اتهامات لعمرو بن حبريش بإضعاف مكاسب حضرموت بعد تفكيك النخبة الحضرمية    "فيديو".. فتاة تنتحر في حجة بالقفز من الطابق الثالث وأنباء متضاربة حول الأسباب    يافع تزف شهيداً جديداً دفاعاً عن كرامة وأرض الجنوب    تغاريد حرة.. رأي وموقف في زمن الحرب والقطيع    البيضاء.. اغتيال شيخ قبلي وقيادي في المؤتمر الشعبي العام    ماذا تعرف عن أنظمة "مانباد" الصينية للدفاع الجوي؟ .. صور    جيروزاليم بوست: ورقة باب المندب منعت انخراط الخليج في الحرب    زلزال بقوة 4.9 يضرب غربي تركيا ويثير حالة ذعر    تحذير رسمي من السير في طريق (صنعاء عمران حجة)    توقيع اتفاقية توسعة مدخل مدينة الحديدة بتكلفة 2.5 مليار ريال    حضرموت والموت فيها يحضر    ذاكرة الماء    الحالمي يعزي بوفاة العميد عبده عبدالله سالم ياقوت    بدعم سعودي.. وصول 20 شاحنة مساعدات غذائية إلى عدن    عدن.. محاكمة مستعجلة للمتهم بقتل سائق باص في كريتر    مفاوضات "إسلام آباد": اختراق دبلوماسي تاريخي بين واشنطن وطهران لإنهاء حرب الأسابيع الستة    الأوقاف تعلن بدء إصدار تأشيرات الحج    اول رد رسمي لصنعاء بشأن "الانبوب السعودي"    أكثر من 4 تريليونات ريال خسائر قطاع الخدمة المدنية ووحداتها خلال 11 عاماً من العدوان    صنعاء.. البنك المركزي يوقف التعامل مع ثلاث منشآت صرافة    اعادة إنتخاب إسماعيل عمر جيلة رئيساً لجيبوتي لولاية سادسة    تعز.. انهيارات صخرية قرب قلعة القاهرة تتسبب في أضرار مادية وبشرية    حادثة مأساوية: وفاة ثلاثة أطفال غرقاً في صعدة    حين يصبح التنوع تهمة    "جيش الدجاج".. بين العجز المعلن والتفاهم الخفي في معادلة الإمدادات    للحد من المخاطر.. توجيهات بإغلاق ورش تحويل السيارات للعمل بالغاز في عدن    منع دخول الوقود إلى مدينة مأرب وسط توتر قبلي عسكري في صافر    سيميوني يرد على شكوى برشلونة حول التحكيم    حراسة حقل نفطي بشبوة يشكون هضم حقوقهم ويناشدون المحافظ للتدخل    دراسة: الالتزام بموعد نوم ثابت يحمي قلبك من الأمراض    الصحة الفلسطينية تحذر من كارثة لآلاف المرضى العالقين    ارتفاع مؤشر بورصة مسقط    عدن.. مقتل شاب طعناً بسلاح أبيض في كريتر والأمن يضبط الجاني    موكب الإبداع النسوي بين إيقاع الحلم وغزو الإبداع الرقمي الثقافي    الصومعة يقتنص اول فوز في البطولة الكروية بالبيضاء    صفعة جديدة للريال في عقر داره    هل كنا ضحية أكبر خدعة عسكرية في التاريخ؟    كلام غير منقول...    رصاصة الموساد في رأس دونالد ترامب    الثاني خلال 24 ساعة.. وفاة طفل جرفته السيول في تعز    تغريبة علوان    العثور على جثة طفل تعز بعد ساعات من البحث المتواصل في مجاري السيول    الأمة بين مطارق البغي وسندان الشتات    استعدادا لنهائيات آسيا.. منتخب الناشئين يكسب اليرموك ويخسر من أهلي صنعاء في معسكره الداخلي    الأركانة تحتفي بالشعرية الفلسطينية في دورتها الثامنة عشرة    رئيس هيئة الآثار يتفقد معالم الحديدة ويؤكد: حماية التراث جبهة صمود    لقاء يمني هولندي يناقش تعزيز التعاون ودعم جهود الاستقرار الاقتصادي    تقام بنظام خروج المغلوب.. قرعة كأس رئيس الجمهورية تسفر عن مواجهات متوازنة    مدرب المنتخب الوطني الأول: وضعنا خطة تتجاوز مواجهة لبنان ونتطلع للفوز والتأهل لنهائيات آسيا    داخلية الاحتلال الأجنبي في المكلا تلاحق 3 من قيادات انتقالي حضرموت (وثيقة)    مرض السرطان ( 6 )    الخارجية الإماراتية توضح بشأن أوضاع الجالية الإيرانية    عدن.. نقل عريس إلى العناية المركزة بسبب منشط جنسي    اللهم لا شماتة    إشكالية الرواية والتدوين بين قداسة النص وإشكالات النقل    البرلماني اليمني أحمد سيف حاشد يواجه المرض والحياة في الغربة وسط صمت رسمي مستمر    صنعاء : تعميم هام .. بشان صلاة العيد ..!    رسمياً.. 3 دول تفاجئ العالم باعلان الخميس أول أيام عيد الفطر    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة القلب النازف قد تصيب أجهزة الأندرويد وشبكات الواي فاي
احذر..
نشر في يمن برس يوم 31 - 05 - 2014

