web النسخة الكاملة
wifi_tethering أخبار من نيوز فور مي
widgets اخبار سياسية widgets اخبار محلية widgets اخبار اقتصادية widgets أخبار دولية widgets اخبار رياضية widgets اخبار تقنية widgets أخرى ومتنوعة widgets فن وثقافة widgets أراء وكتابات widgets علوم وتكنولوجيا widgets صحة ومجتمع
mail راسلنا
menu

ثغرة سمحت لتطبيقات ضارة بسحب بيانات تطبيقات أخرى على أندرويد

تم نشره منذُ 4 سنة،بتاريخ: 29-08-2020 م الساعة 11:23:21 الرابط الدائم: https://newsformy.com/amp/news-213252.html في : علوم وتكنولوجيا    بواسطة المصدر : العربية تكنولوجيا

وجدت شركة ناشئة متخصصة في أمن التطبيقات ثغرة أمنية في نظام تشغيل "أندرويد" التابع لشركة "غوغل" قد تكون سمحت لتطبيقات ضارة بسحب بيانات حساسة من تطبيقات أخرى على الجهاز ذاته.

ووجدت شركة Oversecured الثغرة في مكتبة Play Core المستخدمة على نطاق واسع من قبل "غوغل"، والتي تتيح للمطورين إطلاق التحديثات والميزات الجديدة إلى تطبيقاتهم على "أندرويد" (مثل حزم اللغات أو مستويات الألعاب).

ويمكن لتطبيق ضار مثبّت على جهاز يعمل بنظام "أندرويد" استغلال الثغرة الأمنية عن طريق حقن وحدات ضارة في تطبيقات أخرى تعتمد على هذه المكتبة، بهدف سرقة معلومات خاصة بصاحب الجهاز من داخل التطبيق "الحميد" مثل كلمات المرور وأرقام بطاقات الائتمان.

وأخبر سيرغي توشين، مؤسس شركة Oversecured موقع "تك كرنش" TechCrunch بأن استغلال هذه الثغرة كان "سهلاً جداً". وبنت الشركة الناشئة تطبيقاً لإثبات هذه المعلومة واختبرت الثغرة الأمنية على متصفح "كروم" من "غوغل" في نظام "أندرويد"، والتي اعتمدت على إصدار ضعيف من مكتبة Play Core.

وقال توشين إن التطبيق الذي أنشأه كان قادراً على سرقة سجل تصفح الضحية على "كروم" وكلمات المرور وملفات تعريف الارتباط لتسجيل الدخول. وأضاف: "الثغرة أثّرت أيضاً على بعض التطبيقات الأكثر شيوعاً في متجر تطبيقات أندرويد".

من جهتها، أكدت "غوغل" أن الثغرة، التي حصلت على تققيم 8.8 من 10 من حيث الخطورة، قد تم إصلاحها الآن. وقال متحدث باسم "غوغل": "نحن نقدر الباحث الذي أبلغنا بهذه المشكلة، ونتيجة لذلك تم تصحيحها في شهر آذار/مارس الماضي".

من جهته شدد توشين على ضرورة أن يقوم على مطوري التطبيقات بتحديث تطبيقاتهم بأحدث إصدار من مكتبة Play Core لإزالة التهديد.

مشاركة الخبر: ثغرة سمحت لتطبيقات ضارة بسحب بيانات تطبيقات أخرى على أندرويد على وسائل التواصل من نيوز فور مي

offline_bolt تريند اليوم، الأكثر بحثاً الآن

local_library إقرأ أيضاً في آخر الأخبار

صدر حديثا أوضاع العالم 2023 لن يكون العالم كما كان

منذُ 16 ساعة

صدر حديثا عن مؤسسة الفكر العربى كتاب أوضاع العالم 2023 لن يكون العالم كما كان المصدراليوم السابعصدر حديثا أوضاع العالم 2023...

أفضل 100 كتاب فى القرن الحادى والعشرين بعيدا عن الشجرة

منذُ 16 ساعة

اختارت نيويورك تايمز كتاب بعيدا عن الشجرة كأحد أفضل الكتب فى القرن الحادى والعشرين المصدراليوم السابعأفضل 100 كتاب فى...

حكاية من التاريخ استقالة سعد زغلول بعد إنذار بريطانى لحكومته

منذُ 16 ساعة

تمر اليوم ذكرى توجيه المندوب السامى البريطانى أدموند اللنبى إنذارا لحكومة سعد باشا زغلول المصدراليوم السابعحكاية من...

فوز دار الشروق الأردنية بجائزة عبد العزيز المنصور لأفضل ناشر عربى

منذُ 16 ساعة

فازت دار الشروق الأردنية الفلسطينية للنشر والتوزيع بجائزة عبد العزيز المنصور لأفضل ناشر عربى فى دورتها السادسة...

القصة الكاملة لاستغاثة ابنه منير فهيم بسبب تزوير أعمال والدها
منذُ 16 ساعة

كشف الناقد التشكيلى صلاح بيصار عن محتال يدعى قرابته للفنان منير فهيم ويزور أعماله عبر صفحته الرسمية على موقع التواصل...

5 مشروبات تمنحك عظاما أقوى لو عندك نقص فى الكالسيوم إنفوجراف
منذُ 16 ساعة

الكالسيوم ضرورى للحفاظ على قوة العظام والأسنان والصحة العامة ومع ذلك أصبح نقص الكالسيوم شائعا بشكل متزايد بسبب...

widgets إقراء أيضاً من العربية تكنولوجيا