اإخوان مسلمي اليمن... استراتيجية "الدولة داخل الدولة" والتخادم مع المشروع الحوثي    الضالع تستعد لتظاهرة شعبية جديدة تأكيدًا للحضور الجماهيري    دعوة لم يُفهم معناها بعد .. ما وراء موقف الفريق سلطان السامعي    النعمان يكشف عدد اليمنيين المتضررين من القرار الامريكي برفع الحماية المؤقتة ويحث على اللجوء الى المسار القانوني    قمة الكالتشيو تنتهي بسقوط يوفنتوس امام إنتر ميلان بثلاثية    ريال مدريد يعود لصدارة الليغا عقب تخطي سوسيداد برباعية    كاس الاتحاد الانكليزي: ليفربول الى الدور ال 16 بتخطيه برايتون    السامعي يعزي رئيس المجلس السياسي الاعلى بوفاة والدته    على أبواب رمضان: العالم يحتفل والجنوب ينتظر فرجاً لا يأتي    "وضعية جلوس" رئيس وزراء إثيوبيا تُزعج السعوديين لماذا؟    بداية رمضان : تدشين مبادرة (غرس كل مواطن 3 تمر يوميا)    تخرج دفعة جديدة من مدارس العلوم الشرعية وجيل القران بالحديدة    مدير هيئة المواصفات يعزي الرئيس المشاط في وفاة والدته    بعد تسع سنوات من الشكوى.. المجلس الطبي يصدر قراره ضد الطبيب سعيد جيرع في قضية الطفلة صفية باهرمز    محكمة حبيل جبر الابتدائية بلحج تصدر حكمًا بالإعدام في قضية قتل عمد    إطلاق حملة تكريم ودعم أسر شهداء عملية المستقبل الواعد    أبين تفشل مخطط الإخوان وتنتفض دعما للمجلس الانتقالي    سقوط الذكاء الاصطناعي أمام مليونيات الجنوب.. حين يسقط الخطاب إلى القاع    مناورة أمنية في ذمار تجسّد الجاهزية لمواجهة التحديات    القائم بأعمال وزير الاقتصاد يزور مصانع قيد الإنشاء وأخرى متعثرة في الحديدة    أطباء يحذرون: التعب المزمن قد يكون إنذاراً مبكراً لمشكلات القلب    دية الكلام    تغاريد حرة.. أخترت الطريق الأصعب    استهداف نوعي لأول مرة في اليمن.. مسيرة تضرب مركبة في المهرة دون احتراقها    تراجع غاز تركمانستان ل76.5 مليار م3 ونمو طفيف بإنتاج النفط    من زنزانة "الجوع" في صنعاء إلى منفى "الاختناق" في نيويورك    مخطط إغراق اليمن بالمهاجرين: وصول 200 إثيوبي إلى شبوة بتسهيلات رسمية    الأرصاد تنبه من كتلة هوائية باردة تسبب انخفاضًا ملحوظًا في درجات الحرارة    ريال مدريد يتصدر أوروبا من جديد في إيرادات الملاعب    عدن.. جمعيات الصرافين تعمم الضوابط الجديدة لشراء وبيع العملات الأجنبية    مصادر تكشف عن أرباح محمد صلاح من عقود الرعاية    نقل معتقلين من سجون سرية إلى ملاجئ تحت الأرض بعدن    دورة تنشيطية لمدربي كمال الأجسام    سيمفونية الخداع: كيف يُعيد الطغيان تدوير جرائمه؟    تكريم أفضل مستشفى تخصصي في مكافحة العدوى    مصرع أحد المطلوبين في عمران    الهمداني يعزي وزير الصحة العامة والسكان بوفاة والده    السيد القائد: شعبنا من أكثر الشعوب اهتماما واحياء لرمضان    طائرتان ركاب ثمناً لعودة حكومة العليمي... وأنصار الله يرسّخون معادلة القوة    عدن.. مكتب التربية يعلن إجازة ويحدد موعد استئناف الدراسة وبرنامج التعويض    كاك بنك ينفّذ زيارة ميدانية إلى لحج لتعزيز الشراكات الزراعية ودعم التنمية المستدامة    التضامن مع حاشد شهادة على الوفاء    قضية الجنوب وقتل المتظاهرين في شبوة تصل إلى الإعلام الدولي وتفتح باب المساءلة    ابشِروا يا قتلة شبوة بعذاب جهنم الطويل.. طفل يتيم ابن الشهيد بن عشبة ينظر إلى تراب قبر أبيه وحسرة قلبه الصغير تفتت الصخر(صور)    هيئة الآثار: لا وجود لكهف أو كنوز في الدقراري بعمران    أكسفورد تحتفي بالروحانية الإسلامية عبر معرض فني عالمي    موسم الخيبة    الحديدة.. الإعلان عن مبادرة رئاسية بخصوص الكهرباء    هيئة الزكاة تدشن مشاريع التمكين الاقتصادي ل667 أسرة بمحافظة إب    لا...؛ للقتل    دراسة صينية: الدماغ والعظام في شبكة واحدة من التفاعلات    تدشين صرف الزكاة العينية من الحبوب في الحديدة    تهريب تمثال يمني نادر يعود للعصور السبئية    الجمعية اليمنية لمرضى الثلاسيميا تحذر من نفاد الأدوية الأساسية للمرضى    دراسة: التناول المعتدل للشاي والقهوة يقلل خطر الإصابة بالخرف    ارسنال يهزم سندرلاند3-0 وتشيلسي يفوز علي ولفرهامبتون 3-1 في الدوري الانجليزي    إب.. فريق "صقور بعدان" يتوج ببطولة كأس "بعدان" ال 18 بحضور جماهيري واسع    وزارة المطاوعة وفضيحة سوق تأشيرات العمرة.. فساد مالي ينهش جيوب اليمنيين    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الثغرة الأمنية الأخطر Stagefright ماهي؟ وهل أنا متضرر وماذا أفعل حيال ذلك؟
نشر في يمن برس يوم 09 - 08 - 2015

