تعرّف على Gooligan، الثغرة الأمنية التي سمحت باختراق أكثر من مليون جهاز أندرويد - منتديات قلب فلسطين
 
آخر 10 مواضيع
القضا فى الإسلام
الكاتـب : -
ثمرة التأخُّر
الكاتـب : -
أفتوا قتيلًا
الكاتـب : -
سبب ينهي العلا.قة مهما كانت قوية🥺💔
الكاتـب : -
مع أو ضد
الكاتـب : -
راح يجي يوم
الكاتـب : -
محشي بطاطس لذيذ
الكاتـب : -
الرد على مقال طه ليس إسماً للرسول محمد(ص)
الكاتـب : -
مَن توكل على الله كفاه ".
الكاتـب : -
بماذا تنصحوها؟!
الكاتـب : -


 
 
العودة   منتديات قلب فلسطين > منوعات قلب فلسطين > عالم التقنية
 
 

عالم التقنية يشمل جميع المواضيع التى تختص بالتقنية والتطور وأحدث الإستكشافات وعالم التكنولوجيا

 
 
 
 
أدوات الموضوع انواع عرض الموضوع
المشاركة السابقة   المشاركة التالية
#1  
قديم 12-08-2016
نبض غير متواجد حالياً
Palestine     Female
لوني المفضل Black
 رقم العضوية : 3
 تاريخ التسجيل : Jun 2016
 فترة الأقامة : 3461 يوم
 أخر زيارة : 09-14-2024 (10:41 PM)
 العمر : 34
 المشاركات : 216,380 [ + ]
 التقييم : 35990
 معدل التقييم : نبض has a reputation beyond reputeنبض has a reputation beyond reputeنبض has a reputation beyond reputeنبض has a reputation beyond reputeنبض has a reputation beyond reputeنبض has a reputation beyond reputeنبض has a reputation beyond reputeنبض has a reputation beyond reputeنبض has a reputation beyond reputeنبض has a reputation beyond reputeنبض has a reputation beyond repute
بيانات اضافيه [ + ]
تعرّف على Gooligan، الثغرة الأمنية التي سمحت باختراق أكثر من مليون جهاز أندرويد



تعرّضت مؤخرًا بيانات أكثر من مليون مستخدم من مستخدمي نظام أندرويد للخطر بسبب ثغرة أمنية جديدة حملت اسم Gooligan، حيث بلغ مُعدل الإصابة اليومي أكثر من 13 ألف جهاز، وهو رقم كبير جدًا دفع البعض لاعتبار هذه الهجمات الأسوء في تاريخ نظام جوجل.

وللتخفيف من حدّة الهلع فإن جوجل عملت فوريًا على تحديد آلية عمل الهجمات والتعرّف على الأساليب التي اتبعها المُخترقون لإصابة الأجهزة، لتقوم فورًا بإغلاق جميع المنافذ والبدء بتأمين البُنى التحتية على الأقل مُحاولة بذلك الحد من تطوّر هذا النوع من الهجمات.

وباختصار، فإنه وباستغلال Gooligan يقوم المخترق بسرقة شهادات المُصادقة authentication tokens وبالتالي الالتفاف على نظام الحماية في جوجل والوصول إلى بيانات المستخدم في متجر جوجل بلاي Google Play، وبريد Gmail، إضافة إلى مستندات جوجل، وبقية خدمات جوجل التي تعتمد على حساب المستخدم. لكن أحد الباحثين في شركة Check Point طمأن المستخدمين قائلًا إن هناك تغيير في آلية تعامل المُخترقين مع البيانات، فالهدف من Gooligan لم يكن جميع البيانات أبدًا، بل قام المخترقون بتثبيت تطبيقات على جهاز المستخدم للاستفادة من العائدات الإعلانية التي تصل إلى أكثر من 320 ألف دولار أمريكي شهريًا.

نقره لعرض الصورة في صفحة مستقلة

في الجهة المُقابلة، قال متحدّث باسم شركة جوجل إن الشركة لم تجد أثرًا لسرقة البيانات الخاصّة بالمستخدمين، وأكّد بدوره أن الهدف كان فقط تثبيت تطبيقات خبيثة لعرض إعلانات والحصول على مقابل مادي.

أندرويد

كيف يتم الاختراق

بداية ولإصابة الجهاز يحتاج المستخدم لتثبيت بعض التطبيقات المُصابة، وهي تطبيقات وجدت طريقها إلى متجر جوجل بلاي Google Play في وقت سابق، لتقوم الشركة بإزالتها فيما بعد. كما توفّرت أيضًا داخل متاجر خارجية. إضافة إلى ذلك، يمكن أن يُصاب جهاز المستخدم بمجرد الضغط على رابط خبيث يتم إرساله عبر رسالة نصيّة SMS أو حتى عبر تطبيقات مثل واتس آب WhatsApp، حيث يكفي زيارة الرابط الخبيث لإصابة الجهاز فوريًا.

