ثغرة خطيرة على نظام أندرويد تهدد 75% من المستخدمين (خطير!!)



ثغرة خطيرة على مستوي نظام أندرويد تهدد 75% من المستخدمين

أعلنت اليوم  شركة الأمن المعلوماتي الأمريكية (Rapid7) من مدينة بوسطن عن اكتشافها لثغرة أمنية خطيرة على مستوى نظام جوجل (أندرويد), الثغرة التي وصفتها الشركة الأمنية الأمريكية " بالكارثة الحقيقية " تطال 75 في المئة من مستخدمي هذا النظام باستثناء نسخة أندرويد كيت كات.

و كانت الشركة الأمريكية Rapid7 التي تنشط في مجال الأمن المعلوماتي قد أشارت في بداية الأسبوع الجاري عن اكتشافها لثغرة أمنية خطيرة وصفتها في تقريرها بالكارثة الحقيقة و ذلك على مستوى المتصفح الافتراضي لنظام أندرويد, هذه الثغرة التي تهدد 75 في من مستعملي نظام أندرويد قبل نسخة كيت كات.

و تعتبر هذه الثغرة خطيرة فعلا إذ في حالة استغلالها بشكل جيد قد تعطي إمكانية الولوج إلى جميع بيانات المستخدم أساسا تلك المتعلقة بالمتصفح خصوصا المواقع التي تم زيارتها حديثا و تلك الموضوعة في لائحة المفضلة بالإضافة إلى أسماء المرور و كذلك كلمات السر.

و حسبما أعلن عنه الناطق الرسمي باسم شركة Rapid7 فإنه تم إخبار جوجل منذ مدة بهذه الثغرة و مدى خطورتها على بيانات المستخدمين إلا أنها لم تجب بعد.

الموضوع من طرف " محمد ابراهيم "

شرح كيفية منع المكالمات الغير المرغوب فيها على الاندرويدوعلي الهاتف الخاص بك

تخيل أن تكون قادر على تجنب هذه المكالمات أو الرسائل النصية الغير المرغوب فيها ببساطة ودون دفع أي شيء (مجان) لذلك. هذا هو عمل تطبيقCall Blocke r : وهو تطبيق لأندرويد الذي يساعد على تحسين الهاتف الخاص بك، مما يتيح لك المزيد من الخصوصية، فهو يقدم لك ما يسمى ب "القائمة السوداء"، يمكنك تعيين الأرقام والمكالمات التي تريد حظرها من إزعاجك وتعكير صفو يومك الجميل. يسمح لك التطبيق أيضا، بالإضافة إلى رفض لهذه المكالمات، لإعادة توجيها أو الرد عليها برسالة نصية تلقائية. وهذا كله حتى تكون قادر على السيطرة على جميع المكالمات الواردة اليك. طبعا في السطور التالية سنتعرف على هذا التطبيق بشكل مفصل .
كيفية منع المكالمات الغير المرغوب فيها على الاندرويد

قبل اي بداية يجب أولا تحميل التطبيق وتثبيته على هاتفك (رابط التحميل أسفل التدوينة)

التطبيق متاح بعدة لغات من الانجلزية ، ويضم قائمة بسيطة جدا من الإجراءات المتاحة .من بينها "القائمة السوداء" وهي الطريقة الرئيسية لتحديد الأرقام وتحديد المكالمات التي يجب حظرها .

لإضافة و تحديد الأرقام التي تريد تجاهلها ومنعها من ازعاجك ، انقر فوق "إضافة رقم" ثم في الخيارات التي ستظهر لك قم باختيار الرقم إما عبر قائمة الأرقام التي اتصلت بك مؤخراً أو يمكنك تحديد أي رقم من قائمة الأسماء الخاصة بك وكذلك من خلال الرسائل أو إدخال الرقم  يدوياً .

 بعد تنفيذ هذه الخطوات، والانتهاء من إضافة جهة اتصال على القائمة السوداء الخاصة بك. الآن ببساطة تقوم بالقيام بكل العملية المذكورة أعلاه، وإضافة أرقام أخرى تريد حظرها. وبالعودة إلى القائمة الرئيسية التطبيق، يمكنك ان ترى الأسماء التي سيتم حظرها ومنها من الإتصال بك وازعاجك طول الوقت .الجميل في التطبيق انه يقوم أيضا بعرض الأرقام والرسائل المحظورة ،ويمكنك الوصول اليها في القائمة العلوية حيث يتم إظهار المعلومات مثل الوقت الاتصال والرسائل المحظورة.


طبعا التطبيق يوفر لك ميزات اخرى الى جانب "القائمة السوداء" ومن بينها "القائمة البيضاء" التي يمكنك الاستعانة بها لمنع التطبيق من حظرها بأي شكل من الأشكال في هاتفك أو جعلها فقط هي التي تستطيع الاتصال بك. وهذا كله يمكنك الاختيار فيه عبر قائمة "طريقة الحظر".

