المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغرة فى أندرويد تتسبب فى مسح بياناتك كلها



محمد الصمادي
29-09-2012, 11:48 AM
http://www4.0zz0.com/2012/09/29/08/141081393.png
كشف أحد الأشخاص عن وجود ثغرة في نظام أندرويد تسمح للهاجم بمسح جميع بياناتك بمجرد فتح صفحة إنترنت على هاتفك تحتوي على سطر شفرة بسيط.
لمن لديه خبر بسيطة بلغة HTML فإن المخترق يقوم بوضع شفرة داخل إطار ( iframe) تحتوي على رابط على الشكل التالي: tel:*2767*3855%23 وهذا الرابط يقوم بإرسال طلب خدمة USSD خاص بشبكات الهاتف يعمل على مسح جميع بياناتك من الجهاز.
في بداية الأمر ظن الخبراء أن المشكلة خاصة بهواتف سامسونج فقط لكن إتضح أن العديد من هواتف أندرويد معرضة لهذه الثغرة وقد قام أحد المطورين بتطوير Download-Now/31981 الموجود على سوق برامج بلاي يعمل على إلتقاط الشفرة الضارة، وبعد أن تقوم بتركيبه في كل مرة ستواجه فيها صفحة تحاول أن تنفذ هذه الشفرة فسوف يقوم البرنامج بإيقافها.
مازلنا بإنتظار بعض التوضيحات بخصوص هذه الثغرة هل هي خاصة بجميع أجهزة أندرويد؟ البعض يقول انها عملت على نسخ أندرويد 2.3 وحتى 4.0.3.

Raed Saadeh
29-09-2012, 12:36 PM
جربت عدة امور مثل هاي على تلفوني ,, ما اشتغلت ,,
مع العلم تلفوني عليه 4.0.4 الاخيرة Galaxy s3 >>

وجربت على تلفون ابن عمي معه HTC وعليه اندرويد 4.0.3 ..
كمان ما اشتغلت ..

لو شفت حد من صحابي معه اندرويد اقل من هيك نسخة بحاول اجرب ,,

محمد الصمادي
29-09-2012, 02:01 PM
جربت عدة امور مثل هاي على تلفوني ,, ما اشتغلت ,,
مع العلم تلفوني عليه 4.0.4 الاخيرة galaxy s3 >>

وجربت على تلفون ابن عمي معه htc وعليه اندرويد 4.0.3 ..
كمان ما اشتغلت ..

لو شفت حد من صحابي معه اندرويد اقل من هيك نسخة بحاول اجرب ,,

كثير كويس انها مش على كل الاجهزة والخبر هذا لاخذ الحيطة والحذر

سلوان2
29-09-2012, 07:14 PM
تحياتي شباب هذا الرمز لفمتة أجهزة سامسونج وأندرويد حسب ما أعتقد ولا خوف منه وجربتها على اس 2 معي ولم تعمل سوى استبدال الرموز بالمربع حسب الكود

mostafa33
30-09-2012, 12:49 AM
مشكور أخ محمد على هذه المعلومة لأن الثغرات ازدادت هذه الأيام وكل يوم نسمع عن ثغرة جديدة صحيح نظام الأندرويد نظام مفتوح شو نسيت انه مفتوح ويمكن للجميع التطوير عليه ههههه

Raed Saadeh
30-09-2012, 08:33 AM
اخي مصطفى يمكن للجميع التعديل عليه بس معروفة ان اللينكس اقل نظام يحتوي على ثغرات وسهل حلها ..