مواجهات بركان والجيش في الأبطال    أخوماش يعود بعد 10 أشهر من الغياب.. دفعة قوية لفياريال وأسود الأطلس !!    الصخيرات تستعد لاحتضان الدورة الرابعة من مهرجان "تيم آرتي" بحضور 16 فنانا بارزا    من الاستثناء إلى التقييد: واقع حرية التعبير في المغرب    التفاهة من منظور القانون المغربي    "المغرب الصاعد" يحقّق تدبيرا ميزانياتيا حذرا ويتحكم في نسبة الدين الخارجي    80% من المقاولات تعتبر الولوج للتمويل البنكي "عاديا" في الفصل الثاني من 2025            مستثمرون من مغاربة العالم: عراقيل إدارية تهدد مشاريعنا بالمغرب    الرئيس الروسي بوتين يعرض وقف الحرب مقابل السيطرة على شرق أوكرانيا    العدالة الفرنسية تلاحق دبلوماسياً جزائرياً بتهم خطيرة.. باريس تكشف الوجه الإجرامي للنظام الجزائري    دول ترفض سيطرة إسرائيل على غزة    وفاة رائد الفضاء الأمريكي جيم لوفيل قائد مهمة "أبولو 13" عن 97 عاما        مشروع قانون مالية 2026..الحكومة تتعهد بمواصلة سياسة الربط بين الأحواض ودعم مدارس "الريادة"    قرعة دوري أبطال إفريقيا تضع الجيش ونهضة بركان في مواجهات حاسمة    موسم مولاي عبد الله أمغار... 122 سربة و2065 فرس يرسمون لوحات التبوريدة في أبهى صورها    المغرب ينال ذهبية بالألعاب العالمية    ترويج الكوكايين يوقف ستة أشخاص    الملتقى الدولي لمغاربة العالم يحتضن مبادرات مغاربة العالم    "رابأفريكا" ينطلق بحضور جماهيري لافت    "زومبي" الرعب وموت أخلاق الحرب    "بعيونهم.. نفهم الظلم"    بورصة الدار البيضاء .. أهم نقاط ملخص الأداء الأسبوعي    توقعات أحوال الطقس لليوم السبت    مداغ: شيخ الطريقة القادرية البودشيشية جمال الدين القادري بودشيش في ذمة الله    حكم ثقيل على إمام مسجد بجماعة المعاشات بسبب اعتداءات جنسية    برنامج "نخرجو ليها ديريكت" يناقش تفاوت التنمية بين جهات المملكة وتحذيرات من استمرار المغرب بسرعتين    الملك محمد السادس يواصل رعايته السامية لمغاربة العالم عبر برامج تعزز الارتباط بالوطن وتواكب التحول الرقمي    جلالة الملك يهنئ رئيس جمهورية سنغافورة بمناسبة العيد الوطني لبلاده    الدرهم يرتفع مقابل الدولار وتراجع مقابل الأورو خلال الأسبوع الماضي وفق بنك المغرب    وفاة محمد المنيع عمدة الفنانين الخليجيين    أنفوغرافيك | سوق الشغل بالمغرب خلال 2025.. انخفاض طفيف للبطالة مقابل ارتفاع الشغل الناقص    محامية تتعرض لاعتداء خطير على يد زوجها المهاجر داخل مكتبها    المديرية العامة للأمن توقف ضابط مرور طلب رشوة 100 درهم مقابل عدم تسجيل مخالفة    أكثر من مليون مهاجر غير شرعي غادروا الولايات المتحدة منذ عودة ترامب    كيوسك السبت | التجارة الإلكترونية بالمغرب تلامس 2200 مليار سنتيم سنويا    زوما يصفع من جوهانسبرغ النظام الجزائري والموالين له بجنوب أفريقيا: نجدد دعمنا لمغربية الصحراء وعلم جنوب إفريقيا رمز للشعب وليس أداة بيد السلطة    مجلس الأمن الدولي يعقد اجتماعا طارئا الأحد بشأن خطة إسرائيل السيطرة على غزة    تمديد فترة الميركاتو الصيفي بالمغرب إلى غاية 25 غشت    المقاتل المغربي الرشيدي يرفع التحدي في بطولة PFL إفريقيا    الشان يؤخر صافرة بداية البطولة الوطنية في قسميها الأول والثاني    تيزنيت : شبهات تواطؤ بين مسؤولين ولوبي العقار في قضية الواد المدفون    الولايات المتحدة.. ترامب يعين مستشاره الاقتصادي عضوا في مجلس البنك المركزي    بطاقة «نسك» لمطاردة الحجاج غير الشرعيين وتنظيم الزيارات .. طريق الله الإلكترونية    وفاة الفنان المصري سيد صادق    لطيفة رأفت تعلق على "إلغاء حفلين"    النجم الحساني سعيد الشرادي يغرد بمغربية الصحراء في مهرجان "راب افريكا"    العربيّ المسّاري فى ذكرىَ رحيله العاشرة    هنا جبل أحد.. لولا هؤلاء المدفونون هنا في مقبرة مغبرة، لما كان هذا الدين    المغرب يواجه ضغوطا لتعقيم الكلاب الضالة بدل قتلها    تسجيل 4 وفيات بداء السعار في المغرب خلال أشهر قليلة    "دراسة": تعرض الأطفال طويلا للشاشات يزيد من خطر الإصابة بأمراض القلب    من هم الأكثر عرضة للنقص في "فيتامين B"؟        الملك محمد السادس... حين تُختَتم الخُطب بآياتٍ تصفع الخونة وتُحيي الضمائر    المغاربة والمدينة المنورة في التاريخ وفي الحاضر… ولهم حيهم فيها كما في القدس ..    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



