مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

69 خبر
  • وقائع الانتخابات الأمريكية (تغطية مباشرة)
  • إسرائيل تغزو لبنان
  • غزة والضفة تحت النيران الإسرائيلية
  • وقائع الانتخابات الأمريكية (تغطية مباشرة)

    وقائع الانتخابات الأمريكية (تغطية مباشرة)

  • إسرائيل تغزو لبنان

    إسرائيل تغزو لبنان

  • غزة والضفة تحت النيران الإسرائيلية

    غزة والضفة تحت النيران الإسرائيلية

  • خارج الملعب

    خارج الملعب

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • فيديوهات

    فيديوهات

اكتشاف 146 ثغرة أمنية خطيرة في التطبيقات المثبتة مسبقا في الهواتف زهيدة الثمن

كشفت شركة Kryptowire للأبحاث الأمنية عن خلية جديدة من الأنشطة التي يحتمل أن تكون ضارة من خلال التطبيقات المثبتة مسبقا على هواتف أندرويد الرخيصة.

اكتشاف 146 ثغرة أمنية خطيرة في التطبيقات المثبتة مسبقا في الهواتف زهيدة الثمن
اكتشاف 146 ثغرة أمنية خطيرة في التطبيقات المثبتة مسبقا في الهواتف زهيدة الثمن / Reuters

ووجدت الشركة في الأبحاث التي تمولها وزارة الأمن الداخلي الأمريكية، تطبيقات تسجل الأصوات سرا وتقوم بتغيير إعدادات الهواتف دون إذن المستخدم وحتى أنها تمنح أذونات جديدة دون موافقة المستخدم.

واعتادت Kryptowire على إصدار تفاصيل عن تهديدات الأمان المنتشرة بشكل سنوي تقريبا، ويعد التقرير الصادر مؤخرا أحدثها، والذي عثر على 146 نقطة ضعف جديدة في الهواتف التي ينتجها 29 مُصنعا، باستخدام أداة جديدة تقوم بمسح البرامج المثبتة مسبقا بحثا عن نقاط الضعف دون الحاجة إلى جهاز الهاتف الفعلي.

وعندما سئل عما يمكن أن يضع حدا لهذا النظام الضار للبرامج التي يتم إنتاجها بثمن بخس والخطيرة في كثير من الأحيان، أشار الرئيس التنفيذي لشركة Kryptowire، أنجيلوس ستافرو، إلى ضرورة مساءلة غوغل بشكل متزايد لهذه المنتجات.

وأضاف ستافرو في رسالة بالبريد الإلكتروني: "يجب على المشرعين وواضعي السياسات مطالبة الشركات بالمسؤولية عن تعريض أمن المستخدمين ومعلوماتهم الشخصية للخطر".

وفي ردها، قالت غوغل: "نحن نقدر عمل مجتمع البحث الذي يتعاون معنا لإصلاح مشاكل مثل هذه والكشف عنها بطريقة مسؤولة.

وتشكل التطبيقات المثبتة مسبقا تهديدا كبيرا للأمان، حيث تتمتع عادة بحرية أكبر في العمل على هاتف المستخدم مقارنة بأنواع التطبيقات الأخرى، وقد يكون من الصعب على المستخدم إزالتها، ما يعني أن هذه المشكلة لا يمكن حلها في الوقت الحالي.

وعلى الرغم من تكرار مثل هذه التقارير سنويا من قبل Kryptowire للكشف عن الثغرات الأمنية في أجهزة أندرويد التي يتم إصدارها بأسعار رخيصة، إلا أن ستافرو أشار إلى وجود تحسن في استراتيجية غوغل الأمنية الشاملة، ما قد يعد بتطوير أدوات لمعالجة المشكلة مستقبلا.

المصدر: سي نت

التعليقات

ملايين الدولارات وممر آمن.. موقع عبري ينشر تفاصيل عرض قدمه نتنياهو لحركة حماس

"رسالة طمأنة".. ترامب يبوح بما سيفعله لإيران بعد فوزه ويتعهد بمنعها من امتلاك "سلاح مدمر"

لافروف يعلق على إدراج غوتيريش فى قاعدة بيانات "صانع السلام" الأوكرانية

ادعى الجيش أنه عثر عليهما في غزة.. إعلام عبري ينشر صورتين جديدتين لقائد الجناح العسكري لحركة "حماس"