الصبيحي: المزايدة والفوضى لن تعيد الجنوب    الفريق السامعي يبعث تهنئة بمناسبة حلول شهر رمضان    اربيلوا يحظى بثقة ادارة النادي الملكي    دوري ابطال اوروبا: فينيسيوس يقود ريال مدريد لفوز مهم على بنفيكا    بيان إشهار المجلس العام والمكتب السياسي للتكتل الوطني الحر للمقاومة الجنوبية    بزشكيان يؤكد عدم تخلي ايران أبداً عن برنامجها النووي السلمي    القائم بأعمال وزير الاقتصاد يهنئ قائد الثورة والرئيس المشاط بحلول رمضان    نائب وزير العدل يهنئ قائد الثورة والرئيس المشاط بحلول شهر رمضان المبارك    تدشين برنامج استبدال أسطوانات الغاز التالفة بمحافظة البيضاء    وزير الدفاع ورئيس الأركان: نرصد تحركات الأعداء وايدينا على الزناد    المبعوث الأممي يدعو إلى إحراز تقدم في ملف الأسرى باليمن    (فريمكس) التابعة لمجموعة هائل سعيد أنعم وشركاه تستحوذ على 60% من أسهم (جلف نيو كير) في السعودية    قائد الثورة يهنئ الشعب اليمني والأمة الإسلامية بحلول شهر رمضان المبارك    عدن.. وزارة الاوقاف تحدد موعد أول أيام رمضان    آثار اليمن تُهرَّب عبر البحر... والمتاحف التي تعرضها تجني آلاف الدولارات    فلكي يمني: الأربعاء غرة رمضان وفق الحسابات الفلكية    أفق لا يخص أحداً    قائد لواء يمني يستولي على ثمانين مليون ريال سعودي في مأرب ويهربها الى صنعاء    تعز تختنق عطشًا قبيل رمضان.. أسعار صهاريج المياه تقفز إلى 100 ألف ريال    الارصاد يحذر المزارعين من اثار الصقيع ويتوقع اجواء شديدة البرودة على المرتفعات    النعمان: انضمام اليمن إلى مجلس التعاون الخليجي"أمر طبيعي" لكنه مرهون بتسوية شاملة    الذهب يتراجع 2% والفضة تخسر 3% مع ارتفاع الدولار    حملة إلكترونية واسعة حول تجويع السعودية لليمنيين    حكم جائر بالمليارات على موظف صغير في مطار عدن مقارنة بإهداء العليمي للحوثيين أربع طائرات    59 قتيلاً وأكثر من 16 ألف نازح جراء الإعصار "جيزاني" في مدغشقر    تحذيرات أوروبية: "أرض الصومال" سيتحول لقاعدة صهيونية    بسيناريو مجنون" جيرونا يقتل أحلام برشلونة.. ويبقي ريال مدريد في الصدارة    تكريم مدربي الدورة التنشيطية لكمال الاجسام    مباريات الملحق المؤهل لثمن نهائي دوري أبطال أوروبا    شرطة المرور توجّه بضبط المتسببين بإغلاق الشوارع أثناء افتتاح المحلات    تلاحم الجبل والساحل.. حشود الضالع تؤكد استحالة كسر إرادة الجنوب    احتجاجات الضالع في الميزان الأوروبي.. اختبار لمصداقية النظام الدولي    أمن محافظة إب يضبط متهماً بقتل طفل في مديرية السبرة    بدأ إجراءات التسجيل بمركز اللغات بجامعة 21 سبتمبر    هلال رمضان بين الحساب الفلكي والرؤية الشرعية: قراءة في معطيات "الثلاثاء"    اليمنية توضح حول أسباب تأخير الرحلات وتعديل المواعيد    ذلك المساء... حين أعاد الله تعريفي لنفسي..!!    دمعة الرئيس المشاط    حريق مفاجئ يضرب سفينة شحن في ميناء سقطرى    "عمر" يفقد ساقيه ويقاتل من أجل حياة طبيعية في غزة    "بهدفين نظيفين.. فريق الاتصالات يقص شريط افتتاح بطولة 'الصماد' بملعب الظرافي    تفاصيل إحباط تهريب أكبر شحنات الكبتاجون في سواحل الصبيحة    الارصاد يتوقع صقيعاً على مناطق محدودة من المرتفعات وعوالق ترابية على الصحارى والسواحل    السيد خواجه الربّان    مرض الفشل الكلوي (41)    عبدالكريم الشهاري ينال الماجستير بامتياز من جامعة الرازي عن دور رأس المال الفكري في تطوير شركات الأدوية    القائم بأعمال الأمين العام لهيئة رئاسة المجلس الانتقالي يلتقي نقيب الصحفيين والإعلاميين الجنوبيين    رمضان يا خير الشهور    تعز.. معلمون يشكون من استمرار الاستقطاعات من مرتباتهم رغم إحالتهم إلى التقاعد دون صرف مستحقاتهم    كيف يساعدك الصيام على التخلص من إدمان السكريات؟    السامعي يعزي رئيس المجلس السياسي الاعلى بوفاة والدته    على أبواب رمضان: العالم يحتفل والجنوب ينتظر فرجاً لا يأتي    إطلاق حملة تكريم ودعم أسر شهداء عملية المستقبل الواعد    التضامن مع حاشد شهادة على الوفاء    هيئة الآثار: لا وجود لكهف أو كنوز في الدقراري بعمران    الجمعية اليمنية لمرضى الثلاسيميا تحذر من نفاد الأدوية الأساسية للمرضى    ارسنال يهزم سندرلاند3-0 وتشيلسي يفوز علي ولفرهامبتون 3-1 في الدوري الانجليزي    إب.. فريق "صقور بعدان" يتوج ببطولة كأس "بعدان" ال 18 بحضور جماهيري واسع    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الثغرة الأمنية الأخطر Stagefright ماهي؟ وهل أنا متضرر وماذا أفعل حيال ذلك؟
نشر في يمن برس يوم 09 - 08 - 2015

