recent
أخبار ساخنة

ثغرة خطيرة تهدد مستخدمى اندرويد

الصفحة الرئيسية

كشف باحثون أمنيون ثغرة خطيرة تهدد الملايين من مستخدمى نظام التشغيل اندرويد  ,و تتيح هذه الثغرة للبرامج الضارة تقليد التطبيقات الامنة لسرقة كلمات المرور  للتطبيقات و البيانات الاخرى للمستخدمين داخل التطبيق.

و قد ذكرت شركة الأمن النرويجية "Promon" ان هذه الثغرة تعمل على جميع اجهزة اندرويد 9 و الانطمة الفديمة ايضا و هى ثغرة "Strandhogg2.0" ,و هى توام لثغرة سابقة سميت بنفس الاسم و هى ايضا كانت ثغرة شريرة استهدفت هواتف نظام التشغيل اندرويد من قبل.
و تخدع هذه الثغرة الضحية حيث تقوم بجعلة يعتقد انه يدخل كلمات المرور و معلوماتة الشخصية  فى واجهة التطبيق الأمن الحقيقى فى حين انه يتعامل فى ذلك الوقت مع هذا البرنامج الخبيث التى ترسلها الى هاتف الضحية و بذلك يحصل المخترق على هذه البيانات الشخصية مثل كلمة المرور و البيانات الشخصية مثل جهات الأتصال و الصور و موقع الجهاز كما انها من الممكن الوصول الى الحسابات المصرفية و بيانات الكروت المدفوعة مقدما المرتبطة بالاجهزة.

و قد اكد مؤسس شركة 'promon" و هو رئيس قسم التقنية فيها ايضا توم ليسيموس  ان هذه الثغرة شدشدة الخطورة لانها تسرق بيانات المستخدمين و هى غير قابلة للكشف ,مما يجعلها اشد خطورة عن الثغرة القديمة التى تم اكتشافها العام الماضى ,لكن الشركة اكدت انه لايوجد دليل لديها على استخدام المتسللين فى حملات قرصنة نشطة ,لكن الشركة خشيت من اساءة استغلال الثغرة من قبل القراصنة.

و كانت شركة "Promon" قد اخرت الاعلان عن تفاصيل الثغرة ختى تتمكن شركة جوجل العالمية صاحبة متجر Google Play من حل المشكلة و اصلاح الثغرة شديدة الخطورة.

و قال متحدث باسم جوجل ان الشركة ان الشركة لم تجد اى ادلة على الاستخدام النشط للثغرة و نقدر عمل الباحثين الذين اكتشفوا الثغرة من شركة " Promon"  و اصدرنا اصلاح للمشكلة التى اكتشفوها,

و قال المتحدث ايضا ان خدمة Google Play Protect الموجوده فى متجر Google Play تحظر اى تطبيق يستغل ثغرة Strandhogg2.0.
شكرا لكم و بالتوفيق للجميع
google-playkhamsatmostaqltradent