الفرصة لاتزال مهيأة لهطول الأمطار على جازان وعسير والباحة ومكة    ليس الدماغ فقط.. حتى البنكرياس يتذكر !    البثور.. قد تكون قاتلة    قتل أسرة وحرق منزلها    أمريكا.. اكتشاف حالات جديدة مصابة بعدوى الإشريكية القولونية    مندوب فلسطين لدى الأمم المتحدة يرحب باعتماد الجمعية العامة قرار سيادة الفلسطينيين على مواردهم الطبيعية    مؤشرات الأسهم الأمريكية تغلق على انخفاض    هيئتا "السوق المالية" و"العقار " توقعان مذكرة تفاهم لتنظيم المساهمات العقارية    الأمين العام لمنظمة التعاون الإسلامي يدعو الدول الأعضاء إلى نشر مفهوم الحلال الأخضر    وزير الحرس الوطني يستقبل وزير الدفاع البريطاني    أمين الأمم المتحدة يؤكد في (كوب 29) أهمية الوصول إلى صافي انبعاثات صفرية    إصابات بالاختناق خلال اقتحام قوات الاحتلال الإسرائيلي بلدة الخضر جنوب بيت لحم    «خدعة» العملاء!    جرائم بلا دماء !    الخرائط الذهنية    الرياض تستضيف النسخة الرابعة لمنتدى مبادرة السعودية الخضراء    «قمة الرياض».. إرادة عربية إسلامية لتغيير المشهد الدولي    الحكم سلب فرحتنا    عبدالله بن بندر يبحث الاهتمامات المشتركة مع وزير الدفاع البريطاني    احتفال أسرتي الصباح والحجاب بزواج خالد    الشؤون الإسلامية في منطقة جازان تقيم مبادرة توعوية تثقيفية لبيان خطر الفساد وأهمية حماية النزاهة    مدارسنا بين سندان التمكين ومطرقة التميز    6 ساعات من المنافسات على حلبة كورنيش جدة    في أي مرتبة أنتم؟    الشؤون الإسلامية بجازان تواصل تنظيم دروسها العلمية بثلاث مُحافظات بالمنطقة    باندورا وعلبة الأمل    عاد هيرفي رينارد    لماذا فاز ترمب؟    علاقات حسن الجوار    الصين تتغلب على البحرين بهدف في الوقت القاتل    فريق الرؤية الواعية يحتفي باليوم العالمي للسكري بمبادرة توعوية لتعزيز الوعي الصحي    هاتفياً.. ولي العهد ورئيس فرنسا يستعرضان تطورات الأوضاع الإقليمية وجهود تحقيق الأمن    القبض على (7) مخالفين في جازان لتهريبهم (126) كيلوجرامًا من نبات القات المخدر    خالد بن سلمان يستقبل وزير الدفاع البريطاني    أمير تبوك يطمئن على صحة مدني العلي    مركز صحي الحرجة يُنظّم فعالية "اليوم العالمي للسكري"    إجتماع مجلس إدارة اللجنة الأولمبية والبارالمبية السعودية    «الداخلية» تعلن عن كشف وضبط شبكة إجرامية لتهريب المخدرات إلى المملكة    أمير المدينة يلتقي الأهالي ويتفقد حرس الحدود ويدشن مشروعات طبية بينبع    انطلاق المؤتمر الوزاري العالمي الرابع حول مقاومة مضادات الميكروبات "الوباء الصامت".. في جدة    الأمير عبدالعزيز بن سعود يرأس اجتماع الدورة الخمسين للمجلس الأعلى لجامعة نايف العربية للعلوم الأمنية    انعقاد المؤتمر الصحفي للجمعية العمومية للاتحاد الدولي للخماسي الحديث    البصيلي يلتقي منسوبي مراكز وادارات الدفاع المدني بمنطقة عسير"    ذلك «الغروي» بملامحه العتيقة رأى الناس بعين قلبه    بحضور الأمير سعود بن جلوي وأمراء.. النفيعي والماجد يحتفلان بزواج سلطان    198 موقعاً أثرياً جديداً في السجل الوطني للآثار    أفراح النوب والجش    استعادة التنوع الأحيائي    تعزيز المهنية بما يتماشى مع أهداف رؤية المملكة 2030.. وزير البلديات يكرم المطورين العقاريين المتميزين    وصول الطائرة الإغاثية السعودية ال 23 إلى لبنان    الخليج يتغلّب على كاظمة الكويتي في ثاني مواجهات البطولة الآسيوية    استعراض جهود المملكة لاستقرار وإعمار اليمن    فيلم «ما وراء الإعجاب».. بين حوار الثقافة الشرقية والغربية    كم أنتِ عظيمة يا السعوديّة!    مقياس سميث للحسد    أهميّة التعقّل    د. الزير: 77 % من النساء يطلبن تفسير أضغاث الأحلام    إضطهاد المرأة في اليمن    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة في جوالات جالكسي تهدد بمحو البيانات دون سابق إنذار
