قاضي: جريمة اغتيال المشهري خطط لها باتقان ونفذها أكثر من شخص    قاضي: جريمة اغتيال المشهري خطط لها باتقان ونفذها أكثر من شخص    برشلونة يحقق فوزا هاما امام خيتافي في الليغا    أحتدام شراسة المنافسة في نهائي "بيسان " بين "ابناء المدينة"و"شباب اريافها".. !    ثلاث دول تعترف بدولة فلسطين والبرتغال تلحق بالركب    تقدير موقف حول مؤتمر "الأمن البحري" في الرياض    إصابة مواطن ومهاجر أفريقي بنيران العدو السعودي في صعدة    فعالية ووقفة نسائية في تعز بالعيد ال11 لثورة 21 سبتمبر    منتخب الناشئين يخسر أمام قطر في مستهل كأس الخليج    من التضحيات إلى بناء الدولة.. وثيقة بن بريك نداء اللحظة التاريخية    بينهم أكاديميون ومعلمون وحفّاظ.. مليشيا الحوثي ترهب أبناء إب بحملات اختطاف    هيئة التعليم والشباب والرياضة تشيد بتنظيم البطولة الوطنية لكرة السلة وتتفقد أعمال الصيانة في الصالة الرياضية المغلقة بالمكلا    قيادي انتقالي: المركزي يقود عصابة الصرافين لسرقة المنحة السعودية    اليوم الرابع من الغضب.. «إعصار المشهري» يعصف بإخوان تعز    الرئيس المشاط يعزي في وفاة اللواء عبدالرحمن حسان    محمد الحوثي: الشعب سيمضي مع القيادة حتى الحرية والاستقلال الكاملين    وقفة نسائية في المحويت بذكرى ثورة 21 سبتمبر    إيطاليا تستبعد الكيان الصهيوني من "معرض السياحة الدولي"    وزارة الإعلام تطلق مسابقة "أجمل صورة للعلم الوطني" للموسم الثاني    قراءة في كتاب دليل السراة في الفن والأدب اليمني لمصطفى راجح    المنحة السعودية المزمع وصولها في مهب افلام المعبقي    الأرصاد يخفض التحذير إلى تنبيه ويتوقع هطولاً مطرياً على أجزاء من المرتفعات والسواحل    حل الدولتين.. دولة فلسطينية بلا شعب!    الأمم المتحدة:الوضع الإنساني المتدهور في اليمن ينذر بكارثة إنسانية    الوفد الحكومي برئاسة لملس يختتم زيارته إلى مدينة شنغهاي بالصين    الإصلاح ينعى الشيخ عبد الملك الحدابي ويشيد بسيرته وعطائه    فخ المنحة السعودية:    المركز الأمريكي لمكافحة الإرهاب يحذر من تنامي خطر "القاعدة" في اليمن    التعايش الإنساني.. خيار البقاء    عبد الملك في رحاب الملك    ينطلق من إيطاليا.. أسطول بحري جديد لكسر حصار غزة    مانشستر يونايتد يتنفس الصعداء بانتصار شاق على تشيلسي    بطولة إسبانيا: ريال مدريد يواصل صدارته بانتصار على إسبانيول    مدرب الاتحاد يفكر بالوحدة وليس النصر    إصلاح حضرموت ينظم مهرجاناً خطابياً وفنياً حاشداً بذكرى التأسيس وأعياد الثورة    السعودية تعلن تقديم دعم مالي للحكومة اليمنية ب مليار و380 مليون ريال سعودي    شباب المعافر يُسقط اتحاد إب ويبلغ نهائي بطولة بيسان    لقاء أمريكي قطري وسط أنباء عن مقترح أميركي حول غزة    صنعاء.. البنك المركزي يعيد التعامل مع شبكة تحويل أموال وكيانين مصرفيين    مستشفى الثورة في الحديدة يدشن مخيماً طبياً مجانياً للأطفال    تعز بين الدم والقمامة.. غضب شعبي يتصاعد ضد "العليمي"    انتقالي العاصمة عدن ينظم ورشة عمل عن مهارات الخدمة الاجتماعية والصحية بالمدارس    على خلفية إضراب عمّال النظافة وهطول الأمطار.. شوارع تعز تتحول إلى مستنقعات ومخاوف من تفشّي الأوبئة    على خلفية إضراب عمّال النظافة وهطول الأمطار.. شوارع تعز تتحول إلى مستنقعات ومخاوف من تفشّي الأوبئة    الشيخ عبدالملك داوود.. سيرة حب ومسيرة عطاء    بمشاركة 46 دار للنشر ومكتبة.. انطلاق فعاليات معرض شبوة للكتاب 2025    وفاة 4 من أسرة واحدة في حادث مروع بالجوف    إب.. وفاة طفلين وإصابة 8 آخرين اختناقا جراء استنشاقهم أول أكسيد الكربون    المركز الثقافي بالقاهرة يشهد توقيع التعايش الإنساني ..الواقع والمأمون    الكوليرا تفتك ب2500 شخصًا في السودان    الصمت شراكة في إثم الدم    موت يا حمار    العرب أمة بلا روح العروبة: صناعة الحاكم الغريب    خواطر سرية..( الحبر الأحمر )    اكتشاف نقطة ضعف جديدة في الخلايا السرطانية    في محراب النفس المترعة..    بدء أعمال المؤتمر الدولي الثالث للرسول الأعظم في صنعاء    العليمي وشرعية الأعمى في بيت من لحم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الثغرة الأمنية الأخطر Stagefright ماهي؟ وهل أنا متضرر وماذا أفعل حيال ذلك؟
نشر في يمن برس يوم 09 - 08 - 2015

