"الماص" ينتزع التعادل بمدينة بركان    أخنوش يحل بالقاهرة لإطلاق أول لجنة تنسيق مغربية مصرية وتعزيز الشراكة الاستراتيجية    تقارير إسبانية تكشف كواليس "التنافس الصامت" بين المغرب وإسبانيا لتنظيم المونديال            مغالطة    ثقافة الاستحقاق السريع            بيعة الخوارزمية    "أشبال الأطلس" يتوجون ببطولة شمال إفريقيا بالعلامة الكاملة    ترامب يرى "فرصة جيدة" للتوصل إلى اتفاق مع إيران الاثنين    بوخنفر يبرز أثر التدخل الاستباقي للحكومة في احتواء صدمات الشرق الأوسط    وفاة الدبلوماسي المغربي السابق عزيز مكوار    الثلاثي المغربي يسطر التاريخ مع أيندهوفن في ليلة التتويج بالدوري الهولندي    إيران تلوح بإغلاق "باب المندب" إلى جانب "هرمز"    بعد اضطرابات لوجستية .. انفراج في انسيابية الحاويات بطنجة المتوسط            أخنوش: الحكومة استكملت برنامج تأهيل 1400 مركز صحي في مختلف مناطق المملكة    غضب نقابي بعد الاعتداء على أستاذ من طرف أسرة تلميذ بضواحي الحسيمة    وقفة احتجاجية بمراكش تطالب بالتحقيق في فساد مشروع المحطة الطرقية الجديدة    بيتيس يضع أمرابط ضمن أولوياته ويخشى ارتفاع قيمته بعد المونديال    الحوار الاجتماعي يعلّق اجتماعات اللجنة التقنية لإصلاح التقاعد بالمغرب    انخفاض كبير في مفرغات الصيد الساحلي بالحسيمة    توقعات أحوال الطقس ليوم غد الاثنين    "فسيفساء العالم" بالرباط: جامعة محمد الخامس تحتفي بتعدد الثقافات وتحوّل الحرم الجامعي إلى فضاء للحوار الكوني    خسائر مادية جسيمة جراء هجوم إيراني على مرافق شركتين تابعتين لمؤسسة البترول الكويتية    غياب الأطر الطبية يعطل مصلحة الطب النفسي بالحسيمة    انقلاب مروع على طريق أوزود يخلف 16 مصابا بينهم أطفال ويعيد دق ناقوس خطر السلامة الطرقية        رياح قوية بالغبار تضرب عدة أقاليم    "مايكروسوفت أيه آي" تعلن إطلاق ثلاثة نماذج أساسية للذكاء الاصطناعي    الداخلية الليبية ترحل مهاجرين مغاربة    السنغال تعلق سفر وزرائها إلى الخارج في ظل الصعوبات الاقتصادية    إيران تعلن تدمير 3 طائرات أمريكية خلال مهمة إنقاذ الطيار    في مثل هذا الشّهر انطفأ البدرْ!    جوائز سوس ماسة للاستثمار: تكريم رواد الأعمال وتعزيز جاذبية الجهة الاقتصادية    العدول يعلنون إضرابا مفتوحا ووقفة وطنية احتجاجا على مشروع قانون المهنة    الدارالبيضاء تحتضن النسخة السابعة من "Her day for Her" بمشاركة شخصيات نسائية بارزة    دراسة تحذر: "مؤثرون" يروجون معلومات طبية مضللة مقابل المال    عون يدعو إلى مفاوضات مع إسرائيل    أنفوغرافيك | ⁨تراجع أسعار الواردات ب 4.6% وارتفاع طفيف في الصادرات نهاية 2025⁩    توقيف مشتبه فيه في محاولة قتل بشعة بالدار البيضاء بعد مطاردة أمنية انتهت بمشرع بلقصيري    تفاعل واسع مع وفاة شوقي السدوسي وإجماع على خصاله الإنسانية    ترجيست .. دعوات لتعزيز التنمية المحلية خلال افتتاح مقر للاتحاد الاشتراكي    استنفار تربوي بالحسيمة لمواجهة شبح الهدر المدرسي    النصيري يواجه شكوكا حول مشاركته المقبلة مع الاتحاد        بمناسبة اليوم العالمي لداء السل .. أرقام مقلقة في جهة الرباط سلا القنيطرة    متحور "سيكادا" يعود للواجهة.. الطيب حمضي يوضح: سريع الانتشار وليس أكثر خطورة    فتح فترة استثنائية جديدة لاستخلاص المبلغ الزائد من مصاريف الحج لموسم 1447 ه من 06 إلى 16 أبريل    فتح فترة استثنائية جديدة لاستخلاص المبلغ الزائد من مصاريف الحج لموسم 1447    فتح فترة استثنائية جديدة لاستخلاص المبلغ الزائد من مصاريف الحج    دراسة: زيادات بسيطة في النوم والنشاط البدني تقلل مخاطر أمراض القلب    دراسة حديثة: العمر البيولوجي مفتاح صحة الدماغ وتقليل خطر السكتة    إصدار جديد للأستاذ إبراهيم بوغضن في أصول الفقه السياسي عند الغزالي.    وزارة_الأوقاف توضح مآل المساجد المغلقة بإقليم الجديدة وتكشف تفاصيل برنامج التأهيل .    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة جديدة في أندرويد تؤثر على أكثر من مليار جهاز
نشر في أخبارنا يوم 01 - 10 - 2015

اكتشف الباحثون في الشركة الأمنية Zimperium zLabs المسئولة عن أمن الأجهزة المحمولة ثغرة جديدة في نظام أندرويد تتيح للمخترقين تنفيذ بعض الأكواد البرمجية على الهاتف عن بعد.
