Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    ترامب يحثّ الأمريكيين على الاستعداد لمواجهة (Doomsday) مع اقتراب الساعة من 85 ثانية لمنتصف الليل.

    28 يناير, 2026

    اليوم: سماعات أذن JBL المت

    28 يناير, 2026

    تقليل قيود قواعد البيانات على الاستراتيجية باستخدام RavenDB.

    28 يناير, 2026
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » يكشف الباحثون عن خلل خطير في Android يسمح للتطبيقات بسرقة البيانات الحساسة
    الأمن الإلكتروني

    يكشف الباحثون عن خلل خطير في Android يسمح للتطبيقات بسرقة البيانات الحساسة

    فريق التحريربواسطة فريق التحرير30 نوفمبر, 20251 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    ماذا حدث: قام باحثون أمنيون بإحياء تقنية لسرقة البيانات تعتمد على المتصفح عمرها 12 عامًا لاستهداف أجهزة Android، مما أدى إلى إنشاء هجوم جديد قوي يسمى Pixnapping.

    • تسمح هذه الطريقة لتطبيق Android ضار بسرقة البيانات المعروضة على التطبيقات أو مواقع الويب الأخرى – بما في ذلك المعلومات الحساسة من خرائط Google وGmail وSignal وVenmo وحتى رموز المصادقة الثنائية من Google Authenticator – دون الحاجة إلى أذونات خاصة.
    • يعمل Pixnapping من خلال استغلال قناة جانبية للأجهزة (GPU.zip) لقراءة بيانات بكسل الشاشة من خلال عرض قياسات الوقت. ومن خلال تراكب الأنشطة الشفافة وتوقيت سرعة عرض وحدات البكسل، يمكن للمهاجمين إعادة بناء محتوى الشاشة بكسلًا تلو الآخر. على الرغم من أن هذه التقنية تتسرب فقط من 0.6 إلى 2.1 بكسل في الثانية، إلا أنها كافية لاستعادة البيانات الحساسة مثل رموز المصادقة.
    • تؤثر الثغرة الأمنية، CVE-2025-48561، على الأجهزة التي تعمل بنظام التشغيل Android 13 إلى 16 (بما في ذلك Pixel 6–9 وGalaxy S25). تم إصدار تصحيح جزئي في سبتمبر 2025، ومن المتوقع إصلاح أكثر شمولاً في ديسمبر.

    لماذا هذا مهم: يكشف Pixnapping عن خلل أساسي في عرض Android وبنية GPU، مما يدل على أنه حتى الهجمات التي تم حلها منذ فترة طويلة يمكن أن تظهر مرة أخرى في أشكال جديدة.

    • نظرًا لأنه لا يتطلب أذونات خاصة، فإن التطبيق الذي يبدو غير ضار والذي تم تنزيله من متجر Google Play يمكنه التجسس سرًا على البيانات الحساسة التي تظهر على الشاشة.
    • يسلط الهجوم الضوء أيضًا على مشكلة أوسع تتعلق بالثغرات الأمنية في القنوات الجانبية، وهي التسريبات التي لا تنتج عن أخطاء برمجية، بل عن كيفية معالجة الأجهزة للبيانات.
    • ومن الصعب جدًا اكتشاف هذه المشكلات وإصلاحها، مما يشكل تحديات مستمرة لأمن الأجهزة المحمولة.
    هاتف Realme GT 6 Android باللون الفضي ممسوك باليد أمام ورقة شجر وجدار أبيض مصفر.

    لماذا يجب أن أهتم: إذا كنت تستخدم Android، فإن هذا البحث يؤكد على إمكانية سرقة البيانات السرية دون أي إجراء أو تحذير من جانب المستخدم.

    • يمكن للتطبيقات جمع التفاصيل الحساسة بصمت مثل المعلومات المصرفية أو رموز المصادقة الثنائية أو بيانات الموقع بمجرد مراقبة نشاط الشاشة.
    • وعلى الرغم من أن جوجل تقول إنه لا يوجد دليل على الاستغلال، فإن مجرد وجود هذا الهجوم يظهر أن البرامج الضارة يمكنها تجاوز الدفاعات الأمنية التقليدية.

