عبوة ناسفة تودي بحياة جنديين في أبين    وقفات شعبية في إب وفاءً لتضحيات الشهداء وتأكيدًا على الجهوزية    قراءة تحليلية في نص "زواج الخمس دقائق" ل"أحمد سيف حاشد"    أمين عام الإصلاح يعزي رئيسة دائرة المرأة في وفاة زوجها    واشنطن تطلق عملية عسكرية تستهدف فنزويلا ومادورو يعلن الاستعداد للرد    الارياني يرفض إعادة الآثار المنهوبة وبعضها بيع في باريس(وثائق)    اتحاد الإعلام الرياضي بعدن    حين قررت أعيش كإنسان محترم    بن حبتور يهنئ الطاهر أمينا عاما للمؤتمر القومي العربي وبن جدو نائبا له    رونالدو مهدد بالغياب عن كأس العالم 2026    بنفقات 76 مليار دولار.. "النواب المغربي" يصادق على مشروع موازنة 2026    الكشف عن لوحة تاريخية للرسام السويدي بيرتل والديمار بعنوان Jerusalem    محافظ عدن يكرّم الأديب محمد ناصر شراء بدرع الوفاء والإبداع    المقالح: من يحكم باسم الله لا يولي الشعب أي اعتبار    بينها السعودية ومصر.. 25 دولة متهمة بالتواطؤ لتزويدها "إسرائيل "بالنفط    حارس الجلاء يصنع الفارق ويقود فريقه إلى نهائي كأس العاصمة عدن    الصين تعلن اكتشاف أكبر منجم ذهب في تاريخها    تواصل المنافسات الرياضية في ثاني أيام بطولة الشركات    رغم اعتراض أعضاء الرئاسي والقانونية.. قرارات الزبيدي تعتمد رسميا    نمو إنتاج المصانع ومبيعات التجزئة في الصين بأضعف وتيرة منذ أكثر من عام    أبين.. حريق يلتهم مزارع موز في الكود    جيش المدرسين !    وجهة نظر فيما يخص موقع واعي وحجب صفحات الخصوم    مصرع مجندان للعدوان بتفجير عبوة ناسفة في ابين    الانتقالي والالتحام بكفاءات وقدرات شعب الجنوب    استشهاد جندي من الحزام الأمني وإصابة آخر في تفجير إرهابي بالوضيع    الإمام الشيخ محمد الغزالي: "الإسلام دين نظيف في أمه وسخة"    خبير في الطقس: موجة اشد برودة خلال الأسبوع القادم    بعد صفعة المعادن النادرة.. ألمانيا تُعيد رسم سياستها التجارية مع الصين    الدفاع والأركان العامة تنعيان اللواء الركن محمد عشيش    عدن تختنق بين غياب الدولة وتدفق المهاجرين.. والمواطن الجنوبي يدفع الثمن    بطاقة حيدان الذكية ضمن المخطط الصهيوني للقضاء على البشرية باللقاحات    مهام عاجلة أمام المجلس الانتقالي وسط تحديات اللحظة السياسية    الرئيس المشاط يعزي في وفاة اللواء محمد عشيش    حكام العرب وأقنعة السلطة    جمعيات المتقاعدين والمبعدين الجنوبيين تعود إلى الواجهة معلنة عن اعتصام في عدن    مي عز الدين تعلن عقد قرانها وتفاجئ جمهورها    مبابي يقود فرنسا للتأهل لمونديال 2026 عقب تخطي اوكرانيا برباعية    الملحق الافريقي المؤهل لمونديال 2026: نيجيريا تتخطى الغابون بعد التمديد وتصعد للنهائي    الرئيس عون رعى المؤتمر الوطني "نحو استراتيجية وطنية للرياضة في لبنان"    الحديدة.. مليشيا الحوثي تقطع الكهرباء عن السكان وتطالبهم بدفع متأخرات 10 أعوام    هالاند يقود النرويج لاكتساح إستونيا ويقربها من التأهل لمونديال 2026    الرياض.. توقيع مذكرة تفاهم لتعزيز الطاقة في اليمن بقدرة 300 ميجاوات بدعم سعودي    عدن.. البنك المركزي يغلق منشأة صرافة    غموض يلف حادثة انتحار مرافِق المخلافي داخل سجنه في تعز    وزير الصناعية يؤكد على أهمية تمكين المرأة اقتصاديا وتوسيع مشاركتها في القطاعات التجارية    القصبي.. بين «حلم الحياة» و«طال عمره» 40 عاما على خشبة المسرح    وداعاً للتسوس.. علماء يكتشفون طريقة لإعادة نمو مينا الأسنان    عدن.. انقطاعات الكهرباء تتجاوز 15 ساعة وصهاريج الوقود محتجزة في أبين    شبوة:فعالية تأبينية مهيبة للإعلامي والإذاعي وكروان التعليق الرياضي فائز محروق    جراح مصري يدهش العالم بأول عملية من نوعها في تاريخ الطب الحديث    عدن تعيش الظلام والعطش.. ساعتان كهرباء كل 12 ساعة ومياه كل ثلاثة أيام    ارشادات صحية حول اسباب جلطات الشتاء؟    