الحماية الضعيفة لمنصة أندرويد في "إتش .تي .سي" تعرّض الهواتف للاختراق

05:32 صباحا
قراءة دقيقتين
أصدر فريق الاستعداد لطوارئ الكمبيوتر بالولايات المتحدة تحذيراً لمستخدمي بعض هواتف HTC التي تعمل بنظام تشغيل أندرويد بخصوص نقطة ضعف أمنية تم اكتشافها . ويتعلق التحذير بمعلومات مستخدم 1 .802WiFi وبيانات شبكة SSID (معرف مجموعة الخدمات) التي يمكن مشاهدتها باستخدام التطبيقات من خلال الاستفادة من الضعف في أندرويد OME لبعض الهواتف التي تنتجها شركة HTC .

تسمح الهواتف المتأثرة بأن يتم مشاهدة معلومات 1 .802WiFi عن طريق تطبيقات لها حقوق الدخول إلى معلومات الواي فاي المخزنة على الهاتف . وهذا يعني أن التطبيقات المنحرفة يمكنها أن تجد طريقها إلى معرف مجموعة الخدمات (معرف مجموعة الخدمات- هو معرف ملحق برافع الحزم التي يتم إرسالها إلى شبكة ذات مساحة واسعة)، وأسماء الدخول وكلمات المرور أيضاً . وكذلك فإن الهاتف يتصل بالإنترنت، ثم يمكن إرسال المعلومات المعرفة مرة أخرى إلى أولئك الأشخاص الذين قاموا بإنشاء التطبيق والذي يبحثون عن هذه المعلومات . وإذا اتصل الهاتف بشبكة شركات، فإن الثغرة الأمنية يمكن أن تؤدي إلى سرقة البيانات .

وبحسب U-CERT، فإن الهواتف المعرضة للخطر هي:

Desire HD (كل النسختين اللوحيتين من ace وspade) - النسخ FRG83D، GRI40 .

Glacier - النسخة FRG83

Droid Incredible - نسخة FRF91

Droid Incredible - النسخة FRF91

FRF91 النسخة FRG83D

Sensation Z710e - النسخة GRI40

Sensation 4G - النسخة GRI40

Desire S - النسخة GRI40

EVO 3D - النسخة GRI40

EVO 4G - النسخة GRI40

وقد عانت شركة HTC وهي شركة تايوانية لصناعة الهواتف الذكية، من مشكلات أمنية أخرى مع هواتفها في الأشهر القليلة الماضية، ووفقاً لبعض المصادر غير الرسمية، فقد تم اكتشاف الثغرة الأمنية الخاصة هذه على يد Chris Hessing، وهو مهندس يعمل لدى شركة CloudPath Networks .

وقد تم إخطار شركة غوغل وشركة إتش تي سي بشكل واضح بشأن هذه الثغرة الأمنية بعد اكتشافها . ومنذ ذلك الحين، اضطرت كلا الشركتين إلى بذل الكثير من الجهد لابتكار إصلاح، وهذا الإصلاح متوافر للملاك الذين يساورهم القلق على موقع دعم شركة HTC .

كما أفادت تقارير بأن غوغل قد قامت بعمل مسح كامل على كافة التطبيقات المتاحة للتحميل في السوق، ولم تجد أي شيء حاول الاستفادة من هذه الثغرة الأمنية، ما يشير إلى أنه من الممكن ألا يكون أي شخص غير Hessing والعاملين في شركة إتش تي سي وغوغل كان على علم حتى بهذه الثغرة الأمنية، الأمر الذي يعني على الرغم من الخطأ الذي وقعت فيه شركة إتش تي سي أنه من المرجح ألا يكون أحد قد تعرض لضرر فعلي جراء هذه المشكلة .

التقييمات
قم بإنشاء حسابك لتتمكن من تقييم المقالات

لاستلام اشعارات وعروض من صحيفة "الخليج"