أعلنت شركة سامسونج للإلكترونيات بالتعاون مع قوقل الأمريكية عن إطلاق تحديثات أمنيّة شهريّة لأجهزتها العاملة بنظام أندرويد، وذلك إثر اكتشاف ثغرة في النظام تسمح بهجوم المخترقين عليه والحصول على البيانات الحساسة للمستخدمين.
يأتي هذا بعدما اكتشف الباحث الأمني Joshua Drake برنامج هجومي أطلق عليه اسم Stagefright ويسمح للمخترقين بإرسال رسالة وسائط خاصة لنظام أندرويد والوصول للمحتوى الخاص بالمستخدم حتى لو لم يفتح المستخدم رسالة الوسائط هذه.
من جانبه قال رئيس أمن أندرويد للصحافة «أدركنا أننا يجب أن نتحرك بسرعة» وبالفعل أعلنت قوقل أمس عن تحديثات أمنية شهرية لأجهزة نيكسوس خاصتها بعيدًا عن التحديثات الدورية للنظام. ومؤخرًا لحقت سامسونج بقوقل في هذا الشأن وأعلنت عن إطلاق تحديثات أمنية شهريًا لأجهزتها العاملة بنظام أندرويد.
وكل هذا التحرك جرّاء هذه الثغرة التي وصفتها شركة Zimperium الكاشفة للثغرة وبمساعدة الباحث الأمني “Joshua Drake” بأنها الأكثر خطورة من أي وقتٍ مضى، حيث أن هذه الثغرة قد سببت قلقًا كبيرًا في أواسط مستخدمي الأندرويد منذ كشفها الأسبوع الفائت.
ما هي ثغرة Stagefright:
هي عبارة عن نقطة ضعف في معالج الميديا لنظام أندرويد، وهي موجودة على أكثر من مليار هاتف أندرويد، وخاصةً إصدار جيلي بين، حيث يقوم القراصنة بإستغلال هذا الضعف عبر إرسال شريط فيديو برسالة MMS تحتوي على برمجيات أخبث من الخبيثة، بدورها تتحكم هذه البرمجيات الخبيثة بكل شاردة وورادة على جهاز الأندرويد، ووصفها بالإختراق الأمني الكبير والأخطر على مستوى الأجهزة الذكية لأنها تُفعّل حتى لو لم يقوم المستخدم بفتح رسالة ال MMS، فقط بمجرد وصول هذه الرسالة إذن الجهاز مصاب.

معرفة ما إذا كان هاتفي مصاب بالثغرة أم لا:
عزيزي مستخدم الأندرويد عند إكتشاف هذه الثغرة لم يبق مختص أمني إلا وحذر منها، اسأل نفسك لماذا تحركت قوقل وسامسونج بإجراء تحديثات أمنية شهرية لأجهزتهما بعيدًا عن التحديث الدورية؟
أنا متأكد من أن إجابة هذا السؤال لديك، فإذن أنت بدورك عليك التحرك وبسرعة، والمعروف في أول مراحل أي مشكلة هو التشخيص، لمعرفة ما إذا كان هاتفك الأندرويد قد أصابه هذا الضرر الأمني إتبع هذا الأمر البسيط:
تحميل أحد هذان التطبيقان من متجر بلاي مجانًا، مع العلم الإثنين يؤديان الغرض المطلوب:
* Stagefright Detector App من تطوير نفس الشركة التي كشفت الثغرة.
* Stagefright Detector.
وعند تحميل أحد التطبيقين وفتحه قم بفحص جهازك وهناك احتمال كبير بأن يكون هاتفك مصاب، وسيظهر هذا بشريط أحمر في التطبيق الأول أم التطبيق الثاني سيُظهر لك علامات تعجّب كما هو موضّح في الصورة.

كيف يمكنني حماية هاتفي الأندرويد من ثغرة Stagefright؟
الخبر السيء أنّه ليس هناك الكثير للقيام به من أجل حل نهائي وجذري لهذه الطامة، الحل عبارة عن إسعافات أولية ريثما يصل التحديث المنتظر إلى جهازك يكون الحل جذري، ولكن هذا الحل الذي وصفته بإسعاف أولى مهم جدًا القيام به، وهو إيقاف إسترداد التحميل التلقائي لرسائل ال MMS بالإنتقال إلى إعدادات تطبيقات التراسل في هاتفك.
مع الإشارة في حالة إيقاف هذا الخيار لن يصاب هاتفك تلقائيًا ولكن عليك الحذر في حالة تم وصول رسالة MMS من مصدر غير معروف أو حتى مصدر معروف تحتوي على فيديو أو غيره لا تقوم بفتحها ولو قمت بهذا أقولها لك بالعامية ” منه العوض وعليه العوض”، حتى لو اعتمدت في هاتفك على تطبيقات الحماية من الفيروسات والبرمجيات الخبيثة فهذا أمر محفوف بالمخاطر كون هذه الثغرة خطيرة بكل ما تحمل معنى الكلمة.
كذلك أجدر بالإشارة كون الأمر في غاية الأهمية عملية إيقاف التحميل التلقائي لرسائل ال MMS يختلف من هاتف لآخر حسب نظام الأندرويد المعمول به هاتفك، لكن الأمر سهل جدًا كما اشرت سابقًأ الذهاب لإعدادات تطبيقات التراسل في هاتفك والتوجه إلى رسائل الوسائط المتعددة ورفع علامة الصح على خيار التحميل التلقائي لرسائل ال MMS.
أمثلة على إيقاف خيار التحميل التلقائي لرسائل ال MMS

المصدر 1 | المصدر 2 | المصدر 3 | المصدر 4


انقر هنا لقراءة الخبر من مصدره.