إذا كنت ترغب في زيادة تعزيز خصوصية هاتفك المحمول،ومنع بعض المزعجين من استيقاظك في الليل أو تريد فقط تحقيق بعض الهدوء وتجنب الصداع، فهذا التطبيق قد يكون حلا جيداً.



اختبر جهاز الاندرويد اذا كان مصاب بالثغرة الأخيرة المكتشفة بوضع SOP الأمني



الكثير منا يعلم أن جوجل تقوم بمجهودات كبيرة فيما يخص ترقيع الثغرات الأمنية و المحافظة على أمن المستخدمين، إذ تعمل على حث المستخدمين لتحديث نظام الأندرويد الخاص بهم للإصدار 4.4 حيث أن ربع مستخدمي أندرويد فقط يستخدمون هذا الإصدار إذ يتميز بكون الثغرات المكتشفة به محدودة وأغلبها يتم ترقيعه، عكس الإصدارات القديمة التي تحتوي العديد من الثغرات الأمنية منها ما يتم ترقيعه ومنها الذي لا يزال العديد من الهاكرز يستخدمونه ليومنا هذا، وبخصوص هذا الأمر تم اكتشاف ثغرة أمنية مؤخرا تعد من الثغرات الخطيرة، لذا فمن الضروري معرفة ما إذا كان جهازك مصابا بهذه الثغرة الخطيرة وهذا ما سنتطرق إليه في هذه التدوينة.

الثغرة على مستوى المتصفحات الافتراضية أو ال Android Browser بالاصدارات القديمة حيث قامت شركة غوغل بتغيير المتصفح الافتراضي لمتصفحها غوغل كروم بالاصدار 4.2 لكن مع ترك متصفح الأندرويد القديم، عكس إصدار 4.4 والذي يتوفر على غوغل كروم كمتصفح افتراضي فقط، الشيء الذي لا يجعله عرضة لهذه الثغرة، لذا فالمسؤولية تقع على مصنعي الهواتف وليس المستخدمين الذين لا يحدثون إصداراتهم و إن صح القول فأغلبهم لا يعرف كيف يقوم بذلك .

هنا نأتي لشرح مبسط للثغرة؛ فالكل يعلم بأنه عند ولوج موقع معين فأنت تقوم باستيراد بيانات السيرفر أو محتوى الموقع بشكل عام حيث أن سكريبت معين يعمل على هذا الموقع للتعديل على بعض خصائصه ليس بإمكانه التعديل على خصائص موقع آخر وهذا أمر واضح تماما، حيث توجد خاصية أمنية أو وضع أمني يسمى SOP اختصارا ل (Same-origin policy) وهو الوضع المسؤول عن منع حدوث مثل هذا الأمر. حيث إذا تم تشغيل الجافا سكريبت بموقع خبيث (ملغم) قمت بولوجه  فلا يمكن له الاشتغال بموقع آخر وهنا تكمن خطورة هذه الثغرة حيث بإمكانها تجاوز هذا الوضع الأمني. الشيء الذي يعني أنه عندما تلج موقع معين بواسطة Android Browser أو عن طريق التطبيقات التي تستخدم هذا الأخير فإنه يمكن سرقة بياناتك الحساسة مثل الكوكيز و غيرها باستعمال ثغرات (أكواد خبيثة) أخرى.

ولعمل اختبار بسيط يطلعك ما إذا كان نظامك مصاب بالثغرة قم بزيارة صفحة الاختبار التالية  واضغط على اختبار أو test .

إذا كان جهازك مصاب بالثغرة فستظهر لك رسالة منبثقة أو Popup Message غير ذلك فجهازك ليس مصاب بالثغرة .

إذن ما الحل؟
تعمل غوغل على ترقيع الثغرة معتبرة نشر الترقيع أمر جد صعب، وتحمل المصنعين مسؤولية ذلك، خاصة و أن الدعم الفني من هذه الشركات ينتهي في مدة سنتين وبالتالي فأغلب الأجهزة ستكون متضررة في ظل عدم التحديث، و ما يجعل الأمر أكثر سوءا هو أنه لا تزال العديد من التطبيقات تعمل على قاعدة المتصفح الافتراضي القديم لاستيراد محتوى الأنترنت بهذه بالتطبيقات، الشيء الذي يعني أن الثغرة لا يزال يمكن استغلالها. ويبقى الحل الجزئي الذي نقترحه هو العمل على متصفحات أخرى ككروم و فايرفوكس وجعلها المتصفحات الافتراضية و تجنب التطبيقات التي تدمج Android Browser في عملها .
صفحة الاختبار