أول وكالة اخبارية خاصة انطلقت في الأردن

تواصل بلا حدود

أخر الأخبار
عشيرة المعايطة تؤكد إدانتها وتجريمها للاعتداء الإرهابي على رجال الأمن العام إصابات جراء سقوط صاروخ على مخيم طولكرم دورة تدريبية حول حق الحصول على المعلومات في عجلون خطة لإنشاء مدينة ترفيهية ونزل بيئي في عجلون بلدية اربد: تضرر 100 بسطة و50 محلا في حريق سوق البالة وزارة الصحة اللبنانية: 3754 شهيدا منذ بدء العدوان الإسرائيلي الحمل الكهربائي يسجل 3625 ميجا واط مساء اليوم دائرة الضريبة تواصل استقبال طلبات التسوية والمصالحة الأمير علي لـ السلامي: لكم مني كل الدعم غارتان إسرائيليتان على ضاحية بيروت الجنوبية بعد إنذار بالإخلاء رئيس مجلس النواب يزور مصابي الأمن في حادثة الرابية الأردن .. تعديلات صارمة في قانون الكهرباء 2024 لمكافحة سرقة الكهرباء طهران: إيران تجهز للرد على إسرائيل مصابو الرابية: مكاننا الميدان وحاضرون له كوب29": اتفاق على تخصيص 300 مليار دولار لمجابهة آثار التغيرات المناخية بالدول الأكثر فقرا بوريل: الحل الوحيد في لبنان وقف اطلاق النار وتطبيق القرار 1701 طقس الاثنين .. انخفاض ملحوظ على درجات الحرارة وأمطار غزيرة مستوطنون يهاجمون تجمع العراعرة البدوي شرق دوما وفاة ثلاثينية إثر تعرضها لإطلاق نار على يد عمها في منطقة كريمة تفويض مدراء التربية بتعطيل المدارس اذا اقتضت الحاجة
الصفحة الرئيسية علوم و تكنولوجيا تحذير من ثغرة أمنية تعرض ثلثي هواتف أندرويد...

تحذير من ثغرة أمنية تعرض ثلثي هواتف أندرويد للاختراق

تحذير من ثغرة أمنية تعرض ثلثي هواتف أندرويد للاختراق

28-04-2022 11:26 AM

زاد الاردن الاخباري -

حذر خبراء في الأمن السيبراني من أن الملايين من هواتف أندرويد عرضة للاختراق بسبب ثغرة أمنية تجعل الهاتف ينفذ تعليمات برمجية عن بُعد، بسبب عيوب في برنامج ترميز صوت أطلقته شركة «أبل» منذ سنوات ولم يتم تصحيحه منذ ذلك الحين. وبحسب صحيفة “الوطن” المصرية فإن الباحثون في شركة «Check Point» توصلوا إلى خطأ في برنامج Apple Lossless Audio Codec (ALAC)، وهي تقنية ضغط للصوت أطلقتها «أبل» في عام 2011، وبعد ذلك تم تضمين ALAC في أجهزة أندرويد وبرامج تشغيل الصوت.

وتكمن المشكلة، كما لاحظ باحثو «Check Point»، في أنه بينما صححت أبل نسختها الخاصة من ALAC وحدثتها، لم يتم تحديث الكود مفتوح المصدر لـ ALAC منذ عام 2011 عبر أندرويد، ويحتوي على عيب فادح يسمح بتنفيذ تعليمات برمجية عن بُعد. وهو ما يمكن للمهاجم عن بُعد استغلال ذلك الخلل عن طريق إرسال ملف صوتي تالف إلى الهدف، مما يسمح بتنفيذ برامج ضارة على جهاز أندرويد المستهدف، وقال الباحثون إن الخلل يمكن أن يؤدي إلى الوصول عن بعد إلى أشياء خاصة بالضحية مثل الوسائط والمحادثات الصوتية. أعطت شركات الأمن السيبراني تصنيفًا حرجًا بدرجة خطورة 9.8 من 10 محتملة لهذا الخلل الكبير الذي يؤثر على ملايين من الأجهزة التي تعمل بإصدارات أندرويد 8.1 و9.0 و10.0 و11.0. ويعتمد عدد أجهزة أندرويد المعرضة للخطر على عدد الأشخاص الذين قاموا بتثبيت تحديثات البرامج دون إصلاح العيوب فيها، وتقدر شركة الأمن السيبراني «Check Point» أن ثلثي الهواتف الذكية التي تم بيعها في عام 2021 معرضة لهذا الخلل. تؤثر هذه الأخطاء على أجهزة أندرويد المزودة بشرائح معالجات من «MediaTek» و«Qualcomm»، لكن النبأ السار هو أنه جرى تصحيح الخطأ في التحديث الأمني ​​لشهر ديسمبر، ومع ذلك لا يزال الأمر متروكًا لكل شركة مصنّعة للهواتف التي تعمل بنظام أندرويد لمتابعة هذا الخلل.








تابعونا على صفحتنا على الفيسبوك , وكالة زاد الاردن الاخبارية

التعليقات حالياً متوقفة من الموقع