دعوات حضرمية للتبرؤ من تصريحات فادي باعوم وتجديد التفويض للانتقالي    عدن.. قوات عسكرية وأمنية تنتشر في محيط قصر معاشيق ومرافق حيوية مجاورة    صنعاء.. البنك المركزي يوقف التعامل مع منشأتين للصرافة    معلومات تفصيلية عن هجوم عشاء مراسلي البيت الأبيض بواشنطن    محافظ صعدة يدّشن أعمال تسجيل وتجديد تراخيص المهن الطبية والصحية    الكشف عن اصابة محمد صلاح ومدة غيابه    وجهت بفتح تحقيق عاجل.. السلطة المحلية بعدن تؤكد أن جريمة اغتيال الشاعر لن تمر دون عقاب    الاتحاد الرياضي للشركات يناقش ترتيبات البطولة التاسعة لكرة القدم السباعية    موجة الاغتيالات تعود الى عدن    شركة يمن موبايل تعلن توزيع أعلى نسبة أرباح في اليمن    إصابة 8 أشخاص في حادث مروري بسائلة صنعاء    غرق 3 أشخاص في عدن    طيار ايراني يستهدف قاعدة أمريكية بالكويت    المندب وهرمز: "عناق الصواعق" وزلزال السكتة القلبية للاقتصاد العالمي    قيادي في أنصار الله.. نرفض بشدّة تصنيف الإصلاح منظمة إرهابية    وثيقة مسربة تفجر فضيحة أخونة مجلس حضرموت الوطني    لماذا يخفي حزب الإصلاح هويته الإخوانية الحقيقية    المجلس الانتقالي ينعي قامة تربوية مغدورة ويشدد على إدانة الجريمة وكشف ملابساتها    وزير حقوق الإنسان يطالب بكشف ملابسات اغتيال الشاعر وضبط الجناة    بعد مغادرة عراقجي.. ترامب يعلن إلغاء زيارة الوفد الأمريكي إلى باكستان    فريق الشرارة لحج يفوز على الميناء عدن وشباب الزيدية على نصر ريمة في كأس الجمهورية    انشودة شوق    هيئة علماء اليمن تحذر من عودة الاغتيالات بعدن وتطالب بكشف الجناة    المنطقة العسكرية الخامسة تقيم فعالية بذكرى الصرخة    وزارة الاقتصاد تمنح الوكالات المشطوبة 90 يوما لتصحيح اوضاعها    دراسة: الجراحة أفضل من المناظير عند استبدال صمامات القلب الصناعية    أزمة غاز خانقة تشهدها مدينة مأرب    مات ماشيًا    مجلس التعاون الخليجي يدين الهجمات الغادرة التي استهدفت مراكز حدودية في دولة الكويت    تجار يمنيون يشكون شركة ملاحية كدست بضائعهم في ميناء دبي ويصفون تصرفها ب "الابتزازي"    التميمي: المجلس الانتقالي على ثقة بشعب الجنوب والخروج عن الميثاق الوطني خطوة انتحارية    الأرصاد يتوقع أمطار رعدية على أغلب المحافظات اليمنية    الخلايا النائمة تستغل تفكيك النقاط الأمنية وتعيد مسلسل الاغتيالات مستهدفة الكوادر الجنوبية في عدن    صنعاء تحتضن ندوة حول الكتاب والملكية الفكرية    طعنة جديدة في جسدٍ لم يلتئم بعد    الصحة العالمية تعتمد أول دواء على الإطلاق للملاريا مخصص للرضع    الكهرباء في عدن بين العجز والاتهامات    عدن.. اغتيال مدير مدارس أهلية في المنصورة    يا للفجيعة!    مركز الملك سلمان يوقع برنامجا تنفيذياً مشتركا لبناء وإعادة تأهيل 13 مدرسة في لحج والضالع    فريق تنموي من أربع مديريات يختتم زيارته لجمعيات ساحل تهامة    الريال يتعثر مجددا ويبتعد عن صدارة الدوري الإسباني    ظل عند الباب    هيئة الآثار تنشر القائمة ال32 بالآثار اليمنية المنهوبة    قطاع الصحة وجنايات الحوثيِّ عليه    لإيران القوة... وللعرب التنافر والتحليل    4 أطعمة طبيعية تمنحك نوماً عميقاً وتكافح الأرق    مقترح أمريكي باستبدال إيران في بطولة كأس العالم المقبلة    الوزير الأشول: الانضمام لاتفاقية التحكيم خطوة لتحسين بيئة الأعمال    دعوة لحضور ندوة ثقافية تناقش واقع الكتاب وحقوق الملكية الفكرية    الإعلان عن مواعيد انطلاق تصفيات ودوري الدرجة الثانية والثالثة وبطولتي الناشئين والشباب    الإعلان عن قائمة المنتخب الوطني للناشئين للمعسكر الخارجي في السعودية    برشلونة يقرر وضع صورة مطربة أمريكية على القميص في " الكلاسيكو " ضد ريال مدريد    تسجيل أكثر من 7 آلاف إصابة بالحصبة بينها 36 حالة وفاة منذ بداية العام    الإسلام .. ودعوات "صهر الأديان" وأجندات التذويب الثقافي    ظاهرة الانتحار.. وقفة مع النفس والإيمان..! هل يملك المرءُ حقّ الرحيل؟    سفراء الراية البيضاء يوجهون دعوة للسفير اليمني لدى السعودية لمساندتهم في إعادة فتح منفذ حدودي    سفراء الراية البيضاء يوجهون دعوة للسفير اليمني لدى السعودية لمساندتهم في إعادة فتح منفذ حدودي    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



