ثغرة سمحت لتطبيقات ضارة بسحب بيانات تطبيقات أخرى على أندرويد

ثغرة سمحت لتطبيقات ضارة بسحب بيانات تطبيقات أخرى على أندرويد

تم نشره منذُ 3 سنة،بتاريخ: 29-08-2020 م الساعة 11:23:21 الرابط الدائم: https://newsformy.com/news-213252.html في : علوم وتكنولوجيا    بواسطة المصدر : العربية تكنولوجيا

وجدت شركة ناشئة متخصصة في أمن التطبيقات ثغرة أمنية في نظام تشغيل "أندرويد" التابع لشركة "غوغل" قد تكون سمحت لتطبيقات ضارة بسحب بيانات حساسة من تطبيقات أخرى على الجهاز ذاته.

ووجدت شركة Oversecured الثغرة في مكتبة Play Core المستخدمة على نطاق واسع من قبل "غوغل"، والتي تتيح للمطورين إطلاق التحديثات والميزات الجديدة إلى تطبيقاتهم على "أندرويد" (مثل حزم اللغات أو مستويات الألعاب).

ويمكن لتطبيق ضار مثبّت على جهاز يعمل بنظام "أندرويد" استغلال الثغرة الأمنية عن طريق حقن وحدات ضارة في تطبيقات أخرى تعتمد على هذه المكتبة، بهدف سرقة معلومات خاصة بصاحب الجهاز من داخل التطبيق "الحميد" مثل كلمات المرور وأرقام بطاقات الائتمان.

وأخبر سيرغي توشين، مؤسس شركة Oversecured موقع "تك كرنش" TechCrunch بأن استغلال هذه الثغرة كان "سهلاً جداً". وبنت الشركة الناشئة تطبيقاً لإثبات هذه المعلومة واختبرت الثغرة الأمنية على متصفح "كروم" من "غوغل" في نظام "أندرويد"، والتي اعتمدت على إصدار ضعيف من مكتبة Play Core.

وقال توشين إن التطبيق الذي أنشأه كان قادراً على سرقة سجل تصفح الضحية على "كروم" وكلمات المرور وملفات تعريف الارتباط لتسجيل الدخول. وأضاف: "الثغرة أثّرت أيضاً على بعض التطبيقات الأكثر شيوعاً في متجر تطبيقات أندرويد".

من جهتها، أكدت "غوغل" أن الثغرة، التي حصلت على تققيم 8.8 من 10 من حيث الخطورة، قد تم إصلاحها الآن. وقال متحدث باسم "غوغل": "نحن نقدر الباحث الذي أبلغنا بهذه المشكلة، ونتيجة لذلك تم تصحيحها في شهر آذار/مارس الماضي".

من جهته شدد توشين على ضرورة أن يقوم على مطوري التطبيقات بتحديث تطبيقاتهم بأحدث إصدار من مكتبة Play Core لإزالة التهديد.

مشاركة الخبر: ثغرة سمحت لتطبيقات ضارة بسحب بيانات تطبيقات أخرى على أندرويد على وسائل التواصل من نيوز فور مي

local_library إقرأ أيضاً في آخر الأخبار

🔴 مباشر الجيش الإسرائيلي يعلن قتل خمسة مسلحين فلسطينيين في الضفة الغربية

🔴 مباشر الجيش الإسرائيلي يعلن قتل خمسة مسلحين فلسطينيين في الضفة الغرب...

منذُ 1 ساعة

قال الجيش الإسرائيلي إنه قتل السبت خمسة مسلحين فلسطينيين قرب طولكرم شمال الضفة الغربية المحتلة في عملية أعلنت حماس...

بمنعهم طلاب الشريعة بجامعة صنعاء  الحوثيون يتخذون خطوة تمهيدية لإستقبال طلاب الجامعات الأمريكية

بمنعهم طلاب الشريعة بجامعة صنعاء الحوثيون يتخذون خطوة تمهيدية لإستقبا...

منذُ 1 ساعة

حرمت المليشيا الحوثية طلاب كلية الشريعة والقانون في جامعة صنعاء من دخول قاعة الاختبارات بسبب الرسوم الدراسية وسط سخرية...

انتخابات حزب البعث بسورية الأسد أمينا عاما وتعويم للجنة المركزية

انتخابات حزب البعث بسورية الأسد أمينا عاما وتعويم للجنة المركزية

منذُ 1 ساعة

أعاد حزب البعث بسورية انتخاب رئيس النظام بشار الأسد أمينا عاما بالإجماع في خطوة يسعى الأخير عبرها لإجراء تغييرات عبر...

الانتهاكات الرقمية ضد المحتوى الفلسطيني تتواصل

الانتهاكات الرقمية ضد المحتوى الفلسطيني تتواصل

منذُ 1 ساعة

في اليوم العالمي لحرية الصحافة أصدر مركز صدى سوشال الفلسطيني تقريره للثلث الأول من عام 2024 حول استمرار الانتهاكات...

إعلام بريطاني الولايات المتحدة تضع شرطا للسعودية لتوقيع اتفاقية دفاع
إعلام بريطاني الولايات المتحدة تضع شرطا للسعودية لتوقيع اتفاقية دفاع
منذُ 1 ساعة

صرح مستشار الأمن القومي الأمريكي جيك سوليفان أن الولايات المتحدة لن توقع اتفاقية دفاع مع السعودية إلا إذا وافقت على...

يوميات طهران محتوى ممتع عن أفراد يعانون تشدد مجتمعهم
يوميات طهران محتوى ممتع عن أفراد يعانون تشدد مجتمعهم
منذُ 1 ساعة

ما الذي جعل يوميات طهران 2024 للمخرجين علي عسكري وعلي رضا خاتمي فيلما إيرانيا مبتكرا وممتعا بمحتواه ومفاجئا بأسلوبه...

widgets إقراء أيضاً من العربية تكنولوجيا

لماذا أغلقت غوغل YouTube Vanced
176 مليون مرة بـ2022 تيك توك التطبيق الأكثر تنزيلا حول العالم
لمواجهة استنزاف بطارية آيفون وآيباد إليك هذا التحديث
هذه أبرز المعلومات عن هاتف آيفون القابل للطي