مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

25 خبر
  • ترامب والناتو وامتحان غرينلاند
  • 90 دقيقة
  • التطورات الميدانية شمال شرق سوريا
  • ترامب والناتو وامتحان غرينلاند

    ترامب والناتو وامتحان غرينلاند

  • 90 دقيقة

    90 دقيقة

  • التطورات الميدانية شمال شرق سوريا

    التطورات الميدانية شمال شرق سوريا

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • خطة ترامب لإنهاء الحرب في غزة

    خطة ترامب لإنهاء الحرب في غزة

  • فيديوهات

    فيديوهات

  • ويتكوف: متفائلون بشأن التوصل إلى تسوية للنزاع في أوكرانيا

    ويتكوف: متفائلون بشأن التوصل إلى تسوية للنزاع في أوكرانيا

خلل خطير في أندرويد يستهدف الحسابات المصرفية للمستخدمين

أصدرت شركة أمنية تحذيرا صارما لمستخدمي أندرويد حول خلل جديد مثير للقلق يتيح إمكانية الحصول على بيانات تسجيل دخول المستخدم لحساباته المصرفية والخدمات الشخصية الأخرى.

خلل خطير في أندرويد يستهدف الحسابات المصرفية للمستخدمين
خلل خطير في أندرويد يستهدف الحسابات المصرفية للمستخدمين / NurPhoto / Contributor / Gettyimages.ru

ويتيح الخلل للصوص الإنترنت إنشاء شاشات تسجيل دخول مزيفة يمكن إدراجها في تطبيقات معينة، لجمع البيانات الحساسة.

واكتشف الخلل من قبل شركة أمان التطبيقات Promon، بعد أن قامت بتحليل التطبيقات الضارة التي تم رصدها وهي تستنزف الحسابات المصرفية.

ويطلق على الثغرة الأمنية المكتشفة حديثا، اسم Strandhogg، وهي تسمح بخداع المستخدمين بجعلهم يعتقدون أنهم يستخدمون تطبيقا شرعيا، ولكنهم ينقرون فعليا على الشاشة المتراكبة overlay screens (تطبيقات تظهر فوق تطبيقات أخرى)، التي أنشأها لصوص الإنترنت.

وقالت شركة Promon إنه يمكن استخدام الثغرة لإجراء عملية تسمى "حصاد الأذونات" حيث يمكن للقراصنة الوصول إلى ميكروفونات المستخدمين والكاميرا والرسائل القصيرة SMS وغيرها.

وأوضح توم هانسن، كبير مسؤولي التكنولوجيا في شركة Promon النرويجية لأمن الهواتف المحمولة، إن لديه "أدلة ملموسة" تشير إلى أن أطرافا ثالثة ضارة بدأت بالفعل الاستفادة من ضعف "العديد من البنوك"، واستغلوا StrandHogg من أجل الوصول إلى الأجهزة والتطبيقات.

وحددت Promon مشكلة StrandHogg بعد أن تم إعلامها من قبل شركة أمان من أوروبا الشرقية للقطاع المالي بأن عدة بنوك في جمهورية التشيك أبلغت عن اختفاء أموال من حسابات العملاء.

وتعاونت Promon مع شركة الأمن الأمريكية bankbot التابعة لها، للبحث بدقة في متجر "غوغل بلاي" عن التطبيقات التي تحمل ثغرة StrandHogg، وأفادت بأن هذه الثغرة استهدفت 60 مؤسسة مالية مختلفة في هذا الصدد.

وأرسلت شركة الأمان النرويجية نتائجها إلى "غوغل" فاستجابت منذ ذلك الحين إلى التقرير وبدأت طمأنة مستخدمي أندرويد بأنها "علّقت" أي تطبيق "ضار محتمل"، تم تحديده.

وقالت شركة التكنولوجيا العملاقة، غوغل، في بيان لها: "إننا نقدر عمل الباحثين، وأوقفنا التطبيقات التي يحتمل أن تكون ضارة .. وبالإضافة إلى ذلك، فإننا نواصل التحقيق من أجل تحسين قدرة حماية غوغل بلاي على حماية المستخدمين من المشكلات المماثلة".

المصدر: إكسبرس

التعليقات

لماذا انهارت "قسد" بسرعة أمام الجيش السوري؟

هل الهجوم على إيران بات أقرب منه في أي وقت مضى؟ تقديرات إسرائيلية عن موعد جاهزية الجيش الأمريكي

سوريا.. مقتل 7 أشخاص وإصابة 20 بحصيلة أولية لتفجير مستودع للذخيرة فخخته "قسد" بريف الحسكة(صور+فيديو)

ترامب يحذر أوروبا: إجراءاتكم ضد واشنطن سترتد عليكم كرصاص طائش

رئيس الوزراء الإسرائيلي الأسبق بينيت يوجه إهانات لأرودغان وقطر على خلفية "مجلس السلام" في غزة

هل خسرت قوات سوريا الديمقراطية في سوريا المعركة نهائياً؟

سوريا: تقارير عن مقتل قيادي بارز في "قسد" جراء هجوم بطائرة مسيرة في القامشلي (صورة)

غزة: مقتل 11 فلسطينيا بينهم 3 صحفيين بقصف مسيّرة إسرائيلية في غزة

بيان عاجل من السلطات السورية حول مخيم الهول والسجون الأمنية

بوتين: روسيا مستعدة لإرسال مليار دولار من الأموال المجمدة في الولايات المتحدة إلى "مجلس السلام"