التخطي إلى المحتوى الرئيسي

ثغرة في نظام أندرويد قد تمسح كل بيانات الجهاز عبر تطبيقات خبيثة

sad android is sad 4e39b57 intro ثغرة في نظام أندرويد قد تمسح كل بيانات الجهاز عبر تطبيقات خبيثة
قال باحثين في أمن المعلومات أنهم اكتشفوا ثغرات في نظام التشغيل الأندرويد يمكن أن تسمح للتطبيقات الخبيثة من تحويل الأجهزة إلى دورة لا متناهية من الإيقاف المفاجئ وحتى مسح كل البيانات المخزنة عليها.
وتعمل التطبيقات التي تستغل ثغرة الحرمان من الخدمة على نسخ 2.3 و 4.2.2 و 4.3 من الأندرويد. وكتب ابراهيم باليك على مدونته أن المهاجمين يمكنهم استغلال الثغرة و إخفاء شيفرة الهجوم في الذاكرة بطريقة توحي على أنها تطبيق شرعي لكنه في الحقيقة تطبيق خبيث يعمل فقط عندما يتم تنصيبه على جهاز يحمل الثغرة.
و أوضح أنه من خلال ملء حقل “appname” بقيمة طويلة جداً تتجاوز 387 ألف محرف، فيمكن للتطبيق أن يتسبب بإدخال الجهاز بسلسلة لا متناهية من الإنهيارات والتوقفات.
وبين محلل تهديدات الهواتف المحمولة من شركة تريند مايكرو Veo Zhang أنه يمكن استخدام هذه الثغرة من قبل القراصنة لإحداث أضرار بهواتف الأندرويد والحواسب اللوحية تشبه عملية إعادة تشغيل الجهاز بشكل لا نهائي.
وأضاف Zhang أن الهجوم يتم من خلال إدخال كمية كبيرة من البيانات في شريط الحالة، وهو المكافئ في أندرويد لعنوان النافذة في نظام ويندوز. وكنتيجة لذلك يمكن للقراصنة أن يصنعوا تطبيقات مفخخة تستهدف هذه الثغرة تحديداً.
وأكثر من ذلك يمكن للقراصنة أن يضعوا مؤقت زمني بحيث يوقف نشاط التطبيق الجاري استخدامه ويفتح النشاط الخفي المذكور أعلاه وحينها يتم تفعيل الثغرة ويحدث انهيار في النظام وتتوقف كامل وظائف الهاتف الذكي ويجبر النظام على إعادة التشغيل.
وفي أسوء السيناريوهات يمكن أن يتم برمجة التطبيق الخبيث بحيث يعمل تلقائياً مع تشغيل الجهاز وحينها سيعلق في دورة لا نهائية من إعادة التشغيل لأنه في كل مرة يقوم بإيقاف التشغيل ويعمل مجدداً تجد أن التطبيق تم تنفيذه و أعاد التشغيل مرة أخرى وهكذا.

والحل الوحيد أمام المستخدم في حال وقع في هذا السيناريو أن يعيد تشغيل محمل الإقلاع boot loader recovery بالتالي سوف يخسر كل البيانات على الجهاز بما فيها من جهات اتصال وصور و فيديو و ملفات صوتية وغيرها مخزنة على ذاكرة الجهاز.

المشاركات الشائعة من هذه المدونة

جوجل تخطط لإعادة تصميم أيقونات أندرويد

يبدو أن قوقل تخطط لإعادة تصميم أيقونات خدماتها على نظام تشغيل أندرويد، بحيث يتم توحيد الشكل العام للأيقونات سواء على منصة سطح المكتب أو على أندرويد. وكما ذكرت، “الشكل العام” وليس النهائي، هو ما أعني به نفس البساطة والجمال، ربما تكون هناك إضافة أو لمسة جمالية زائدة على تطبيقات أندرويد، لكننا في النهاية لسنا متأكدين من الشكل النهائي لما ستبدو عليه هذه الأيقونات. حصل موقع أندرويد بوليس على مصادر كشفت عما ستقوم به قوقل من إعادة تصميم لأيقونات تطبيقاتها في الإصدار القادم من أندرويد. الأيقونات التي تظهر في الصور المُسرَّبة تبدو رائعة، لكن يدعي المصدر أنها مجرد أيقونات مقترحة، التي ينبغي أن تكون جزءاً من التحديث القادم لنظام أندرويد. ونظراً لحقيقة أنه ربما هناك مزيد من الوقت كي تطلق قوقل تحديث رئيسي آخر لأندرويد، ربما نرى الإصدار الأخير من هذه التطبيقات مختلفاً عمَّا رأيناه الآن.