أعلنت شركة سامسونج للإلكترونيات بالتعاون مع قوقل الأمريكية عن إطلاق تحديثات أمنيّة شهريّة لأجهزتها العاملة بنظام أندرويد، وذلك إثر اكتشاف ثغرة في النظام تسمح بهجوم المخترقين عليه والحصول على البيانات الحساسة للمستخدمين.
يأتي هذا بعدما اكتشف الباحث الأمني Joshua Drake برنامج هجومي أطلق عليه اسم Stagefright ويسمح للمخترقين بإرسال رسالة وسائط خاصة لنظام أندرويد والوصول للمحتوى الخاص بالمستخدم حتى لو لم يفتح المستخدم رسالة الوسائط هذه.
من جانبه قال رئيس أمن أندرويد للصحافة «أدركنا أننا يجب أن نتحرك بسرعة» وبالفعل أعلنت قوقل أمس عن تحديثات أمنية شهرية لأجهزة نيكسوس خاصتها بعيدًا عن التحديثات الدورية للنظام. ومؤخرًا لحقت سامسونج بقوقل في هذا الشأن وأعلنت عن إطلاق تحديثات أمنية شهريًا لأجهزتها العاملة بنظام أندرويد.
وكل هذا التحرك جرّاء هذه الثغرة التي وصفتها شركة Zimperium الكاشفة للثغرة وبمساعدة الباحث الأمني “Joshua Drake” بأنها الأكثر خطورة من أي وقتٍ مضى، حيث أن هذه الثغرة قد سببت قلقًا كبيرًا في أواسط مستخدمي الأندرويد منذ كشفها الأسبوع الفائت.
ما هي ثغرة Stagefright:
هي عبارة عن نقطة ضعف في معالج الميديا لنظام أندرويد، وهي موجودة على أكثر من مليار هاتف أندرويد، وخاصةً إصدار جيلي بين، حيث يقوم القراصنة بإستغلال هذا الضعف عبر إرسال شريط فيديو برسالة MMS تحتوي على برمجيات أخبث من الخبيثة، بدورها تتحكم هذه البرمجيات الخبيثة بكل شاردة وورادة على جهاز الأندرويد، ووصفها بالإختراق الأمني الكبير والأخطر على مستوى الأجهزة الذكية لأنها تُفعّل حتى لو لم يقوم المستخدم بفتح رسالة ال MMS، فقط بمجرد وصول هذه الرسالة إذن الجهاز مصاب.

معرفة ما إذا كان هاتفي مصاب بالثغرة أم لا:
عزيزي مستخدم الأندرويد عند إكتشاف هذه الثغرة لم يبق مختص أمني إلا وحذر منها، اسأل نفسك لماذا تحركت قوقل وسامسونج بإجراء تحديثات أمنية شهرية لأجهزتهما بعيدًا عن التحديث الدورية؟
أنا متأكد من أن إجابة هذا السؤال لديك، فإذن أنت بدورك عليك التحرك وبسرعة، والمعروف في أول مراحل أي مشكلة هو التشخيص، لمعرفة ما إذا كان هاتفك الأندرويد قد أصابه هذا الضرر الأمني إتبع هذا الأمر البسيط:
تحميل أحد هذان التطبيقان من متجر بلاي مجانًا، مع العلم الإثنين يؤديان الغرض المطلوب:
* Stagefright Detector App من تطوير نفس الشركة التي كشفت الثغرة.
* Stagefright Detector.
وعند تحميل أحد التطبيقين وفتحه قم بفحص جهازك وهناك احتمال كبير بأن يكون هاتفك مصاب، وسيظهر هذا بشريط أحمر في التطبيق الأول أم التطبيق الثاني سيُظهر لك علامات تعجّب كما هو موضّح في الصورة.

كيف يمكنني حماية هاتفي الأندرويد من ثغرة Stagefright؟
الخبر السيء أنّه ليس هناك الكثير للقيام به من أجل حل نهائي وجذري لهذه الطامة، الحل عبارة عن إسعافات أولية ريثما يصل التحديث المنتظر إلى جهازك يكون الحل جذري، ولكن هذا الحل الذي وصفته بإسعاف أولى مهم جدًا القيام به، وهو إيقاف إسترداد التحميل التلقائي لرسائل ال MMS بالإنتقال إلى إعدادات تطبيقات التراسل في هاتفك.
مع الإشارة في حالة إيقاف هذا الخيار لن يصاب هاتفك تلقائيًا ولكن عليك الحذر في حالة تم وصول رسالة MMS من مصدر غير معروف أو حتى مصدر معروف تحتوي على فيديو أو غيره لا تقوم بفتحها ولو قمت بهذا أقولها لك بالعامية ” منه العوض وعليه العوض”، حتى لو اعتمدت في هاتفك على تطبيقات الحماية من الفيروسات والبرمجيات الخبيثة فهذا أمر محفوف بالمخاطر كون هذه الثغرة خطيرة بكل ما تحمل معنى الكلمة.
كذلك أجدر بالإشارة كون الأمر في غاية الأهمية عملية إيقاف التحميل التلقائي لرسائل ال MMS يختلف من هاتف لآخر حسب نظام الأندرويد المعمول به هاتفك، لكن الأمر سهل جدًا كما اشرت سابقًأ الذهاب لإعدادات تطبيقات التراسل في هاتفك والتوجه إلى رسائل الوسائط المتعددة ورفع علامة الصح على خيار التحميل التلقائي لرسائل ال MMS.
أمثلة على إيقاف خيار التحميل التلقائي لرسائل ال MMS

المصدر 1 | المصدر 2 | المصدر 3 | المصدر 4


انقر هنا لقراءة الخبر من مصدره.