مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

16 خبر
  • مونديال 2026
  • فيديوهات
  • العملية العسكرية الروسية في أوكرانيا
  • مونديال 2026

    مونديال 2026

  • فيديوهات

    فيديوهات

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • اتفاق أمريكي إيراني لوقف الحرب على جميع الجبهات

    اتفاق أمريكي إيراني لوقف الحرب على جميع الجبهات

خلل خطير في أندرويد يستهدف الحسابات المصرفية للمستخدمين

أصدرت شركة أمنية تحذيرا صارما لمستخدمي أندرويد حول خلل جديد مثير للقلق يتيح إمكانية الحصول على بيانات تسجيل دخول المستخدم لحساباته المصرفية والخدمات الشخصية الأخرى.

خلل خطير في أندرويد يستهدف الحسابات المصرفية للمستخدمين
خلل خطير في أندرويد يستهدف الحسابات المصرفية للمستخدمين / NurPhoto / Contributor / Gettyimages.ru

ويتيح الخلل للصوص الإنترنت إنشاء شاشات تسجيل دخول مزيفة يمكن إدراجها في تطبيقات معينة، لجمع البيانات الحساسة.

واكتشف الخلل من قبل شركة أمان التطبيقات Promon، بعد أن قامت بتحليل التطبيقات الضارة التي تم رصدها وهي تستنزف الحسابات المصرفية.

ويطلق على الثغرة الأمنية المكتشفة حديثا، اسم Strandhogg، وهي تسمح بخداع المستخدمين بجعلهم يعتقدون أنهم يستخدمون تطبيقا شرعيا، ولكنهم ينقرون فعليا على الشاشة المتراكبة overlay screens (تطبيقات تظهر فوق تطبيقات أخرى)، التي أنشأها لصوص الإنترنت.

وقالت شركة Promon إنه يمكن استخدام الثغرة لإجراء عملية تسمى "حصاد الأذونات" حيث يمكن للقراصنة الوصول إلى ميكروفونات المستخدمين والكاميرا والرسائل القصيرة SMS وغيرها.

وأوضح توم هانسن، كبير مسؤولي التكنولوجيا في شركة Promon النرويجية لأمن الهواتف المحمولة، إن لديه "أدلة ملموسة" تشير إلى أن أطرافا ثالثة ضارة بدأت بالفعل الاستفادة من ضعف "العديد من البنوك"، واستغلوا StrandHogg من أجل الوصول إلى الأجهزة والتطبيقات.

وحددت Promon مشكلة StrandHogg بعد أن تم إعلامها من قبل شركة أمان من أوروبا الشرقية للقطاع المالي بأن عدة بنوك في جمهورية التشيك أبلغت عن اختفاء أموال من حسابات العملاء.

وتعاونت Promon مع شركة الأمن الأمريكية bankbot التابعة لها، للبحث بدقة في متجر "غوغل بلاي" عن التطبيقات التي تحمل ثغرة StrandHogg، وأفادت بأن هذه الثغرة استهدفت 60 مؤسسة مالية مختلفة في هذا الصدد.

وأرسلت شركة الأمان النرويجية نتائجها إلى "غوغل" فاستجابت منذ ذلك الحين إلى التقرير وبدأت طمأنة مستخدمي أندرويد بأنها "علّقت" أي تطبيق "ضار محتمل"، تم تحديده.

وقالت شركة التكنولوجيا العملاقة، غوغل، في بيان لها: "إننا نقدر عمل الباحثين، وأوقفنا التطبيقات التي يحتمل أن تكون ضارة .. وبالإضافة إلى ذلك، فإننا نواصل التحقيق من أجل تحسين قدرة حماية غوغل بلاي على حماية المستخدمين من المشكلات المماثلة".

المصدر: إكسبرس

التعليقات

ترامب يفتح "الصندوق الأسود" ويكشف تفاصيل التفاهمات مع إيران في سويسرا

قاليباف: إدارة مضيق هرمز لن تعود إلى ما كانت عليه قبل الحرب وتم الإفراج عن 12 مليار دولار من أصولنا

نتنياهو يتحدث عن التحرر من التبعية لواشنطن ويطرح على ضباطه سؤالا وجوديا

لغز "قنديل البحر" في سماء إيران.. طيار أمريكي يروي ما رآه قبل إسقاط طائرته

ترامب: نغادر إيران الآن وهي دون قدرات صاروخية أو برنامج نووي

الحرس الثوري يحسم الجدل حول عدد السفن المسموح لها بعبور مضيق هرمز

السعودية تؤكد دعمها لسوريا وتوجه نداء باسم العرب

بحضور ممثلين دوليين ‏وحقوقيين.. جلسة لمحاكمة أحد رموز نظام الأسد

ترامب: إيران تترنح والكونغرس يمد لها يد العون "في وقت الحرب"

بوتين: روسيا مستعدة للرد السريع والفعّال على أي تهديد

طهران ترد على تصريحات ترامب حول "تحول هدف الحرب إلى إثراء المزارعين الأمريكيين"

زاخاروفا: اليورانيوم المخصص لأوكرانيا قد يصل إلى مصنع في دولة ثالثة

ريابكوف: مواجهة مباشرة مع الغرب ستقود إلى عواقب كارثية وروسيا ستتخذ إجراءات مضادة في بحر البلطيق