تم اكتشاف نقطة ضعف جديدة بواسطة Nightwatch Cybersecurity والتي تسمح للتطبيقات بتجاوز عمليات التحقق من الأذونات وعمليات التخفيف الحالية ل...
تم اكتشاف نقطة ضعف جديدة بواسطة Nightwatch Cybersecurity والتي تسمح للتطبيقات بتجاوز عمليات التحقق من الأذونات وعمليات التخفيف الحالية للوصول إلى معلومات بث النظام.
تؤثر الثغرة الأمنية على جميع إصدارات Android بما في ذلك Android forked باستثناء Android Pie, فيبدو أن Google قد أصلحت المشكلة باستخدام Android Pie ، ولكنها لا تزال موجودة في إصدارات Android القديمة.
تؤدي هذه الثغرة إلى :
فضح المعلومات حول جهاز المستخدم لجميع التطبيقات التي تعمل على الجهاز,و يتضمن هذا اسم شبكة WiFi و BSSID وعناوين IP المحلية ومعلومات خادم DNS وعنوان MAC.وفقًا لتقريرNightwatch للأمن السيبراني، يمكن للتطبيقات الوصول إلى معلومات حساسة مثل اسم Wi-FI وعناوين IP وغيرها ، والتي يمكن استخدامها لتتبع أي جهاز Android,و كما ذكرنا ، فإن Google تعرف عن المشكلة وقد أصلحتها في Android Pie ، ولكن للأسف ، لا تخطط Google لإصلاح الإصدارات القديمة ، كما يقول Nightwatch Cybersecurity.
يمكن أن تستخدم التطبيقات الخبيثة هذه الثغرة لتتمكن من الوصول إلى هذه المعلومات لتحديد أي جهاز يعمل بنظام Android وتتبعه ، وكذلك تحديد الموقع الجغرافي.
يمكن أيضًا الوصول إلى معلومات الشبكة الأخرى السماح للتطبيقات الضارة باستكشاف شبكة WiFi المحلية ومهاجمتها.
ليست هناك تعليقات