مايكروسوفت تكتشف عيبًا أمنيًا يسمى dirty stream في تطبيقات android
آخر تحديث 13:50:28 بتوقيت أبوظبي
 صوت الإمارات -

مايكروسوفت تكتشف عيبًا أمنيًا يسمى "Dirty Stream" في تطبيقات Android

 صوت الإمارات -

 صوت الإمارات - مايكروسوفت تكتشف عيبًا أمنيًا يسمى "Dirty Stream" في تطبيقات Android

مايكروسوفت
واشنطن - صوت الإمارات

 اكتشفت شركة مايكروسوفت ثغرة أمنية كبيرة في العديد من تطبيقات Android الأسبوع الماضي والتي يمكن استغلالها للوصول غير المصرح به إلى التطبيقات والبيانات الحساسة الموجودة على الجهاز.ومن المثير للاهتمام أن هذا الخلل الأمني لا يأتي من رموز النظام، بل من الاستخدام غير السليم لنظام معين من قبل المطورين الذي يمكن أن يؤدي إلى ثغرات عرضة للاستغلال، والجدير بالذكر أنه تم تسليط الضوء على الخلل لشركة جوجل، واتخذت شركة التكنولوجيا العملاقة خطوات لتوعية مجتمع مطوري تطبيقات Android بالمشكلة.

في منشور على مدونة الأمان الخاصة به، ذكر فريق Microsoft Threat Intelligence، أن "مايكروسوفت اكتشفت نمط ثغرة أمنية مرتبط باجتياز المسار في العديد من تطبيقات Android الشائعة والتي يمكن أن تمكن تطبيقًا ضارًا من الكتابة فوق الملفات الموجودة في الدليل الرئيسي للتطبيق الضعيف"، وشدد الباحثون أيضًا على أنه تم رصد الثغرة الأمنية في العديد من التطبيقات في متجر Google Play والتي يبلغ إجمالي عمليات تثبيتها أكثر من أربعة مليارات.

تظهر هذه الثغرة الأمنية عندما يستخدم أحد المطورين بشكل غير صحيح نظام موفر محتوى  Android، والذي تم تصميمه لتأمين تبادل البيانات بين التطبيقات المختلفة على الجهاز.

ويتضمن ذلك عزل البيانات وأذونات URI والتحقق من صحة المسار وإجراءات الأمان الأخرى لمنع الوصول غير المصرح به بواسطة التطبيقات أو أي شخص آخر يقتحم التطبيق، ومع ذلك، يؤثر التنفيذ غير الصحيح للنظام على مكون يسمى المقاصد المخصصة، وهذه هي كائنات المراسلة التي تجري اتصالاً ثنائي الاتجاه بين التطبيقات المختلفة، عند وجود هذه الثغرة الأمنية، يمكن للتطبيقات تجاهل الإجراءات الأمنية والسماح للتطبيقات الأخرى (أو المتسللين الذين يتحكمون فيها) بالوصول إلى البيانات الحساسة المخزنة فيها.

وفي حالة حدوث هجوم على الجهاز، يمكن للمتسللين التعامل مع هذه الثغرة الأمنية من خلال الوصول إلى تطبيق واحد فقط، ويمكنهم الدخول إلى جميع هذه التطبيقات التي تحتوي على هذه الثغرة، وهذا يمكّن الجهات الفاعلة السيئة من السيطرة الكاملة على الجهاز أو سرقة البيانات الحساسة بما في ذلك المعلومات المالية، والجدير بالذكر أنه تم العثور على الثغرة الأمنية في تطبيقات Xiaomi File Manager وWPS Office  وذكرت مايكروسوفت في تقريرها أن المطورين الذين يقفون وراء كلا التطبيقين قد قاموا بالتحقيق في المشكلة وإصلاحها.

