مضامين القرار الأممي الخاص بتمديد العقوبات ومواقف الدول المؤيدة والممتنعة    مليشيا الحوثي تستحدث أنفاقا جديدة في مديرية السياني بمحافظة إب    الترب: مخططات العدوان واضحة وعلى الجميع الحذر    لاجئون ومجنسون يمنيون في أوروبا يتقاضون ملايين الدولارات شهرياً من أموال الجنوب    معهد أسترالي: بسبب الحرب على اليمن.. جيل كامل لا يستطيع القراءة والكتابة    مقتل وإصابة 34 شخصا في انفجار بمركز شرطة في كشمير الهندية    انهيارات أرضية بجزيرة جاوة تخلف 23 قتيلا ومفقودا    ضبط وكشف 293 جريمة سرقة و78 جريمة مجهولة    روسيا تمتنع عن التصويت على قرار تمديد العقوبات على اليمن    حكام العرب اليوم.. ومكياج السلطة    مؤسسة الكهرباء تذبح الحديدة    مجلس الأمن يتخذ قرار بشأن العقوبات المفروضة على قيادات في اليمن    وديا: السعودية تهزم كوت ديفوار    توخيل: نجوم انكلترا يضعون الفريق فوق الأسماء    أمين عام الإصلاح يعزي رئيسة دائرة المرأة في وفاة زوجها    الارياني يرفض إعادة الآثار المنهوبة وبعضها بيع في باريس(وثائق)    اتحاد الإعلام الرياضي بعدن    حين قررت أعيش كإنسان محترم    رونالدو مهدد بالغياب عن كأس العالم 2026    الكشف عن لوحة تاريخية للرسام السويدي بيرتل والديمار بعنوان Jerusalem    محافظ عدن يكرّم الأديب محمد ناصر شراء بدرع الوفاء والإبداع    المقالح: من يحكم باسم الله لا يولي الشعب أي اعتبار    الصين تعلن اكتشاف أكبر منجم ذهب في تاريخها    حارس الجلاء يصنع الفارق ويقود فريقه إلى نهائي كأس العاصمة عدن    تواصل المنافسات الرياضية في ثاني أيام بطولة الشركات    نمو إنتاج المصانع ومبيعات التجزئة في الصين بأضعف وتيرة منذ أكثر من عام    رغم اعتراض أعضاء الرئاسي والقانونية.. قرارات الزبيدي تعتمد رسميا    وجهة نظر فيما يخص موقع واعي وحجب صفحات الخصوم    أبين.. حريق يلتهم مزارع موز في الكود    استشهاد جندي من الحزام الأمني وإصابة آخر في تفجير إرهابي بالوضيع    الإمام الشيخ محمد الغزالي: "الإسلام دين نظيف في أمه وسخة"    عدن تختنق بين غياب الدولة وتدفق المهاجرين.. والمواطن الجنوبي يدفع الثمن    الدفاع والأركان العامة تنعيان اللواء الركن محمد عشيش    بطاقة حيدان الذكية ضمن المخطط الصهيوني للقضاء على البشرية باللقاحات    الرئيس المشاط يعزي في وفاة اللواء محمد عشيش    حكام العرب وأقنعة السلطة    جمعيات المتقاعدين والمبعدين الجنوبيين تعود إلى الواجهة معلنة عن اعتصام في عدن    مي عز الدين تعلن عقد قرانها وتفاجئ جمهورها    هالاند يقود النرويج لاكتساح إستونيا ويقربها من التأهل لمونديال 2026    الرئيس عون رعى المؤتمر الوطني "نحو استراتيجية وطنية للرياضة في لبنان"    الحديدة.. مليشيا الحوثي تقطع الكهرباء عن السكان وتطالبهم بدفع متأخرات 10 أعوام    إسرائيل تسلمت رفات أحد الاسرى المتبقين في غزة    الرياض.. توقيع مذكرة تفاهم لتعزيز الطاقة في اليمن بقدرة 300 ميجاوات بدعم سعودي    عدن.. البنك المركزي يغلق منشأة صرافة    غموض يلف حادثة انتحار مرافِق المخلافي داخل سجنه في تعز    وزير الصناعية يؤكد على أهمية تمكين المرأة اقتصاديا وتوسيع مشاركتها في القطاعات التجارية    القصبي.. بين «حلم الحياة» و«طال عمره» 40 عاما على خشبة المسرح    وداعاً للتسوس.. علماء يكتشفون طريقة لإعادة نمو مينا الأسنان    عدن.. انقطاعات الكهرباء تتجاوز 15 ساعة وصهاريج الوقود محتجزة في أبين    شبوة:فعالية تأبينية مهيبة للإعلامي والإذاعي وكروان التعليق الرياضي فائز محروق    جراح مصري يدهش العالم بأول عملية من نوعها في تاريخ الطب الحديث    عدن تعيش الظلام والعطش.. ساعتان كهرباء كل 12 ساعة ومياه كل ثلاثة أيام    ارشادات صحية حول اسباب جلطات الشتاء؟    اليونيسيف: إسرائيل تمنع وصول اللقاحات وحليب الأطفال الى غزة    قيمة الجواسيس والعملاء وعقوبتهم في قوانين الأرض والسماء    5 عناصر تعزّز المناعة في الشتاء!    الشهادة .. بين التقديس الإنساني والمفهوم القرآني    كما تدين تدان .. في الخير قبل الشر    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة القلب النازف قد تصيب أجهزة الأندرويد وشبكات الواي فاي
احذر..
نشر في يمن برس يوم 31 - 05 - 2014

