Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    النجم كريستيانو رونالدو سفيرًا عالميًّا لكأس العالم للرياضات الإلكترونية “الرياض 2025”

    16 يونيو, 2025

    “كيفية تدريب التنين الخاص بك” هو طبعة جديدة ضربة أخرى في شباك التذاكر

    16 يونيو, 2025

    ميزة رائعة في iOS 26 لحل مشكلة الانتظار الطويل في مكالمات خدمة العملاء

    16 يونيو, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » اكتشف خبراء الأمن للتو خللًا كبيرًا في هواتف Google Pixel
    جوجل

    اكتشف خبراء الأمن للتو خللًا كبيرًا في هواتف Google Pixel

    فريق التحريربواسطة فريق التحرير15 أغسطس, 202463 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    تعمل شركة جوجل على إصلاح ثغرة خطيرة على مستوى البرامج الثابتة كانت موجودة في ملايين الهواتف الذكية Pixel المباعة في جميع أنحاء العالم منذ عام 2017. وقالت الشركة لصحيفة واشنطن بوست: “من باب الحيطة والحذر، سنقوم بإزالة هذه الثغرة من جميع أجهزة Pixel المدعومة في السوق مع تحديث برنامج Pixel القادم”.

    إن المشكلة الأساسية هنا هي حزمة تطبيقات تسمى Showcase.apk، وهي عنصر من عناصر البرامج الثابتة لنظام أندرويد والتي تتمتع بالقدرة على الوصول إلى امتيازات متعددة للنظام. وفي العادة، لا يستطيع مستخدم الهاتف الذكي العادي تمكين هذه الحزمة أو التفاعل معها بشكل مباشر، ولكن أبحاث iVerify أثبتت أن أي شخص سيئ يمكنه استغلالها لإلحاق بعض الأضرار الجسيمة.

    وتقول الشركة إن “الثغرة تجعل نظام التشغيل متاحًا لمجرمي الإنترنت لتنفيذ هجمات الوسيط وحقن البرامج الضارة وتثبيت برامج التجسس”. وكشفت شركة الأمن أن الخلل يفتح الباب لتنفيذ التعليمات البرمجية عن بُعد وتثبيت الحزم عن بُعد.

    وهذا يعني أن الفاعل السيئ يمكنه تثبيت البرامج الضارة على جهاز مستهدف دون أن يكون لديه وصول فعلي إليه. ويمكن لمجرمي الإنترنت بعد ذلك إطلاق أشكال مختلفة من الهجمات اعتمادًا على البرامج الضارة التي تم حقنها، والتي تشمل، على سبيل المثال لا الحصر، سرقة البيانات الحساسة أو الاستيلاء على النظام.

    تكمن المشكلة الأساسية في أن Showcase.apk يقوم بتنزيل أصول التكوين عبر اتصال HTTP غير آمن، مما يجعله عرضة للهجمات الخبيثة. وما يجعل الأمر أكثر إثارة للخوف هو أن المستخدمين لا يمكنهم إلغاء تثبيته مباشرة كما يمكنهم إزالة التطبيقات الأخرى المخزنة على هواتفهم.

    مشكلة بكسل جدا

    إذن، كيف يتم تضمين Google Pixel في التسلسل بأكمله، وليس كل هواتف Android على هذا الكوكب؟ حسنًا، تأتي حزمة Showcase.apk مثبتة مسبقًا في البرامج الثابتة الخاصة بـ Pixel وهي أيضًا مكون أساسي لصور OTA التي تصدرها Google علنًا لتثبيت تحديثات البرامج – خاصة أثناء عملية التطوير المبكرة.

    تشير iVerify إلى وجود طرق متعددة يمكن للمخترق من خلالها تمكين الحزمة، حتى لو لم تكن نشطة بشكل افتراضي. قد تواجه Google انتقادات شديدة في أعقاب الكشف عن هذه المعلومات لأسباب متعددة.

    أولاً، تقول شركة iVerify إنها أخطرت Google باكتشافها المثير للقلق قبل 90 يومًا من نشره للجمهور، لكن Google لم تقدم تحديثًا بشأن موعد إصلاح الخلل – مما يعرض ملايين أجهزة Pixel المباعة في جميع أنحاء العالم للخطر. ثانيًا، كان أحد الأجهزة التي تم تصنيفها على أنها غير آمنة قيد الاستخدام النشط في Palantir Technologies، وهي شركة تحليلات حصلت مؤخرًا على عقد بقيمة نصف مليار دولار تقريبًا من وزارة الدفاع الأمريكية لصنع أنظمة الرؤية الحاسوبية للجيش الأمريكي.

    الآن، من أجل التوضيح فقط، لا يشكل Showcase.apk في حد ذاته مشكلة. بل إن المشكلة تكمن في الطريقة التي يقوم بها بتنزيل ملفات التكوين عبر اتصال HTTP غير آمن، وهو ما اعتبر بمثابة دعوة مفتوحة للمتسللين للتجسس. ولإعطائك فكرة عن التهديد، يحذر متصفح Chrome التابع لشركة Google المستخدمين في كل مرة يزورون فيها موقعًا على الويب باستخدام بروتوكول HTTP القديم بدلاً من بنية HTTPS الأكثر أمانًا.

