1. |
  2. منوعة
  3. |
  4. ثغرة بتطبيق بنظام اندرويد تشكّل خطرا على..
ثغرة بتطبيق بنظام اندرويد تشكّل خطرا على معلومات المستخدمين

حذر خبراء مالكي الهواتف الذكية التي تعمل بنظام أندرويد بشأن تطبيق مشهور في متجر “غوغل بلاي”، تم تنزيله أكثر من مليار مرة، من أنه قد يشكّل خطرا كبيرا على الهاتف.

وإذا كنت تمتلك هاتفا ذكيا أو جهازا لوحيا يعمل بنظام أندرويد، فأنت بحاجة إلى الحذر من التطبيق المعروف باسمSHAREit، والذي تم تنزيله مليار مرة وتلقى الملايين من التقييمات الإيجابية، كونه يحتوي على نقاط ضعف “متعددة”.

واكتشف خبراء الأمن منTrend Micro هذه المشكلات، والتي يمكن الاستفادة منها من قبل الجهات السيئة للوصول إلى البيانات الحساسة.

ويمكن للقراصنة استخدام هذه الثغرات الأمنية لتنفيذ تعليمات برمجية عشوائية ولإمكانية شن هجمات تنفيذ التعليمات البرمجية عن بُعد.

ويمكن أن تسمح هذه الثغرات أيضا للقراصنة بتشغيل هجماتMan-in-the-disk (MITD)، والتي يمكن استخدامها لتعطيل جهاز أندرويد الخاص بالضحية.

ونشرتTrend Micro نتائجها يوم الاثنين الماضي، وفي ذلك الوقت قالت إن نقاط الضعف فيSHAREit لم يتم إصلاحها. ووفقا لخبراء الأمن، فقد أبلغوا صانعيSHAREit بالنتائج التي توصلوا إليها قبل ثلاثة أشهر، ومع ذلك، ما تزال المشكلات في تطبيق أندرويد الشهير قائمة.

وأبلغتTrend Micro أيضا شركة غوغل عن ثغراتSHAREit.

وقالت شركةTrend Micro، في توضيحها لنتائجها عبر الإنترنت: “اكتشفنا العديد من الثغرات الأمنية في التطبيق المسمىSHAREit. ويمكن إساءة استخدام الثغرات لتسريب بيانات المستخدم الحساسة وتنفيذ تعليمات برمجية عشوائية بأذوناتSHAREit باستخدام رمز أو تطبيق ضار. ويمكن أيضا أن يؤدي إلى تنفيذ التعليمات البرمجية عن بعد(RCE)”.

وتابعت الشركة: “في الماضي، كانت الثغرات الأمنية التي يمكن استخدامها لتنزيل وسرقة الملفات من أجهزة المستخدمين مرتبطة أيضا بالتطبيق. وبينما يسمح التطبيق بنقل وتنزيل أنواع مختلفة من الملفات، مثل حزمة أندرويدAPK، فإن الثغرات الأمنية المرتبطة بهذه الميزات هي على الأرجح عيوب غير مقصودة”.

وأضاف الخبراء: “يحتويSHAREit على أكثر من مليار عملية تنزيل في غوغل بلاي وقد تم تسميته كأحد أكثر التطبيقات تنزيلا في عام 2019. ووقع إبلاغ غوغل بهذه الثغرات الأمنية”.

ووفقا لمتجر “غوغل بلاي”، كانت آخر مرة تم فيها تحديثSHAREit في 9 فبراير، والتي سبقت نشر بحثTrend Micro. ويبلغ إجمالي عدد مستخدمي تطبيق مشاركة الملفات، الذي يتيح للمستخدمين تبادل الصور والموسيقى ومقاطع الفيديو وصورGIF ، 1.8 مليار مستخدم حول العالم. وفي الواقع، وفقا لـApp Annie، كانSHAREit واحدا من أفضل 10 تطبيقات تم تنزيلها في العالم في عام 2019.

وعلى متجر “غوغل بلاي”، يتميز بمتوسط ​​تقييم 4.1 بناء على 15.5 مليون تعليق. وأضافتTrend Micro: “لقد أبلغنا البائع الذي لم يرد بعد عن هذه الثغرات الأمنية. قررنا الكشف عن بحثنا بعد ثلاثة أشهر من الإبلاغ عن ذلك كون العديد من المستخدمين قد يتأثرون بهذا الهجوم لأن المهاجم يمكنه سرقة بيانات حساسة وفعل أي شيء بإذن من التطبيقات. ولا يمكن اكتشافه بسهولة”.

المصدر : مواقع الكترونية

Share on facebook
Facebook
Share on reddit
Reddit
Share on twitter
Twitter
Share on whatsapp
WhatsApp
Share on linkedin
LinkedIn
Share on telegram
Telegram

مقالات مشابهه

اترك ردّاً

احدث المقالات

سعر الصرف

ــــــــــــــــــــــــ

Exchange Rate USD: الخميس, 22 فبراير.

الطقس

ـــــــــــــــــــــ

الليغا

ــــــــــــــــــ

ترتيب الدوري الانكليزي

ــــــــــــــــــــــ

حول العالم - لندن

ـــــــــــــــــــــــــــ

error

لا تنسى المشاركة وتفعيل زر الجرس اسفل الشاشة

Facebook
Facebook
Twitter
Visit Us
Follow Me
instagram