تعرّف على Gooligan، الثغرة الأمنية التي سمحت باختراق أكثر من مليون جهاز أندرويد - منتديات قلب فلسطين
 
آخر 10 مواضيع
حدث في مثل هذا اليوم 16 ديسمبر عام 1947
الكاتـب : -
ا المداومة على سورة البقرة لا تغيرك أنت فقط بل تغير حتى من حولك
الكاتـب : -
طالما نيّة الانسان نظيفة رأي أي حدا فيه حر .. 🌾🩷
الكاتـب : -
علاج_وجـ.ـع #الركبة
الكاتـب : -
المسح في الإسلام
الكاتـب : -
القضا فى الإسلام
الكاتـب : -
ثمرة التأخُّر
الكاتـب : -
أفتوا قتيلًا
الكاتـب : -
سبب ينهي العلا.قة مهما كانت قوية🥺💔
الكاتـب : -
مع أو ضد
الكاتـب : -


 
 
العودة   منتديات قلب فلسطين > منوعات قلب فلسطين > عالم التقنية
 
 

عالم التقنية يشمل جميع المواضيع التى تختص بالتقنية والتطور وأحدث الإستكشافات وعالم التكنولوجيا

إضافة رد
 
 
 
أدوات الموضوع انواع عرض الموضوع
#1  
قديم 12-08-2016
نبض غير متواجد حالياً
Palestine     Female
لوني المفضل Black
 رقم العضوية : 3
 تاريخ التسجيل : Jun 2016
 فترة الأقامة : 3463 يوم
 أخر زيارة : 09-14-2024 (10:41 PM)
 العمر : 34
 المشاركات : 216,380 [ + ]
 التقييم : 35990
 معدل التقييم : نبض has a reputation beyond reputeنبض has a reputation beyond reputeنبض has a reputation beyond reputeنبض has a reputation beyond reputeنبض has a reputation beyond reputeنبض has a reputation beyond reputeنبض has a reputation beyond reputeنبض has a reputation beyond reputeنبض has a reputation beyond reputeنبض has a reputation beyond reputeنبض has a reputation beyond repute
بيانات اضافيه [ + ]
تعرّف على Gooligan، الثغرة الأمنية التي سمحت باختراق أكثر من مليون جهاز أندرويد



تعرّضت مؤخرًا بيانات أكثر من مليون مستخدم من مستخدمي نظام أندرويد للخطر بسبب ثغرة أمنية جديدة حملت اسم Gooligan، حيث بلغ مُعدل الإصابة اليومي أكثر من 13 ألف جهاز، وهو رقم كبير جدًا دفع البعض لاعتبار هذه الهجمات الأسوء في تاريخ نظام جوجل.

وللتخفيف من حدّة الهلع فإن جوجل عملت فوريًا على تحديد آلية عمل الهجمات والتعرّف على الأساليب التي اتبعها المُخترقون لإصابة الأجهزة، لتقوم فورًا بإغلاق جميع المنافذ والبدء بتأمين البُنى التحتية على الأقل مُحاولة بذلك الحد من تطوّر هذا النوع من الهجمات.

وباختصار، فإنه وباستغلال Gooligan يقوم المخترق بسرقة شهادات المُصادقة authentication tokens وبالتالي الالتفاف على نظام الحماية في جوجل والوصول إلى بيانات المستخدم في متجر جوجل بلاي Google Play، وبريد Gmail، إضافة إلى مستندات جوجل، وبقية خدمات جوجل التي تعتمد على حساب المستخدم. لكن أحد الباحثين في شركة Check Point طمأن المستخدمين قائلًا إن هناك تغيير في آلية تعامل المُخترقين مع البيانات، فالهدف من Gooligan لم يكن جميع البيانات أبدًا، بل قام المخترقون بتثبيت تطبيقات على جهاز المستخدم للاستفادة من العائدات الإعلانية التي تصل إلى أكثر من 320 ألف دولار أمريكي شهريًا.

نقره لعرض الصورة في صفحة مستقلة

في الجهة المُقابلة، قال متحدّث باسم شركة جوجل إن الشركة لم تجد أثرًا لسرقة البيانات الخاصّة بالمستخدمين، وأكّد بدوره أن الهدف كان فقط تثبيت تطبيقات خبيثة لعرض إعلانات والحصول على مقابل مادي.

أندرويد

كيف يتم الاختراق

بداية ولإصابة الجهاز يحتاج المستخدم لتثبيت بعض التطبيقات المُصابة، وهي تطبيقات وجدت طريقها إلى متجر جوجل بلاي Google Play في وقت سابق، لتقوم الشركة بإزالتها فيما بعد. كما توفّرت أيضًا داخل متاجر خارجية. إضافة إلى ذلك، يمكن أن يُصاب جهاز المستخدم بمجرد الضغط على رابط خبيث يتم إرساله عبر رسالة نصيّة SMS أو حتى عبر تطبيقات مثل واتس آب WhatsApp، حيث يكفي زيارة الرابط الخبيث لإصابة الجهاز فوريًا.

