رئيس التحرير
عصام كامل

اعرف كيف تعمل الثغرة الجديدة لاختراق أجهزة أندرويد

 شركة بالو ألتو نتوركس
شركة بالو ألتو نتوركس

كشفت شركة بالو ألتو نتوركس الشركة المتخصصة في تطوير الجيل التالي من الحلول الأمنية، عن ثغرة جديدة يمكنها اختراق جميع أجهزة الأندرويد.

وتعمل الهجمات الإلكترونية المعتمدة على الطبقات التراكبية من خلال السماح للمخترق بإنشاء طبقة إضافية فوق النوافذ أو التطبيقات الأخرى التي تعمل في الجهاز المستهدف.

ولإطلاق مثل هذه الاختراقات عادةً ما ينبغي على البرمجيات الخبيثة أن تحصل على إذن للسماح بإنشاء طبقة إضافية، إلا أن الهجمات التي تم اكتشافها مؤخرًا لا تحتاج للحصول على أي إذن أو شروط مسبقة لتعمل على نحو فاعل، كما أنها لا تتطلّب تنزيلها من متجر جوجل بلاي.

ويمكن من خلال الهجمات الجديدة أن يتم إغواء المستخدم بتمكين خدمة الوصول لأندرويد وإعطاء البرمجيات الخبيثة ميزة الوصول للنظام كمدير بصلاحيات لا محدودة، أو القيام بأعمال خطيرة أخرى، إذا ما تم الحصول على ميزة الوصول سابقة الذكر، ويمكن إطلاق عدد من الهجمات التخريبية القوية في الجهاز المضيف بما في ذلك سرقة كلمات المرور، وتنصيب البرامج على نحو خفي، وقفل الجهاز كليًا بغية الحصول على فدية لإعادة تشغيله.

وتندرج الهجمات التي تستغل الثغرة الجديدة ضمن قائمة من الاختراقات المبتكرة التي تم الكشف عنها مؤخرا، إلا أن معظم تلك الاختراقات تتطلّب إذنًا الوصول إلى الجهاز وأن يتم تثبيتها عبر متجر جوجل بلاي، أما الهجمات عبر نقطة الضعف المكتشفة حديثا فيمكن أن تتم دون الحاجة إلى تثبيت أي تطبيق من متجر جوجل بلاي.
الجريدة الرسمية