خلل خطير في أندرويد يستهدف الحسابات المصرفية للمستخدمين
نشر في المغرب 24 يوم 04 - 12 - 2019

أصدرت شركة أمنية تحذيرا صارما لمستخدمي أندرويد حول خلل جديد مثير للقلق يتيح إمكانية الحصول على بيانات تسجيل دخول المستخدم لحساباته المصرفية والخدمات الشخصية الأخرى.
ويتيح الخلل للصوص الإنترنت إنشاء شاشات تسجيل دخول مزيفة يمكن إدراجها في تطبيقات معينة، لجمع البيانات الحساسة.
واكتشف الخلل من قبل شركة أمان التطبيقات Promon، بعد أن قامت بتحليل التطبيقات الضارة التي تم رصدها وهي تستنزف الحسابات المصرفية.
ويطلق على الثغرة الأمنية المكتشفة حديثا، اسم Strandhogg، وهي تسمح بخداع المستخدمين بجعلهم يعتقدون أنهم يستخدمون تطبيقا شرعيا، ولكنهم ينقرون فعليا على الشاشة المتراكبة overlay screens (تطبيقات تظهر فوق تطبيقات أخرى)، التي أنشأها لصوص الإنترنت.
وقالت شركة Promon إنه يمكن استخدام الثغرة لإجراء عملية تسمى "حصاد الأذونات" حيث يمكن للقراصنة الوصول إلى ميكروفونات المستخدمين والكاميرا والرسائل القصيرة SMS وغيرها.
وأوضح توم هانسن، كبير مسؤولي التكنولوجيا في شركة Promon النرويجية لأمن الهواتف المحمولة، إن لديه "أدلة ملموسة" تشير إلى أن أطرافا ثالثة ضارة بدأت بالفعل الاستفادة من ضعف "العديد من البنوك"، واستغلوا StrandHogg من أجل الوصول إلى الأجهزة والتطبيقات.
وحددت Promon مشكلة StrandHogg بعد أن تم إعلامها من قبل شركة أمان من أوروبا الشرقية للقطاع المالي بأن عدة بنوك في جمهورية التشيك أبلغت عن اختفاء أموال من حسابات العملاء.
وتعاونت Promon مع شركة الأمن الأمريكية bankbot التابعة لها، للبحث بدقة في متجر "غوغل بلاي" عن التطبيقات التي تحمل ثغرة StrandHogg، وأفادت بأن هذه الثغرة استهدفت 60 مؤسسة مالية مختلفة في هذا الصدد.
وأرسلت شركة الأمان النرويجية نتائجها إلى "غوغل" فاستجابت منذ ذلك الحين إلى التقرير وبدأت طمأنة مستخدمي أندرويد بأنها "علّقت" أي تطبيق "ضار محتمل"، تم تحديده.
وقالت شركة التكنولوجيا العملاقة، غوغل، في بيان لها: "إننا نقدر عمل الباحثين، وأوقفنا التطبيقات التي يحتمل أن تكون ضارة .. وبالإضافة إلى ذلك، فإننا نواصل التحقيق من أجل تحسين قدرة حماية غوغل بلاي على حماية المستخدمين من المشكلات المماثلة".


انقر هنا لقراءة الخبر من مصدره.