آلية عمل Gooligan

بعد نجاح المخترق في الوصول إلى جهاز المستخدم تبدأ عملية جمع البيانات وتثبيت أدوات للحصول على صلاحيات الجذر Root للتحكم بالجهاز على نطاق أوسع، حيث يتم بعدها تثبيت بعض التطبيقات الإعلانية وسرقة شهادات المُصادقة لخداع خوادم جوجل ونشر شريحة أكبر من التطبيقات المُصابة ومعاملتها على أنها طبيعية جدًا.

بعد سرقة شهادات المُصادقة يمكن بكل سهولة استخدام حساب المستخدم للوصول إلى خدمات تُقدّمها جوجل مثلما ذكرنا سابقًا، كما يمكن التحايل لتثبيت بعض التطبيقات الإعلانية أيضًا وكأن المستخدم هو من يقوم بهذه العمليات، كما يتم التعليق على التطبيقات الخبيثة باستخدام حساب المستخدم.

ولمعرفة إذا ما كان الحساب سليم وغير مصاب يمكن التوجه إلى الرابط gooligan.checkpoint.com وكتابة البريد الإلكتروني لتظهر النتيجة التي وإذا كانت تدل على أن الحساب مُصاب فيجب أولًا تغيير كلمة مرور حساب جوجل عن طريق الحاسب وليس عن طريق الجهاز نفسه. أما بالنسبة للجهاز فيجب إعادة تثبيت النظام بالكامل عليه، وهي عملية تُعرف باسم Flash، ويتم من خلالها تثبيت نسخة سليمة ونظيفة من النظام تضمن عدم وجود بقايا من أي اختراق.

ماذا عن التطبيقات المُصابة؟

بداية، عملت جوجل على إزالة جميع التطبيقات المُصابة أو التي تسمح باستغلال هذه الثغرة، وبالتالي يمكن ضمان نسبة حماية مقبولة عند تثبيت أي تطبيق من داخل متجر جوجل بلاي. أما التطبيقات المُثبّتة من خارج المتجر فيجب الابتعاد عنها حتى لو كانت تطبيقات مشهورة مثل فيسبوك أو واتس آب، فالمتجر الرسمي هو اضمن مكان لتثبيت هذه التطبيقات.

أما الأسماء المُصابة فهي تطبيقات بالمجمل مُتخصصة بتنظيف الجهاز من الملفات المؤقتة، أو تحسين أداء الذاكرة أو المعالج، حيث تضمّنت قائمة الأسماء تطبيقات مثل Talking Tom 3، وPerfect Cleaner، وWiFi Enhancer، وHtml5 Games، وmemory booster، إضافة إلى Clear، وBattery Monitor، وMemory Booster، وWifi Master.

أخيرًا، ولزيادة مستوى الحماية يجب عدم تثبيت تطبيقات من خارج المتجر، مع الحرص على استخدام تطبيقات لفحص الجهاز من الملفات الخبيثة، فهي عادة تعمل بالخلفية وتراقب جميع الملفات بشكل دائم، وحتى لو كانت هذه التطبيقات مدفوعة، يبقى الاستعانة بها أمر يقي من مثل هذه الثغرات التي يمكن أن تعصف ببيانات المستخدم في أي لحظة.




رد مع اقتباس
قديم 12-08-2016   #2


الصورة الرمزية m0m3n
m0m3n غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 1
 تاريخ التسجيل :  Mar 2006
 أخر زيارة : منذ 4 يوم (08:44 AM)
 المشاركات : 78,413 [ + ]
 التقييم :  9775
 الدولهـ
Palestine
 الجنس ~
Male
 
مزاجي:
 MMS ~
MMS ~
 SMS ~
 اوسمتي
اججممممممل صصورهه 
لوني المفضل : Black
افتراضي



رقم كبير من الاجهزة مصاب بها
شكرا نبض
تحياتي


 
 توقيع : m0m3n



رد مع اقتباس
قديم 12-08-2016   #3


الصورة الرمزية خَمْر أيلول
خَمْر أيلول غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 271
 تاريخ التسجيل :  Sep 2016
 أخر زيارة : 07-08-2023 (12:01 AM)
 المشاركات : 103,901 [ + ]
 التقييم :  29066
 الدولهـ
Palestine
 الجنس ~
Female
 
مزاجي:
 MMS ~
MMS ~
لوني المفضل : Darkolivegreen
افتراضي



يسسلمو نبوضة ع الطرح

ماننحرم


 

رد مع اقتباس
قديم 12-08-2016   #4


الصورة الرمزية غلا روحي
غلا روحي غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 147
 تاريخ التسجيل :  Aug 2016
 أخر زيارة : 01-03-2022 (01:02 PM)
 المشاركات : 2,445 [ + ]
 التقييم :  236
 الدولهـ
Jordan
 الجنس ~
Female
 
