التخطي إلى المحتوى الرئيسي

Google يرفض سد ثغرة ويب فيو لاندرويد و السبب؟

بعد اكتشاف شركة رابيد 7 المتخصصة في تطوير أدوات الأمن الرقمي وجود ثغرات أمنية في أداة ويب فيو للإصدار 4.3 من أندرويد والإصدارات الأقدم يُمكن أن يستغلّها المخترقون للعبث بأجهزة المُستخدمين وسرقة معلوماتهم وبياناتهم، وقدرت الشركة عدد هواتف أندرويد المعرضة لإصابات محتملة بسبب الثغرات بحوالي 930 مليون هاتف.

و بررت شركة جوجل القرار الذي اتخذته بشأن التوقف عن إرسال تحديثات أمنية لأداة ويب فيو WebView للأجهزة الذكية العاملة بإصدار أندرويد 4.3 ومادون، وهو القرار الذي أعتبره متخصصون في أمن المعلومات يُعرض ملايين من المستخدمين للخطر.

وأوضح أدريان لودويج، المهندس الرئيسي ضمن الفريق المتخصص بأمن نظام أندرويد في جوجل، أن آلاف المشاركات البرمجية التي يضيفها المطورون إلى أداة ويب فيو، المخصصة للإصدار 4.3 ومادون، كل شهر تجعل من الصعب تتبع مشاكلها الأمنية. وأضاف أن جوجل تنفق أمولا طائلة وتقوم بجهود كبيرة لجعل أنظمة التشغيل خاصتها سواء أندرويد أو كروم آمنة، إلا أن نشر تحديث أمني لأداة برمجية عمرها يزيد عن عامين مع التغييرات التي تحدث فيها كل شهر أمر غير عملي.

و أداة ويب فيو هي عنصر برمجي يُتيح لمطوري التطبيقات إظهار صفحات الويب ضمن تطبيقاتهم دون الحاجة لفتحها في متصفح خارجي. حيث تبنى بعض التطبيقات بشكل كامل اعتمادا على الأداة وبعضها يستخدم هذا العنصر ضمن أجزاء معينة فقط في التطبيق. 

و لتجنب التأثر بأي مشاكل أمنية يجب استخدام متصفح للإنترنت يتم تحديثه باستمرار مثل متصفحي كروم و فايرفوكس، وعدم تثبيت أي تطبيقات إلا من مصادر موثوقة.

تعليقات

المشاركات الشائعة من هذه المدونة

ِ اختبر شبكة Wifi# الخاصة بك باستعمال اداة @Aircrack-ng

Aircrack-ng هومجموعة أدوات لإختبار قوة وأمن شبكات ال Wifi  و يمكن من تحديد نقاط الضعف وتصحيح الاخفاقات التي تهدد خصوصية المعلومات,  يستعمل كثيرا لكسر المفتاح  Wep و  WPA-PSK . و هو برنامج مفتوح  المصدر متوفر على ويندوز , لينوكس و ماك اوس .  يتألف من مجموعة من التطبيقات صممت لرصد وتحليل نشاط نقطة الوصل والتواصل  (Access Point) مع الحاسب (الحواسيب) فهو يعترض حزم البيانات المرسلة ، و يحاول فك مفتاح التشفير.( هذا المقال فقط لاغراض تعليمية الموقع ليس مسئولا عن إساءة استعماله  ) تثبيت البرنامج: ويندوز : بعد تحميل البرنامج على الرابط ستحتاج  مكتبات إضافية : منها OpenSSL و  SQLite3 قم بتحميلها وتثبيتها  و فك محتويات الملف المضغوط Aircrack-ng في الجذر "C: \". و قبل استخدام البرنامج، تأكد من تثبيت سواقة بطاقة الوايرليس. لتشغيله اضغط  على C:\aircrack-ng ???\bin\aircrack-ng امكانية البرنامج محدودة على الويندوز واذا كنت لا ترغب بتجربه على توزيعة لينوكس مثبة يمكنك استخدام هذه الاخيرة على برنامج المحاكاة VmWare لينوكس : يمكنك تحويل كود المصدر مع المكتبات الاضافية Ope

الحد الاقصى لإرسال البريد الإلكتروني على Gmail

جمايل  هو وسيلة بريد الكتروني توفر العديد من المزايا للاستعمالاتنا اليومية لكن للاسف هناك حدود  قصوى للمجانية. على سبيل المثال، الحد الأقصى لحجم المرفقات في رسالة البريد الإلكتروني هو 25 ميغابايت، في حين أن الحد الاقصى  للتخزين مجانا هو 15 غيغابايت.  كذلك هناك حد اقصى للرسائل على Gmail فإذا كنت تخطط لإرسال رسالة بريد إلكتروني إلى مجموعة كبيرة من الأصدقاء باستخدام Gmail، عليك قراءة القواعد التالية لتجنب الاغلاق المؤقت ل Gmail الخاص بك: المادة 1: الحد الأقصى لإرسال رسائل البريد الإلكتروني هو 500 مستفيد يوميا. اي تجاوز لهذا  الحد  يتم تعطيل حساب Gmail مؤقتا مع رسالة  خطأ "Gmail Lockdown in Section 4" المادة 2: إذا كنت تستخدم Gmail عبر بروتوكول POP أو IMAP ، مثل Microsoft Outlook أو البريد أبل، يمكنك إرسال 100 رسالة بريد إلكتروني كحد أقصى . إذا  تجاوزت هذا الحد،  يتم تعطيل حسابك ليوم واحد مع الخطأ  "550 5.4.5 Daily sending quota exceeded." المادة 3 : تأكد دائما  من عناوين  المتلقين المزدوجة قبل الإرسال. المادة 4: يمكنك ربط عناوين البريد الإلكتروني المتعد

كيف تعرف ان هاتفك"جوالك" اصلي او مزور

IMEI هو رمز التعريف الدولي لجهاز الهاتف المحمول، و هو رمز خاص يتم إطلاقه من قبل الشركة المصنعة لتحديد أي GSM هاتف نقال، CDMA، وغيرها من الأجهزة النقالة . هذا الرمز يتكون من 15 رقم الموجودة على الجزء الخلفي من الجهاز، وتقع عادة وراء البطارية . يمكنك كذلك ايجاده بتركيب الكود التالي    #06#*  سيظهر لك 15 رقم على سبيل المثال:   123456.10.123456.7 IMEI: TAC: 123456 FAC: 10 SNR: 123456 CD: 7 TAC = نوع رمز الموافقة FAC = رمز التجميع النهائي SNR = الرقم التسلسلي CD = رقم التحقق الرقم 10= FAC يشكل الرقم السابع و الثامن. اذا كان الرقم السابع و الثامن( للاستئناس فقط ) : 01 (10) صنع بفنلندا 00  صنع من طرف الشركة الام 02 او 20  صنع في الصين 08 او 80 صنع في المانيا 03  صنع في فرنسا او كندا 04  صنع في كندا 05 او 50 فان بلد المنشا هو الولايات المتحدة الامريكية البرازيل او فنلندا  06 (60) صنع بالمكسيك  اذا كان  الرقم السابع و الثامن في  IMEI لاينتمي لهذه الارقام فربما هاتفك مزور. لتتاكد بشكل قطعي بان هاتفك اصلي يمكنك زيارة هاته  الموقع فهي تحتوي على قواعد بيانات متجددة باستمر