أعلنت شركة سامسونج للإلكترونيات بالتعاون مع قوقل الأمريكية عن إطلاق تحديثات أمنيّة شهريّة لأجهزتها العاملة بنظام أندرويد، وذلك إثر اكتشاف ثغرة في النظام تسمح بهجوم المخترقين عليه والحصول على البيانات الحساسة للمستخدمين.
يأتي هذا بعدما اكتشف الباحث الأمني Joshua Drake برنامج هجومي أطلق عليه اسم Stagefright ويسمح للمخترقين بإرسال رسالة وسائط خاصة لنظام أندرويد والوصول للمحتوى الخاص بالمستخدم حتى لو لم يفتح المستخدم رسالة الوسائط هذه.
من جانبه قال رئيس أمن أندرويد للصحافة «أدركنا أننا يجب أن نتحرك بسرعة» وبالفعل أعلنت قوقل أمس عن تحديثات أمنية شهرية لأجهزة نيكسوس خاصتها بعيدًا عن التحديثات الدورية للنظام. ومؤخرًا لحقت سامسونج بقوقل في هذا الشأن وأعلنت عن إطلاق تحديثات أمنية شهريًا لأجهزتها العاملة بنظام أندرويد.
وكل هذا التحرك جرّاء هذه الثغرة التي وصفتها شركة Zimperium الكاشفة للثغرة وبمساعدة الباحث الأمني “Joshua Drake” بأنها الأكثر خطورة من أي وقتٍ مضى، حيث أن هذه الثغرة قد سببت قلقًا كبيرًا في أواسط مستخدمي الأندرويد منذ كشفها الأسبوع الفائت.
ما هي ثغرة Stagefright:
هي عبارة عن نقطة ضعف في معالج الميديا لنظام أندرويد، وهي موجودة على أكثر من مليار هاتف أندرويد، وخاصةً إصدار جيلي بين، حيث يقوم القراصنة بإستغلال هذا الضعف عبر إرسال شريط فيديو برسالة MMS تحتوي على برمجيات أخبث من الخبيثة، بدورها تتحكم هذه البرمجيات الخبيثة بكل شاردة وورادة على جهاز الأندرويد، ووصفها بالإختراق الأمني الكبير والأخطر على مستوى الأجهزة الذكية لأنها تُفعّل حتى لو لم يقوم المستخدم بفتح رسالة ال MMS، فقط بمجرد وصول هذه الرسالة إذن الجهاز مصاب.

