فيروس "كارثة الخصوصية" يصيب هواتف أندرويد القديمة وجوجل ترد

بواسطة أحمد علاء 9/17/2014 7:04:00 PM


يبدو أن أي هاتف يعمل بإصدار أندرويد أقل من Android 4.4 عرضة للخطر ومُعرض أن يُصاب بفيروس "Privacy Disaster" أو ما يعرف باسم "كارثة الخصوصية" .

فيروس Privacy Disaster يصيب الأجهزة التي يقوم مستخدميها بأستخدام المتصفح الرسمي للأندرويد وعندما تقوم بفتح المتصفح يستطيع الهاكر إدخال جافا سكريبت مصاب بالفيروس لجهازك مستغلاً الثغرة الموجودة في حماية الـ SOP .

حماية الـ Same Origin Policy وإختصارها SOP تستخدم في أغلب المتصفحات اليوم للحماية من فتح أي سكريبت غريب ولكن المتصفحات الآخرى لا يوجد بها أي ثغرات في الـ SOP فقط الثغرة موجودة في المتصفح الرسمي للأندرويد .

بالطبع هذا الفيروس خطر حيث يعرض كلمات المرور المسجلة على المتصفح للسرقة ويُمكن الهاكر من الإستيلاء عليها كذلك يُمكنه من الإطلاع على الصفحات التي قمت بزيارتها .

باحث آمني يُدعى Rafay Baloch أكتشف الثغرة في بداية هذا الشهر وذكر إنه أستطاع أن يصيب أجهزة Samsung Galaxy S3 و Motorola DROID RAZR و Sony Xperia tipo و HTC Evo 3D و HTC Wildfire بفيروس Privacy Disaster .

قال البروفسيور Alan Woodward الباحث الآمني في جامعة Surrey "هذه الثغرة سيئة حقاً" وأضاف "أن هذه الثغرة قد تُمكن الهاكر من الوصول إلى البيانات الخاصة وهذا الأمر يعتبر مشكلة كبيرة حيث يمكن إستخدام هذه البيانات لإلحاق أضرار كبيرة بك"

تواصل موقع Forbes مع جوجل وذكرت الشركة للموقع إنها أصدرت باتش لسد هذه الثغرة في المتصفح الرسمي للأندرويد .

المصدر