اكتشاف جديد يسمح باختراق معظم هواتف «أندرويد» حول العالم

اكتشفت وحدة الأبحاث Unit 42 التابعة لشركة “بالو ألتو نتووركس” الأمريكية المتخصصة في تطوير الجيل التالي من الحلول الأمنية، نقطة ضعف فائقة الخطورة في نظام “أندرويد” لتشغيل الهواتف الذكية، تسمح باختراقه من خلال استخدام طبقة تراكبية مؤقتة من نوع يسمى توست Toast.

وذكر الباحثون في “بالو ألتو نتووركس”، أن كل الأجهزة العاملة بنظام “أندرويد” بإصدارات ما قبل 8.0 تعانى من نقطة الضعف المذكورة آنفا، وبما أن النسخة 8.0 من نظام أندرويد أُطلقت مؤخرا فقط، فهذا يعنى أن كل أجهزة أندرويد المتداولة اليوم تقريبا معرّضة للاختراق.

وقالت الشركة، في بيان صادر عنها اليوم الأحد، إن الهجمات الإلكترونية المعتمدة على الطبقات التراكبية تعمل على السماح للمخترق بإنشاء طبقة إضافية فوق النوافذ أو التطبيقات الأخرى التي تعمل في الجهاز المستهدف. ولإطلاق مثل هذه الاختراقات عادة ما ينبغي على البرمجيات الخبيثة الحصول على إذن للسماح بإنشاء طبقة إضافية، إلا أن الهجمات التي تم اكتشافها مؤخرا لا تحتاج للحصول على أي إذن أو شروط مسبقة لتعمل على نحو فاعل، كما أنها لا تتطلّب تنزيلها من متجر “جوجل بلاي”.

وتتيح الثغرة المكتشفة سرقة كلمات المرور من الهواتف وتثبيت البرامج وإغلاق الجهاز كليا.

ويمكن من خلال الهجمات الجديدة، إغواء المستخدم بتمكين خدمة الوصول لـ”أندرويد” وإعطاء البرمجيات الخبيثة ميزة الوصول للنظام كمدير بصلاحيات لا محدودة، أو القيام بأعمال خطيرة أخرى، وأوضح البيان أنه إذا ما تم الحصول على ميزة الوصول سابقة الذكر، يمكن إطلاق عدد من الهجمات التخريبية القوية في الجهاز المضيف بما في ذلك سرقة كلمات المرور، وتنصيب البرامج على نحو خفى، وقفل الجهاز كليا بغية الحصول على فدية لإعادة تشغيله.

وتندرج الهجمات التي تستغل الثغرة الجديدة ضمن قائمة من الاختراقات المبتكرة التي تم الكشف عنها مؤخرا، إلا أن معظم تلك الاختراقات تتطلّب إذنا الوصول إلى الجهاز وأن يتم تثبيتها عبر متجر “جوغل بلاى”، أما الهجمات عبر نقطة الضعف المكتشفة حديثا فيمكن أن تتم دون الحاجة إلى تثبيت أى تطبيق من متجر جوغل بلاى، وتعمل الهجمات الجديدة من خلال تعديل ما يراه المستخدم على شاشة الجهاز وحثّه على نحو غير مباشر على تمكين أذونات ولوج إضافية أو التعريف بمدخلاته.

وقالت شركة “بالو ألتو نتووركس” الأمريكية، إنها تنصح كل المستخدمين بتثبيت آخر التحديثات المتوفرة من برنامج التشغيل أندرويد لأجهزتهم وهواتفهم، لحماية أنفسهم من الهجمات التي تستغل نقطة الضعف هذه، ومن ثم تخترق هواتفهم ويمكنها التحكم فيها بشكل كامل.

 

[covid19-ultimate-card region=”EG” region-name=”مصر” confirmed-label=”اجمالي الحالات” confirmed-24h=”true” confirmed-24h-label=”الحالات الجديدة” deaths-label=”اجمالي الوفيات” deaths-24h=”true” deaths-24h-label=”الوفيات الجديدة” deaths-rate=”true” deaths-rate-label=”نسبة الوفيات” recovered-label=”المتعافون” active-label=”حالات تحت العلاج” font-color=”#ffffff” bg-color=”#0c3278″ bg-position=”right” rtl=”true” last-update=”Y-m-d H:i” last-update-label=”تم تحديث البيانات في :”]

[covid19-ultimate-card region=”AE” region-name=”الإمارات العربية المتحدة” confirmed-label=”اجمالي الحالات” confirmed-24h=”true” confirmed-24h-label=”الحالات الجديدة” deaths-label=”اجمالي الوفيات” deaths-24h=”true” deaths-24h-label=”الوفيات الجديدة” deaths-rate=”true” deaths-rate-label=”نسبة الوفيات” recovered-label=”المتعافون” active-label=”حالات تحت العلاج” font-color=”#ffffff” bg-color=”#0c3278″ bg-position=”right” rtl=”true” last-update=”Y-m-d H:i” last-update-label=”تم تحديث البيانات في :”]

[covid19-ultimate-card region=”PS” region-name=”فلسطين” confirmed-label=”اجمالي الحالات” confirmed-24h=”true” confirmed-24h-label=”الحالات الجديدة” deaths-label=”اجمالي الوفيات” deaths-24h=”true” deaths-24h-label=”الوفيات الجديدة” deaths-rate=”true” deaths-rate-label=”نسبة الوفيات” recovered-label=”المتعافون” active-label=”حالات تحت العلاج” font-color=”#ffffff” bg-color=”#0c3278″ bg-position=”right” rtl=”true” last-update=”Y-m-d H:i” last-update-label=”تم تحديث البيانات في :”]

[covid19-ultimate-card region-name=”العالم” confirmed-label=”اجمالي الحالات” confirmed-24h=”true” confirmed-24h-label=”الحالات الجديدة” deaths-label=”اجمالي الوفيات” deaths-24h=”true” deaths-24h-label=”الوفيات الجديدة” deaths-rate=”true” deaths-rate-label=”نسبة الوفيات” recovered-label=”المتعافون” active-label=”حالات تحت العلاج” font-color=”#ffffff” bg-color=”#0c3278″ bg-position=”right” rtl=”true” last-update=”Y-m-d H:i” last-update-label=”تم تحديث البيانات في :”]