كشفت شركة لوك آوت Lookout عن ثغرة أمنية وصفتها بالخطيرة في بروتوكول التحكم بالنقل TCP على نظام أندرويد تؤثر على أكثر من 1.4 مليار مستخدم حول العالم.

وأوضحت الشركة المتخصصة في أمن المعلومات في منشور على مدونتها أن الثغرة تؤثر على نحو 80% من مستخدمي نظام التشغيل أندرويد التابع لشركة قوقل، أو ما يقرب من 1.4 مليار جهاز.

وأضافت Lookout أن الثغرة موجودة على الأجهزة الذكية العاملة بالإصدار 4.4 جيلي بين، والأحدث من نظام أندرويد، وأنها تسمح للقراصنة بالتجسس على المستخدمين وقطع اتصالات الأجهزة مع الخوادم والتطبيقات.

ووفقا للشركة، فإن الثغرة تسمح للقراصنة بالتجسس على مستخدمي أندرويد عن بعد دون الحاجة لاستخدام هجمات رجل في المنتصف التقليدية، والتي تتطلب اختراق الشبكة التي يتصل بها المستخدم لاعتراض حركة البيانات.

يذكر أن الثغرة موجودة في الإصدار 3.6 من نواة لينوكس، الذي يستخدم من قبل أجهزة أندرويد العاملة بالإصدار 4.4 جيلي بين والأحدث، والتي تم إطلاقها في 2012، وتم إصلاحها في نواة لينوكس، وينتظر أن تصلحها قوقل بإصلاحها على نظام التشغيل التابع لها.