كيفية عمل #Jailbreak للبلاي ستايشن 3 بكل بساطة في 5 دقائق بنفسك والتمتع بجميع الألعاب والخصائص

ماذا يمكنني أن أفعل مع PS3 JAILBREAK / CFW ؟ يمكنك تحميل الألعاب من النت مجانا و لعب مباشرة الأقراص الصلبة ، الداخلية والخارجية . من خلال استخدام multiMAN و شوتايم)الغرض من هذه العملية هو برنامج الذي يسمح باللعب و تثبيت الألعاب بالقرص الصلب مجانا (وهناك أيضا الكثير أكثر يمكنك القيام به ! Jailbreak هو تغيير نسخة النظام لل PS3 من الاصلية OFW (Original Firemware) من شركة SonY الى اخرى CFW (Custom Firemware) تتيح لك التحكم الشامل في النظام كعمل root للهاتف و الأيفون. ما الذي يتغير بعد ال Jailbreak ؟ ستلاحظ تواجد في ال PS3 ملفين جديدين في Games و هما Install Package Files = مجلد تثبيت حزمة ملفات app Data Home يتم استخدام * Install Package Files * لتثبيت الملفات .PKG على PS3 . يمكن لهذه المجموعة من الأشياء المختلفة، مثل محاكاة ، والألعاب ، والنسخ الاحتياطية ، التحديثات، و أكثر من هذا بكثير . الآن، عن * / app_home / PS3_GAME / المجلد. مرة واحدة يتم اختيار النسخ الاحتياطية للألعاب لتشغيلها. ملاحظة:  لعمل هذا الفلاش يجب أن تتوفر على نسخة ال 3.55 ...

ميزة Clutter قادمة لمستخدمي مايكروسوفت أوفيس 365 في يونيو 2015

في العام الماضي، علمنا أن مايكروسوفت ستبدأ في استخدام ميزة Clutter لتحسين تجربة المستخدم لصندوق البريد الوارد على أوفيس 365. وبعد فرز أكثر من مليون رسالة من رسائل البريد الإلكتروني، وحفظها للمستخدمين في متوسط 82 دقيقة يوميًا، قررت مايكروسوفت تمكين الميزة افتراضيًّا كجزء من أوفيس 365 . ولمن لا يعلم، تعمل خدمة Clutter على إبقاءِ صندوق البريد الوارد مُنظَّمًا، حيث تتابع تحركات المستخدم وتفاعلاته لتسمح له بتجربة جديدة أكثر إنتاجية من خلال تنظيم صندوق الوارد . ابتداءً من 1 يونيو، سيتم تفعيل Clutter افتراضيًّا في أوفيس 365. ليس هذا فحسب، وإنما ستحصلون أيضًا على تقاريرٍ لحالة رسائل البريد الإلكتروني المُتبعثرة هنا وهناك؛ لتظهر لكم إلى أي مدى ستستفيدون من الميزة الجديدة لتنظيم بريدكم الإلكتروني، مع إبلاغكم بعد إتمام عملية التنظيم . وعلى الرغم من قدوم ميزة Clutter افتراضيًّا، فإنه لا يزال لدى المستخدمين القدرة على تعطيلها عن طريق صفحة الخدمة الخاصة بأوتلوك وكذا من إصدار المُعاينة من أوتلوك 2016، أو من خلال النقر على رابط التعطيل في الجزء السفلي من أي تقرير ترسله الخدمة على البريد ...