/* */
الأخــبــــــار
  1. الأردن يقدم مذكرة احتجاج دبلوماسية لإسرائيل بشأن الانتهاكات ضد الأقصى
  2. إصابة شاب برصاص الاحتلال شرق مدينة غزة
  3. أيزنكوت يجري تقييما للأوضاع خلال جولة في "غلاف" غزة
  4. الشرطة تكشف ملابسات مقتل مواطن بالسم على يد زوجته في طولكرم
  5. مستوطنون يعتدون على التجار والمواطنين في سوق القطانين الملاصق للاقصى
  6. ليبرمان: إذا استمر الهدوء سنعيد فتح معبر كرم أبو سالم الثلاثاء القادم
  7. عشرات المستوطنين يقتحمون الاقصى في ذكرى ما يسمى "خراب الهيكل"
  8. مصرع شاب بحادث سير ذاتي شمال رام الله
  9. مصرع شاب اثر حادث سير ذاتي بدراجة نارية بنابلس
  10. حزب الله: نقاتل في جنوبي سوريا ولم ننسحب من هناك
  11. السفير الشوبكي لمعا: المغرب قدم 120 منحة دراسية للطلبة الفلسطينيين
  12. قوات الاحتلال تعتقل اربعة مواطنين في الضفة
  13. 13 إصابة جرّاء حادث سيرٍ وقع قرب بلدة حلحول
  14. متظاهرون برام الله يطالبون برفع العقوبات عن غزة
  15. 5 إصابات بحادث سير على طريق رام الله نابلس
  16. أبو ردينة: مؤامرة صفقة القرن هدأت ولم تنته وقد تتحول لصفقة إقليمية
  17. مصرع شخصين واصابة 198 شخص في 295 حادث خلال الاسبوع الماضي
  18. مصدر سياسي اسرائيلي: حماس تعهدت الليلة الماضية بوقف البالونات الحارقة
  19. الأحمد: لا يوجد ورقة مصرية بل مسودة مقترحات لتنفيذ الاتفاق السابق
  20. الاحتلال يعلن قصف موقع شمال القطاع ردا على تسلل شبان عادوا إلى غزة

ثغرة تسجل محتوى شاشاتكم في نظام الأندرويد

نشر بتاريخ: 17/11/2017 ( آخر تحديث: 17/11/2017 الساعة: 09:50 )
بيت لحم- معا- تم مؤخرا اكتشاف ثغرة جديدة في نظام الأندرويد تتحايل على المستخدمين لتسجيل محتويات شاشات أجهزتهم.

وتم اكتشاف هذه الثغرة من قبل "MWR InfoSecurity"، وهي موجودة في العديد من إصدارات الأندرويد بدءا من الأندرويد 5.0 وصولا إلى الأندرويد 7.1. وهذه الثغرة الأمنية تستخدم للتحايل على المستخدمين لتسجيل شاشات أجهزتهم دون أن يعرفوا بذلك في الواقع.

وتعتمد هذه الثغرة على الفريم وورك "Android MediaProjection" والذي تم تقديمه مع الأندرويد "5.0 Lollipop". إطار العمل هذا يعطي للمطورين القدرة على تسجيل شاشة الجهاز وتسجيل الصوت. قبل هذا الإصدار من الأندرويد، تطبيقات تسجيل الشاشة تتطلب صلاحيات الروت أو مفاتيح خاصة. والتطبيق الذي يستخدم إطار العمل "MediaProjection" يطلب عادة تفعيل خيار تسجيل الشاشة من خلال طلب ينبثق على الشاشة. ويقوم بذلك بعد أن يسمح إطار العمل فقط للتطبيق بتسجيل محتوى الشاشة. هذا الإستغلال يمكن المهاجمين من التحايل على تلك العملية من خلال عرض طلب مزيف.

ويالتالي يمكن استخدام هذه الطريقة لخداع المستخدم من أجل إعطاء إذن للتطبيق بتسجيل الشاشة على الرغم من أن الرسالة المنبثقة قد تقول شيئا آخر تماما. هذا لا يزال يشكل خطرا كبيرا على الهواتف الذكية المدعومة بنظام الأندرويد، فقد تم تصحيح هذه الثغرة الأمنية في نظام الأندرويد "8.0 Oreo" فقط والذي لم يصل بعد إلى نسبة ضخمة جدا من الأجهزة حتى الآن. ما يقرب من 77% من أجهزة الأندرويد النشطة عرضة لهذا الإستغلال.

لا يزال يتعين على شركة جوجل تأكيد متى سيتم إصدار تصحيح لهذه الثغرة الأمنية. في هذه الأثناء، لا يتوجب عليك سوى أن تكون حذرا مع التطبيقات التي تقوم بتحميلها.-اخبارك نت
Powered By: HTD Technologies
وكــــالـــــــــة مــــــــعــــــــــا الاخــبـــاريـــــــة
جميع الحقوق محفوظة © 2005-2018