ثغرة القلب النازف قد تصيب أجهزة الأندرويد وشبكات الواي فاي يبدو أن ثغرة القلب النازف Heartbleed لن تكتفي بمواقع الويب فقط حيث هددت 60% من إجمالي المواقع، لكن هناك بحث أمني جديد يصب كيف يمكن استغلال نفس الثغرة عبر الإتصال اللاسلكي بالإنترنت بشبكات الواي فاي لتمكين شن هجمات من نوع جديد تستهدف أجهزة الأندرويد.
ويقول الباحث الأمني Luis Grangeia أن هناك اسلوب جديد من الهجمات يدعى Dubbed Cupid يمكن تنفيذه بإستخدام نفس ثغرة القلب النازف عبر شبكات الواي فاي بدلاً من الويب، وبالتالي يمكن للقراصنة سرقة البيانات من أجهزة الراوتر في الشركات أو يمكن زرع برمجيات خبيثة في الراوتر لسرقة البيانات من أجهزة الأندرويد عند اتصالها بها

وأضاف أنه يمكن للمهاجم أن يعرض مقتطفات من الذاكرة العشوائية العاملة من أجهزة الضحايا، وبالتالي يمكن سرقة اعتمادات تسجيل الدخول أو هوية المستخدمين و الشهادات الأمنية و المفاتيح الخاصة بهم.
ونشر الباحث الأمني اثبات على صحة كلامه و يطلب من مصنعي الأجهزة ومدراء الأنظمة تحديث الأجهزة لسد الثغرة.
ومع أنه من غير الواضح إن كان هناك قراصنة قد استغلوا الثغرة من قبل ومدى انتشارها، لكن يبدو أنها قابلة للإحتواء بشكل أكبر من ثغرة القلب النازف على الويب.
و أوضح Grangeia أنه لم يقدم بمزيد من الإختبارات لتقدير عدد أجهزة الراوتر التي تحمل اعدادات تسهل من عمل الثغرة، والأهم من ذلك أنه حتى لو كان هناك راوتر يحمل الثغرة فإن مدى الإستفادة منها سيكون فقط ضمن نطاق تغطية الراوتر ما يخفض بشكل كبير من معدل انتشارها مقارنة بالحال على الويب.
وهناك مخاوف حول الأجهزة التي تعمل بنظام الأندرويد جيلي بين 4.1.1 أن تحمل الثغرة، وبالتالي لو تمكن أحد المهاجمين من استخدام شبكة واي فاي مفتوحة وهناك أحد الأجهزة ضمن تغطيتها، فيمكنه سحب البيانات من أي جهاز متصل بالشبكة.


انقر هنا لقراءة الخبر من مصدره.