ووجد الفريق الأمني خلل داخل المكتبة libutils الرئيسية ضمن نظام أندرويد، ويطلق على الثغرة اسم Stagefright 2.0 والتي ترتبط بمعالجة البيانات الوصفية داخل ملفات الصوتيات MP3 أو ملفات الفيديو MP4، والقيام بعمل معاينة لأغنية أو مقطع فيديو يحتوي على الثغرة من شأنه أن يسمح للمهاجمين بتنفيذ التعليمات البرمجية عن بعد.
وتؤثر هذه الثغرة على كل إصدارات أندرويد من أول إصدار أندرويد إلى أندرويد 5.0، ولكن لم يتم استغلال هذه الثغرة حتى الأن، ولم يتضرر منها أي شخص.
ويمكن استغلال الثغرة عن طريق قيام المستخدم بتشغيل ملف MP3 أو MP4 مصاب بها، ليتمكن المخترق بعدها من تنفيذ بعض الأكواد البرمجية عن بعد على هاتف الضحية، كما تؤثر الثغرة على تطبيقات الطرف الثالث.
وذكر الباحثون انهم قاموا بمراسلة شركة غوغل حول هذه الثغرة في 15 أغسطس (آب)، وأضافوا أن الشركة ستقوم بإرسال تحديث أمني جديد لأجهزة نيكسوس في الأسبوع الثاني من أكتوبر لسد هذه الثغرة.
وسيكون على مصنعي الأجهزة مثل سامسونغ وسوني إتش تي سي وغيرهم العمل على إطلاق تحديث أمني مرفق معه الترقيع الذي ستصدره غوغل لسد هذه الثغرة.
يذكر أن شركات مثل غوغل وسامسونغ وإل جي كانوا ذكروا من قبل إنهم سيرسلوا تحديثات أمنية شهرية لأجهزتهم لسد أي ثغرة أمنية موجودة.
وكان باحثون أمنيون يتبعون شركة Zimperium zLabs الأمنية اكتشفو وجود ثغرة في نظام الأندرويد واسع الإنتشار، مؤكدين أنها تُهدد 95% من الأجهزة الذكية العاملة به، الثغرة تُتيح للمخترقين التحكم في جهاز المُستخدم وذلك عبر إرسال رسالة MMS تحوي برمجيات خبيثة، وأُطلق على هذه الثغرة اسم Stagefright.
الثغرة موجودة في إحدى مكتبات الوسائط التي يعتمد عليها نظام التشغيل في عرض صيغ الملفات وقراءتها، وتُصيب ثغرة Stagefright الأجهزة العاملة بنظام أندرويد 2.2 أو أحدث، مما يعني أن حوالي 950 مليون جهاز تعمل عبر نظام أندرويد مُهددة.
وتُعتبر هذه الثغرة من الثغرات الأمنية غير التقليدية، حيث من المُمكن إستغلالها عن بُعد في تحميل البرمجيات الخبيثة على الأجهزة دون أي اتصال بمُستخدميه، ودون الحاجة للتعامل مع الجهاز بصورة مُباشرة.
ومن جانبها، أرسلت شركة Zimperium zLabs تحديثات أمنية لشركة غوغل لمعالجة الثغرة، وهو بالفعل ما قامت به غوغل.


انقر هنا لقراءة الخبر من مصدره.