آلية عمل Gooligan

بعد نجاح المخترق في الوصول إلى جهاز المستخدم تبدأ عملية جمع البيانات وتثبيت أدوات للحصول على صلاحيات الجذر Root للتحكم بالجهاز على نطاق أوسع، حيث يتم بعدها تثبيت بعض التطبيقات الإعلانية وسرقة شهادات المُصادقة لخداع خوادم جوجل ونشر شريحة أكبر من التطبيقات المُصابة ومعاملتها على أنها طبيعية جدًا.

بعد سرقة شهادات المُصادقة يمكن بكل سهولة استخدام حساب المستخدم للوصول إلى خدمات تُقدّمها جوجل مثلما ذكرنا سابقًا، كما يمكن التحايل لتثبيت بعض التطبيقات الإعلانية أيضًا وكأن المستخدم هو من يقوم بهذه العمليات، كما يتم التعليق على التطبيقات الخبيثة باستخدام حساب المستخدم.

ولمعرفة إذا ما كان الحساب سليم وغير مصاب يمكن التوجه إلى الرابط gooligan.checkpoint.com وكتابة البريد الإلكتروني لتظهر النتيجة التي وإذا كانت تدل على أن الحساب مُصاب فيجب أولًا تغيير كلمة مرور حساب جوجل عن طريق الحاسب وليس عن طريق الجهاز نفسه. أما بالنسبة للجهاز فيجب إعادة تثبيت النظام بالكامل عليه، وهي عملية تُعرف باسم Flash، ويتم من خلالها تثبيت نسخة سليمة ونظيفة من النظام تضمن عدم وجود بقايا من أي اختراق.

ماذا عن التطبيقات المُصابة؟

بداية، عملت جوجل على إزالة جميع التطبيقات المُصابة أو التي تسمح باستغلال هذه الثغرة، وبالتالي يمكن ضمان نسبة حماية مقبولة عند تثبيت أي تطبيق من داخل متجر جوجل بلاي. أما التطبيقات المُثبّتة من خارج المتجر فيجب الابتعاد عنها حتى لو كانت تطبيقات مشهورة مثل فيسبوك أو واتس آب، فالمتجر الرسمي هو اضمن مكان لتثبيت هذه التطبيقات.

أما الأسماء المُصابة فهي تطبيقات بالمجمل مُتخصصة بتنظيف الجهاز من الملفات المؤقتة، أو تحسين أداء الذاكرة أو المعالج، حيث تضمّنت قائمة الأسماء تطبيقات مثل Talking Tom 3، وPerfect Cleaner، وWiFi Enhancer، وHtml5 Games، وmemory booster، إضافة إلى Clear، وBattery Monitor، وMemory Booster، وWifi Master.

أخيرًا، ولزيادة مستوى الحماية يجب عدم تثبيت تطبيقات من خارج المتجر، مع الحرص على استخدام تطبيقات لفحص الجهاز من الملفات الخبيثة، فهي عادة تعمل بالخلفية وتراقب جميع الملفات بشكل دائم، وحتى لو كانت هذه التطبيقات مدفوعة، يبقى الاستعانة بها أمر يقي من مثل هذه الثغرات التي يمكن أن تعصف ببيانات المستخدم في أي لحظة.




رد مع اقتباس
 
 
 



جديد مواضيع قسم عالم التقنية
أدوات الموضوع
مشاهدة صفحة طباعة الموضوع مشاهدة صفحة طباعة الموضوع
أرسل هذا الموضوع إلى صديق أرسل هذا الموضوع إلى صديق
ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG]متاحة
كود HTML معطلة



المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
السيدة الأكثر بخلاً في التاريخ ! تعرّف على قصتها! عِنآقْ اليَآسمينْ عجائب وغرائب 8 08-04-2022 12:50 PM
امريكا تعيد مليون جهاز "غلاكسي" خشية انفجاره دڵوعة ٱڵمنتدى عالم التقنية 9 03-12-2021 12:14 PM
ثغرات بهواتف أندرويد تهدد 900 مليون جهاز عهد عالم التقنية 7 03-12-2021 12:14 PM
سوني تعلن عن الأجهزة التي سيصلها أندرويد m0m3n عالم التقنية 4 03-12-2021 12:05 PM
كلمات باللهجة البدوية تعرّف عليها هل كان حباً قلب فلسطين 7 10-21-2016 01:17 PM


الساعة الآن 10:34 AM


Powered by vBulletin™ Version 3.8.7
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved. منتديات
هذا الموقع يتسخدم منتجات Weblanca.com
new notificatio by 9adq_ala7sas
User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.