عمر السومة يضع بصمته الأولى بقميص العروبة
مدرب ضمك: أطمح للفوز على الهلال
العروبة يتقدم على الوحدة في الشوط الأول
عوالق ترابية على حائل حتى الثامنة مساء
الأهداف القاتلة سلاح الاتحاد في دوري روشن
القبض على شخصين في القصيم لترويجهما مواد مخدرة
ماجد السيحاني يحصل على الدكتوراه
إنذار أحمر في الرياض.. عواصف ترابية ورياح نشطة
إخلاء طبي لمواطن من أوردو التركية إلى السعودية
إزالة أكثر من 3400 طن من المخلفات في مليجة
اكتشف مجموعة من الباحثين في شركة Zimperium zLabs ثغرة أمنية خطيرة في نظام أندرويد تسمح باختراق الجهاز والتحكم به عن بُعد، من خلال رسائل خبيثة مُتعددة الوسائط MMS، وأُطلق على هذه الثغرة اسم Stagefright.
وأكد الباحثون أن الثغرة تُهدد 95 بالمائة من الأجهزة الذكية العاملة بنظام التشغيل أندرويد، وهي موجودة في إحدى مكتبات الوسائط التي يعتمد عليها نظام التشغيل في عرض صيغ الملفات وقراءتها، وهي تصيب الأجهزة العاملة بالإصدار 2.2 أو أحدث؛ ما يعني أنها تهدد حوالي 950 مليون جهاز.
وبدأت شركتا جوجل وسامسونج بإرسال تحديثات أمنية لحل هذه الثغرة، لكنها تصل تدريجيًّا للمستخدمين، وأفادت آخر التقارير الصادرة أن شركة إل جي انضمت إلى جوجل وسامسونج وتعهدت بإرسال تحديثات أمنية بشكل شهري لجميع مُستخدمي أجهزتها العاملة بنظام أندرويد بعد اكتشاف ثغرة Stagefright.
وأوضحت جوجل أن أجهزة نيكسوس التي ستحصل على التحديثات الأمنية بشكل شهري هي نيكسوس 4 و5 و6 و7 و9 و10 بالإضافة إلى جهاز Nexus Player. كما ستمنح الشركة تحديثات رئيسية لأجهزة نيكسوس لمدة سنتين، وتحديثات أمنية لمدة ثلاث سنوات منذ تاريخ توفرها أو لمدة 18 شهرًا منذ شرائها عبر متجر جوجل بلاي.
وفي المُقابل لم تذكر سامسونج الأجهزة التي سوف يشملها البرنامج، واكتفت بالقول عبر مُدونتها الرسمية: “إن هذا البرنامج يتم بالتعاون مع مُزودات الخدمة والشُركاء، وأن المزيد من التفاصيل سيتم الإعلان عنها في وقت لاحق”.
وفي حالة عدم وصول التحديث بشكل رسمي يُمكن التوجه إلى إعدادات تطبيق الرسائل Settings، ثم البحث عن خيار تعطيل الرسائل مُتعددة الوسائط Disable MMS، وفي هذه الحالة لن يستلم المُستخدم رسائل مُتعددة الوسائط بشكل كامل، لكنه الحل الوحيد لحين وصول التحديث الأمني إلى الجهاز، حيث يُمكن بعدها إعادة تفعيل الرسائل.
تجدر الإشارة أن Stagefright من الثغرات الأمنية غير التقليدية؛ حيث من المُمكن استغلالها عن بُعد في تحميل البرمجيات الخبيثة على الأجهزة دون أي اتصال بمُستخدميه، ودون الحاجة للتعامل مع الجهاز بصورة مُباشرة، وإليكم كيفية التأكد من إمكانية اختراق جهاز أندرويد باستخدام ثغرة Stagefright