    ما هي الخطوة التالية: تطرح Google المزيد من الإصلاحات للحد من إساءة استخدام واجهة برمجة تطبيقات التمويه وتحسين الاكتشاف. ومع ذلك، يحذر الباحثون من أن الحلول البديلة موجودة بالفعل، وأن الثغرة الأمنية الأساسية في GPU.zip لا تزال دون حل. وإلى أن يتم العثور على حل دائم، يجب على المستخدمين الحد من تثبيت التطبيقات غير الموثوق بها والحفاظ على تحديث الأجهزة. ويتوقع خبراء الأمن أيضًا ظهور المزيد من هجمات القنوات الجانبية مثل Pixnapping حيث يقوم المهاجمون بتحسين هذه التقنيات المعقدة.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقالذكاء الاصطناعي التوليدي يهلوس مرة أخرى، هذه المرة في ملفات المحكمة الفيدرالية
    التالي تعلم كل مصور الحاجة إلى ثلاثة أنواع من الكاميرات.

    المقالات ذات الصلة

    الأمن الإلكتروني

    يمكن للروبوت الخاص بك أن يطيع الإشارة، وليس أنت، وذلك بفضل الحقن الفوري للروبوت الذي يعمل بالذكاء الاصطناعي

    22 يناير, 2026
    الأمن الإلكتروني

    قم بتبسيط حياتك الرقمية مع خصم 50% على مدير كلمات المرور الأعلى تقييمًا

    14 يناير, 2026
    الأمن الإلكتروني

    قد تواجه تحديثات Android وiPhone الخاصة بك فحوصات أمنية جديدة في الهند

    12 يناير, 2026
    الأمن الإلكتروني

    يمكن أن يقوم ملحق Chrome المميز بنسخ محادثات الذكاء الاصطناعي الخاصة بك

    23 ديسمبر, 2025
    الأمن الإلكتروني

    سانتا ليس الوحيد الذي يشاهد: وفر 50% على Webroot للأمن السيبراني

    18 ديسمبر, 2025
    الأمن الإلكتروني

    هل يمكن للذكاء الاصطناعي أن يحل محل خبراء الأمن السيبراني؟

    15 ديسمبر, 2025
    الأمن الإلكتروني

    سوريَة.. مساع رسمية لتعزيز الأمن السيبراني في القطاع المصرفي

    15 ديسمبر, 2025
    الأمن الإلكتروني

    مصرف سوريَة المركزي يحذرمن موجة تصيّد إلكتروني.. ما القصة؟

    11 ديسمبر, 2025
    الأمن الإلكتروني

    “بلاك هات 2025”.. كيف رسّخت السعودية مكانتها كمركز عالمي لصناعة الأمن السيبراني؟

    6 ديسمبر, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    مقارنة بين Samsung Galaxy Z Fold 6 و Galaxy S24 Ultra: لا تخطئ

    25 يوليو, 20241٬177 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024818 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025783 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024778 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024722 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    ألعاب

    أفضل 10 ألعاب مجانية على الهاتف المحمول 2024، مع روابط تحميلها المباشرة

    فريق التحرير29 يوليو, 2024
    ألعاب

    الإعلان عن الموسم الثالث من أنمي جوجوتسو كايسن الموسم 3 بعنوان “The Culling Game”

    فريق التحرير31 أغسطس, 2025
    منوعات تقنية

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    فريق التحرير29 مايو, 2025
    رائج الآن

    أفضل 10 ألعاب مجانية على الهاتف المحمول 2024، مع روابط تحميلها المباشرة

    29 يوليو, 202422 زيارة

    الإعلان عن الموسم الثالث من أنمي جوجوتسو كايسن الموسم 3 بعنوان “The Culling Game”

    31 أغسطس, 202520 زيارة

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    29 مايو, 202512 زيارة
    اختيارات المحرر

    ترامب يحثّ الأمريكيين على الاستعداد لمواجهة (Doomsday) مع اقتراب الساعة من 85 ثانية لمنتصف الليل.

    28 يناير, 2026

    اليوم: سماعات أذن JBL المت

    28 يناير, 2026

    تقليل قيود قواعد البيانات على الاستراتيجية باستخدام RavenDB.

    28 يناير, 2026

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2026 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter