في بيان للقوات المسلحة اليمنية.. لا يمكن السكوت على أي هجوم وعدوان أمريكي مساند للعدو الإسرائيلي ضد إيران    دول المنطقة.. وثقافة الغطرسة..!!    كتاب قواعد الملازم.. وثائق عرفية وقبلية من برط اليمن " بول دريش جامعة أكسفورد" (1)    في خطابه التعبوي المهم .. قائد الثورة : المعركة واحدة من قطاع غزة إلى إيران    الكاراز يعادل رقم نادال على الملاعب العشبية    بين عدن وصنعاء .. شهادة على مدينتين    بين عدن وصنعاء .. شهادة على مدينتين    بين عدن وصنعاء .. شهادة على مدينتين    رسائل ميدانية من جبهات البقع ونجران و الأجاشر .. المقاتلون يؤكدون: نجدد العهد والولاء لقيادتنا الثورية والعسكرية ولشعبنا اليمني الصامد    الخارجية اليمنية: نقف مع سوريا في مواجهة الإرهاب    اعلام اسرائيلي يتحدث عن الحاجة لوقف اطلاق النار والطاقة الذرية تحذر وأكثر من 20 ألف طلب مغادرة للاسرائيلين    تفكيك أكثر من 1200 لغم وذخيرة حوثية خلال أسبوع    كأس العالم للأندية: ريال مدريد المنقوص يتفوق على باتشوكا المكسيكي بثلاثية    المنتخب الوطني تحت 23 عامًا يجري حصصه التدريبية في مأرب استعدادًا لتصفيات آسيا    إيران تنتصر    قطاع الأمن والشرطة بوزارة الداخلية يُحيي ذكرى يوم الولاية    مرض الفشل الكلوي (9)    30 صاروخاً على دفعتين.. رشقة صاروخية كبيرة من إيران وإصابات مباشرة في "تل أبيب" وحيفا    - رئيس الجمارك يطبق توجيهات وزارة الاقتصاد والمالية عل. تحسين التعرفة الجمركية احباط محاولةتهريب( ربع طن)ثوم خارجي لضرب الثوم البلدي اليمني    منظمات أممية تحذر من مجاعة في مناطق سيطرة الاحتلال    "وثيقة".. مشرفون بحماية اطقم ومدرعة يبسطون على اراضي القضاة غرب العاصمة صنعاء    مناقشة مسودة التطوير الإداري والمؤسسي لمعهد للعلوم الإداري    - ظاهرة غير مسبوقة: حجاج يمنيون يُثيرون استياء جيرانهم والمجتمع.. ما السبب؟*    انتشال جثة شاب مات غرقا بسد التشليل في ذمار    - وزير خارجية صنعاء يلتقي بمسؤول أممي ويطالبه بالاعتراف بحكومة صنعاء \r\n*الأوراق* تنشر عددًا من الأسباب التي    ذمار.. المداني والبخيتي يدشّنان حصاد القمح في مزرعة الأسرة    51 شهيدا في غزة بينهم 7 من منتظري المساعدات خلال 24 ساعة    رئيس الهيئة العليا للإصلاح يعزي الدكتور الأفندي بوفاة شقيقه    "عدن التي أحببتُها" بلا نازحين.!    توقيف الفنانة شجون الهاجري بتهمة حيازة مخدرات    كشف أثري جديد بمصر    ريال أوفييدو يعود إلى «لاليغا» بعد 24 عاماً    الرئيس الزُبيدي يبحث مع سفيرة بريطانيا ومسؤولي البنك الدولي آخر المستجدات السياسية وأزمة الكهرباء    إشهار الإطار المرجعي والمهام الإعلامية للمؤتمر الدولي الثالث للرسول الأعظم    الفريق السامعي: إرادة الشعوب لا تُقصف بالطائرات والحرية لا تُقهر بالقنابل ومن قاوم لعقود سيسقط مشاريع الغطرسة    من قلب نيويورك .. حاشد ومعركة البقاء    فئة من الأشخاص عليها تجنب الفراولة    الحديدة و سحرة فرعون    الدولار في عدن 3000    خبراء :المشروبات الساخنة تعمل على تبريد الجسم في الحر الشديد    حادث مفجع يفسد احتفالات المولودية بلقب الدوري الجزائري    فلومينينسي ينهي رحلة أولسان المونديالية    شوجي.. امرأة سحقتها السمعة بأثر رجعي    السلبية تسيطر على ريفر بليت ومونتيري    من بينها فوردو.. ترامب يعلن قصف 3 مواقع نووية في إيران    أثار نزاعا قانونيّا.. ما سبب إطلاق لقب «محاربو السوكا» على ترينيداد؟    علاج للسكري يحقق نتائج واعدة لمرضى الصداع النصفي    روايات الاعلام الايراني والغربي للقصف الأمريكي للمنشآت النووية الايرانية وما جرى قبل الهجوم    هاني الصيادي ... الغائب الحاضر بين الواقع والظنون    استعدادات مكثفة لعام دراسي جديد في ظل قساوة الظروف    قصر شبام.. أهم مباني ومقر الحكم    الاتحاد الأوروبي يقدّم منحة مالية لدعم خدمات الصحة الإنجابية في اليمن    فساد الاشراف الهندسي وغياب الرقابة الرسمية .. حفر صنعاء تبتلع السيارات    على مركب الأبقار… حين يصبح البحر أرحم من اليابسة    من يومياتي في أمريكا .. بين مر وأمر منه    «أبو الحب» يعيد بسمة إلى الغناء    بين ملحمة "الرجل الحوت" وشذرات "من أول رائحة"    حين يُسلب المسلم العربي حقه باسم القدر    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الثغرة الأمنية الأخطر Stagefright ماهي؟ وهل أنا متضرر وماذا أفعل حيال ذلك؟
نشر في يمن برس يوم 09 - 08 - 2015

