ثغرة الجديدة تسمح لتطبيقات الأندرويد بتجاوز عمليات التحقق من الأذونات والدخول إلى معلومات النظام - DMC للمعلوميات

Page Nav

GRID_STYLE

🔥

latest

Ads Place

ثغرة الجديدة تسمح لتطبيقات الأندرويد بتجاوز عمليات التحقق من الأذونات والدخول إلى معلومات النظام

تم اكتشاف نقطة ضعف جديدة بواسطة Nightwatch Cybersecurity والتي تسمح للتطبيقات بتجاوز عمليات التحقق من الأذونات وعمليات التخفيف الحالية ل...


تم اكتشاف نقطة ضعف جديدة بواسطة Nightwatch Cybersecurity والتي تسمح للتطبيقات بتجاوز عمليات التحقق من الأذونات وعمليات التخفيف الحالية للوصول إلى معلومات بث النظام.
 تؤثر الثغرة الأمنية على جميع إصدارات Android بما في ذلك Android forked باستثناء Android Pie, فيبدو أن Google قد أصلحت المشكلة باستخدام Android Pie ، ولكنها لا تزال موجودة في إصدارات Android القديمة.

تؤدي هذه الثغرة إلى :
فضح المعلومات حول جهاز المستخدم لجميع التطبيقات التي تعمل على الجهاز,و يتضمن هذا اسم شبكة WiFi و BSSID وعناوين IP المحلية ومعلومات خادم DNS وعنوان MAC.
 يمكن أن تستخدم التطبيقات الخبيثة هذه الثغرة  لتتمكن من الوصول إلى هذه المعلومات لتحديد أي جهاز يعمل بنظام Android وتتبعه ، وكذلك تحديد الموقع الجغرافي.
 يمكن أيضًا الوصول إلى معلومات الشبكة الأخرى السماح للتطبيقات الضارة باستكشاف شبكة WiFi المحلية ومهاجمتها.
وفقًا لتقريرNightwatch للأمن السيبراني، يمكن للتطبيقات الوصول إلى معلومات حساسة مثل اسم Wi-FI وعناوين IP وغيرها ، والتي يمكن استخدامها لتتبع أي جهاز Android,و كما ذكرنا ، فإن Google تعرف عن المشكلة وقد أصلحتها في Android Pie ، ولكن للأسف ، لا تخطط Google لإصلاح الإصدارات القديمة ، كما يقول Nightwatch Cybersecurity. 

ليست هناك تعليقات

Copyrighted.com Registered & Protected