نشر في مكة الآن يوم 26 - 09 - 2012

اكتشف خبير المعلوماتية والأمن الإلكتروني والباحث في الجامعة التقنية في برلين "رافي بورغاأنوكار"
ثغرة خطيرة موجودة بهواتف "سامسونغ غالاكسي" الذكية، تؤدي إلى محو ومسح كافة البيانات والمحتويات الموجودة على الهاتف وإعادة تعيينه إلى إعدادات وبيانات المصنع دون موافقة المستخدم على هذا الأمر
وذلك في ضوء مشاركته في الدورة الثامنة لمؤتمر "Ekoparty" المختص بأمن وحماية المعلومات، الذي يسلط الضوء على كل ما هو جديد في تأمين المعلومات وحماية الأنظمة التكنولوجية من التهديدات والمخاطر الأمنية، الذي تم انعقاده في العاصمة الأرجينتينية بوينس آيرس.
وتكمن هذه الثغرة في جزأين: الأول عن طريق شفرة محددة خاصة ب"USSD" وهي اختصار ل"Unstructured Supplementary Service Data" وهي عبارة عن خدمة من خدمات برتوكول "GSM" ترتكز عليها أغلب الشركات في معظم دول العالم كوسيلة تواصل تفاعلية بين شبكتها والمستخدم، متضمنة شبكات التواصل الاجتماعي وخدمات سداد قيمة الفواتير والمعاملات المصرفية.
وأوضح الخبير المعلوماتي في مقطع فيديو تحت عنوان "خطورة برتوكول USSD في الشبكة الخليوية"، أن هناك شفرة مكونة من أحد عشر حرفاً وهي "USSD-Code *2767*3855#" موجودة في معظم هواتف "سامسونغ غالاكسي" المعتمدة على نظام تشغيل "أندرويد" تؤدي حتماً إلى مسح البيانات بأكملها على الهاتف من دون سابق إنذار لاتخاذ التدابير والاحتياطات الوقائية اللازمة، وذلك عند زيارة صفحة ويب ضارة أو موقع إلكتروني خبيث غير معلوم بالنسبة للمستخدم أو عن طريق شرائح "NFC-Tags" المبرمجة، لن يكون لدى المستخدم أي خيار أو فرصة لإلغاء عملية المسح أو التراجع عنها.
أما الجزء الثاني فينحصر في إمكانية القيام بهذه العملية عن طريق خدمة "WAP-Push" وهو اختصار ل"Wireless Application Protocol" وتعني "برتوكول التطبيقات اللاسلكية"، أي أنه يمكن إعادة ضبط الهاتف الذكي على إعدادات المصنع الافتراضية عن بعد من خلال الرسائل النصية القصيرة "SMS".
ووفقاً للموقع الإلكتروني التقني "Slashgear"، فعند اختبار هواتف "غالاكسي إس 3" و"غالاكسي إس 2" و"Galaxy Beam" و"Galaxy S Advance" و"Galaxy Ace"، تبين أن الثغرة موجودة في الإصدارات "أندرويد 2.3.6"، و"أندرويد 4.0.3"، بينما الإصدارات التي حصلت على ترقية لأحدث نسخة من نظام تشغيل أندرويد المعروفة باسم "جيلي بين"، فلم تسجل أي خلل وتم سد الثغرة الخطيرة.
وهذا لا يعني أن الثغرة موجودة في شفرة نظام التشغيل "أندرويد"، بل الأمر يتعلق بخلل ما في واجهة مستخدم سامسونغ الجديدة "Touchwiz".
"وتودشركة سامسونج أن تكد لعملائها أن المسألة الأمنية الأخيرة بشأن جالاكسي S III تم حلها من خلال تحديث برنامج. وتوصي جميع عملاء جالاكسي S III بتحميل التحديث الاخير، والذي يمكن أن يتم بسرعة وسهولة عبر خدمة via air (OTA) "،.
وينصح سامسونج أصحاب جالاكسي S III بتحميل وتثبيت التحديث الاخير في أقرب وقت ممكن.


انقر هنا لقراءة الخبر من مصدره.