رئيس التحرير
عصام كامل

تعرف على «Stagefright» ثغرة التجسس على مليار هاتف «أندرويد»

فيتو

أعلنت شركة سامسونج للإلكترونيات بالتعاون مع جوجل الأمريكية عن إطلاق تحديثات أمنية شهرية لأجهزتها العاملة بنظام أندرويد، وذلك إثر اكتشاف ثغرة في النظام تسمح بهجوم المخترقين له والحصول على البيانات الحساسة للمستخدمين.


يأتي هذا بعدما اكتشف الباحث الأمني Joshua Drake برنامج هجومي أطلق عليه اسم Stagefright يسمح للمخترقين بإرسال رسالة وسائط خاصة لنظام أندرويد والوصول للمحتوى الخاص بالمستخدم حتى لو لم يفتح المستخدم رسالة الوسائط هذه.

من جانبه قال رئيس أمن أندرويد في تصريحات صحفية مساء أمس الجمعة: «أدركنا أننا يجب أن نتحرك بسرعة» وبالفعل أعلنت جوجل عن تحديثات أمنية شهرية لأجهزة نيكسوس خاصتها بعيدًا عن التحديثات الدورية للنظام. ومؤخرًا لحقت سامسونج بجوجل في هذا الشأن وأعلنت عن إطلاق تحديثات أمنية شهريًا لأجهزتها العاملة بنظام أندرويد.

وكل هذا التحرك جراء هذه الثغرة التي وصفتها شركة Zimperium الكاشفة للثغرة وبمساعدة الباحث الأمني “Joshua Drake” بأنها الأكثر خطورة من أي وقتٍ مضى، حيث إن هذه الثغرة سببت قلقًا كبيرًا في أوساط مستخدمي الأندرويد منذ كشفها الأسبوع الماضى.

ثغرة Stagefright:
هي عبارة عن نقطة ضعف في معالج الميديا لنظام أندرويد، وهي موجودة على أكثر من مليار هاتف أندرويد، وخاصةً إصدار جيلي بين، حيث يقوم القراصنة باستغلال هذا الضعف عبر إرسال شريط فيديو برسالة MMS تحتوي على برمجيات خبيثة، بدورها تتحكم هذه البرمجيات الخبيثة بكل شاردة وورادة على جهاز الأندرويد، ووصفها بالإختراق الأمني الكبير والأخطر على مستوى الأجهزة الذكية لأنها تُفعّل حتى لو لم يقوم المستخدم بفتح رسالة الـ MMS، فقط بمجرد وصول هذه الرسالة إذن الجهاز مصاب.

معرفة ما إذا كان هاتفي مصابا بالثغرة أم لا:

لمستخدم الأندرويد عند اكتشاف هذه الثغرة لم يبق مختص أمني إلا وحذر منها، اسأل نفسك لماذا تحركت جوجل وسامسونج بإجراء تحديثات أمنية شهرية لأجهزتهما بعيدًا عن التحديثات الدورية؟

أنت بدورك عليك التحرك وبسرعة، والمعروف في أول مراحل أي مشكلة هو التشخيص، لمعرفة ما إذا كان هاتفك الأندرويد أصابه هذا الضرر الأمني اتبع هذا الأمر البسيط:

تحميل أحد هذين التطبيقين من متجر بلاي مجانًا، مع العلم أن الاثنين يؤديان الغرض المطلوب:
Stagefright Detector App من تطوير نفس الشركة التي كشفت الثغرة.
Stagefright Detector.
وعند تحميل أحد التطبيقين وفتحه افحص جهازك وهناك احتمال كبير بأن يكون هاتفك مصابا، وسيظهر هذا بشريط أحمر في التطبيق الأول أما التطبيق الثاني سيُظهر لك علامات تعجب كما هو موضح في الصورة.
الجريدة الرسمية