معرفة ما إذا كان هاتفي مصاب بالثغرة أم لا:
عزيزي مستخدم الأندرويد عند إكتشاف هذه الثغرة لم يبق مختص أمني إلا وحذر منها، اسأل نفسك لماذا تحركت قوقل وسامسونج بإجراء تحديثات أمنية شهرية لأجهزتهما بعيدًا عن التحديث الدورية؟
أنا متأكد من أن إجابة هذا السؤال لديك، فإذن أنت بدورك عليك التحرك وبسرعة، والمعروف في أول مراحل أي مشكلة هو التشخيص، لمعرفة ما إذا كان هاتفك الأندرويد قد أصابه هذا الضرر الأمني إتبع هذا الأمر البسيط:
تحميل أحد هذان التطبيقان من متجر بلاي مجانًا، مع العلم الإثنين يؤديان الغرض المطلوب:
* Stagefright Detector App من تطوير نفس الشركة التي كشفت الثغرة.
* Stagefright Detector.
وعند تحميل أحد التطبيقين وفتحه قم بفحص جهازك وهناك احتمال كبير بأن يكون هاتفك مصاب، وسيظهر هذا بشريط أحمر في التطبيق الأول أم التطبيق الثاني سيُظهر لك علامات تعجّب كما هو موضّح في الصورة.

كيف يمكنني حماية هاتفي الأندرويد من ثغرة Stagefright؟
الخبر السيء أنّه ليس هناك الكثير للقيام به من أجل حل نهائي وجذري لهذه الطامة، الحل عبارة عن إسعافات أولية ريثما يصل التحديث المنتظر إلى جهازك يكون الحل جذري، ولكن هذا الحل الذي وصفته بإسعاف أولى مهم جدًا القيام به، وهو إيقاف إسترداد التحميل التلقائي لرسائل ال MMS بالإنتقال إلى إعدادات تطبيقات التراسل في هاتفك.
مع الإشارة في حالة إيقاف هذا الخيار لن يصاب هاتفك تلقائيًا ولكن عليك الحذر في حالة تم وصول رسالة MMS من مصدر غير معروف أو حتى مصدر معروف تحتوي على فيديو أو غيره لا تقوم بفتحها ولو قمت بهذا أقولها لك بالعامية ” منه العوض وعليه العوض”، حتى لو اعتمدت في هاتفك على تطبيقات الحماية من الفيروسات والبرمجيات الخبيثة فهذا أمر محفوف بالمخاطر كون هذه الثغرة خطيرة بكل ما تحمل معنى الكلمة.
كذلك أجدر بالإشارة كون الأمر في غاية الأهمية عملية إيقاف التحميل التلقائي لرسائل ال MMS يختلف من هاتف لآخر حسب نظام الأندرويد المعمول به هاتفك، لكن الأمر سهل جدًا كما اشرت سابقًأ الذهاب لإعدادات تطبيقات التراسل في هاتفك والتوجه إلى رسائل الوسائط المتعددة ورفع علامة الصح على خيار التحميل التلقائي لرسائل ال MMS.
أمثلة على إيقاف خيار التحميل التلقائي لرسائل ال MMS

المصدر 1 | المصدر 2 | المصدر 3 | المصدر 4


انقر هنا لقراءة الخبر من مصدره.