اليونيسيف: إسرائيل تمنع وصول اللقاحات وحليب الأطفال الى غزة    قيمة الجواسيس والعملاء وعقوبتهم في قوانين الأرض والسماء    5 عناصر تعزّز المناعة في الشتاء!    الشهادة .. بين التقديس الإنساني والمفهوم القرآني    كما تدين تدان .. في الخير قبل الشر    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة بهواتف غالاكسي تمحو البيانات دون سابق إنذار
نشر في يمنكم يوم 27 - 09 - 2012

استطاع رافي بورغاأنوكار، خبير المعلوماتية والأمن الإلكتروني والباحث في الجامعة التقنية في برلين، اكتشاف ثغرة خطيرة موجودة بهواتف "سامسونغ غالاكسي" الذكية، تؤدي إلى محو ومسح كافة البيانات والمحتويات الموجودة على الهاتف وإعادة تعيينه إلى إعدادات وبيانات المصنع دون موافقة المستخدم على هذا الأمر، وذلك في ضوء مشاركته في الدورة الثامنة لمؤتمر "Ekoparty" المختص بأمن وحماية المعلومات، الذي يسلط الضوء على كل ما هو جديد في تأمين المعلومات وحماية الأنظمة التكنولوجية من التهديدات والمخاطر الأمنية، الذي تم انعقاده في العاصمة الأرجينتينية بوينس آيرس.
وتكمن هذه الثغرة في جزأين: الأول عن طريق شفرة محددة خاصة ب"USSD" وهي اختصار ل"Unstructured Supplementary Service Data" وهي عبارة عن خدمة من خدمات برتوكول "GSM" ترتكز عليها أغلب الشركات في معظم دول العالم كوسيلة تواصل تفاعلية بين شبكتها والمستخدم، متضمنة شبكات التواصل الاجتماعي وخدمات سداد قيمة الفواتير والمعاملات المصرفية.
وأوضح الخبير المعلوماتي في مقطع فيديو تحت عنوان "خطورة برتوكول USSD في الشبكة الخليوية"، أن هناك شفرة مكونة من أحد عشر حرفاً وهي "USSD-Code *2767*3855#" موجودة في معظم هواتف "سامسونغ غالاكسي" المعتمدة على نظام تشغيل "أندرويد" تؤدي حتماً إلى مسح البيانات بأكملها على الهاتف من دون سابق إنذار لاتخاذ التدابير والاحتياطات الوقائية اللازمة، وذلك عند زيارة صفحة ويب ضارة أو موقع إلكتروني خبيث غير معلوم بالنسبة للمستخدم أو عن طريق شرائح "NFC-Tags" المبرمجة، لن يكون لدى المستخدم أي خيار أو فرصة لإلغاء عملية المسح أو التراجع عنها.
أما الجزء الثاني فينحصر في إمكانية القيام بهذه العملية عن طريق خدمة "WAP-Push" وهو اختصار ل"Wireless Application Protocol" وتعني "برتوكول التطبيقات اللاسلكية"، أي أنه يمكن إعادة ضبط الهاتف الذكي على إعدادات المصنع الافتراضية عن بعد من خلال الرسائل النصية القصيرة "SMS".
ووفقاً للموقع الإلكتروني التقني "Slashgear"، فعند اختبار هواتف "غالاكسي إس 3" و"غالاكسي إس 2" و"Galaxy Beam" و"Galaxy S Advance" و"Galaxy Ace"، تبين أن الثغرة موجودة في الإصدارات "أندرويد 2.3.6"، و"أندرويد 4.0.3"، بينما الإصدارات التي حصلت على ترقية لأحدث نسخة من نظام تشغيل أندرويد المعروفة باسم "جيلي بين"، فلم تسجل أي خلل وتم سد الثغرة الخطيرة.
وهذا لا يعني أن الثغرة موجودة في شفرة نظام التشغيل "أندرويد"، بل الأمر يتعلق بخلل ما في واجهة مستخدم سامسونغ الجديدة "Touchwiz".
يذكر أن شركة "سامسونغ" لم تصدر أي بيان رسمي أو تقرير بخصوص هذا الشأن.


انقر هنا لقراءة الخبر من مصدره.