    هذا خطير

    وبغض النظر عن وسيلة التهديد، فإن ما قد يوقع شركة جوجل في مشكلة هو أن الهواتف الذكية Pixel المعرضة للخطر كانت قيد الاستخدام النشط من قبل شركة مقاولات دفاعية، وهو ما قد يعرض الأمن القومي للخطر من الناحية النظرية. وليس من الصعب أن نتخيل السبب وراء ذلك.

    ما عليك سوى إلقاء نظرة على كيفية حظر تطبيق TikTok للموظفين الفيدراليين في ولايات متعددة، مستشهدين بمخاوف أمنية وطنية مماثلة. قال دان ستوكي، كبير مسؤولي أمن المعلومات في Palantir، لصحيفة The Post: “إنه أمر مزعج حقًا. من المفترض أن تكون هواتف Pixel نظيفة. هناك مجموعة من الأشياء الدفاعية المبنية على هواتف Pixel”.

    تم إنشاء التطبيق بواسطة شركة Smith Micro لصالح شركة الاتصالات العملاقة Verizon لضبط الهواتف في وضع العرض التوضيحي لمتاجر التجزئة. وعلاوة على ذلك، نظرًا لأن التطبيق نفسه لا يحتوي على أي كود ضار، فمن المستحيل تقريبًا أن تقوم تطبيقات أو برامج مكافحة الفيروسات بتصنيفه على أنه ضار. من ناحية أخرى، تقول Google إن استغلال الخلل يتطلب الوصول الفعلي ومعرفة رمز المرور الخاص بالهاتف.

    ومع ذلك، أثار تطبيق iVerify أيضًا تساؤلات حول الانتشار الواسع للتطبيق. عندما تم تطويره للوحدات التجريبية بناءً على طلب Verizon، لماذا كانت الحزمة جزءًا من البرامج الثابتة لجهاز Pixel على الأجهزة، وليس فقط تلك المخصصة لمخزون شركة الاتصالات؟

    بعد إجراء تدقيق أمني، قامت شركة Palantir بإزالة جميع أجهزة Android من أسطولها وتحولت حصريًا إلى أجهزة iPhone، وهو التحول الذي سيكتمل خلال السنوات القليلة القادمة. ولحسن الحظ، لم يكن هناك أي دليل على استغلال ثغرة Showcase.apk من قبل جهات سيئة.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقلجنة التجارة الفيدرالية مستعدة لاتخاذ إجراءات صارمة ضد المراجعات المزيفة
    التالي Dragon Age: The Veilguard تحصل على تاريخ إصدار مخيف بشكل غير متوقع

    المقالات ذات الصلة

    جوجل

    لا يمكنني الاختيار بين Google و Apple ، وأصبح الأمر أكثر صعوبة

    25 مايو, 2025
    جوجل

    تقوم أداة التدفق الجديدة من Google بتقديم سحر الذكاء الاصطناعي لإنشاء الفيديو

    21 مايو, 2025
    جوجل

    Google IO 2025 Live Keynote: كل الأحدث على Gemini AI و Android 16 وأكثر

    20 مايو, 2025
    جوجل

    كيفية مشاهدة الكلمة الرئيسية Google IO 2025

    20 مايو, 2025
    جوجل

    يقوم Google Gemini بتخفيف تصفح الويب للمستخدمين الذين يعانون من مشكلات الرؤية والسمع

    16 مايو, 2025
    جوجل

    زر “الشعور المحظوظ” الشهير من Google يتعرض للتهديد من معرفة ما

    15 مايو, 2025
    جوجل

    يمكن أن يمنع هذا التحديث Android أن هاتفك قد سرع

    14 مايو, 2025
    جوجل

    أكبر 5 الوجبات السريعة من Google's Android 16 تكشف

    13 مايو, 2025
    جوجل

    أحدث أدوات Android من Google تحميك من مجموعة واسعة من عمليات الاحتيال

    13 مايو, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 2024881 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024695 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024678 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024647 زيارة

    4 مزايا بطاريات السيليكون الكربونية للهواتف الذكية

    7 مارس, 2024486 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    اخر الاخبار

    يحصل iPhone على أول تطبيق إباحي أصلي له

    فريق التحرير4 فبراير, 2025
    اخر الاخبار

    هل يستمع هاتفك سراً؟ إليك طريقة بسيطة لمعرفة ذلك

    فريق التحرير13 أبريل, 2025
    اخر الاخبار

    تعامل مع محاسبة عملك مثل Pro – interuit QuickBooks الآن أكثر من 60 ٪

    فريق التحرير3 يونيو, 2025
    رائج الآن

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 202513 زيارة

    هل يستمع هاتفك سراً؟ إليك طريقة بسيطة لمعرفة ذلك

    13 أبريل, 20258 زيارة

    تعامل مع محاسبة عملك مثل Pro – interuit QuickBooks الآن أكثر من 60 ٪

    3 يونيو, 20256 زيارة
    اختيارات المحرر

    النجم كريستيانو رونالدو سفيرًا عالميًّا لكأس العالم للرياضات الإلكترونية “الرياض 2025”

    16 يونيو, 2025

    “كيفية تدريب التنين الخاص بك” هو طبعة جديدة ضربة أخرى في شباك التذاكر

    16 يونيو, 2025

    ميزة رائعة في iOS 26 لحل مشكلة الانتظار الطويل في مكالمات خدمة العملاء

    16 يونيو, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter