مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

66 خبر
  • العملية العسكرية الروسية في أوكرانيا
  • الحرب الإسرائيلية على لبنان
  • "الجنائية" تصدر مذكرتي اعتقال نتنياهو وغالانت
  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • الحرب الإسرائيلية على لبنان

    الحرب الإسرائيلية على لبنان

  • "الجنائية" تصدر مذكرتي اعتقال نتنياهو وغالانت

    "الجنائية" تصدر مذكرتي اعتقال نتنياهو وغالانت

  • صاروخ أوريشنيك

    صاروخ أوريشنيك

  • خارج الملعب

    خارج الملعب

  • فيديوهات

    فيديوهات

  • غزة والضفة تحت النيران الإسرائيلية

    غزة والضفة تحت النيران الإسرائيلية

  • من مستر أولمبيا إلى المحاكم.. زوجة بيغ رامي تعلن خلعه بحكم قضائي

    من مستر أولمبيا إلى المحاكم.. زوجة بيغ رامي تعلن خلعه بحكم قضائي

  • البنتاغون: لا نسعى إلى صراع واسع مع روسيا

    البنتاغون: لا نسعى إلى صراع واسع مع روسيا

ثغرة أمنية خطيرة في ملايين هواتف غلاكسي المباعة منذ عام 2014

بدأت التحديثات الأمنية الشهرية من سامسونغ في الظهور، وإذا كنت تملك هاتفا ذكيا منذ أواخر 2014 فصاعدا، فمن الأفضل أن تصلك التحديثات قريبا.

ثغرة أمنية خطيرة في ملايين هواتف غلاكسي المباعة منذ عام 2014
سامسونغ / Reuters

ويعود ذلك إلى مشكلة صغيرة تتعلق بثغرة أمنية في هواتف سامسونغ المباعة منذ عام 2014، يمكنها تشغيل "تنفيذ التعليمات البرمجية التعسفي عن بعد" (RCE) إذا تم استغلالها.

ويمكن أن يحدث ذلك دون الحاجة إلى تفاعل المستخدم. وتؤثر الثغرة على جميع هواتف غالاكسي الذكية التي صنعتها سامسونغ منذ أواخر عام 2014 فصاعدا.

واكتشفت الثغرة من قبل الباحثين العاملين في فريق Zero Project التابع لـ"غوغل"، والتي يمكن من خلالها استغلال آلية معالجة مكتبة الرسوميات Skia لصور Qmage و"دون زر"، بمعنى دون الحاجة لعمل المستخدم أي شيء.

وأخبر Mateusz Jurczyk، أحد باحثي Project Zero الذين اكتشفوا الثغرة الأمنية، شبكة ZDNet أنه يمكن استغلالها دون الحاجة إلى تفاعل المستخدم.

ويقع استغلال الثغرة عبر بعث رسائل مصورة MMS وذلك من خلال تطبيق الرسائل الخاص بسامسونغ Samsung Messages.

ويمكن لأي متسلل أن يلج إلى نظام الهاتف من خلال الوصول الكامل إلى جميع الرسائل المستلمة والمرسلة عبر Samsung Messages على الهاتف الذكي. ويشير Mateusz Jurczyk أيضا إلى أن هذا الخلل يمكن أن يوفر سجل المكالمات وقائمة جهات الاتصال والصور، وقبل كل شيء تنشيط ميكروفون الجهاز.

واعترفت سامسونغ بوجود الثغرة وأرسلت الحل الأمني لها ضمن التحديث الأمني الشهري الخاص بشهر مايو، الذي بدأ تداوله الأسبوع الماضي.

ومن الضروري بالتالي تطبيق التحديث كمسألة ملحة الآن بعد أن أصبح وجود هذه الثغرة الأمنية معروفا من قبل جهات التهديد المحتملة.

ولكن لايوجد ما يؤكد أن التحديث سيصل لكافة هواتف الشركة المتضررة، لاسيما القديمة منها.

المصدر: فوربس

التعليقات

الكرملين يعلق على تصريح البنتاغون حول تبادل الضربات النووية

زيلينسكي يشتكي من رد فعل "شركاء أوكرانيا الأعزاء" على ضربة "أوريشنيك"

الأمم المتحدة تعلق على مذكرة الاعتقال التي أصدرتها المحكمة الجنائية الدولية بحق نتنياهو

"يوم أسود" و"عار تاريخي".. قادة إسرائيليون يعلقون على مذكرتي اعتقال نتنياهو وغالانت الدوليتين

مكتب نتنياهو يعلق على مذكرتي اعتقاله وغالانت

ميركل تكشف في مذكراتها أهم خصلة عرفتها في بوتين

هولندا: سنعتقل نتنياهو وغالانت

"ذا ناشيونال إنترست": مناورة "أتاكمس" لبايدن يمكن أن تنفجر في وجه أمريكا

"الغارديان": استخدام روسيا صاروخ "أوريشنيك" تهديد مباشر من بوتين لواشنطن ولندن

مايك والتز: الجنائية الدولية ليس لها مصداقية ومعادية للسامية