2026-07-04     عدد زوار الموقع: 6431548

اكتشاف ثغرتين في متجر تطبيقات جالاكسي من سامسونج

تكنولوجيا
نشر 2023-01-21 12:00:51
363
شارك الخبر

اللحظة الاخباري -

 اكتشف باحثون أمنيون ثغرتين في متجر التطبيقات الخاص بهواتف جالاكسي من سامسونج (Galaxy App Store) تسمحان للقراصنة بتثبيت أي تطبيق من المتجر دون علم المستخدم، أو توجيه الضحايا إلى موقع ويب ضار.

واكتشف باحثو شركة أمن المعلومات (NCC Group) الثغرتين في المدة الواقعة بين 23 تشرين الثاني/ نوفمبر و3 كانون الأول/ ديسمبر 2022. وفي 1 كانون الثاني/ يناير الجاري، أعلنت سامسونج عن إصلاح الثغرتين وأطلقت إصدارًا جديدًا رقمه 4.5.49.8 من متجر تطبيقات جالاكسي.

واليوم، نشرت (NCC Group) تفاصيل فنية بشأن الثغرتين، بالإضافة إلى ما يُعرف بكود استغلال إثبات المفهوم لكل منهما.

وتجدر الإشارة إلى أن كلا الهجومين يتطلبان وصولاً محليًا، وهو إنجاز سهل للقراصنة وموزعي البرامج الضارة الذين يستهدفون الأجهزة المحمولة.

ويجري تتبع الثغرة الأولى تحت المُعرِّف (CVE-2023-21433) وهي تسمح للمهاجمين بتثبيت أي تطبيقات متاحة في متجر تطبيقات جالاكسي دون علم المستخدم لأن متجر تطبيقات جالاكسي لا يتعامل مع الأمر بطريقة آمنة، مما يؤدي إلى أن ترسل التطبيقات الموجودة على الجهاز طلبات تثبيت عشوائية من المتجر.

ويجري تتبع الثغرة الأخرى تحت المعرف (CVE-2023-21434) وهي تسمح بتنفيذ أكواد جافاسكريبت على الجهاز المستهدف، الأمر الذي قد يؤدي إلى توجيه الضحايا إلى موقع ويب ضار ضمن عارض الويب الخاص بالمتجر.

وحذر الباحثون من أن استغلال هذه الثغرة قد يؤدي إلى تمكين المهاجمين من الوصول إلى معلومات حساسة، وقد يؤدي التثبيت والتشغيل التلقائي للتطبيقات من متجر تطبيقات جالاكسي دون علم المستخدم أيضًا إلى حدوث انتهاكات للبيانات أو الخصوصية، خاصةً إذا حمّل المهاجم تطبيقًا ضارًا في المتجر.

ويجدر التنبيه إلى أن ثغرة (CVE-2023-21433) غير قابلة للاستغلال في أجهزة سامسونج التي تعمل بنظام التشغيل أندرويد 13 حتى لو كانت تستخدم إصدارًا سابقًا وضعيفًا من متجر تطبيقات جالاكسي، ويرجع ذلك إلى إجراءات الحماية الإضافية التي يوفرها أحدث إصدار من نظام التشغيل التابع لشركة جوجل.

أما فيما يتعلق بأجهزة جالاكسي التي لم تعد تحصل على التحديثات والدعم من الشركة، والتي لا تزال تستخدم الإصدارات القديمة من متجر تطبيقات جالاكسي فهي معرضة لاستغلال الثغرتين التين اكتشفهما باحثو (NCC Group). (البوابة العربية للأخبار التقنية)





أخبـــار ذات صلة

الإمارات: التصدي لهجمات سيبرانية معقدة استهدفت جهات مالية

منذ 18 ساعة

ابتكار يمنح بطاريات السيارات المُستهلكة حياة جديدة

منذ 20 ساعة

أكبر اقتراب منذ 4 قرون.. صخرة فضائية عملاقة تعبر بجوار الأرض

منذ 6 يوم

ستيم ماشين.. حاسوب على هيئة منصة ألعاب بسعر أغلى من بلاي ستيشن 5

منذ 6 يوم

كيف نبهت الهواتف ملايين الأشخاص قبل أن تهز الزلازل فنزويلا

منذ 6 يوم

أول سيارة كهربائية مجمعة في مصر.. موعد الإطلاق من مصانع «النصر»

منذ 1 اسبوع

استطلاع الأراء
هل تؤيد رفع اسعار الدخان وفرض ضريبة ؟

36593 المؤيدين

36718 المعارضين

36312 المحايدين

محايد لا نعم