عاجل: من أجل الجبايات.. الجعيملاني والعامري يأمران بانزال المدرعات إلى تريم واستخدام العنف    عاجل: اشتباكات عنيفة بين قوات أمنية ومحتجين في تريم على خلفية تصاعد الغضب الشعبي    الأرصاد الجوية تحذّر من استمرار الأمطار الرعدية في عدة محافظات    وفاة وإصابة 9 مواطنين بصواعق رعدية في الضالع وذمار    محاضرات قانونية بالعاصمة عدن لتعزيز وعي منتسبي الحزام الأمني    الريال اليمني بين مطرقة المواطن المضارب وسندان التاجر (المتريث والجشع)    صحيفة بريطانية : إجراءات حكومية جريئة وراء التعافي المفاجئ للعملة اليمنية    مصابين بمصادمات بين محتجين وعناصر مسلحة في تريم    صنعاء تفرض عقوبات على 64 شركة لانتهاك قرار الحظر البحري على "إسرائيل"    إيران تدعم حزب الله في مواجهة خطة تجريده من سلاحه    الهيئة التنفيذية المساعدة للانتقالي بحضرموت تُدين اقتحام مدينة تريم وتطالب بتحقيق مستقل في الانتهاكات    الاتحاد الأوروبي يقدم منحة لدعم اللاجئين في اليمن    خبير طقس يتوقع أمطار فوق المعدلات الطبيعية غرب اليمن خلال أغسطس الجاري    طيار هيروشيما الذي لم يندم.. كيف تقتل 140 ألف إنسان بلا رحمة؟    أكثر شهور يوليو حرارة على الأرض.    سون نجم توتنهام يصبح أغلى صفقة في الدوري الأميركي    سلة آسيا.. لبنان يكسب قطر    خسارة موريتانيا في الوقت القاتل تمنح تنزانيا الصدارة    آسيوية السلة تغيّر مخططات لمى    ناشطون يطلقون حملة إلكترونية للإشادة بالتحسن الاقتصادي ودعم القيادة الجنوبية    من هي الجهة المستوردة.. إحباط عملية تهريب أسلحة للحوثي في ميناء عدن    الفصل في 7329 قضية منها 4258 أسرية    وزارة الدفاع ورئاسة هيئة الأركان العامة تنعيان الشيخ محسن عطيفة    جامعة لحج ومكتب الصحة يدشنان أول عيادة مجانية بمركز التعليم المستمر    خطر مستقبل التعليم بانعدام وظيفة المعلم    من الصحافة الصفراء إلى الإعلام الأصفر.. من يدوّن تاريخ الجنوب؟    طالت عشرات الدول.. ترامب يعلن دخول الرسوم الجمركية حيز التنفيذ    دراسة أمريكية جديدة: الشفاء من السكري ممكن .. ولكن!    أربع مباريات مرتقبة في الأسبوع الثاني من بطولة بيسان    هيئة الآثار تنشر قائمة جديدة بالآثار اليمنية المنهوبة    اللجان الدستورية والخارجية والإعلام في مجلس النواب تعقد اجتماعات مع الجانب الحكومي    بسبب خلافات على الجبايات.. قيادي حوثي يقتحم صندوق النظافة في إب    موظفة في المواصفات والمقاييس توجه مناشدة لحمايتها من المضايقات على ذمة مناهضتها للفساد    تعز .. ضغوط لرفع إضراب القضاة وعدم محاسبة العسكر    السامعي من صنعاء    عدن.. البنك المركزي يوقف ترخيص منشأة صرافة ويغلق مقرها    اجتماع بالمواصفات يناقش تحضيرات تدشين فعاليات ذكرى المولد النبوي    تقرير خاص : عودة الرئيس الزُبيدي إلى عدن تُحرّك المياه الراكدة: حراك سياسي واقتصادي لافت    همج العساكر يعربدون.. هل بقي شيء من عدن لم يُمسّ، لم يُسرق، لم يُدنس؟    الاتحاد الآسيوي يعلن موعد سحب قرعة التصفيات التأهيلية لكأس آسيا الناشئين    مجلس الوزراء يقر خطة إحياء ذكرى المولد النبوي للعام 1447ه    الجمعية الوطنية تستعرض مؤشرات التعافي الاقتصادي في الجنوب    الأبجدية الحضرمية.. ديمومة الهوية    زيدان يقترب من العودة للتدريب    اجتماع طارئ وقرارات مهمة لاتحاد السلة    خبير نفطي يكشف معلومات جديدة عن ظهور الغاز في بني حشيش ويحذر    لا تليق بها الفاصلة    حملة رقابية لضبط أسعار الأدوية في المنصورة بالعاصمة عدن    فعالية احتفالية بذكرى المولد النبوي بذمار    أيادي العسكر القذرة تطال سينما بلقيس بالهدم ليلا (صور)    ( ليلة أم مجدي وصاروخ فلسطين 2 مرعب اليهود )    رئيس الوزراء: الأدوية ليست رفاهية.. ووجهنا بتخفيض الأسعار وتعزيز الرقابة    تضهر على كتفك اعراض صامته..... اخطر انواع السرطان    رجل الدكان 10.. فضلًا؛ أعد لي طفولتي!!    الراحل عبده درويش.. قلم الثقافة يترجل    مرض الفشل الكلوي (15)    من أين لك هذا المال؟!    تساؤلات............ هل مانعيشه من علامات الساعه؟ وماذا اعددناء لها؟    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الثغرة الأمنية الأخطر Stagefright ماهي؟ وهل أنا متضرر وماذا أفعل حيال ذلك؟
نشر في يمن برس يوم 09 - 08 - 2015

