»نشرت فى : الخميس، 24 يوليو 2014»بواسطة : »هناك تعليق واحد

ثغرة أمنية في هواتف أندرويد يسمح الإختراق مكالمات هاتفية



 ثغرة أمنية في هواتف أندرويد يسمح الإختراق مكالمات هاتفية

الروبوت أحدث ثغرة أمنية 2014

انها ليست جديدة تطبيقات الروبوت هي دائما على الهدف من مجرمو الإنترنت، كما يمكنك أن تجد الكثير من التحديثات على شبكة الانترنت حول التطبيقات وهمية التي تحتوي على البرمجيات الخبيثة، فإنه ليس من الممكن لتحديث لكم عن كل التطبيق وهمية، ولكن هذا هو آخر شيء ضعف، الذي يسمح التطبيق الخبيثة للتدخل في مكالماتك، مثل القيام مكالمة هاتفية، وإرسال MMI أو رموز USSD أو اغلاق الخط مكالمة جارية.
تم الإبلاغ عن هذا الضعف إلى Google باحثون من شركة أمن ألمانية Curesec، و بلوق في زعموا أن نفس الضعف وأفادت التقارير إلى Google العام الماضي أيضا.

ما هو الخطأ؟

عادة، لا يكون التطبيق الروبوت إذن للوصول إلى المكالمات، أو الدخول إلى الأنظمة ذات الصلة بالمكالمة، ولكن وفقا للباحثين، وأنها قادرة على الاساءة الى BUG التي تسمح لهم للقيام بما يلي:
  • إنهاء مكالمة
  • طلب رقم غير المرغوب فيها
  • إرسال USSD كود

أشياء للقلق:

حسنا، إذا كان إنهاء المكالمة، أنه يمكن أن تكون على ما يرام بالنسبة لك في وقت ما، ولكن كما ضعف أيضا استدعاء أي عدد، لذلك فهذا يعني أن البرمجيات الخبيثة يمكن الاتصال برقم قسط، أن تكاليف لكم أكثر من المعدلات الطبيعية، وأخيرا تجد بيل الهاتف الخاص بك مع قائمة الأرقام غير المرغوب فيها ضخمة.
قائمة رموز USSD / SS / MMI طويلة وهناك العديد منها قوية جدا مثل تغيير تدفق المكالمات الهاتفية (إعادة توجيه)، ومنع SIMCARD الخاص بك، تمكين أو تعطيل anonymisation المتصل وهلم جرا، والباحثين الكتابة.

إصدارات المتأثرة:

الإصدارSDKتتأثر
4.1.116الضعيفة
4.1.216الضعيفة
4.2.217الضعيفة
4.318الضعيفة
4.4.219الضعيفة
4.4.319لا الضعيفة
4.4.419لا الضعيفة

بلدي الجهاز هو الضعيفة؟

إذا كنت ترغب في معرفة المزيد عن وضع الروبوت الخاص بك، والتي يتأثر بها هذا الضعف أم لا، لذلك قدم فريق الباحثين أيضا شفرة المصدر و  إثبات صحة مفهوم مظاهرة التطبيق ، ولكن استخدام على مسؤوليتك الخاصة:)

    اضف تعليقاً عبر:

  • blogger
  • disqus

الابتسامات

0102030405060708091011121314151617181920212223242526272829303132333435363738394041424344

design by : bloggerinarab, powered by : blogger
كافة الحقوق محفوظة لمدونة محترفي الويب 1 2014 - 2015