مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

36 خبر
  • خطة أمريكية للتسوية في أوكرانيا
  • خطة ترامب لإنهاء الحرب في غزة
  • العملية العسكرية الروسية في أوكرانيا
  • خطة أمريكية للتسوية في أوكرانيا

    خطة أمريكية للتسوية في أوكرانيا

  • خطة ترامب لإنهاء الحرب في غزة

    خطة ترامب لإنهاء الحرب في غزة

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • كأس أمم إفريقيا 2025

    كأس أمم إفريقيا 2025

  • 90 دقيقة

    90 دقيقة

  • فيديوهات

    فيديوهات

احذروا.. 400 نقطة ضعف تعرّض أكثر من مليار هاتف "أندرويد" لخطر التجسس!

تحذر الأبحاث الأمنية من أن أكثر من مليار هاتف يعمل بنظام "أندرويد" معرض لخطر أن يصبح أداة تجسس للقراصنة.

احذروا.. 400 نقطة ضعف تعرّض أكثر من مليار هاتف "أندرويد" لخطر التجسس!

ووجد فريق البحث 400 نقطة ضعف في رقائق Qualcomm's Snapdragon (كوالكوم سناب دراغون)، وهي عناصر أساسية في الهواتف الذكية.

وتسمح العيوب، التي يطلق عليها مجتمعة "آخيليس"، لمجرمي الإنترنت بالوصول إلى الصور ومقاطع الفيديو وبيانات الموقع، والتفاصيل الحساسة الأخرى على الهاتف.

واكتشفت شركة Check Point الخلل لأول مرة، ويقول الخبراء إن المستخدمين يحتاجون فقط إلى تثبيت ما يبدو أنه تطبيق حميد، لكنه مليء بالبرامج الخبيثة التي تتيح للقراصنة شن هجومهم.

وقال يانيف بالماس، رئيس قسم الأبحاث السيبرانية في Check Point: "يمكن التجسس عليك. يمكنك أن تفقد كل بياناتك. إذا عُثر على مثل هذه الثغرات الأمنية واستخدامها من قبل الجهات الخبيثة، فستجد الملايين من مستخدمي الهواتف المحمولة، الذين ليس لديهم أي وسيلة تقريبا لحماية أنفسهم لفترة طويلة جدا".

وشاركت Check Point نتائجها مع "كوالكوم" وبائعي الهواتف الذكية المتأثرين، ولكنها لم تنشر نقاط الضعف للعامة حتى لا توفر أي فرص للقراصنة.

ويمكن العثور على Snapdragon system-on-a-chip في منتجات الهواتف الرائدة من غوغل و"سامسونغ" و"شاومي" و"إل جي" وOnePlus.

ومع ذلك، فإن مستخدمي "آيفون" في مأمن من "آخيليس، حيث توفر آبل معالجاتها الخاصة.

وقالت شركة "كوالكوم" إنها تعالج نقاط الضعف؛ إصدار مترجم جديد ومجموعة جديدة لتطوير البرمجيات. ولكن الأمر متروك لبائعي الهواتف لتوزيع التصحيحات لكل طراز هاتف يحمل المعالج المتأثر.

وتستخدم رقائق "سناب دراغون" في مجموعة من الهواتف الذكية والأجهزة القابلة للارتداء، وأنظمة السيارات وغيرها من الأجهزة.

ولطالما رحب المطورون الإلكترونيون بهذه التقنية نظرا لقدراتها في السرعة والأداء، وقدرات الطاقة، ودعم 5G، ومعالجة الرسومات وقدرة قراءة بصمات الأصابع المدمجة.

ومع ذلك، راقب خبراء الأمن عن كثب معالجات الإشارات الرقمية هذه (DSP)، نظرا لوجود عيوب محتملة، لأن المواصفات الفنية عادة ما تخضع لرقابة مشددة من قبل الشركات المصنعة.

وصرح باحثون من Check Point في تقرير نشر عبر الإنترنت: "بينما توفر رقائق DSP حلا اقتصاديا نسبيا يسمح للهواتف المحمولة بتزويد المستخدمين النهائيين بمزيد من الوظائف وتمكين ميزات مبتكرة، إلا أنها تأتي بتكلفة باهظة".

وتعد رقائق DSP أكثر عرضة للمخاطر، حيث تُدار على أنها "Black Boxes"، لأنه قد يكون من الصعب جدا على أي شخص آخر غير الشركة المصنعة، مراجعة تصميمها أو وظائفها أو رمزها.

وقال بالماس: "نجح بحثنا في تجاوز هذه الحدود وتمكنا من إلقاء نظرة فاحصة على التصميم الداخلي للشريحة".

وأوضحت "كوالكوم" أنه ليس لديها دليل على أن الثغرات الأمنية "تُستغل حاليا"، لكنها حثت العملاء على "تحديث أجهزتهم عندما تصبح التصحيحات متاحة وتثبيت التطبيقات فقط من مواقع موثوق بها، مثل متجر "غوغل بلاي"."

المصدر: ديلي ميل

التعليقات

مصادر: القيادة السياسية في إسرائيل تبلغ الجيش بنية إنشاء قوة تدخل مع اليونان وقبرص ضد تركيا

إسرائيل سعت لعرقلة رفع العقوبات عن سوريا لاستخدامها كورقة ضغط

موسكو ترفض التعديلات الأوروبية-الأوكرانية على الخطة الأمريكية

سوريا.. عملية أمنية مشتركة تفكك خلية لـ"داعش" في داريا قبيل تنفيذها هجمات

خلال اجتماع مع نتنياهو.. "صديق إسرائيل العظيم" يحرض على فصائل المقاومة الفلسطينية وحزب الله (فيديو)

الربيع العربي قضى على القومية العربية والعلمانية فما هي البدائل؟

نائبة أمريكية تتهم زملاءها بالانتفاع من استمرار النزاع في أوكرانيا

"حلب ست الكل" تتربع على عرش المحافظات السورية بتبرعات تجاوزت 426 مليون دولار

فيليبو يعلق على تصريحات الاستخبارات الأمريكية حول رغبة الاتحاد الأوروبي في عرقلة السلام في أوكرانيا

أوربان: اقتراح إرسال قوات ومصادرة الأصول الروسية يضعان أوروبا على حافة الحرب