الكشف عن ثغرة جديدة في الأندرويد تسمح بالتحكم في كامل الجهاز من قبل المخترق

الكاتب: عقيل عبدالله 04-07-2013

image
كشف الباحثون من شركة Bluebox الأمنية عن ثغرة جديدة في نظام تشغيل الأندرويد  تسمح للمخترق بالتحكم بكامل وظائف الجهاز الذي يعمل به. هذه الثغرة حسب البحث تؤثر على 99٪ من هواتف و لوحيات الأندرويد، الجهاز الوحيد المنيع منها هو هاتف سامسونج جالكسي اس 4 .

هذه الثغرة تتعلق بإمكانية التعديل على ملف تطبيق موثوق (ملفات apk) و تغيير بعض المهام في داخل التطبيق بحيث تفيد المخترق كل ذلك من دون التأثير على الختم المشفر للملف (ختم يميز و يوثق مصدر التطبيقات) ، مما يجعل الملف و كأنه بالفعل قادم من المصدر الرسمي . بعد ذلك كل ما يحتاجه المخترق هو خداع المستخدمين لتثبيت الملف كتحديث للتطبيق الرسمي لديه بعدها يصبح له قدرة التحكم في هاتفه.

هذه الثغرة حسب Bluebox متواجدة منذ اصدار الأندرويد 1.6 ، و الطريقة الأفضل لتفاديها هي استخدام متجر Google Play الرسمي فقط لتحديث برامجك. نشير الى انه تم الإتصال بشركة جوجل للتعليق حول هذا الموضوع لكنها رفضت ذلك.

التعليقات (91)

للاسف ياخ عقيل الاندريود كله ثغرات وليس ثغره...!!!
هذي هي مشكلة الأندرويد كله متروس ثغرات وفيروسات والمصيبة إنو الأندرويد هو السائد و المفضل عند الكل . وشكرا
ياخي عادي وش بيصير في جهازك مثلا ...




اذا تضررت صدق من فيروس غير جهازك
بالنسبة لي ما قد تضررت من فايرووس

اسمع فيه بس
ثبت من جوجل بلي وانتهى الموضوع
جوجل بلي فيه مليون تطبيق وانت جالس تدور برى ؟!!!
اذا كنت تبي تطبيقات مكركه وتسرق مجهود المطور فتحمل ما سيحصل لجهازك وحساباتك فكما تدين تدان .
الأندرويد هو من أكثر الأنظمة من حيث عدم الأمان فهو مليئ بالثغرات
و لكن إذا إلتزمت بالتعليمات الآمنة سيكون جهازك بأمان
بالنسبة لك غير جهازك بالنسبه لي عندي معلومان واشياء مهمة جداً انا اذا الجوال راح انا اروح وراه في مواعيدي واشغال وكل شي انا اعتمد على الجوال فيه اذا راح رحت المسالة مو اذا راح حريقة الجهاز يجي غيرة اهم شي المعلومات الي فيه يا حلو
للاسف الIOS احسن من الاندرويد بكثير
وليش الاس 4 بذات منيع
اما انتم قديمين سويتها بجهاز شخص وقلبت جهازه فوق تحت لا فيه حاجه جديده ملف ترسله لصاحب الجهاز وذا ثبته جهازه يتوفئ ويكون من اعداد الموتئ )-_-
واسمك شهادة على صحة كلامك ^_^
شكلك انت عمرك ما سمعت بالتخزين السحابي
مثل ما هو سبب نجاح النظام المفتوح المصدر...فهذه هي ضريبه مفتوح المصدر..

وشكرا على الموضوع..
ههههه
هذا الخبر قديم قبل شهرين تم حل المشكلة عن طريق خوادم قوقل
يا كافي البلى !!
يعني ما في برامج مهكره
هو كله ثغرات ما اتفقنا بس الثغرة الي خلت الهاكر يتحكم بكامل الجهاز هي المشكلة
اذا تبي تتفادى الفيروسات استخدم متجر google play وبرنامج D.web حمل برامج وانت مرتاح .
دكتور ويب من أفشل برامج الحماية على الإطﻻق
أنت مجرب دكتور ويب
ما اختلفنا ** :$
بالنسبة للي يقول كله ثغرات هذي سلبيات النظام المفتوح اذا تبغى نظام مغلق ما يمديك تسوي فيه شي عليك ب IOS .. و كل شي له ايجابيات و سلبيات !!
والي يبي نظام مفتوح بدون ثغرات ياخذ اس4 وهذا كلو بفضل نظام الحماية Knox security من سامسونج
عقبال باقي كل الشركات تطور لها نظام حماية .
أعيد وأكرر ﻻ يوجد نظام بدون ثغرات..
ولكن يوجد نظام صعب الإختراق..
كل نظام وله ثغرات للاسف ماشفت نظام مافيه اي ثغرات حتى لو الشركة مادرو عنها يكتشفوها الهكر واقول واكرر كل نظام وله ثغرات
kol youm bkrhona bel android
والي يقول اندرويد كله ثغرات اذا انت عارف انه كله ثغرات ليه ماتهكر هههههههه اقول علق زين
السلام عليكم ورحمة الله وبركاته
لا يوجد نظام كامل ولكل نظام مساوئه ومحاسنه
هناك حرب بين الهكر والشركات المطوره ولا اضن انها سوف تنتهي
في عالم التكنلوجيا
ومن اراد ان يأمن من الاختراقات عليه باستخدام جهاز دون انترنت!!!
الله يستر من ذي الثغرات
كيف اعرف ان جهازي مخترق
كبير يالاس 4
نزل البرامج من قوقل بلاي وريح نفسك
اني جهازي حدثته روم 4.2.2 يعني مثل الأس4 هل هذه الثغره موجوده!!
والله اللي يبي يدخل جهازي يدخل
وعن سامسونج والاندرويد ما احوّل
من زمان اساسا الاندرويد مخترق
بس افضل من IOS
يا لبا الأندرويد هو وثغراته
بعدين مافي أي نظام في العالم ﻻيمكن كسره أو اختراقه ومن قال ذلك فإنه ﻻيفقه في التقنية شيئا
الحمد لله عندي الاس4
يعني كل الهواتف مخترقه... بس S4..ليش يعني؟
اللي سوى الأنظمه ذي كلها هو الإنسان وهو ناقص غير كامل..
فبالتالي الأنظمة ستأتي ناقصة غير كاملة..
صح لسانك
أيضا نظام آبل IOS يوجد به الكثير من الثغرات لكنهم لا يعلنون عنها لا يوجد نظام على وجه الأرض لاتوجد به ثغرات.. فمثلا عند تركيب الجيلبريك انت مخترق من قبل مجموعة هكر محترفين...
ياكود ريد خلك من.العنصريه نظام الاندورريد كله فايروسات وثغرات خلنا نكون واقعين
الله من طقع الانتاج ههههه
عساهم مايعقلون
لا تصدقون ثغرات وكلاام فاضي مافي شئ
بعد التحديث الى 4.2.2 بيصير مثل الاس4
صادق يخي
بالنسبة لي اتوقع شيئين اما ان الشركة تسوق للاس 4 واما انا بتطلع برنامج حماية وتبي تشتهر قبل تحطة عشان يمشي سوقها وبالنسبة للثغرة موحودة من زمان وانا من زمان اثبت برامج من جوا ومن برا وماصار شي
يتم تحميل باقي التعليقات..
يجب عليك تسجيل الدخول أولا لتتمكن من التعليق. (تسجيل الدخول) (تسجيل عضو جديد)

آخر اخبار التكنولوجيا
أجهزة ذكية