اخبار الاندرويد

طريقة خطيرة تهدد ملايين الجوالات من اختراق الكاميرا

 

لا يكل ولا يمل مطوري التطبيقات الخبيثة في تطوير تطبيقات وطرق خطيرة لأختراق اجهزة الجوال لمعرفتهم بمدى حساسا فريق Checkmarx الامني قدم دراسة بالفيديو تشرح طريقة خطيرة جداً لأختراق كاميرا جوالات الاندرويد والتصوير دواراد الدواد الدود الدود الدود الدود الدود الدود الدود الدود الادواد الدود الدواد الادوارد. خطيرة لدرجة ان الطريقة الفريق الامني تمكن من ايجاد طريقة لأختراق الاجهزة من خلال تطبيق اندرويد بصلاحيات بسيطة جدا وليست كالتطبيقات الخبيثة التى تطلب صلاحيات كاملة ليتمكن من اختراق كاميرا الجوال .

تعتمد طريقة اختراق كاميرا الجوال والمسماة من الفريق الامني بإسم precedentă CVE-2019-2234 على بعض نقاط الضعف الموجودة اصلا في تطبيقات الكاميرا الموجودة على اجهزة الجوال بشكل عام ومنها اجهزة جوجل بكسل والتى تمت عليها الدراسة بالاضافة الى جوالات سامسونج بحيث يمكن استغلال نقاط الضعف للوصول الى صلاحيات تمكن المهاجم من استغلالها لأختراق كاميرا الجوال.

إقرأ ايضاً:

ان شركة جوجل كما اقرت بأن النوع من fiind mort اختراق الكاميرا فعلا موجود وهو يهدد ملايين الجوالات حول العالم بحيث انه ولحتى وقت عمل الفيديو وهو يوم امس فأن النوع من انواع fiind mort الاختراق لا زال قائما ويهدد الملايين. كما ان الدراسة اثبتت ان من ضمن الاجهزة المتضررة اجهزة جوجل بكسل واجهزة سامسونج ايضاً.

بالفيديو شرح اختراق كاميرا جوالات الاندرويد من خلال ثغرة CVE-2019-2234

كما تلاحظ في الفيديو السابق قام الباحثون الامنيون من انشاء تطبيق بسيط وبفكرة بسيطة جدا وهو تطبيق يعطي حالة الطقس, اما بالنسبة للصلاحيات التى يطلبها التطبيق فهي ايضا بسيطة جدا وهي مطلوبة من اغلب التطبيقات الموجودة على الجوال وهي صلاحية الوصول الى ذاكرة التخزين.

التطبيق معد مسبقا طبعا ليقوم بمهمة اختراق كاميرا الجوال كما ان التطبيق قد يأتي في اشكال وانواع مختلفة من انواع التطبيقات تطبيق طقس تطبيق اخبار او اي نوع من التطبيقات الاخرى. تمكنت الشركة الامنية Checkmarx القائمة على الدراسة من انشاء هذا التطبيق وربطه مع سيرفراتها والتى تمكنت من خلال من اختر

ما مدى خطورة اختراق كاميرا الجوال من خلال ثغرة CVE-2019-2234

التطبيق يعمل في كل الاوضاع سواء كانت الشاشة مغلقة او الشاشة مفتوحة فمن خلال امر بسيط يتم اعطائه من خلال كمبيوتر المخترق تفتح كاميرا الجوال وتلتقط صورة بالكاميرا الامامية للجوال كما يمكن ايضاً التقاط فيديو.

كما ان طريقة الاختراق CVE-2019-2234 تعتمد على الوضع المتخفي لألتقاط الصور او الفيديو من كاميرا الجوال بدون علم صاحب الجوال بحيث ان هذه الثغرة يمكن ان تحدد اذا كانت كاميرا الجوال الامامية مغطاة من خلال حساسات الضوء الامامية لينتقل التسجيل والتقاط الصور للكاميرا الخلفية !!!

جوجل صرحت ان هذه الطريقة الخطيرة لأختراق كاميرا الجوال فعلاً موجودة وقالت انها ستعمل مع كل مصنعي الاجهزة العاملة بنظام الاندرويد على اصدار تحديث امني يحل المشكلة.

كيف تتجنب اختراق كاميرا جوالك الاندرويد

لا تحمل التطبيقات من مصادر غير آمنة واعتمد على المصادر الامنة مثل جوجل بلاي ومواقع التحميل بصيغة APK

ابحث عن التحديثات الامنية الخاصة بنظام الاندرويد الجديدة وقم بتثبيتها

المصدر 

نزار كامل

اكتب عن نظام الاندرويد منذ عام 2012 قدمت العديد من مراجعات لتطبيقات والعاب الاندرويد، كما قدمت العديد من الحلول لمشاكل التى يواجهها مستخدمي نظام الاندرويد على حسابي بحرية درويد على تويتر. اكره الاسلاك واحب المنتجات التقنية اللاسكلية. بكل تواضع مؤسس موقع بحرية درويد.

مقالات ذات صلة

زر الذهاب إلى الأعلى