Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the wp-hide-security-enhancer domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/tamol01/public_html/archive/wp-includes/functions.php on line 6114
ثغرة سمحت لتطبيقات ضارة بسحب بيانات تطبيقات أخرى على أندرويد - أرشيف شبكة التأمل الإعلامية

ثغرة سمحت لتطبيقات ضارة بسحب بيانات تطبيقات أخرى على أندرويد

أرشيف شبكة التأمل الإعلامية

نشر في: الأحد,30 أغسطس , 2020 9:42ص

آخر تحديث: الأحد,30 أغسطس , 2020 9:42ص

وجدت شركة ناشئة متخصصة في أمن التطبيقات ثغرة أمنية في نظام تشغيل “أندرويد” التابع لشركة “غوغل” قد تكون سمحت لتطبيقات ضارة بسحب بيانات حساسة من تطبيقات أخرى على الجهاز ذاته.

ووجدت شركة Oversecured الثغرة في مكتبة Play Core المستخدمة على نطاق واسع من قبل “غوغل”، والتي تتيح للمطورين إطلاق التحديثات والميزات الجديدة إلى تطبيقاتهم على “أندرويد” (مثل حزم اللغات أو مستويات الألعاب).

مكتبة Play Core مكتبة Play Core

ويمكن لتطبيق ضار مثبّت على جهاز يعمل بنظام “أندرويد” استغلال الثغرة الأمنية عن طريق حقن وحدات ضارة في تطبيقات أخرى تعتمد على هذه المكتبة، بهدف سرقة معلومات خاصة بصاحب الجهاز من داخل التطبيق “الحميد” مثل كلمات المرور وأرقام بطاقات الائتمان.

وأخبر سيرغي توشين، مؤسس شركة Oversecured موقع “تك كرنش” TechCrunch بأن استغلال هذه الثغرة كان “سهلا جداً”. وبنت الشركة الناشئة تطبيقا لإثبات هذه المعلومة واختبرت الثغرة الأمنية على متصفح “كروم” من “غوغل” في نظام “أندرويد”، والتي اعتمدت على إصدار ضعيف من مكتبة Play Core.

متصفح متصفح
وقال توشين إن التطبيق الذي أنشأه كان قادرا على سرقة سجل تصفح الضحية على “كروم” وكلمات المرور وملفات تعريف الارتباط لتسجيل الدخول. وأضاف: “الثغرة أثّرت أيضاً على بعض التطبيقات الأكثر شيوعاً في متجر تطبيقات أندرويد”.

من جهتها، أكدت “غوغل” أن الثغرة، التي حصلت على تققيم 8.8 من 10 من حيث الخطورة، قد تم إصلاحها الآن. وقال متحدث باسم “غوغل”:

“نحن نقدر الباحث الذي أبلغنا بهذه المشكلة، ونتيجة لذلك تم تصحيحها في شهر آذار/مارس الماضي”.

من جهته شدد توشين على ضرورة أن يقوم على مطوري التطبيقات بتحديث تطبيقاتهم بأحدث إصدار من مكتبة Play Core لإزالة التهديد.

شارك الآخرين:

إرسال
شارك
غرّد

تابعنا: