توقيت القاهرة المحلي 02:20:20 آخر تحديث
  مصر اليوم -

باحث يكتشف ثغرة تؤثر في معظم هواتف أندرويد

  مصر اليوم -

  مصر اليوم - باحث يكتشف ثغرة تؤثر في معظم هواتف أندرويد

هواتف أندرويد
واشنطن ـ مصر اليوم

اكتشف باحث في مجال الأمن السيبراني عن طريق الصدفة ثغرةً تؤثر في معظم الأجهزة العاملة بنظام التشغيل أندرويد التابع لشركة جوجل.

وقال الباحث، ديفيد شوتس: إنه وجد طريقة لتجاوز شاشة القفل في هاتفيه الذكيين، بكسل 6 وبكسل 5 من جوجل. وأضاف أن هذه الثغرة تتيح لأي شخص لديه وصول مادي إلى الجهاز أن يفتحه.

ووفق ما عرض شوتس في مقطع فيديو، فإن استغلال الثغرة الأمنية لتجاوز شاشة القفل في هواتف أندرويد عملية سهلة من خمس خطوات لن تستغرق أكثر من بضع دقائق.

وأصلحت جوجل المشكلة الأمنية في تحديث أندرويد الذي أُطلق الأسبوع الماضي، ولكن الثغرة ظلت متاحة للاستغلال لما لا يقل عن ستة أشهر.

ويقول شوتس: إنه اكتشف الثغرة بالصدفة بعد نفاد بطارية هاتفه بكسل 6. وبعد أن أدخل رقم التعريف الشخصي الخاص به ثلاث مرات خطأً، فقد تمكن من فتح قفل بطاقة SIM باستخدام رمز مفتاح فتح القفل الشخصي PUK. وبعد فتح بطاقة SIM واختيار رقم تعريف شخصي جديد، لم يطلب الجهاز كلمة مرور شاشة القفل، ولكنه طلب فقط مسح بصمة الإصبع.

وتطلب أجهزة أندرويد دائمًا كلمة مرور أو نمطًا لقفل الشاشة عند إعادة التشغيل لأسباب أمنية، لذلك لم يكن الانتقال مباشرة إلى إلغاء القفل ببصمة الإصبع أمرًا طبيعيًا.

وواصل الباحث إجراء التجارب، ولما عاود المحاولة دون إعادة تشغيل الجهاز، اكتشف أنه من الممكن الانتقال مباشرة إلى الشاشة الرئيسية، أي أنه تمكن من تجاوز بصمة الإصبع أيضًا، شريطة أن يكون مالك الجهاز قد ألغى قفله ما لا يقل عن مرة واحدة منذ إعادة تشغيله.

يُشار إلى أن تأثير هذه الثغرة الأمنية واسع جدًا، فهي تؤثر في جميع الأجهزة التي تعمل بإصدارات: 10، و11، و12، و13 من نظام التشغيل أندرويد، والتي لم تحصل على التحديث الأمني لشهر تشرين الثاني/ نوفمبر 2022.

ومع أن الوصول المادي إلى الجهاز يعد شرطًا أساسيًا لاستغلال الثغرة، إلا أنها لا تزال تحمل تداعيات خطرة، خاصةً على أصحاب الأجهزة المسروقة، أو الذين يُتاح للمهاجم الوصول إلى أجهزتهم. ويمكن للمهاجم استخدام بطاقة SIM الخاصة به على الجهاز المستهدف، وإدخال رقم التعريف الشخصي الخطأ ثلاث مرات، وتوفير رقم PUK، والوصول إلى جهاز الضحية دون قيود.

وأبلغ شوتس جوجل بالثغرة في شهر حزيران/ يونيو الماضي. ولم تصدر الشركة إصلاحًا لها حتى 7 تشرين الثاني/ نوفمبر الجاري، مع أن الشركة أقرت بوجود الثغرة وخصصت لها المعرف CVE-2022-20465.

ومع أن تقرير شوتس كان مكررًا، إلا أن جوجل جعلت تقريره استثناءً، ومنحته 70 ألف دولار أمريكي مقابل اكتشاف الثغرة.

