20 % من هواتف الأندرويد معرضة للإختراق في قفل الشاشة
16 سبتمبر 2015
الرجل : دبي
أكثر من مليار هاتف ذكي حول العالم يعملون بنظام التشغيل الأندرويد من إنتاج شركة غوغل والإصدار الأحدث منه حالياً الموجود بالتداول هو نسخة اللولي بوب 5.0 وتحديثاته يعمل به حوالي 20 % من هذه الهواتف وهي دائماً محمية بقفل شاشة مع كلمة مرور خاصة بالمستخدم .
هذه الهواتف العاملة بنسخة اللولي بوب معرض لللاختراق بكسر قفل الشاشة نتيجة وجود ثغرة بالنظام تسمح للقراصنة بتجاوز القفل والدخول إلى محتواها بالكامل وفق ما اكتشفه باحثون في جامعة تكساس الأمريكية .
كسر القفل يعتمد على ادخال كلمة مرور طويلة ومكررة بشكل كثيف للجهاز المستهدف مما يؤدي لإنهاك الشاشة وانهيار بنظام القفل الخاص بها وسبؤدي للدخول إلى الشاشة الرئيسية وتجاوز القفل .
ويقوم المهاجم للجهاز بتنشيط الكاميرا في الخلفية وعند طلب كلمة المرور يقوم بادخال سلسلة طويلة من الأرقام من خلال مكالمة الطوارئ حيث يقوم بنسخها ولصقها مكان كلمة المرور بشكل متكرر حتى يتم إنهاك الجهاز وإنهيار نظام القفل وبالتالي الدخول للشاشجة الرئيسية حيث يصيح الجهاز مفتوحاً له.
الثغرة تحتاج لاستغلالها من المهاجم الوصول الفعلي للهاتف فلا يمكن استغلاها عن بعد كما أنها لاتصيب الهواتف المحمية برسمة النمط أو تتطلب PIN للدخول إليها .
وأكد الباحثون في جامعة تكساس أنهم اكتشفوا الثغرة منذ شهر يونيو حزيران الماضي حيث تم إبلاغ غوغل بها والتي قامت بالتحديثات الأمنية اللازمة لسد هذه الثغرة في أخر تحديثات هواتف نكسوس التابعة لها وفي انتظار التحديثات اللازمة لذلك من بقية الشركات التي هواتفها تعمل بنظام الأندرويد نسخة اللولي بوب مثل سامسونج وسوني وغيرها .