شركة استشارات أمنية تحذر من برمجية خبيثة تتوصول عن بُعد إلى الهواتف لسرقة فك قفل الهاتف واشياء اخرى تعرف عليها
نشر في يمن فويس يوم 28 - 02 - 2020

حذرت شركة استشارات أمنية من برمجية خبيثة يمكنها الوصول عن بُعد إلى الهواتف الذكية لسرقة مفاتيح فك قفل الهاتف ورموز المصادقة الثنائية لتطبيق غوغل أوثينتيكيتور (2FA Google Authenticator).
وجاء هذا التحذير في تقرير لموقع "زد نت" المعني بشؤون التقنية نقلا عن شركة أمن الأجهزة المتنقلة الهولندية "ثريت فابريك"، مفصلا الإمكانات المثيرة للقلق لبرمجية "ريموت أكسيس تروجان" (رات)، التي تعتبر ترقية لبرمجية خبيثة سابقة ظهرت الصيف الماضي تحمل اسم"سيربيروس" (cerberus).
وعند تفعيلها في هاتف الضحية فإن ميزات "رات" تتيح لمشغلي سيربيروس تسجيل رمز (pin) فك قفل الهاتف، ونمط التمرير (swipe pattern)، وحتى رموز المصادقة ثنائية العامل (2FA) لتطبيق غوغل أوثينتيكيتور.
ويعتبر غوغل أوثينتيكيتور أداة مفيدة تساعد الأشخاص على إضافة طبقة إضافية من الأمان إلى حساباتهم المهمة، بما في ذلك الحسابات المستخدمة في الخدمات المصرفية عبر الإنترنت. ولكن وفقا لثريت فابريك، فإن قدرات "رات" الجديدة ستسمح للمهاجمين بسرقة رمز المصادقة الثنائية، والوصول إلى الحساب المالي للضحية ونقل الأموال لأنفسهم.
بالطبع هناك عدد كبير من المعلومات التي يمكن للمخترقين الاستيلاء عليها من خلال رموز التصديق، لكن أرقام الحسابات المصرفية هي الهدف المعتاد لدى مشغلي أدوات سيربيروس الخبيثة.
ونظرا لأن رموز تطبيق "غوغل أوثينتيكيتور" يجري إنشاؤها وتخزينها محليا على الهواتف، فإن الحسابات عبر الإنترنت ذات طبقات "2FA" من تطبيق "غوغل أوثينتيكيتور" تعتبر محمية بشكل أفضل من تلك التي تستخدم رموز المصادقة المستندة إلى الرسائل القصيرة لمرة واحدة. ولكن في حالة وصول ترقية "رات" لسيربيروس إلى جهات فاعلة سيئة فإن نظام المصادقة الخاص بتطبيق "غوغل أوثينتيكيتور" سيتعرض للاختراق.
لكن معرفة أن لهذه البرامج الضارة هذه الإمكانات الجديدة يعني على الأرجح أن مطوري أندرويد وتطبيقاته قد اتخذوا الإجراءات اللازمة بالفعل لرفع مستوى أمان البرامج.
ورغم عدم وجود إجراء يمكن للمستخدمين اتخاذه الآن، فإنه يستحسن دائما التأكد من تثبيت تحديثات الأمان بمجرد توفرها.


انقر هنا لقراءة الخبر من مصدره.