رئيس مجلس الإدارة: أحمد همام
|
رئيس التحرير: عادل البكل
العربية
تكنولوجيا

ثغرة أمنية في أندرويد تسمح بإرسال رسائل SMS بدون فتح الهاتف

ثغرة أمنية في أندرويد تسمح بإرسال رسائل SMS بدون فتح الهاتف

كتبت: بسنت الفرماوي

كشف باحثون متخصصون في الأمن الرقمي عن وجود ثغرة برمجية خطيرة في نظام التشغيل “أندرويد”. تسمح هذه الثغرة لمساعد الذكاء الاصطناعي “جيميناي” (Gemini) بتجاوز قفل الشاشة، مما يمكنه من إرسال رسائل نصية قصيرة (SMS) دون حاجة المستخدم لفتح هاتفه الذكي أو إدخال رمز المرور الخاص به.

آلية عمل الثغرة البرمجية

تعرضت التقارير التقنية المتخصصة اليوم إلى كيفية عمل هذا الخلل البرمجي، الذي يؤثر على الهواتف الذكية المعتمدة على مساعد جوجل الجديد. أوضحت البيانات أن الثغرة تتيح لأي شخص يحمل الهاتف توجيه أوامر صوتية للمساعد الذكي، مما يمكنه من إنشاء وإرسال رسائل نصية إلى أي رقم في قائمة جهات الاتصال أو حتى أرقام خارجية.

غياب بروتوكولات التحقق

تساهم الثغرة في غياب بروتوكولات التحقق من الهوية الحيوية أثناء تنفيذ بعض الأوامر الخلفية. لقد أظهرت التقارير الفنية أن النظام يعامل أوامر إرسال الرسائل النصية عبر “جيميناي” على أنها مهام منخفضة الخطورة، مما يدفعه إلى تجاوز نظام الحماية الأساسي المتعلق بشاشة القفل.

مخاطر على خصوصية المستخدمين

تمثل هذه الثغرة تهديدًا حقيقيًا لخصوصية المستخدمين، حيث يمكن استغلال الهاتف ماديًا في حال فقده أو تركه دون مراقبة. يُمكن أن يؤدي ذلك إلى إرسال رسائل غير مصرح بها أو تصيدية باسم صاحب الحساب الأصلي، مما يثير مخاوف أمنية جادة.

طريقة معالجة الثغرة

أوضحت الوثائق التحليلية أن الثغرة مرتبطة بكيفية تعامل نظام أندرويد مع واجهات برمجة التطبيقات (APIs) التي تجمع بين المساعد الذكي وتطبيق الرسائل الافتراضي. عند إصدار أمر صوتي مع تفعيل قفل الشاشة، يفشل النظام في فرض قيود التحقق الضرورية مثل بصمة الإصبع أو التعرف على الوجه، لينتقل مباشرة لتنفيذ المعالجة النصية.

نصائح للتعامل مع الثغرة

نقل خبراء الأمن السيبراني نصائح عاجلة لمستخدمي هواتف أندرويد المتأثرة لمساعدتهم في تعطيل استغلال الثغرة لحين صدور التحديث المصلح. تتضمن هذه الإجراءات الدخول إلى إعدادات تطبيق “جيميناي”، ثم الانتقال إلى قائمة ميزات قفل الشاشة وإيقاف تفعيل خيار السماح للمساعد بالاستجابة للأوامر أو الوصول إلى البيانات الشخصية والرسائل عند قفل الهاتف بالكامل.

إجراءات جوجل التصحيحية

في استجابة سريعة، بدأت شركة جوجل مراجعة الأكواد البرمجية المرتبطة بالأمان لمساعد “جيميناي” وواجهة نظام أندرويد الأساسية. من المنتظر أن تدمج الشركة التعديلات البرمجية الضرورية ضمن مجموعة التحديثات الأمنية الدورية المخطط إرسالها لجميع الهواتف المتوافقة قريبًا.

يمكنك قراءة المزيد في المصدر.

لمزيد من التفاصيل اضغط هنا.