مقالة سلعة

تؤكد Google أن "التحقق من التطبيقات" يمكنه حظر التطبيقات باستخدام ثغرات QuadRooter

protection click fraud

كوادرووتر هو أحدث ذعر أمان Android كبير - عبارة عن مجموعة من 4 نقاط ضعف في أجهزة Android المستندة إلى Qualcomm يمكن أن يسمح لتطبيق ضار بالوصول إلى الجذر ، مما يسمح له بفعل أي شيء بشكل أساسي على الشخص المتضرر جهاز.

على عكس العام الماضي رهبة المسرح يستغل ، يحتاج QuadRooter إلى أن يتم تسليمه في شكل تطبيق ، مما يعني أنه يجب عليك تمكين "مصادر غير معروفة" وتثبيت تطبيق يدويًا من مكان شائن حتى يصاب. ومع ذلك ، فإن ميزة "التحقق من التطبيقات" في Android ، المضمنة في خدمات Google Play وتمكينها افتراضيًا منذ ما يقرب من أربع سنوات ، تم تصميم Android 4.2 Jelly Bean للحماية من هذا النوع بالضبط شيء.

والآن لدينا تأكيد من Google أنه ، كما هو متوقع ، يمكن لـ Verify Apps تحديد التطبيقات وحظرها باستخدام QuadRooter. قدم متحدث باسم Google أندرويد سنترال البيان التالي. (التشديد لنا).

"نحن نقدر بحث Check Point لأنه يساعد في تحسين أمان النظام البيئي الأوسع للهاتف المحمول. أجهزة Android التي تحتوي على أحدث مستويات تصحيح الأمان لدينا محمية بالفعل ضد ثلاثة من هذه الثغرات الأمنية الأربعة. الثغرة الرابعة ، CVE-2016-5340 ، سيتم تناولها في نشرة أمان Android قادمة ، على الرغم من أنه يمكن لشركاء Android اتخاذ إجراء عاجلاً من خلال الرجوع إلى التصحيح العام الذي قدمته Qualcomm. يعتمد استغلال هذه المشكلات على قيام المستخدمين أيضًا بتنزيل تطبيق ضار وتثبيته.

تساعد إجراءات حماية Verify Apps و SafetyNet في تحديد التطبيقات التي تستغل مثل هذه الثغرات الأمنية وحظرها وإزالتها."

يتم تشغيل التحقق من التطبيقات افتراضيًا في Android 4.2 والإصدارات الأحدث ، والتي تمثل 90٪ من أجهزة Android النشطة.

في حين أن الأجهزة لا تزال "ضعيفة" من الناحية الفنية حتى مع Verify Apps ، سيتعين على المستخدمين تعطيل ميزة أمان أخرى يدويًا حتى تتأثر. من المحتمل أن يتم حظر التطبيقات التي تستخدم ثغرة خطيرة مثل QuadRooter تمامًا عن طريق Verify Apps - سيعرض Android رسالة "تم حظر التثبيت" مع عدم وجود خيار للتجاهل والتثبيت على أي حال. (على عكس الرسالة الأقل خطورة "قد يؤدي تثبيت هذا التطبيق إلى الإضرار بجهازك" ، والتي تتيح النقر.)

تقدم Verizon Pixel 4a مقابل 10 دولارات شهريًا فقط على خطوط جديدة غير محدودة

يجب أن يحدث هذا على جميع أجهزة Android التي تعمل بنظام التشغيل 4.2 والإصدارات الأحدث مع خدمات Google Play. يجدر التأكيد عدة مرات وفي نص نيون متوهج على أنه من أحدث البيانات المتاحة ، هذا يمثل أكثر من 90٪ من أجهزة Android النشطة. وفي الإصدارات القديمة من Android التي تعود إلى إصدار Gingerbread لعام 2010 ، يمكنك تمكين Verify Apps ضمن "الأمان" في تطبيق إعدادات Google.

لذلك من بين "900 مليون" جهاز ضعيف ، يجب أن يحظر 90 بالمائة تلقائيًا أي تطبيق باستخدام QuadRooter. ويمكن حماية نسبة 10 بالمائة المتبقية إذا قاموا بتمكين ميزة الأمان هذه يدويًا. مرة أخرى ، يعد QuadRooter هو بالضبط نوع التهديد الذي كانت Google تفكر فيه عندما أنشأت Verify Apps وتمكينها افتراضيًا في عام 2012.

على الرغم من أنه يمكنك المجادلة بأنه خط دفاع أخير ، ولا يعفي الحالة المحزنة عمومًا لتحديثات الأمان بين العديد من مصنعي Android ، يكون طريقة فعالة لحماية العديد من الأجهزة التي لا تستطيع Google الوصول إليها من خلال تصحيحات الأمان الشهرية. كما نكرر في كل مرة يكون هناك خوف كبير من أمان Android: مثل هذه المشكلات مهمة وخطيرة ، ولكنها غالبًا ما يتم تضخيمها عندما تصل إلى غرفة صدى الوسائط. السياق مهم. والأهم من ذلك ، أن إجراءات الحماية المضمنة من Google يجب أن تمنع QuadRooter من الوصول إلى أي مكان بالقرب من 900 مليون جهاز.

المزيد: أهم 5 أشياء يجب معرفتها حول ذعر أمان Android "QuadRooter"

هل استمعت إلى Android Central Podcast لهذا الأسبوع؟

أندرويد سنترال

كل أسبوع ، يقدم لك Android Central Podcast آخر أخبار التكنولوجيا والتحليلات والأحداث الساخنة مع مضيفين مشاركين مألوفين وضيوف مميزين.

  • الاشتراك في Pocket Casts: الصوت
  • اشترك في Spotify: الصوت
  • اشترك في iTunes: الصوت

قد نربح عمولة على المشتريات باستخدام روابطنا. أعرف أكثر.

هذه هي أفضل سماعات أذن لاسلكية يمكنك شراؤها بكل سعر!
حان الوقت لقطع الحبل السري!

هذه هي أفضل سماعات أذن لاسلكية يمكنك شراؤها بكل سعر!

أفضل سماعات الأذن اللاسلكية مريحة ، وذات صوت رائع ، ولا تكلف الكثير ، ويمكن وضعها بسهولة في الجيب.

كل ما تحتاج لمعرفته حول PS5: تاريخ الإصدار والسعر والمزيد
الجيل القادم

كل ما تحتاج لمعرفته حول PS5: تاريخ الإصدار والسعر والمزيد.

أكدت شركة Sony رسميًا أنها تعمل على PlayStation 5. إليك كل ما نعرفه عنها حتى الآن.

أطلقت نوكيا هاتفين جديدين يعملان بنظام Android One بسعر أقل من 200 دولار
نوكياس الجديدة

أطلقت نوكيا هاتفين جديدين يعملان بنظام Android One بسعر أقل من 200 دولار.

يعد Nokia 2.4 و Nokia 3.4 أحدث الإضافات إلى مجموعة الهواتف الذكية ذات الميزانية المحدودة من HMD Global. نظرًا لأن كلاهما يعمل بنظام Android One ، فمن المضمون تلقيهما تحديثين رئيسيين لنظام التشغيل وتحديثات أمنية منتظمة لمدة تصل إلى ثلاث سنوات.

إليك أفضل حالات Galaxy S10
وأفضل ما يمكن أن تحصل

إليك أفضل حالات Galaxy S10.

حتى لو لم يكن أحدث هاتف موجود ، فإن Galaxy S10 هو واحد من أجمل الهواتف وأكثرها انزلاقًا في السوق. تأكد من تجهيزه بإحدى هذه الحالات.

instagram story viewer