U3F1ZWV6ZTM0MjgxMDkzODAzX0FjdGl2YXRpb24zODgzNTc0OTU0Mjg=
recent
أخبار ساخنة

خبراء الحماية يحذرون من ثغرة آمنية خطيرة تؤثر علي كافة اجهزة اندرويد2020


خبراء الحماية يحذرون من ثغرة آمنية خطيرة تؤثر علي كافة اجهزة اندرويد2020
ثغرة آمنية خطيرة تؤثر علي كافة اجهزة اندرويد

خبراء الحماية يحذرون من ثغرة آمنية خطيرة تؤثر علي كافة اجهزة اندرويد


خبراء الآمن والحماية، يحزرون بقوة من ثغرة أمنية خطيرة تهدد كافة مستخدمى أنظمة تشغيل أندرويد، والتي يمكن من خلالها إتاحة الفرصة للبرامج الضارة والخبيثة من التسلل لأجهزة المستخدمين، أو إرسال روابط ملغمة علي اساس انها تطبيقات شرعية، لسرقة كلمات المرور ، وجمع كافة البيانات المتعلقة بحسابات المستخدمين .


حقيقة ثغرة Strandhogg 2.0 : وفقاً لتقرير من شركة الأمن والحماية النرويجية ، ذكرت فية، تؤثر ثغرة أمنية جديدة أطلق عليها " ثغرة Strandhogg 2.0" على كافة الأجهزة التي تعمل بنظام التشغيل Android ، وهي تعتبر ثغرة خطيرة جدا على اجهزة أندرويد ، حيث تعمل تلك الثغرة على خداع الضحية بعدة طرق مختلفك، أبرزها اعتقاد المستخدم بأنه يقوم بإدخال كلمات المرور الخاصة به في تطبيق شرعي غير ضارة .


لكن في الحقيقة، أنه يتعامل بدلاً من ذلك مع برامج ضارة ورابط خبيثة . ويمكن لتلك الثغرة Strandhogg 2.0، التحكم في أذونات التطبيقات بشكل كامل، حيث تقوم بإستخراج كافة بيانات المستخدم الحساسة، مثل "جهات الاتصال - الصور - تتبع موقع الضحية - الحسابات البنكية" .

وبحسب ما ذكره، موقع zdnet للأخبار التقنية "قال مؤسس شركة برومون، ورئيس قسم التقنية ، والمتخصص في حماية البيانات، توم ليسيموس هانسن، تعتبر تلك الثغرة أشد خطُورة من سابقتها، التي تم نشرها سابقا بنفس الاسم، لأن تلك الثغرة غير قابلة للكشف أو الملاحظة تقريباً .


ومع ذلك،  قالت الشركة، إنه لا يوجد لديها دليل قاطع على أن المتسللين يقومون بإستخدام الثغرة في حملات القرصنة النشطة، خشيةً من استمرار  في الاستخدام السيئ لهذه الثغرة من قبل المتسللين ". من جانبه، تم تأجيل  الإعلان عن تفاصيل الثغرة من قبل شركة "برومون"، حتى تتمكن شركة جوجل من إصلاح هذه الثغرة المصنفة بأنها خطيرة .


إقرأ أيضا:


وفقاً لتقرير ذكره "موقع TechCrunch"، قال المتحدث باسم عملاق التكنولوجيا شركة جوجل الأمريكية، "أن الشركة لم تلاحظ أي أدلة على الاستغلال النشِيط لهذه الثغرة ". مضيفًا، " نحن نُقدر عمل الباحثِين في الحماية، وتم إصدار إصلاحات لهذه المشكلة التي تم الإعلان عنها".

من جانبه أشار المتحدث باسم الشركة، إلى أن خدمة "Google Play Protect" هي الخدمة المضافة في متجر جوجل بلاي، حتى نتمكن من فحص كافة التطبيقات، وحظر جميع التطبيقات التي تستغل ثغرة Strandhogg 2.0، أو تقوم بإرسال برامج ضارة للمستخدمين.

المصدر : zdnet 
الاسمبريد إلكترونيرسالة