أعلنت شركة سامسونج للإلكترونيات بالتعاون مع قوقل الأمريكية عن إطلاق تحديثات أمنيّة شهريّة لأجهزتها العاملة بنظام أندرويد، وذلك إثر اكتشاف ثغرة في النظام تسمح بهجوم المخترقين عليه والحصول على البيانات الحساسة للمستخدمين.
يأتي هذا بعدما اكتشف الباحث الأمني Joshua Drake برنامج هجومي أطلق عليه اسم Stagefright ويسمح للمخترقين بإرسال رسالة وسائط خاصة لنظام أندرويد والوصول للمحتوى الخاص بالمستخدم حتى لو لم يفتح المستخدم رسالة الوسائط هذه.
من جانبه قال رئيس أمن أندرويد للصحافة «أدركنا أننا يجب أن نتحرك بسرعة» وبالفعل أعلنت قوقل أمس عن تحديثات أمنية شهرية لأجهزة نيكسوس خاصتها بعيدًا عن التحديثات الدورية للنظام. ومؤخرًا لحقت سامسونج بقوقل في هذا الشأن وأعلنت عن إطلاق تحديثات أمنية شهريًا لأجهزتها العاملة بنظام أندرويد.
وكل هذا التحرك جرّاء هذه الثغرة التي وصفتها شركة Zimperium الكاشفة للثغرة وبمساعدة الباحث الأمني “Joshua Drake” بأنها الأكثر خطورة من أي وقتٍ مضى، حيث أن هذه الثغرة قد سببت قلقًا كبيرًا في أواسط مستخدمي الأندرويد منذ كشفها الأسبوع الفائت.
ما هي ثغرة Stagefright:
هي عبارة عن نقطة ضعف في معالج الميديا لنظام أندرويد، وهي موجودة على أكثر من مليار هاتف أندرويد، وخاصةً إصدار جيلي بين، حيث يقوم القراصنة بإستغلال هذا الضعف عبر إرسال شريط فيديو برسالة MMS تحتوي على برمجيات أخبث من الخبيثة، بدورها تتحكم هذه البرمجيات الخبيثة بكل شاردة وورادة على جهاز الأندرويد، ووصفها بالإختراق الأمني الكبير والأخطر على مستوى الأجهزة الذكية لأنها تُفعّل حتى لو لم يقوم المستخدم بفتح رسالة ال MMS، فقط بمجرد وصول هذه الرسالة إذن الجهاز مصاب.

