زلزال بقوة 6,3 درجات يضرب شمال أفغانستان
ارتفاع مبكر في إصابات الإنفلونزا الموسمية والصحة توضح الأسباب
تحديث جدول السداد ضروري لتفادي انقطاع الدعم السكني
سلمان للإغاثة يوزّع 1.640 سلة غذائية في النيل الأبيض بالسودان
أحداث سماوية لافتة وتنوع في الظواهر الفلكية خلال نوفمبر
إيجار تحدد مهلة التنفيذ والإخلاء للمستأجرين بعد انتهاء العقود
برشلونة يفوز على إلتشي بثلاثية
خطوات تقديم طلب الإعفاء من غرامات التأخير عبر تطبيق GOSI
فيصل بن فرحان يتلقى اتصالًا هاتفيًا من روبيو
حرس الحدود ينقذ مقيمين تعرضت واسطتهما البحرية للانقلاب في عرض البحر
اكتشف مجموعة من الباحثين في شركة Zimperium zLabs ثغرة أمنية خطيرة في نظام أندرويد تسمح باختراق الجهاز والتحكم به عن بُعد، من خلال رسائل خبيثة مُتعددة الوسائط MMS، وأُطلق على هذه الثغرة اسم Stagefright.
وأكد الباحثون أن الثغرة تُهدد 95 بالمائة من الأجهزة الذكية العاملة بنظام التشغيل أندرويد، وهي موجودة في إحدى مكتبات الوسائط التي يعتمد عليها نظام التشغيل في عرض صيغ الملفات وقراءتها، وهي تصيب الأجهزة العاملة بالإصدار 2.2 أو أحدث؛ ما يعني أنها تهدد حوالي 950 مليون جهاز.
وبدأت شركتا جوجل وسامسونج بإرسال تحديثات أمنية لحل هذه الثغرة، لكنها تصل تدريجيًّا للمستخدمين، وأفادت آخر التقارير الصادرة أن شركة إل جي انضمت إلى جوجل وسامسونج وتعهدت بإرسال تحديثات أمنية بشكل شهري لجميع مُستخدمي أجهزتها العاملة بنظام أندرويد بعد اكتشاف ثغرة Stagefright.
وأوضحت جوجل أن أجهزة نيكسوس التي ستحصل على التحديثات الأمنية بشكل شهري هي نيكسوس 4 و5 و6 و7 و9 و10 بالإضافة إلى جهاز Nexus Player. كما ستمنح الشركة تحديثات رئيسية لأجهزة نيكسوس لمدة سنتين، وتحديثات أمنية لمدة ثلاث سنوات منذ تاريخ توفرها أو لمدة 18 شهرًا منذ شرائها عبر متجر جوجل بلاي.
وفي المُقابل لم تذكر سامسونج الأجهزة التي سوف يشملها البرنامج، واكتفت بالقول عبر مُدونتها الرسمية: “إن هذا البرنامج يتم بالتعاون مع مُزودات الخدمة والشُركاء، وأن المزيد من التفاصيل سيتم الإعلان عنها في وقت لاحق”.
وفي حالة عدم وصول التحديث بشكل رسمي يُمكن التوجه إلى إعدادات تطبيق الرسائل Settings، ثم البحث عن خيار تعطيل الرسائل مُتعددة الوسائط Disable MMS، وفي هذه الحالة لن يستلم المُستخدم رسائل مُتعددة الوسائط بشكل كامل، لكنه الحل الوحيد لحين وصول التحديث الأمني إلى الجهاز، حيث يُمكن بعدها إعادة تفعيل الرسائل.
تجدر الإشارة أن Stagefright من الثغرات الأمنية غير التقليدية؛ حيث من المُمكن استغلالها عن بُعد في تحميل البرمجيات الخبيثة على الأجهزة دون أي اتصال بمُستخدميه، ودون الحاجة للتعامل مع الجهاز بصورة مُباشرة، وإليكم كيفية التأكد من إمكانية اختراق جهاز أندرويد باستخدام ثغرة Stagefright