95% من مستخدمين الاندوريد اصيبوا بهذه الثغرة الخبيثة
تعريف ثغرة StageFright .
StageFright هو الإسم الإعلامي الذي عرفت به هذه الثغرة وتناقله أغلب المعلقين و المدونين . لكن في حقيقة الأمر فإن تسمية StageFright ليس اسم ثغرة في حد ذاتها و إنما هو إسم مكون Component مصاب من أحد مكونات اندرويد . ويتعلق الأمر بمكون قارئ الوسائط المتعددة Multimedia Player Component .الثغرة هي عبارة عن هجوم على مكون Stage Fright (السابق ذكره) عن طريق رسالة MMS مستغلة في ذلك التصريح Permission المسبق و اللامشروط الذي تمنحه أغلب شركات هواتف أندرويد لنظام Stage Fright مما يسمح للمهاجمين بالتحكم الكامل في الأجهزة المصابة .
والثغرة تفعل بشكل أوتوماتيكي بمجرد استقبال هاتفك لرسالة MMS ملغمة مما قد يسمح لبعض الديدان البرمجية Worms بقراءة كل لوائح عناوين و أرقام معارفك و أصدقائك و إعادة إرسال نفسها إليهم . وبذلك تنتشر كالنار في الهشيم .
وفي آخر تقارير شركة Trend Micro الرائدة في الحماية المعلوماتية أوضحت أن الثغرة لا تتعلق فقط ب MMS ولكن موجودة ايضا في مكون MediaServer وبالتالي يمكن استغلالها وتفعيلها من خلال صفحات الويب و التطبيقات المدمجة بملفات MP4 خبيثة .
كيف تعرف إن كان جهازك أندرويد مصابا بثغرة StageFright ؟
على الأرجح فإن جهازك مصاب بهذه الثغرة . ف 95% من أجهزة اندرويد الموجودة حاليا مصابة بهذه الثغرة.لتتأكد من إصابة جهازك بهذه الثغرة قم بتحميل الأداة StageFright Detecor App وقم بفحص جهازك عن طريقها ، وهي ستتكفل بالباقي وتوضح لك إن كان جهازك مصابا ام لا .
ما رأيك بالموضوع !
0 تعليق: