسجَّلة بطنجة ومناطق أخرى خلال ال24 ساعة الماضية    وفاة الفنان المصري سيد صادق    المغرب يصدّر أول شحنة من القنب الهندي الطبي نحو أستراليا    لطيفة رأفت تعلق على "إلغاء حفلين"    النجم الحساني سعيد الشرادي يغرد بمغربية الصحراء في مهرجان "راب افريكا"        العربيّ المسّاري فى ذكرىَ رحيله العاشرة    واشنطن تعلن عن جائزة 50 مليون دولار مقابل معلومات للقبض على الرئيس الفنزويلي    توقعات أحوال الطقس اليوم الجمعة    مسؤول أممي يرفض "احتلال غزة"    استخدام الذكاء الاصطناعي للتحقق من الصور يؤدي إلى توليد أجوبة خاطئة    هنا جبل أحد.. لولا هؤلاء المدفونون هنا في مقبرة مغبرة، لما كان هذا الدين    المغرب يواجه ضغوطا لتعقيم الكلاب الضالة بدل قتلها    تسجيل 4 وفيات بداء السعار في المغرب خلال أشهر قليلة    "دراسة": تعرض الأطفال طويلا للشاشات يزيد من خطر الإصابة بأمراض القلب    من هم الأكثر عرضة للنقص في "فيتامين B"؟        الملك محمد السادس... حين تُختَتم الخُطب بآياتٍ تصفع الخونة وتُحيي الضمائر    المغاربة والمدينة المنورة في التاريخ وفي الحاضر… ولهم حيهم فيها كما في القدس ..    من الزاويت إلى الطائف .. مسار علمي فريد للفقيه الراحل لحسن وكاك    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة جديدة في أندرويد تؤثر على أكثر من مليار جهاز
نشر في أخبارنا يوم 01 - 10 - 2015

اكتشف الباحثون في الشركة الأمنية Zimperium zLabs المسئولة عن أمن الأجهزة المحمولة ثغرة جديدة في نظام أندرويد تتيح للمخترقين تنفيذ بعض الأكواد البرمجية على الهاتف عن بعد.
ووجد الفريق الأمني خلل داخل المكتبة libutils الرئيسية ضمن نظام أندرويد، ويطلق على الثغرة اسم Stagefright 2.0 والتي ترتبط بمعالجة البيانات الوصفية داخل ملفات الصوتيات MP3 أو ملفات الفيديو MP4، والقيام بعمل معاينة لأغنية أو مقطع فيديو يحتوي على الثغرة من شأنه أن يسمح للمهاجمين بتنفيذ التعليمات البرمجية عن بعد.
وتؤثر هذه الثغرة على كل إصدارات أندرويد من أول إصدار أندرويد إلى أندرويد 5.0، ولكن لم يتم استغلال هذه الثغرة حتى الأن، ولم يتضرر منها أي شخص.
ويمكن استغلال الثغرة عن طريق قيام المستخدم بتشغيل ملف MP3 أو MP4 مصاب بها، ليتمكن المخترق بعدها من تنفيذ بعض الأكواد البرمجية عن بعد على هاتف الضحية، كما تؤثر الثغرة على تطبيقات الطرف الثالث.
وذكر الباحثون انهم قاموا بمراسلة شركة غوغل حول هذه الثغرة في 15 أغسطس (آب)، وأضافوا أن الشركة ستقوم بإرسال تحديث أمني جديد لأجهزة نيكسوس في الأسبوع الثاني من أكتوبر لسد هذه الثغرة.
وسيكون على مصنعي الأجهزة مثل سامسونغ وسوني إتش تي سي وغيرهم العمل على إطلاق تحديث أمني مرفق معه الترقيع الذي ستصدره غوغل لسد هذه الثغرة.
يذكر أن شركات مثل غوغل وسامسونغ وإل جي كانوا ذكروا من قبل إنهم سيرسلوا تحديثات أمنية شهرية لأجهزتهم لسد أي ثغرة أمنية موجودة.
وكان باحثون أمنيون يتبعون شركة Zimperium zLabs الأمنية اكتشفو وجود ثغرة في نظام الأندرويد واسع الإنتشار، مؤكدين أنها تُهدد 95% من الأجهزة الذكية العاملة به، الثغرة تُتيح للمخترقين التحكم في جهاز المُستخدم وذلك عبر إرسال رسالة MMS تحوي برمجيات خبيثة، وأُطلق على هذه الثغرة اسم Stagefright.
الثغرة موجودة في إحدى مكتبات الوسائط التي يعتمد عليها نظام التشغيل في عرض صيغ الملفات وقراءتها، وتُصيب ثغرة Stagefright الأجهزة العاملة بنظام أندرويد 2.2 أو أحدث، مما يعني أن حوالي 950 مليون جهاز تعمل عبر نظام أندرويد مُهددة.
وتُعتبر هذه الثغرة من الثغرات الأمنية غير التقليدية، حيث من المُمكن إستغلالها عن بُعد في تحميل البرمجيات الخبيثة على الأجهزة دون أي اتصال بمُستخدميه، ودون الحاجة للتعامل مع الجهاز بصورة مُباشرة.
ومن جانبها، أرسلت شركة Zimperium zLabs تحديثات أمنية لشركة غوغل لمعالجة الثغرة، وهو بالفعل ما قامت به غوغل.


انقر هنا لقراءة الخبر من مصدره.