التخطي إلى المحتوى الرئيسي

توقيع تطبيقات Android يمكن تجاوزه

Tablet
تطبيقات أندرويد تحمل توقيع يهدف إلى ضمان سلامة حزم APK. وأثناء التثبيت، يستخدم نظام التشغيل  التوقيع للتحقق من صحة محتويات الحزمة، وسيصدر تنبيه إذا تم الكشف عن تلاعب. Bluebox شركة أمريكية، تأسست في منتصف عام 2012، تزعم أنها اكتشفت ثغرة في هذه المقاربة  تسمح بحقن أكواد عشوائية في ملفات APK دون إبطال التوقيع. هذه الثغرة  يمكن ان تسمح للتطبيق الخبيث  الوصول إلى البيانات الفردية، أو الحصول على تأشيرة دخول إلى مؤسسة، او امتيازات الروت على أندرويد - على وجه التحديد نظام الدخول UID. ومما يضاعف من هذه المخاطر  التطبيقات التي تم تطويرها من قبل الشركات المصنعة للأجهزة (مثل HTC، سامسونج، موتورولا، إل جي ) أو الأطراف الثالثة التي تعمل بالتعاون مع الشركة المصنعة للجهاز (مثل سيسكو مع AnyConnect VPN).
الثغرة كانت موجودا على ما يبدو منذ أندرويد 1.6 ، والذي صدر قبل نحو أربع سنوات. . و قدمت سامسونج حتى الآن تحديثا لإغلاق الثغرة في غالاكسي S4 . أما جوجل فتخطط لإصلاح نسخة  نيكزس المفتوحة المصدر من أندرويد في المستقبل القريب، وأكد  Bluebox CTO. ان  التطبيقات الموجودة في  متجر غوغل بلاي  لم تتأثر؛ لأن جوجل  قامت بفحص جميع التطبيقات الموجودة  حاليا في المتجر.
من غير الواضح ما إذا كان الثغرة تؤثر علي البرمجيات  المثبتة  سواء كان عن طريق  تحديثات زائفة تحمل توقيع صحيح أو ما إذا كانت المشكلة تنشأ فقط عندما يتم تثبيت البرنامج لأول مرة. و الجدير بالذكر أن جوجل منعت التطبيقات خارج بلاي ستور من التحديث في ابريل من هذا العام.

تعليقات

المشاركات الشائعة من هذه المدونة

ِ اختبر شبكة Wifi# الخاصة بك باستعمال اداة @Aircrack-ng

Aircrack-ng هومجموعة أدوات لإختبار قوة وأمن شبكات ال Wifi  و يمكن من تحديد نقاط الضعف وتصحيح الاخفاقات التي تهدد خصوصية المعلومات,  يستعمل كثيرا لكسر المفتاح  Wep و  WPA-PSK . و هو برنامج مفتوح  المصدر متوفر على ويندوز , لينوكس و ماك اوس .  يتألف من مجموعة من التطبيقات صممت لرصد وتحليل نشاط نقطة الوصل والتواصل  (Access Point) مع الحاسب (الحواسيب) فهو يعترض حزم البيانات المرسلة ، و يحاول فك مفتاح التشفير.( هذا المقال فقط لاغراض تعليمية الموقع ليس مسئولا عن إساءة استعماله  ) تثبيت البرنامج: ويندوز : بعد تحميل البرنامج على الرابط ستحتاج  مكتبات إضافية : منها OpenSSL و  SQLite3 قم بتحميلها وتثبيتها  و فك محتويات الملف المضغوط Aircrack-ng في الجذر "C: \". و قبل استخدام البرنامج، تأكد من تثبيت سواقة بطاقة الوايرليس. لتشغيله اضغط  على C:\aircrack-ng ???\bin\aircrack-ng امكانية البرنامج محدودة على الويندوز واذا كنت لا ترغب بتجربه على توزيعة لينوكس مثبة يمكنك استخدام هذه الاخيرة على برنامج المحاكاة VmWare لينوكس : يمكنك تحويل كود المصدر مع المكتبات الاضافية Ope

الحد الاقصى لإرسال البريد الإلكتروني على Gmail

جمايل  هو وسيلة بريد الكتروني توفر العديد من المزايا للاستعمالاتنا اليومية لكن للاسف هناك حدود  قصوى للمجانية. على سبيل المثال، الحد الأقصى لحجم المرفقات في رسالة البريد الإلكتروني هو 25 ميغابايت، في حين أن الحد الاقصى  للتخزين مجانا هو 15 غيغابايت.  كذلك هناك حد اقصى للرسائل على Gmail فإذا كنت تخطط لإرسال رسالة بريد إلكتروني إلى مجموعة كبيرة من الأصدقاء باستخدام Gmail، عليك قراءة القواعد التالية لتجنب الاغلاق المؤقت ل Gmail الخاص بك: المادة 1: الحد الأقصى لإرسال رسائل البريد الإلكتروني هو 500 مستفيد يوميا. اي تجاوز لهذا  الحد  يتم تعطيل حساب Gmail مؤقتا مع رسالة  خطأ "Gmail Lockdown in Section 4" المادة 2: إذا كنت تستخدم Gmail عبر بروتوكول POP أو IMAP ، مثل Microsoft Outlook أو البريد أبل، يمكنك إرسال 100 رسالة بريد إلكتروني كحد أقصى . إذا  تجاوزت هذا الحد،  يتم تعطيل حسابك ليوم واحد مع الخطأ  "550 5.4.5 Daily sending quota exceeded." المادة 3 : تأكد دائما  من عناوين  المتلقين المزدوجة قبل الإرسال. المادة 4: يمكنك ربط عناوين البريد الإلكتروني المتعد

كيف تعرف ان هاتفك"جوالك" اصلي او مزور

IMEI هو رمز التعريف الدولي لجهاز الهاتف المحمول، و هو رمز خاص يتم إطلاقه من قبل الشركة المصنعة لتحديد أي GSM هاتف نقال، CDMA، وغيرها من الأجهزة النقالة . هذا الرمز يتكون من 15 رقم الموجودة على الجزء الخلفي من الجهاز، وتقع عادة وراء البطارية . يمكنك كذلك ايجاده بتركيب الكود التالي    #06#*  سيظهر لك 15 رقم على سبيل المثال:   123456.10.123456.7 IMEI: TAC: 123456 FAC: 10 SNR: 123456 CD: 7 TAC = نوع رمز الموافقة FAC = رمز التجميع النهائي SNR = الرقم التسلسلي CD = رقم التحقق الرقم 10= FAC يشكل الرقم السابع و الثامن. اذا كان الرقم السابع و الثامن( للاستئناس فقط ) : 01 (10) صنع بفنلندا 00  صنع من طرف الشركة الام 02 او 20  صنع في الصين 08 او 80 صنع في المانيا 03  صنع في فرنسا او كندا 04  صنع في كندا 05 او 50 فان بلد المنشا هو الولايات المتحدة الامريكية البرازيل او فنلندا  06 (60) صنع بالمكسيك  اذا كان  الرقم السابع و الثامن في  IMEI لاينتمي لهذه الارقام فربما هاتفك مزور. لتتاكد بشكل قطعي بان هاتفك اصلي يمكنك زيارة هاته  الموقع فهي تحتوي على قواعد بيانات متجددة باستمر