لقد علمت جوجل أيضًا بالمشكلة ونشرت منشورًا على مدونة Android Developers  الخاصة بها، وسلطت الشركة الضوء على الأخطاء الشائعة وطرق إصلاحها، ومن المتوقع أن يقوم مطورو التطبيقات المتأثرة بإصلاح المشكلات في الأيام المقبلة وإصدار الإصلاح، وعلى الرغم من أنه لا يمكن للمستخدمين النهائيين فعل الكثير لتجنب هذه الثغرة الأمنية، فمن المستحسن أن يظلوا استباقيين في تحديث التطبيقات على أجهزتهم وتجنب تنزيل التطبيقات من مصادر خارجية لفترة من الوقت.

قد يهمك أيضــــــــــــــــًا :

انطلاق الدفعة الثانية من برنامج «الحاضنة الوطنية للمواهب الرقمية»

 

 

مايكروسوفت تستثمر 1.5 مليار دولار في G42 بأبوظبي لتسريع تطوير الذكاء الاصطناعي والتوسّع العالمي

emiratesvoice
emiratesvoice

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

مايكروسوفت تكتشف عيبًا أمنيًا يسمى dirty stream في تطبيقات android مايكروسوفت تكتشف عيبًا أمنيًا يسمى dirty stream في تطبيقات android



GMT 18:55 2024 الخميس ,21 تشرين الثاني / نوفمبر

قرية بورميو الإيطالية المكان المثالي للرياضات الشتوية
 صوت الإمارات - قرية بورميو الإيطالية المكان المثالي للرياضات الشتوية

GMT 18:59 2024 الخميس ,21 تشرين الثاني / نوفمبر

الزرع الصناعي يضيف قيمة لديكور المنزل دون عناية مستمرة
 صوت الإمارات - الزرع الصناعي يضيف قيمة لديكور المنزل دون عناية مستمرة

GMT 19:13 2024 الخميس ,21 تشرين الثاني / نوفمبر

الفستق يتمتع بتأثير إيجابي على صحة العين ويحافظ على البصر
 صوت الإمارات - الفستق يتمتع بتأثير إيجابي على صحة العين ويحافظ على البصر

GMT 19:11 2024 الخميس ,21 تشرين الثاني / نوفمبر

"نيسان" تحتفي بـ40 عامًا من التميّز في مهرجان "نيسمو" الـ25
 صوت الإمارات - "نيسان" تحتفي بـ40 عامًا من التميّز في مهرجان "نيسمو" الـ25

GMT 18:09 2018 الثلاثاء ,06 تشرين الثاني / نوفمبر

تصميمات مختلفة لسلاسل من الذهب رقيقة تزيدك أنوثة

GMT 11:26 2018 الجمعة ,19 كانون الثاني / يناير

الصين تتسلم الدفعة الأولى من صواريخ "أس-400" الروسية

GMT 16:28 2017 الجمعة ,20 كانون الثاني / يناير

تسمية بافوس القبرصية عاصمة للثقافة الأوروبية

GMT 18:36 2021 الجمعة ,01 كانون الثاني / يناير

تنجح في عمل درسته جيداً وأخذ منك الكثير من الوقت

GMT 12:16 2020 الإثنين ,01 حزيران / يونيو

تجنّب أيّ فوضى وبلبلة في محيطك

GMT 17:14 2019 الخميس ,21 تشرين الثاني / نوفمبر

بن راشد يُصدر مرسوماً بضم «مؤسسة الفيكتوري» إلى نادي دبي

GMT 01:20 2019 السبت ,20 تموز / يوليو

نبضات القلب المستقرة “تتنبأ” بخطر وفاتك!

GMT 02:41 2019 السبت ,05 كانون الثاني / يناير

"الفاتيكان" تجيز استئصال الرحم من المرأة لهذا السبب فقط

GMT 23:19 2013 الأربعاء ,12 حزيران / يونيو

"Gameloft" تستعرض لعبة "Asphalt"بهذا الصيف

GMT 13:12 2013 الأربعاء ,20 تشرين الثاني / نوفمبر

معرض الكتاب الكويتي منصة متميزة لأصدارات الشباب الأدبية
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

emiratesvoice emiratesvoice emiratesvoice emiratesvoice
emiratesvoice emiratesvoice emiratesvoice
emiratesvoice
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
emirates , emirates , Emirates