ثغرة القلب النازف قد تصيب أجهزة الأندرويد وشبكات الواي فاي يبدو أن ثغرة القلب النازف Heartbleed لن تكتفي بمواقع الويب فقط حيث هددت 60% من إجمالي المواقع، لكن هناك بحث أمني جديد يصب كيف يمكن استغلال نفس الثغرة عبر الإتصال اللاسلكي بالإنترنت بشبكات الواي فاي لتمكين شن هجمات من نوع جديد تستهدف أجهزة الأندرويد.
ويقول الباحث الأمني Luis Grangeia أن هناك اسلوب جديد من الهجمات يدعى Dubbed Cupid يمكن تنفيذه بإستخدام نفس ثغرة القلب النازف عبر شبكات الواي فاي بدلاً من الويب، وبالتالي يمكن للقراصنة سرقة البيانات من أجهزة الراوتر في الشركات أو يمكن زرع برمجيات خبيثة في الراوتر لسرقة البيانات من أجهزة الأندرويد عند اتصالها بها

وأضاف أنه يمكن للمهاجم أن يعرض مقتطفات من الذاكرة العشوائية العاملة من أجهزة الضحايا، وبالتالي يمكن سرقة اعتمادات تسجيل الدخول أو هوية المستخدمين و الشهادات الأمنية و المفاتيح الخاصة بهم.
ونشر الباحث الأمني اثبات على صحة كلامه و يطلب من مصنعي الأجهزة ومدراء الأنظمة تحديث الأجهزة لسد الثغرة.
ومع أنه من غير الواضح إن كان هناك قراصنة قد استغلوا الثغرة من قبل ومدى انتشارها، لكن يبدو أنها قابلة للإحتواء بشكل أكبر من ثغرة القلب النازف على الويب.
و أوضح Grangeia أنه لم يقدم بمزيد من الإختبارات لتقدير عدد أجهزة الراوتر التي تحمل اعدادات تسهل من عمل الثغرة، والأهم من ذلك أنه حتى لو كان هناك راوتر يحمل الثغرة فإن مدى الإستفادة منها سيكون فقط ضمن نطاق تغطية الراوتر ما يخفض بشكل كبير من معدل انتشارها مقارنة بالحال على الويب.
وهناك مخاوف حول الأجهزة التي تعمل بنظام الأندرويد جيلي بين 4.1.1 أن تحمل الثغرة، وبالتالي لو تمكن أحد المهاجمين من استخدام شبكة واي فاي مفتوحة وهناك أحد الأجهزة ضمن تغطيتها، فيمكنه سحب البيانات من أي جهاز متصل بالشبكة.


انقر هنا لقراءة الخبر من مصدره.