SoftImpact

عيب في سامسونج غالاكسي يسمح للقراصنة التجسس عليك من خلال كاميرا الهاتف الخاص بك

 عيب في سامسونج غالاكسي يسمح للقراصنة التجسس عليك من خلال كاميرا الهاتف الخاص بك

July 20, 2017

يمكن للقراصنة اقتحام هواتف سامسونج غالاكسي والتجسس على مستخدميها من خلال كاميرا الهاتف - وذلك بفضل عيب أمني مخيف يمكن أن يؤثر على نصف مليار مستخدم للهاتف. كما يمكنهم الاستماع إليهم عبر ميكروفون الهاتف وقراءة جميع النصوص الواردة والصادرة.

  يمكن أن يؤثر الضعف الأمني الكبير على ما يصل إلى 600 مليون هاتف في جميع أنحاء العالم، بما في ذلك أحدث هاتف سامسونج غالاكسي S6 من سامسونج و S5 مؤخرا. عرض الإختراق من قبل الباحث ريان ويلتون في مؤتمر الأمن في بلاكهات في لندن.

سامسونج لم تنتج بعد إصلاحا لذلك - لذلك المستخدمين في خطر.

يستغل الضعف برنامج لوحة مفاتيح سويفتكي إم المدمج في هواتف غالاكسي - ويكفل الهواتف في تحميل الشيفرات الخبيثة بدلا من حزمة لغة لهواتفهم.

سيحتاج القراصنة إلى أن يكونوا على شبكة واي فاي غير مضمونة مع ضحاياهم لسحب ما يسمى بهجوم "الرجل في الوسط" .

يؤثر الضعف على تطبيق لوحة مفاتيح سامسونج المدمج في 600 مليون هواتف سامسونغ.

يمكن للقراصنة خداع التطبيق لوحة المفاتيح في تحميل التعليمات البرمجية الخبيثة في شكل تحديث لبرنامج لوحة المفاتيح.

للقيام بذلك، فإنها تحتاج إلى أن تكون في موقف حيث أنها يمكن اعتراض الاتصالات الهاتف - مثل على شبكة واي فاي المراوغة. وبمجرد تحميل، يمكن للقراصنة تشغيل أعمال الشغب - تبحث من خلال كاميرا الهاتف، وقراءة النصوص وحتى تحميل التطبيقات.

في وقت كتابة هذا التقرير، لا يوجد إصلاح للضعف، ولم تصدر سامسونج بيان رسمي.

يمكن للمستخدمين تقليل فرصهم من العدوى عن طريق إيقاف واي فاي هواتفهم.


لنبدأ مشروع جديد معا!



July 13, 2021

وافقت إدارة الطيران الفيدرالية الأمريكية يوم الاثنين على ترخيص لشركة Blue Origin ، المملوكة لأغنى رجل في العالم ، جيف بيزوس ، لنقل البشر على نظام إطلاق New Shepherd إلى الفضاء.

June 24, 2021

يدعم Windows 11 تطبيقات Android ، وسيصل Windows 11 مع مجموعة من الميزات الجديدة ، وإذا كان لديك هاتف ذكي يعمل بنظام Android وجهاز كمبيوتر يعمل بنظام Windows ، فلا بد أن إعلانًا واحدًا من Microsoft قد أثار اهتمامك وترغب في ترقية جهاز الكمبيوتر الذي...

June 18, 2021

تصبح البرمجة أسهل كل يوم. بالكاد نتذكر تلك الأيام التي كان على المهندسين فيها التفكير في الرموز لأسابيع. في الوقت الحاضر يتم تدريس البرمجة في المدارس. أصبحت التطبيقات والمواقع الإلكترونية جزءًا من حياتنا.

May 12, 2021

أعلنت شركة "Geometric Energy" الكندية ، التي ستقود مهمة إلى القمر ، أن شركة "SpaceX" ستطلق "DOGE-1 Mission to the Moon" العام المقبل بتمويل كامل من عملة التشفير "Dogecoin".

May 06, 2021

ذكرت وزارة الدفاع الأمريكية يوم الأربعاء أنه من المتوقع أن يسقط الصاروخ الصيني الخارج عن السيطرة على الأرض في وقت مبكر من يوم السبت، وقالت إنه لا يمكن تحديد نقطة دخوله بالضبط حتى ساعات قليلة قبل حصول ذلك.

Load More عرض المزيد