ثغرة أمنية بالغة الخطورة تضرب 900 مليون جهاز أندرويد
الاثنين، ٨ أغسطس ٢٠١٦
كشف باحثون أمنيون عن وجود أربع ثغرات في جميع الأجهزة الذكية العاملة بنظام التشغيل أندرويد، والتي تعمل بمعالج من إنتاج شركة كوالكوم الأمريكية، وقد وصفت هذه الثغرات بأنها شديدة الخطورة، إذ تتيح للمخترق التحكم الكامل بالجهاز بسهولة.
وأوضح باحثو شركة تشك بوينت Check Point أن هذه الثغرات التي أطلق عليها اسم كواد روتر QuadRooter، تؤثر في أكثر من 900 مليون هاتف حول العالم، نظرا لكون الغالبية العظمى من أجهزة أندرويد تضم معالجات من كوالكوم.
وكشفت الشركة المتخصصة في أمن المعلومات عن هذه الثغرات خلال مشاركتها بمؤتمر القرصنة Def Con في مدينة لاس فيجاس الأمريكية.
ومن أبرز الأجهزة المصابة بالثغرة هواتف سلسلة نيكسوس من قوقل، وهواتف سامسونج، بالإضافة إلى الهاتف DTEK50 من بلاك بيري، الذي أعلن عنه حديثا، وقيل إنه أكثر هواتف أندرويد أمانا في العالم.
وأكدت Check Points أنها أبلغت كلا من شركتي قوقل المالكة لنظام أندرويد وكوالكوم بالثغرات الأربع قبل فترة لتدارك الأمر قبل أن تعرف من قبل المجرمين الالكترونيين، وهو ما سعت إليه قوقل.
وكانت عملاقة خدمات الانترنت الأمريكية سدت ثلاث ثغرات من أصل أربعة خلال التحديث الأمني لأغسطس الحالي، أما بالنسبة للثغرة الرابعة فسيتم إصلاحها خلال تحديث سبتمبر المقبل.
وأوضح باحثو Check Point أن خطورة هذه الثغرات تكمن في كونها تتيح للقراصنة التحكم بكامل الجهاز دون الحاجة للحصول على أية صلاحيات ضمن النظام.
ولم تكشف الشركة عن الكثير من التفاصيل بشأن الثغرات ولا عن التطبيقات المصابة بها، ولا عن العدد الفعلي للأجهزة المصابة، لكنها على الأغلب تطبيقات مزيفة أو مقرصنة يتم تنزيلها من خارج متجر قوقل بلاي.
وللتأكد من إصابة الجهاز بالثغرات الخطيرة المكتشفة، أطلقت شركةCheck Point تطبيقا جديدا على متجر قوقل بلاي باسم QuadRooter Scanner يمكن تنزيله على الهاتف، ولكنه غير قادر على إصلاحها، فالأمر منوط بقوقل وانتظار التحديث الأمني للشهر المقبل.
وأوضح باحثو شركة تشك بوينت Check Point أن هذه الثغرات التي أطلق عليها اسم كواد روتر QuadRooter، تؤثر في أكثر من 900 مليون هاتف حول العالم، نظرا لكون الغالبية العظمى من أجهزة أندرويد تضم معالجات من كوالكوم.
وكشفت الشركة المتخصصة في أمن المعلومات عن هذه الثغرات خلال مشاركتها بمؤتمر القرصنة Def Con في مدينة لاس فيجاس الأمريكية.
ومن أبرز الأجهزة المصابة بالثغرة هواتف سلسلة نيكسوس من قوقل، وهواتف سامسونج، بالإضافة إلى الهاتف DTEK50 من بلاك بيري، الذي أعلن عنه حديثا، وقيل إنه أكثر هواتف أندرويد أمانا في العالم.
وأكدت Check Points أنها أبلغت كلا من شركتي قوقل المالكة لنظام أندرويد وكوالكوم بالثغرات الأربع قبل فترة لتدارك الأمر قبل أن تعرف من قبل المجرمين الالكترونيين، وهو ما سعت إليه قوقل.
وكانت عملاقة خدمات الانترنت الأمريكية سدت ثلاث ثغرات من أصل أربعة خلال التحديث الأمني لأغسطس الحالي، أما بالنسبة للثغرة الرابعة فسيتم إصلاحها خلال تحديث سبتمبر المقبل.
وأوضح باحثو Check Point أن خطورة هذه الثغرات تكمن في كونها تتيح للقراصنة التحكم بكامل الجهاز دون الحاجة للحصول على أية صلاحيات ضمن النظام.
ولم تكشف الشركة عن الكثير من التفاصيل بشأن الثغرات ولا عن التطبيقات المصابة بها، ولا عن العدد الفعلي للأجهزة المصابة، لكنها على الأغلب تطبيقات مزيفة أو مقرصنة يتم تنزيلها من خارج متجر قوقل بلاي.
وللتأكد من إصابة الجهاز بالثغرات الخطيرة المكتشفة، أطلقت شركةCheck Point تطبيقا جديدا على متجر قوقل بلاي باسم QuadRooter Scanner يمكن تنزيله على الهاتف، ولكنه غير قادر على إصلاحها، فالأمر منوط بقوقل وانتظار التحديث الأمني للشهر المقبل.