مزاجي:
 MMS ~
MMS ~
لوني المفضل : Crimson
افتراضي



يسلمو نبض


 
 توقيع : غلا روحي

بارعون حين يكذبون
ولكني أكثر براعة حين أمثل بأنني صدقتهم


رد مع اقتباس
قديم 12-09-2016   #5
💔✿ وجع الروح💔✿


الصورة الرمزية مشآعر صآدقةة
مشآعر صآدقةة غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 426
 تاريخ التسجيل :  Dec 2016
 أخر زيارة : 04-04-2018 (01:58 PM)
 المشاركات : 954 [ + ]
 التقييم :  417
 الدولهـ
Palestine
 الجنس ~
Female
 
مزاجي:
 MMS ~
MMS ~
 SMS ~
🌸

تـألمت ڪثـِيراً و رغـم جـميع آوّجـا؏ـي بقيُت
بـ وجّهۂ ضـآحِڪ و قَْـلب يـحلَم بالسـ؏ـادة ❤

ནྱཾ 💔✿

❣️
↓ ❁ ..
لوني المفضل : Black
افتراضي



يسلموو ع الطرح

دمتي بكل بخير


 

رد مع اقتباس
قديم 12-10-2016   #6


الصورة الرمزية نبض
نبض غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 3
 تاريخ التسجيل :  Jun 2016
 العمر : 34
 أخر زيارة : 09-14-2024 (10:41 PM)
 المشاركات : 216,380 [ + ]
 التقييم :  35990
 الدولهـ
Palestine
 الجنس ~
Female
لوني المفضل : Black
افتراضي



مؤمن

الف هلا ب حضوركك

جوريةة


 

رد مع اقتباس
قديم 12-10-2016   #7


الصورة الرمزية نبض
نبض غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 3
 تاريخ التسجيل :  Jun 2016
 العمر : 34
 أخر زيارة : 09-14-2024 (10:41 PM)
 المشاركات : 216,380 [ + ]
 التقييم :  35990
 الدولهـ
Palestine
 الجنس ~
Female
لوني المفضل : Black
افتراضي



صمت

الف هلا ب حضوركك

جوريةة


 

رد مع اقتباس
قديم 12-10-2016   #8


الصورة الرمزية نبض
نبض غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 3
 تاريخ التسجيل :  Jun 2016
 العمر : 34
 أخر زيارة : 09-14-2024 (10:41 PM)
 المشاركات : 216,380 [ + ]
 التقييم :  35990
 الدولهـ
Palestine
 الجنس ~
Female
لوني المفضل : Black
افتراضي



سويسرية

الف هلا ب حضوركك

جوريةة


 

رد مع اقتباس
قديم 12-10-2016   #9


الصورة الرمزية نبض
نبض غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 3
 تاريخ التسجيل :  Jun 2016
 العمر : 34
 أخر زيارة : 09-14-2024 (10:41 PM)
 المشاركات : 216,380 [ + ]
 التقييم :  35990
 الدولهـ
Palestine
 الجنس ~
Female
لوني المفضل : Black
افتراضي



انين

الف هلا ب حضوركك

جوريةة


 

رد مع اقتباس
قديم 12-10-2016   #10


الصورة الرمزية قيصــر بغــداد
قيصــر بغــداد غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 425
 تاريخ التسجيل :  Dec 2016
 أخر زيارة : 04-02-2017 (08:10 AM)
 المشاركات : 662 [ + ]
 التقييم :  268
 الدولهـ
Iraq
 الجنس ~
Male
لوني المفضل : Silver
افتراضي



الموبايل اضعف من اللاب من حيث الحمايه حتى جوجل لا تستطيع حمايته من الاختراق .. ولا الـ anti virus

يعطيك العافيه . .


 
 توقيع : قيصــر بغــداد

نقره لعرض الصورة في صفحة مستقلة


رد مع اقتباس
 
 
إضافة رد



جديد مواضيع قسم عالم التقنية
أدوات الموضوع
مشاهدة صفحة طباعة الموضوع مشاهدة صفحة طباعة الموضوع
أرسل هذا الموضوع إلى صديق أرسل هذا الموضوع إلى صديق
ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG]متاحة
كود HTML معطلة



المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
السيدة الأكثر بخلاً في التاريخ ! تعرّف على قصتها! عِنآقْ اليَآسمينْ عجائب وغرائب 8 08-04-2022 12:50 PM
امريكا تعيد مليون جهاز "غلاكسي" خشية انفجاره دڵوعة ٱڵمنتدى عالم التقنية 9 03-12-2021 12:14 PM
ثغرات بهواتف أندرويد تهدد 900 مليون جهاز عهد عالم التقنية 7 03-12-2021 12:14 PM
سوني تعلن عن الأجهزة التي سيصلها أندرويد m0m3n عالم التقنية 4 03-12-2021 12:05 PM
كلمات باللهجة البدوية تعرّف عليها هل كان حباً قلب فلسطين 7 10-21-2016 01:17 PM


الساعة الآن 09:38 PM


Powered by vBulletin™ Version 3.8.7
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved. منتديات
هذا الموقع يتسخدم منتجات Weblanca.com
new notificatio by 9adq_ala7sas
User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.