التخطي إلى المحتوى الرئيسي

من جديد: ثغرة خطيرة تهدد نظام أندرويد !

من جديد: ثغرة خطيرة تهدد نظام أندرويد !
بعد أيام قليلة على اكتشاف الخبراء الأمنيين لثغرة خطيرة في نظام أندرويد تدعى "Stagefright" و الي تهدد مئات ملايين الهواتف بهذا النظام الشيء الذي دفع سامسونغ و جوجل إلى الإعلان عن عزمهما القيام بتحديثات أمنية شهرية لأجهزتهما، من جديد تطفو على السطح ثغرة جديدة و ربما تكون أكثر خطورة.

و كان تم الإعلان خلال الأيام الماضية عن ثغرة Stagefright التي تهدد 950 مليون جهاز بنظام أندرويد، لكن يبدو أن الأمر لن يتوقف عند هذا الحد، حيث كشفت الشركة الأمنية "Check Point" عن ثغرة جديدة في نظام أندرويد خلال مشاركتها في المؤتمر الأمني المقام حاليا Black Hat 2015، حيث أشارت الشركة أن الثغرة الجديدة تستهدف عددا من هواتف كبار المصنعين في هذا المجال.

الثغرة الجديدة تحمل إسم "Certifi-gate" و تستغل عن طريق بعض التطبيقات الخبيثة للوصول إلى الصلاحيات المميزة للمستخدم حيث يستغلها الهاكرز في الحصول على بيانات المستخدم بالإضافة إلى الوصول إلى موارد الجهاز عن طريق تشغيل الميكروفون مثلا و تسجيل محادثات المستخدم و غيرها من الطرق.

شركة Check Point أكدت أنها أعلمت الشركات المعنية بالأمر بهذه الثغرة و هم على وجه الخصوص: إل جي، سامسونغ، HTC و ZTE في انتظار تحركهم السريع من أجل إطلاق تحديثات أمنية لطرازات الهواتف المعنية بثغرة Certifi-gate.


تعليقات

المشاركات الشائعة من هذه المدونة

آبل تنفي أخبار تحولها إلى مشغل شبكة محمول افتراضي

نفت عملاق التكنولوجيا الأمريكية "آبل" خبر تحولها إلى فاعل في مجال الاتصالات عن طريق تحولها إلى مشغل شبكة محمول افتراضي المعروفة اختصارا بـ MVNO و تقديم خدمات المحمول و الإنترنت في أوروبا و أمريكا على غرار ما تسعى لذلك منافستها شركة جوجل، و بذلك نفت آبل المعلومات التي كان نشرها موقع Business Insider يوم الإثنين الماضي. و نقلت وكالة الأنباء العالمية رويتر عن أحد الناطقين باسم شركة آبل أن هذه الأخيرة ليست لها أي مشاورات مع شركات الاتصالات العالمية و لا تملك أي مشروع للتحول إلى مشغل شبكة محمول افتراضي MVNO و هو ما يجهض أمال محبي الشركة في العالم. و كان موقع " Business Insider " قد أشار إلى أن آبل تفكر على غرار ما فعلت جوجل بالتحول إلى مشغل شبكة محمول افتراضي أو ما يعرف اختصارا بـ "MVNO" خلال الفترة القادمة في كل من الأراضي الأمريكية و الأوروبية، حيث أشار الموقع المعروف أن الشركة في مشاورات حاليا مع شركات اتصالات في أمريكا و أوروبا. و سيكون هذا المشروع حسب الموقع مهما جدا لشركة آبل لأنه سيمنحها القدرة على بيع أجهزتها الذكية بسهولة أكبر في إطار عروض الاتصالات، ب...

كيف تحصل على المزيد والمزيد من المعجبين والمتابعين على صفحة وسائل التواصل الاجتماعي؟

يلعب المتابعون دورًا كبيرًا هذه الأيام في جعل حسابات وسائل التواصل الاجتماعي هذه شعبية ومربحة. الجميع يعرف قوة المشجعين ، والشيء نفسه ينطبق على المنصات الاجتماعية أيضا. يعني المزيد من المتابعين المزيد من التواجد الاجتماعي وهذا بدوره يعني فرصة أكبر لزيادة عدد العملاء. ومع ذلك ، في بعض الأحيان لا تكون منصات الوسائط الاجتماعية مخصصة للعمل ، وفي هذه الحالة ، تعمل على زيادة تواجد المرء وجعله يتمتع بشعبية من خلال إنشاء محتوى رائع. في كلتا الحالتين ، وجود عدد لا بأس به من المتابعين أمر مهم حقًا لأن هناك منافسة ضخمة هناك. يمكن أن يكون لشعبية على وسائل التواصل الاجتماعي الكثير من الفوائد مثل واحد معروف من قبل الكثيرين ، يمكن للمرء أن يكسب المال من خلال كونه جزءا من العروض الترويجية وأيضا يمكن للمرء أن يلاحظ من قبل بعض الأشخاص المؤثرين هناك. لذلك ، ينبغي للمرء أن يوجه انتباهه إلى زيادة أتباعه ، بعض الطرق التي يمكن أن تساعد هي: إنشاء ملف تعريف مثير للاهتمام كل متابع محتمل عندما يكتشف أي محتوى بشكل عشوائي ، سوف يقوم بالوصول والتحقق من ملف تعريف صاحب الحساب الذي نشر المحتوى. هذا هو السبب في أ...

موزيلا تطلق تحديثا أمنيا مهما لمستخدمي فايرفوكس

أطلقت مؤسسة موزيلا قبل ساعات تحديثا جديدا على المستوى الأمني لمتصفحها للويب موزيلا فايرفوكس ليرتقي بذلك المتصفح إلى الإصدار 39.0.3، و تأتي سرعة توظيف هذا التحديث لمواجهة خطر ثغرة أمنية تم اكتشافها مؤخرا و أصبحت مستغلة. و أكدت مؤسسة موزيلا في بيان لها على الموقع الرسمي أنها سارعت إلى إطلاق التحديث الأمني الجديد من أجل سد ثغرة أمنية خطيرة و مستغلة تشكل خطرا على المستخدمين في متصفحها موزيلا فايرفوكس على النسخة المكتبية، و من الضروري للمستخدمين تثبيت التحديثات في العاجل من الأوقات. و تشير موزيلا إلى أنها حددت الثغرة الأمنية الجديدة و الخطيرة عبر كود خبيث تم اكتشافه عن طريق إعلان على موقع روسي حيث يتم استغلال ضعف التفاعل بين قارء ملفات PDF و ميكانيزم "same origin policy"، حيث أن الثغرة الأمنية تمكن من حقن كود JavaScript و هو ما يمكن من تحديد و إرسال ملفات المستخدمين الحساسة. و من أجل تثبيت التحديثات الأمنية تقترح عليكم مدونة المحترف اتباع الخطوات على الرابط .