ثغرة أمنية خطيرة في هواتف سامسونغ جالاكسي
ثغرة أمنية خطيرة في هواتف سامسونغ جالاكسي
سنتعرف اليوم مع موقع ريال ويب على الثغرة الأمنية الجديدة التي تم اكتشافها في هواتف سامسونغ جالاكسي وكيفية تجنبها.
سامسونغ والثغرة الأمنية
تعتبر سامسونغ علامة تجارية معروفة دائمًا بالأمان والجودة العالية، حيث تتواجد في قمة هواتف الأندرويد، وتتنافس مع شاومي وهواوي وشركات أخرى. ومع ذلك، على الرغم من الجهود المبذولة لمكافحة التهديدات الرقمية، يجد مجرمو الإنترنت طرقًا للاستفادة من نقاط الضعف في النظام، وقد نجحوا هذه المرة مع هواتف سامسونغ جالاكسي.
تفاصيل الثغرة الأمنية
يبدو أن الخلل الأمني نابع من جهاز فك تشفير الصوت الذي يستخدمه القراصنة لوضع تعليمات برمجية ضارة على الأجهزة بمجرد إرسال المستخدمين رسالة نصية. الوضع خطير وقد يؤثر على العديد من المستخدمين إذا لم يتم اتخاذ إجراء فوري، لذلك من المهم للغاية أن تعرف كيف تعمل هذه الطريقة الجديدة حتى لا تقع فريسة للهجمات.
تأثير الثغرة على الأجهزة
أكد موقع The Hacker News المتخصص في الأمن السيبراني أن شركة سامسونغ تكافح ثغرة أمنية جديدة قد تؤدي إلى أساليب القرصنة. هذا الخلل في Audio Monkey Decoder (APE)، وهي خوارزمية تقوم بمعالجة تنسيقات الصوت على الأجهزة. وبحسب التقرير، فإن الهواتف الذكية المتأثرة ستكون جميع تلك التي تعمل بأنظمة التشغيل أندرويد 12 وأندرويد 13 وأندرويد 14.
كيفية حدوث الهجوم
تم تسجيل الخلل باسم “CVE-2024-49415” لأنه يعتبر نقطة دخول لتنفيذ تعليمات برمجية عشوائية داخل الأجهزة. وكان فريق Google Project Zero قد أبلغ في وقت سابق عن هذا الضعف، حيث قال المتخصصة ناتالي سيلفانوفيتش إن هذا الخلل قد يؤدي إلى توليد طرق مختلفة للوصول إلى هواتف سامسونغ عبر البرامج الضارة أو الهجمات المباشرة.
كيف يكون هذا ممكنًا؟ يمكن للمهاجم إرسال رسالة صوتية عبر تطبيق مراسلة إلى الضحية الذي تم تمكين RCS. بمجرد فتح ملف الصوت، فإن برنامج فك التشفير يسمح للمخترق بزرع تعليمات برمجية ضارة في “samsung.software.media.c2”.
كيفية تجنب الهجمات
لتجنب هذه الهجمات، من المهم تعطيل خيار RCS الذي يتم تنشيطه افتراضيًا على أجهزة مثل جالاكسي S23 وS24. بالإضافة إلى ذلك، يُنصح بعدم فتح الملفات الصوتية من جهات اتصال غير معروفة.
الإصلاح القادم
والخبر السار هو أن شركة سامسونغ أعلنت أنها تعمل على إصدار تصحيح أمني قريبًا. لذا ما عليك سوى اتباع الإرشادات وانتظر حتى يتم تحديث النظام.
الأسئلة الشائعة (FAQ)
ما هي الثغرة الأمنية في هواتف سامسونغ؟
هي ثغرة في جهاز فك تشفير الصوت تسمح للقراصنة بزرع تعليمات برمجية ضارة عبر رسائل صوتية.
كيف يمكن تجنب هذه الهجمات؟
يمكن تجنبها عن طريق تعطيل خيار RCS وعدم فتح الملفات الصوتية من جهات اتصال غير معروفة.
هل هناك إصلاح قادم؟
نعم، أعلنت سامسونغ عن إصدار تصحيح أمني قريبًا.