حلف قبائل حضرموت يؤكد استمرار في التصعيد ويرفض أي قرارات لا تلبي مطالبه     الجيش الأمريكي يقول إنه دمر 5 مسيّرات ونظامين صاروخيين للحوثيين     ارتفاع عدد ضحايا السيول بمحافظة ذمار إلى 30 قتيلا     مصدران: سفينة مملوكة لشركة سعودية تتعرض لهجوم في البحر الأحمر والمهاجمون مجهولون     ناقلة نفط وسفينة تجارية تبلغان عن تعرضهما للهجوم في البحر الأحمر     الأمم المتحدة: وفاة وفقدان 41 شخصا جراء سيول المحويت باليمن     زعيم الحوثيين: نحضر للرد على قصف الحديدة والتوقيت سيفاجئ إسرائيل     بينها تعيين قائد جديد للقوات المشتركة باليمن.. أوامر ملكية بتعيين قادة عسكريين جدد     عدن.. غروندبرغ والعليمي يبحثان الحاجة الملحة لحوار يمني "بناء"     محافظ المهرة يصدر قراراً بتعيين مدير جديد لفرع المؤسسة العامة للكهرباء بالمحافظة     في ختام مباحثات في مسقط.. غروندبرغ يدعو إلى حوار بناء لتحقيق السلام في اليمن     اليونان تقول إنها على اتصال مع السعودية بشأن ناقلة نفط معطلة في البحر الأحمر     الحوثيون: لم نوافق على هدنة مؤقتة وإنما سمحنا بقطر الناقلة سونيون     أسبيدس: لم يتسرب نفط من الناقلة سونيون المتضررة بعد هجوم الحوثيين     مشايخ ووجهاء سقطرى يطالبون بإقالة المحافظ رأفت الثقلي ويتهمون بالفشل في إدارة الجزيرة     
الرئيسية > أخبار اليمن

إكتشاف ثغرة أمنية في أندرويد تسمح للتطبيقات بسحب بياناتك الخاصة


إكتشاف ثغرة في أندرويد تسمح للتطبيقات الضارة بسحب بياناتك الخاصة

المهرة بوست - مواقع إلكترونية
[ السبت, 29 أغسطس, 2020 - 06:06 مساءً ]

وجدت شركة ناشئة متخصصة في أمن التطبيقات ثغرة أمنية في نظام أندرويد التابع لشركة جوجل قد تكون سمحت للتطبيقات الضارة بسحب البيانات الحساسة من التطبيقات الأخرى في الجهاز ذاته.

ووجدت شركة Oversecured الثغرة في مكتبة Play Core المستخدمة على نطاق واسع من جوجل، والتي تتيح للمطورين دفع التحديثات داخل التطبيق ووحدات الميزات الجديدة إلى تطبيقات أندرويد، مثل: حزم اللغات، أو مستويات الألعاب.

ويمكن لتطبيق ضار على جهاز أندرويد ذاته استغلال الثغرة الأمنية عن طريق حقن وحدات ضارة في تطبيقات أخرى تعتمد على المكتبة لسرقة المعلومات الخاصة، مثل: كلمات المرور، وأرقام بطاقات الائتمان، من داخل التطبيق.

وأخبر (سيرجي توشين) – مؤسس شركة Oversecured – موقع (تك كرنش) TechCrunch أن استغلال الثغرة كان “سهلًا جدًا”. وبنت الشركة الناشئة تطبيقًا لإثبات المفهوم باستخدام بضعة أسطر من التعليمات البرمجية، واختبرت الثغرة الأمنية على متصفح كروم من جوجل في نظام أندرويد، والتي اعتمدت على إصدار ضعيف من مكتبة Play Core.

وقال توشين: إن تطبيق إثبات المفهوم كان قادرًا على سرقة سجل تصفح الضحية، وكلمات المرور، وملفات تعريف الارتباط لتسجيل الدخول. ولكن توشين قال: إن الثغرة أثّرت أيضًا في بعض التطبيقات الكثيرة الشيوع في متجر تطبيقات أندرويد.

وأكدت جوجل أن الثغرة – التي حصلت على علامة 8.8 من 10 من حيث الخطورة – قد تم إصلاحها الآن. وقال متحدث باسم جوجل: “نحن نقدّر الباحث الذي أبلغنا بهذه المشكلة، ونتيجة لذلك تم تصحيحها في شهر آذار/ مارس”.

وقال توشين: إنه يجب على مطوري التطبيقات تحديث تطبيقاتهم بأحدث إصدار من مكتبة Play Core لإزالة التهديد.





مشاركة الخبر:

كلمات دلالية:

تعليقات