2025-07-12     عدد زوار الموقع: 5987805

اكتشاف ثغرتين في متجر تطبيقات جالاكسي من سامسونج

تكنولوجيا
نشر 2023-01-21 12:00:51
305
شارك الخبر

اللحظة الاخباري -

 اكتشف باحثون أمنيون ثغرتين في متجر التطبيقات الخاص بهواتف جالاكسي من سامسونج (Galaxy App Store) تسمحان للقراصنة بتثبيت أي تطبيق من المتجر دون علم المستخدم، أو توجيه الضحايا إلى موقع ويب ضار.

واكتشف باحثو شركة أمن المعلومات (NCC Group) الثغرتين في المدة الواقعة بين 23 تشرين الثاني/ نوفمبر و3 كانون الأول/ ديسمبر 2022. وفي 1 كانون الثاني/ يناير الجاري، أعلنت سامسونج عن إصلاح الثغرتين وأطلقت إصدارًا جديدًا رقمه 4.5.49.8 من متجر تطبيقات جالاكسي.

واليوم، نشرت (NCC Group) تفاصيل فنية بشأن الثغرتين، بالإضافة إلى ما يُعرف بكود استغلال إثبات المفهوم لكل منهما.

وتجدر الإشارة إلى أن كلا الهجومين يتطلبان وصولاً محليًا، وهو إنجاز سهل للقراصنة وموزعي البرامج الضارة الذين يستهدفون الأجهزة المحمولة.

ويجري تتبع الثغرة الأولى تحت المُعرِّف (CVE-2023-21433) وهي تسمح للمهاجمين بتثبيت أي تطبيقات متاحة في متجر تطبيقات جالاكسي دون علم المستخدم لأن متجر تطبيقات جالاكسي لا يتعامل مع الأمر بطريقة آمنة، مما يؤدي إلى أن ترسل التطبيقات الموجودة على الجهاز طلبات تثبيت عشوائية من المتجر.

ويجري تتبع الثغرة الأخرى تحت المعرف (CVE-2023-21434) وهي تسمح بتنفيذ أكواد جافاسكريبت على الجهاز المستهدف، الأمر الذي قد يؤدي إلى توجيه الضحايا إلى موقع ويب ضار ضمن عارض الويب الخاص بالمتجر.

وحذر الباحثون من أن استغلال هذه الثغرة قد يؤدي إلى تمكين المهاجمين من الوصول إلى معلومات حساسة، وقد يؤدي التثبيت والتشغيل التلقائي للتطبيقات من متجر تطبيقات جالاكسي دون علم المستخدم أيضًا إلى حدوث انتهاكات للبيانات أو الخصوصية، خاصةً إذا حمّل المهاجم تطبيقًا ضارًا في المتجر.

ويجدر التنبيه إلى أن ثغرة (CVE-2023-21433) غير قابلة للاستغلال في أجهزة سامسونج التي تعمل بنظام التشغيل أندرويد 13 حتى لو كانت تستخدم إصدارًا سابقًا وضعيفًا من متجر تطبيقات جالاكسي، ويرجع ذلك إلى إجراءات الحماية الإضافية التي يوفرها أحدث إصدار من نظام التشغيل التابع لشركة جوجل.

أما فيما يتعلق بأجهزة جالاكسي التي لم تعد تحصل على التحديثات والدعم من الشركة، والتي لا تزال تستخدم الإصدارات القديمة من متجر تطبيقات جالاكسي فهي معرضة لاستغلال الثغرتين التين اكتشفهما باحثو (NCC Group). (البوابة العربية للأخبار التقنية)





أخبـــار ذات صلة

الكشف عن هاتفي Galaxy Fold7 وGalaxy Flip7 القابلين للطي

منذ 16 ساعة

مخاوف أوروبية من تيك توك ... فتح تحقيق بشأن نقل البيانات إلى الصين

منذ 1 يوم

هواوي تسعى لتصدير رقائق الذكاء الاصطناعي إلى الشرق الأوسط

منذ 1 يوم

الاتحاد الأوروبي يتقدم نحو تفعيل قانون الذكاء الاصطناعي

منذ 3 يوم

أزمة تيك توك: غرامات بالمليارات تهدد أبل وغوغل.. هل ورّطتهم أوامر ترمب؟

منذ 5 يوم

تجربة ألعاب إلكترونية لا تُنسى في انتظار الأردنيين

منذ 1 اسبوع


استطلاع الأراء
هل تؤيد رفع اسعار الدخان وفرض ضريبة ؟

18495 المؤيدين

18267 المعارضين

18203 المحايدين

محايد لا نعم