الأخبار

اكتشاف ثغرة عبر الرسائل القصيرة تتيح اعتراض رسائل البريد الإلكتروني في الأندرويد

اكتشاف ثغرة عبر الرسائل القصيرة تتيح اعتراض رسائل البريد الإلكتروني في هواتف الأندرويد

اكتشف فريق Check Point Research ثغرة في الرسائل النصية القصيرة SMS أصابت عدداً من الهواتف العاملة بنظام الأندرويد.

حيث جاء تصريح الشركة على إثر اكتشافها الثغرة في هواتف لشركة هواوي وسامسونج وإل جي وسوني، يستغلها القراصنة لتنصيب إعدادات مخصصة عبر الرسائل القصيرة تتيح لهم اعتراض البريد الالكتروني في الهواتف المستهدفة.

حيث تم بناء الهجوم عبر استغلال المعيار العام المستخدم من قبل مزودي خدمات الاتصالات لتزويد الهواتف الذكية الجديدة بالإعدادت، حيث تختلف طريقة استهداف الهاتف تبعاً لنوعه والبيانات المتوفرة عنه؛ مثل رمز PIN وكذلك هوية الهاتف أو رقم تعريفة على الشبكة الخليوية (IMSI ).

وبالتالي بعد توفر المعلومات المطلوبة يتم خداع المستخدم عبر رسالة تظهر وكأنها رسالة إعدادات خاصة بتغيير وضبط الشبكة.

وعلى إثره قامت شركة سامسونج بإيفاد تحديث لسد هذه الثغرة في تحديث مايو الماضي، وتبعتها إل جي بخطوة مشابهة في يونيو الماضي، أما بالنسبة لهواوي فهي فلم تطلق تحديثها بعد لهذه المشكلة وقد يصل خلال الأسابيع أو الشهور المقبلة.

بينما سوني لم تعترف بالمشكلة وقالت بأنها اتبعت المواصفات المعيارية المعمول بها في تزويد الإعدادت عبر أجهزتها.

بشكل عام لا تعد هذه بالمشكلة الكبيرة إن لم تكن من حاملي هواتف الأندرويد المعنية والتي تقلصت نسبة إصابتها بعد إيفاد سامسونج تحديثها، مع العلم أنه يمكن تفادي هذه المشكلة عبر تجاهل هذا النوع من الرسائل كما يحدث تماماً عند تلقيك الرسائل المزعجة عبر البريد الإلكتروني.

مواضيع ذات صلة :

اختراق حساب مؤسس ومدير تويتر التنفيذي جاك دورسي

تويتر توقف ميزة التغريد عبر الرسائل القصيرة بعد اختراق حساب مؤسسها


المصدر

Engadget

الوسوم