ثغرةة أمنيةة في أجهزةة جإلآكسيَ تسمح بإلوصول إليهآ عن بُعد 2013 2014 2015
- - - - - - -
www.dream-cafeh.net
- - - - - - -
ثغرةة أمنيةة في أجهزةة جإلآكسيَ تسمح بإلوصول إليهآ عن بُعد
حصريا على دريم كافيه
2013 - 2014 - 2015 - 2016
- إدعى مطورو Replicant المنصة مفتوحة المصدر خلال تنصيبهم لرومات مخصصة لبعض أجهزة سامسونج جالاكسي Galaxy، بعض هذه الأجهزة هي، جالاكسي إس،...
-
إدعى مطورو Replicant المنصة مفتوحة المصدر
خلال تنصيبهم لرومات مخصصة لبعض أجهزة سامسونج جالاكسي Galaxy،
بعض هذه الأجهزة هي، جالاكسي إس، جالاكسي إس 2، جالاكسي إس 3،
جالاكسي تاب 2 10.1 ونكسوس إس.
هذا الثغرة بحسب هؤلاء المطورين تعمل على شرائح معالجات
هذه الأجهزة ومسؤولة عن التعامل مع مودم يسمح بالقراءة
والكتابة والتعديل على الملفات الموجودة في أمكنة تخزينها عليها.
هذا المودم إن تمت السيطرة عليه عن بعد من قبل شخص ما
فإنه وبسهولة تامة يقوم بتعديل محتويات التخزين دون اتصال مباشر مع هذه الأجهزة.
في تدوينة خاصة بفريق Replicant قال “بول كوشيالكوفسكي”
إن المشكلة تكمن في استخدام معالجين في الأجهزة المحمولة فمعالج التطبيقات
يعمل في نظام التشغيل الأساسي بينما الآخر فالمسؤول عن الاتصالات
من وإلى هذه الأجهزة والذي تعود المشكلة إليه يستخدم
برمجية سامسونج للتعامل مع هذه الاتصالات.
من الواضح أن هذا الخلل تم اكتشافه منذ أسابيع لكن المطورين
لم يعلنوا عنه حتى الآن. نظرياً حتى الآن سامسونج هي الوحيدة
التي تملك وصولاً كاملاً من خلال هذا المودم إلى أجهزتها لأنها مالكة الشيفرة
المصدرية لهذه الرومات. لكن ماذا لو تم تسريب هذه الشيفرة؟
قد تقوم سامسونج خلال أيام على إصلاح هذا الخلل
من أجل تجنيب البيانات الشخصية من خطورة التسريب.
ومن جانب آخر أكد خبير في مجال الامن في المنتدى الشهير XDA
بأن إثبات صحة هذا الاختراق قد يكون صعباً لأن ذلك يحتاج إلى روم معدل
يقوم بإلغاء تفعيل مزايا الأمان فيه من أجل استغلال المودم للوصول إلى البيانات،
بل أكثر من ذلك فريق Replicant يعترف بأن وحدة الأمان في نواة النظام
اندرويد قد تقيد الملفات التي يفترض المودم أن يصل إليها.
كما وفقاً لأحد أعضاء XDA فلا دليل حتى الآن إن كان هذا المودم
يمكن أن يتحكم به عن بعد أصلاً هذا طبعاً بافتراض وجود الباب الخلفي المذكور.
أي بإختصار وبحسب هذا الخبير “ثغرة أمنية لا يجب القلق بخصوصها
إلمَصدر :
http://www.android4ar.com/%D8%AB%D8%...8%D8%AF%D9%85/
2013 - 2014 - 2015 - 2016
eyvmm Hlkdmm td H[i.mm [YgN;sdQ jslp fYg,w,g YgdiN uk fEu] 2013 2014 2015
|