أعلنت شركة سامسونج للإلكترونيات بالتعاون مع قوقل الأمريكية عن إطلاق تحديثات أمنيّة شهريّة لأجهزتها العاملة بنظام أندرويد، وذلك إثر اكتشاف ثغرة في النظام تسمح بهجوم المخترقين عليه والحصول على البيانات الحساسة للمستخدمين.
يأتي هذا بعدما اكتشف الباحث الأمني Joshua Drake برنامج هجومي أطلق عليه اسم Stagefright ويسمح للمخترقين بإرسال رسالة وسائط خاصة لنظام أندرويد والوصول للمحتوى الخاص بالمستخدم حتى لو لم يفتح المستخدم رسالة الوسائط هذه.
من جانبه قال رئيس أمن أندرويد للصحافة «أدركنا أننا يجب أن نتحرك بسرعة» وبالفعل أعلنت قوقل أمس عن تحديثات أمنية شهرية لأجهزة نيكسوس خاصتها بعيدًا عن التحديثات الدورية للنظام. ومؤخرًا لحقت سامسونج بقوقل في هذا الشأن وأعلنت عن إطلاق تحديثات أمنية شهريًا لأجهزتها العاملة بنظام أندرويد.
وكل هذا التحرك جرّاء هذه الثغرة التي وصفتها شركة Zimperium الكاشفة للثغرة وبمساعدة الباحث الأمني “Joshua Drake” بأنها الأكثر خطورة من أي وقتٍ مضى، حيث أن هذه الثغرة قد سببت قلقًا كبيرًا في أواسط مستخدمي الأندرويد منذ كشفها الأسبوع الفائت.
ما هي ثغرة Stagefright:
هي عبارة عن نقطة ضعف في معالج الميديا لنظام أندرويد، وهي موجودة على أكثر من مليار هاتف أندرويد، وخاصةً إصدار جيلي بين، حيث يقوم القراصنة بإستغلال هذا الضعف عبر إرسال شريط فيديو برسالة MMS تحتوي على برمجيات أخبث من الخبيثة، بدورها تتحكم هذه البرمجيات الخبيثة بكل شاردة وورادة على جهاز الأندرويد، ووصفها بالإختراق الأمني الكبير والأخطر على مستوى الأجهزة الذكية لأنها تُفعّل حتى لو لم يقوم المستخدم بفتح رسالة ال MMS، فقط بمجرد وصول هذه الرسالة إذن الجهاز مصاب.

معرفة ما إذا كان هاتفي مصاب بالثغرة أم لا:
عزيزي مستخدم الأندرويد عند إكتشاف هذه الثغرة لم يبق مختص أمني إلا وحذر منها، اسأل نفسك لماذا تحركت قوقل وسامسونج بإجراء تحديثات أمنية شهرية لأجهزتهما بعيدًا عن التحديث الدورية؟
أنا متأكد من أن إجابة هذا السؤال لديك، فإذن أنت بدورك عليك التحرك وبسرعة، والمعروف في أول مراحل أي مشكلة هو التشخيص، لمعرفة ما إذا كان هاتفك الأندرويد قد أصابه هذا الضرر الأمني إتبع هذا الأمر البسيط:
تحميل أحد هذان التطبيقان من متجر بلاي مجانًا، مع العلم الإثنين يؤديان الغرض المطلوب:
* Stagefright Detector App من تطوير نفس الشركة التي كشفت الثغرة.
* Stagefright Detector.
وعند تحميل أحد التطبيقين وفتحه قم بفحص جهازك وهناك احتمال كبير بأن يكون هاتفك مصاب، وسيظهر هذا بشريط أحمر في التطبيق الأول أم التطبيق الثاني سيُظهر لك علامات تعجّب كما هو موضّح في الصورة.

كيف يمكنني حماية هاتفي الأندرويد من ثغرة Stagefright؟
الخبر السيء أنّه ليس هناك الكثير للقيام به من أجل حل نهائي وجذري لهذه الطامة، الحل عبارة عن إسعافات أولية ريثما يصل التحديث المنتظر إلى جهازك يكون الحل جذري، ولكن هذا الحل الذي وصفته بإسعاف أولى مهم جدًا القيام به، وهو إيقاف إسترداد التحميل التلقائي لرسائل ال MMS بالإنتقال إلى إعدادات تطبيقات التراسل في هاتفك.
مع الإشارة في حالة إيقاف هذا الخيار لن يصاب هاتفك تلقائيًا ولكن عليك الحذر في حالة تم وصول رسالة MMS من مصدر غير معروف أو حتى مصدر معروف تحتوي على فيديو أو غيره لا تقوم بفتحها ولو قمت بهذا أقولها لك بالعامية ” منه العوض وعليه العوض”، حتى لو اعتمدت في هاتفك على تطبيقات الحماية من الفيروسات والبرمجيات الخبيثة فهذا أمر محفوف بالمخاطر كون هذه الثغرة خطيرة بكل ما تحمل معنى الكلمة.
كذلك أجدر بالإشارة كون الأمر في غاية الأهمية عملية إيقاف التحميل التلقائي لرسائل ال MMS يختلف من هاتف لآخر حسب نظام الأندرويد المعمول به هاتفك، لكن الأمر سهل جدًا كما اشرت سابقًأ الذهاب لإعدادات تطبيقات التراسل في هاتفك والتوجه إلى رسائل الوسائط المتعددة ورفع علامة الصح على خيار التحميل التلقائي لرسائل ال MMS.
أمثلة على إيقاف خيار التحميل التلقائي لرسائل ال MMS

المصدر 1 | المصدر 2 | المصدر 3 | المصدر 4


انقر هنا لقراءة الخبر من مصدره.