آخر 10 مشاركات |
الإهداءات | |
| LinkBack | خيارات الموضوع |
03-10-2013, 10:08 PM | #1 |
| الكشف عن ثغرة أمنية في هاتف غلاكسي note 2 ﻭ s3 ﻛﺸﻒ ﺃﺣﺪ ﻣﺴﺘﺨﺪﻣﻲ ﻫﺎﺗﻒ ﺳﺎﻣﺴﻮﻧﻎ "ﻏﻼﻛﺴﻲ ﺃﺱ "3 ﺃﻥ ﺍﻟﺜﻐﺮﺓ ﺍﻷﻣﻨﻴﺔ ﺍﻟﺘﻲ ﻋُﺜﺮ ﻋﻠﻴﻬﺎ ﻓﻲ ﻫﺎﺗﻒ ﻏﻼﻛﺴﻲ ﻧﻮﺕ 2 ﻭﺍﻟﺘﻲ ﺗﺘﻴﺢ ﻟﻠﻐﺮﺑﺎﺀ ﺗﺠﺎﻭﺯ "ﻗﻔﻞ" ﺍﻟﻬﺎﺗﻒ ﺗﺼﻠﺢ ﻛﺬﻟﻚ ﻻﺳﺘﻐﻼﻟﻬﺎ ﻓﻲ ﻫﺎﺗﻒ "ﺃﺱ "3 ﺍﻟﺬﻱ ﻳﻌﻤﻞ ﺑﺎﻹﺻﺪﺍﺭ 4.1.2 ﻣﻦ ﻧﻈﺎﻡ ﺃﻧﺪﺭﻭﻳﺪ ﺑﻌﺪ ﺇﺿﺎﻓﺔ ﺧﻄﻮﺍﺕ ﺃﺧﺮﻯ ﺑﺴﻴﻄﺔ. ﻭﻛﺎﻥ ﺃﺣﺪ ﻣﺴﺘﺨﺪﻣﻲ ﻏﻼﻛﺴﻲ ﻧﻮﺕ 2 ﻋﺜﺮ ﻋﻠﻰ ﻃﺮﻳﻘﺔ ﻟﺘﺠﺎﻭﺯ "ﻗﻔﻞ" ﺍﻟﻬﺎﺗﻒ ﺑﺎﺗﺒﺎﻉ ﻋﺪﺩ ﻣﻦ ﺍﻟﺨﻄﻮﺍﺕ ﺗﺒﺪﺃ ﺑﺎﻟﻀﻐﻂ ﻋﻠﻰ ﺯﺭ "ﻣﻜﺎﻟﻤﺎﺕ ﺍﻟﻄﻮﺍﺭﺉ" ﺛﻢ ﺯﺭ "ﻓﻲ ﺣﺎﻟﺔ ﺍﻟﻄﻮﺍﺭﺉ(ice) " ﺍﻟﻤﻮﺟﻮﺩ ﻳﺴﺎﺭ ﺃﺳﻔﻞ ﺍﻟﺸﺎﺷﺔ، ﺛﻢ ﺍﻟﻀﻐﻂ ﺍﻟﻤﺴﺘﻤﺮ ﻋﻠﻰ ﻣﻔﺘﺎﺡ ﺍﻟﻌﻮﺩﺓ ﺇﻟﻰ ﺍﻟﺸﺎﺷﺔ ﺍﻟﺮﺋﻴﺴﻴﺔ ﻟﻌﺪﺓ ﺛﻮﺍﻥ ﻭﺗﺮﻛﻪ، ﺣﻴﺚ ﺗﻈﻬﺮ ﻟﻠﺤﻈﺔ ﺍﻟﺸﺎﺷﺔ ﺍﻟﺮﺋﻴﺴﻴﺔ ﻭﺧﻼﻟﻬﺎ ﻳﺠﺐ ﺍﻟﻨﻘﺮ ﻋﻠﻰ ﺃﻱ ﺗﻄﺒﻴﻖ ﺃﻭ ﺃﺩﺍﺓ "ﻭﻳﺪﺟﻴﺖ" ﻭﺳﻴﻔﺘﺢ ﻫﺬﺍ ﺍﻟﺘﻄﺒﻴﻖ ﺃﻭ ﺍﻷﺩﺍﺓ، ﻭﺇﺫﺍ ﻛﺎﻧﺖ ﺗﻠﻚ ﺍﻷﺩﺍﺓ ﻫﻲ ﺍﺧﺘﺼﺎﺭ ﻻﺗﺼﺎﻝ ﻣﺒﺎﺷﺮ ﺑﺸﺨﺺ ﻣﻌﻴﻦ ﻓﺴﻴﺒﺪﺃ ﺍﻟﻬﺎﺗﻒ ﺑﺎﻟﺮﻧﻴﻦ. ﻣﻦ ﺟﺎﻧﺒﻪ، ﺃﺷﺎﺭ ﻣﺴﺘﺨﺪﻡ ﻟﻬﺎﺗﻒ "ﻏﻼﻛﺴﻲ ﺃﺱ ″3 ﻳﺪﻋﻰ ﺳﻴﻦ ﻣﺎﻛﻤﻴﻼﻥ ﺇﻟﻰ ﻃﺮﻳﻘﺔ ﺗﻄﻮﻳﺮ ﺛﻐﺮﺓ "ﻣﻜﺎﻟﻤﺎﺕ ﺍﻟﻄﻮﺍﺭﺉ" ﺗﻠﻚ ﻟﺘﺠﺎﻭﺯ ﻗﻔﻞ ﻫﺎﺗﻒ "ﻏﻼﻛﺴﻲ ﺃﺱ "3 ﻭﺍﺳﺘﻌﻤﺎﻟﻪ ﺑﺸﻜﻞ ﻃﺒﻴﻌﻲ ﺑﺈﺿﺎﻓﺔ ﺧﻄﻮﺗﻴﻦ ﺑﻌﺪ ﺧﻄﻮﺓ ﺍﻟﻀﻐﻂ ﺍﻟﻤﻄﻮﻝ ﻋﻠﻰ ﺯﺭ ﺍﻟﻌﻮﺩﺓ ﺇﻟﻰ ﺍﻟﺸﺎﺷﺔ ﺍﻟﺮﺋﻴﺴﻴﺔ، ﻫﻤﺎ ﺍﻟﻀﻐﻂ ﺳﺮﻳﻌﺎ ﻋﻠﻰ ﺯﺭ "ﺗﺸﻐﻴﻞ ﺍﻟﻬﺎﺗﻒ" ﺛﻢ ﺗﻜﺮﺍﺭ ﺍﻟﻀﻐﻂ ﻋﻠﻰ ﻧﻔﺲ ﺍﻟﺰﺭ ﻣﺮﺓ ﺃﺧﺮﻯ. ﻭﺃﻛﺪ ﺍﻟﻤﺴﺘﺨﺪﻡ ﺃﻧﻪ ﺟﺮﺏ ﺗﻠﻚ ﺍﻟﻄﺮﻳﻘﺔ ﻋﻠﻰ ﺛﻼﺛﺔ ﻫﻮﺍﺗﻒ "ﻏﻼﻛﺴﻲ ﺃﺱ ″3 ﺗﻌﻤﻞ ﺑﺎﻹﺻﺪﺍﺭ ﺃﻧﺪﺭﻭﻳﺪ 4.1.2 ﻭﻧﺠﺤﺖ ﺍﻟﻄﺮﻳﻘﺔ ﻓﻲ ﻛﺜﻴﺮ ﻣﻦ ﺍﻟﻤﺮﺍﺕ ﺍﻟﺘﻲ ﺗﻤﺖ ﺗﺠﺮﺑﺘﻬﺎ ﻓﻴﻬﺎ، ﻟﻜﻨﻪ ﻳﺆﻛﺪ ﺃﻧﻬﺎ ﻟﻢ ﺗﻨﺠﺢ ﻣﻊ ﺃﻱ ﻫﺎﺗﻒ ﻳﻌﻤﻞ ﺑﺴﺨﺔ ﺃﻗﺪﻡ ﻣﻦ ﺍﻹﺻﺪﺍﺭ ﺍﻟﻤﺬﻛﻮﺭ ﻷﻧﺪﺭﻭﻳﺪ. ﻭﺭﻏﻢ ﺃﻥ ﺍﻟﺸﺮﻛﺔ ﻟﻢ ﺗﺮﺩ ﺑﺸﻜﻞ ﺭﺳﻤﻲ ﻋﻠﻰ ﺍﻟﺜﻐﺮﺓ ﺍﻟﻤﻮﺟﻮﺩﺓ ﻓﻲ ﺍﺛﻨﻴﻦ ﻣﻦ ﺃﺷﻬﺮ ﻫﻮﺍﺗﻔﻬﺎ ﻓﺈﻥ ﺗﻘﺮﻳﺮﺍ ﺇﺧﺒﺎﺭﻳﺎ ﺃﺑﺮﺯﻩ ﻣﻮﻗﻊ "ﺳﻲ ﻧﺖ" ﺍﻟﻤﺨﺘﺺ ﺑﺄﺧﺒﺎﺭ ﺍﻟﺘﻜﻨﻮﻟﻮﺟﻴﺎ ﺃﺷﺎﺭ ﺇﻟﻰ ﺃﻥ ﺗﺤﺪﻳﺜﺎ ﻓﺮﻋﻴﺎ ﻗﺎﺩﻣﺎ ﻟﻨﻈﺎﻡ "ﺃﻧﺪﺭﻭﻳﺪ" ﺳﻴﻌﺎﻟﺞ ﺗﻠﻚ ﺍﻟﻤﺸﻜﻠﺔ ﻭﺑﻌﺾ ﺍﻟﻤﺸﺎﻛﻞ ﺍﻷﺧﺮﻯ
hg;at uk eyvm Hlkdm td ihjt ygh;sd note 2 ﻭ s3 |
|
Bookmarks |
الكلمات الدلالية (Tags) |
ﻭ , أمنية , الكشف , ثغرة , note , s3 , غلاكسي , عن , في , هاتف |
Currently Active Users Viewing This Thread: 1 (0 members and 1 guests) | |
خيارات الموضوع | |
| |