معرفة ما إذا كان هاتفي مصاب بالثغرة أم لا:
عزيزي مستخدم الأندرويد عند إكتشاف هذه الثغرة لم يبق مختص أمني إلا وحذر منها، اسأل نفسك لماذا تحركت قوقل وسامسونج بإجراء تحديثات أمنية شهرية لأجهزتهما بعيدًا عن التحديث الدورية؟
أنا متأكد من أن إجابة هذا السؤال لديك، فإذن أنت بدورك عليك التحرك وبسرعة، والمعروف في أول مراحل أي مشكلة هو التشخيص، لمعرفة ما إذا كان هاتفك الأندرويد قد أصابه هذا الضرر الأمني إتبع هذا الأمر البسيط:
تحميل أحد هذان التطبيقان من متجر بلاي مجانًا، مع العلم الإثنين يؤديان الغرض المطلوب:
* Stagefright Detector App من تطوير نفس الشركة التي كشفت الثغرة.
* Stagefright Detector.
وعند تحميل أحد التطبيقين وفتحه قم بفحص جهازك وهناك احتمال كبير بأن يكون هاتفك مصاب، وسيظهر هذا بشريط أحمر في التطبيق الأول أم التطبيق الثاني سيُظهر لك علامات تعجّب كما هو موضّح في الصورة.

كيف يمكنني حماية هاتفي الأندرويد من ثغرة Stagefright؟
الخبر السيء أنّه ليس هناك الكثير للقيام به من أجل حل نهائي وجذري لهذه الطامة، الحل عبارة عن إسعافات أولية ريثما يصل التحديث المنتظر إلى جهازك يكون الحل جذري، ولكن هذا الحل الذي وصفته بإسعاف أولى مهم جدًا القيام به، وهو إيقاف إسترداد التحميل التلقائي لرسائل ال MMS بالإنتقال إلى إعدادات تطبيقات التراسل في هاتفك.
مع الإشارة في حالة إيقاف هذا الخيار لن يصاب هاتفك تلقائيًا ولكن عليك الحذر في حالة تم وصول رسالة MMS من مصدر غير معروف أو حتى مصدر معروف تحتوي على فيديو أو غيره لا تقوم بفتحها ولو قمت بهذا أقولها لك بالعامية ” منه العوض وعليه العوض”، حتى لو اعتمدت في هاتفك على تطبيقات الحماية من الفيروسات والبرمجيات الخبيثة فهذا أمر محفوف بالمخاطر كون هذه الثغرة خطيرة بكل ما تحمل معنى الكلمة.
كذلك أجدر بالإشارة كون الأمر في غاية الأهمية عملية إيقاف التحميل التلقائي لرسائل ال MMS يختلف من هاتف لآخر حسب نظام الأندرويد المعمول به هاتفك، لكن الأمر سهل جدًا كما اشرت سابقًأ الذهاب لإعدادات تطبيقات التراسل في هاتفك والتوجه إلى رسائل الوسائط المتعددة ورفع علامة الصح على خيار التحميل التلقائي لرسائل ال MMS.
أمثلة على إيقاف خيار التحميل التلقائي لرسائل ال MMS

المصدر 1 | المصدر 2 | المصدر 3 | المصدر 4


انقر هنا لقراءة الخبر من مصدره.