كتبت: بسنت الفرماوي
أصدرت شركة جوجل تحذيراً أمنياً هاماً لمستخدمي هواتف أندرويد، وذلك بعد اكتشاف ثغرة تتسبب في مخاطر كبيرة. تمثل هذه الثغرة، التي تحمل الرمز CVE-2026-0073، أحد أخطر الهجمات المعروفة باسم “Zero-Click”.
ما هي ثغرة Zero-Click؟
تمكن الثغرة المذكورة المهاجمين من تنفيذ تعليمات برمجية على الهواتف دون حاجة إلى أي تفاعل من المستخدم. بمعنى آخر، لا يحتاج المهاجم حتى إلى الضغط على رابط أو فتح رسالة، ما يزيد من خطورة هذا النوع من الهجمات مقارنة بالأساليب التقليدية التي تعتمد على خداع المستخدم.
تأثير الثغرة على الهواتف
وفقاً لموقع Forbes، من الممكن أن تمنح هذه الثغرة المهاجمين القدرة على السيطرة على الكثير من وظائف الجهاز وقراءة البيانات الحساسة. اللافت للنظر أن هذا النوع من الهجمات لا يتطلب صلاحيات إضافية، مما يجعله من أشد التهديدات الأمنية مع تزايد استخدام تقنيات التجسس المتطورة.
التحديثات الأمنية التي أصدرتها جوجل
استجابة لهذا التهديد، أعلنت جوجل أنها أصدرت تحديثاً أمنياً لمعالجة المشكلة ضمن تحديثات مايو 2026. ومع ذلك، فإن التحدي الأكبر يكمن في أن وصول التحديثات إلى معظم هواتف أندرويد قد يستغرق وقتاً طويلاً، بسبب إعتماد الشركات المصنعة على تعديل التحديثات قبل عرضها للمستخدمين.
حالات استغلال الثغرة
تشير التقارير إلى أن الثغرة مرتبطة بخدمة “Android Debug Bridge” (ADB)، وهي أداة تستخدم للتواصل بين الهاتف وأجهزة الكمبيوتر خلال التطوير والاختبارات. استغلال هذه الخدمة قد يتيح للمهاجمين تنفيذ أوامر داخل الجهاز بشكل خفي. ورغم أن جوجل لم تجد دلائل على استغلال واسع للثغرة، فإن الخبراء يحذرون من إمكانية ذلك، حيث يُعرف أن المهاجمين غالباً ما يستغلون مثل هذه الثغرات قبل إصلاحها.
الأهمية الكبرى للتحديثات الأمنية
التحذير الجديد يأتي في إطار ارتفاع ملحوظ في عدد الثغرات الأمنية المعقدة في منصة أندرويد. خلال الأشهر الماضية، أصدرت جوجل تحديثات لمعالجة العديد من الثغرات الخطيرة، بما في ذلك ثغرات “Zero-Day”.
نصائح للمستخدمين
ينصح خبراء الأمن المستخدمين بضرورة التأكد من تثبيت آخر التحديثات الأمنية المتاحة لهواتفهم بمجرد وصولها. كما ينبغي تجنب تحميل التطبيقات من مصادر غير موثوقة وعدم التغافل عن تفعيل خدمات الحماية مثل Google Play Protect.
مشكلة تجزئة أندرويد
أثارت الحادثة جدلاً حول “تجزئة أندرويد”، حيث تتلقى بعض الهواتف التحديثات بشكل أسرع بينما تبقى أخرى معرضة للخطر في فترات طويلة، مما يتطلب من مستخدمي هذه الأجهزة اتخاذ إجراءات مضادة لحماية معلوماتهم الشخصية.
يمكنك قراءة المزيد في المصدر.
لمزيد من التفاصيل اضغط هنا.