ويمكن لمستخدمي إصدارات: 10، و11، و12، و13 من نظام أندرويد تصحيح الثغرة من خلال تثبيت التحديث الأمني الذي أُطلق في 7 تشرين الثاني/ نوفمبر الجاري.

قـــد يهمــــــــك أيضــــــاُ : 

إنفينيكس تطلق رسميا هاتف Infinix Hot 12 Play بسعر رخيص

إنفينيكس تطلق رسميا هاتف Note 12i بسعر مناسب ومواصفات رائعة

egypttoday
egypttoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

باحث يكتشف ثغرة تؤثر في معظم هواتف أندرويد باحث يكتشف ثغرة تؤثر في معظم هواتف أندرويد



نجمات الدراما السورية يخطفن الأنظار بإطلالات راقية في حفل Joy Awards

الرياض ـ مصر اليوم

GMT 17:00 2026 الأربعاء ,28 كانون الثاني / يناير

ترمب يحذر إيران من هجوم أشد في حال عدم التوصل إلى اتفاق
  مصر اليوم - ترمب يحذر إيران من هجوم أشد في حال عدم التوصل إلى اتفاق

GMT 13:57 2026 السبت ,10 كانون الثاني / يناير

حظك اليوم برج الجدي السبت 10 يناير / كانون الثاني 2026

GMT 14:01 2026 السبت ,10 كانون الثاني / يناير

حظك اليوم برج الدلو السبت 10 يناير / كانون الثاني 2026

GMT 13:46 2026 السبت ,10 كانون الثاني / يناير

حظك اليوم برج الأسد السبت 10 يناير / كانون الثاني 2026

GMT 13:55 2026 السبت ,10 كانون الثاني / يناير

حظك اليوم برج القوس السبت 10 يناير / كانون الثاني 2026

GMT 13:53 2026 السبت ,10 كانون الثاني / يناير

حظك اليوم برج العقرب السبت 10 يناير / كانون الثاني 2026

GMT 14:03 2026 السبت ,10 كانون الثاني / يناير

حظك اليوم برج الحوت السبت 10 يناير / كانون الثاني 2026

GMT 23:53 2013 الخميس ,28 تشرين الثاني / نوفمبر

إكسسوارات تضفي أناقة وتميُّزًا على مظهرك

GMT 13:43 2026 السبت ,10 كانون الثاني / يناير

حظك اليوم برج السرطان السبت 10 يناير / كانون الثاني 2026

GMT 22:42 2021 الأربعاء ,27 تشرين الأول / أكتوبر

روبوتات نانوية لتوصيل الدواء داخل جسم الإنسان

GMT 13:28 2021 الإثنين ,31 أيار / مايو

عمرو موسى ضيف برنامج الحكاية مع عمرو أديب

GMT 09:52 2025 الجمعة ,05 كانون الأول / ديسمبر

حظك اليوم برج الدلو الجمعة 05 ديسمبر/ كانون الأول 2025

GMT 17:42 2018 الأحد ,11 آذار/ مارس

ليفربول يصدم ريال مدريد بشأن محمد صلاح

GMT 09:06 2021 الأربعاء ,03 شباط / فبراير

قصة مقتل شاب بمشروب مجهول في حفل زفاف في الشرقية

GMT 17:43 2019 الجمعة ,01 شباط / فبراير

مصرية تطلب الخُلع لتصوير زوجها لها وهي عارية

GMT 12:35 2019 الأربعاء ,02 كانون الثاني / يناير

الفنانة ليال عبود تحصد الجائزة الكبرى في ليلة رأس السنة

GMT 21:27 2018 السبت ,13 كانون الثاني / يناير

طارق الشناوي يؤكد أن إسماعيل يس كان سابقًا لعصره

GMT 09:31 2021 الثلاثاء ,09 شباط / فبراير

"هيومن رايتس" تنتقد "تقاعس" مصر في قضية "الفيرمونت"

GMT 00:09 2019 الجمعة ,18 تشرين الأول / أكتوبر

مرتضى منصور يردّ على بيان مجلس إدارة النادي الأهلي
 
Egypt-today

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

egypttoday egypttoday egypttoday egypttoday
egypttoday egypttoday egypttoday
egypttoday
Pearl Bldg.4th floor 4931 Pierre Gemayel Chorniche,Achrafieh Beirut- Lebanon
egypt, egypt, egypt