سامسونج تصلح ثغرة أمنية تسمح بالتجسس على المكالمات من هواتف أندرويد الذكية

أعلنت شركة سامسونج أنها أصلحت عيبًا أمنيًا خطيرًا على هواتف جلاكسي الذكية في تحديثها في مايو 2021. تنبع المشكلة من التفاعل بين أجهزة مودم كوالكوم وواجهة برمجة التطبيقات ونظام تصحيح الأخطاء الذي يمكن اختراقه للتجسس على المكالمات. لا يؤثر الخلل على هواتف سامسونج الذكية فحسب، بل يؤثر على 40٪ من جميع الهواتف الذكية التي تعمل بنظام أندرويد.

قامت سامسونج بتصحيح لهواتف جلاكسي الذكية ضد خرق أمني خطير يتعلق ببعض أجهزة مودم كوالكوم. أوضح الباحثون في CheckPoint، والذين اكتشفوا هذا الخلل، بأن هذا الأخير يكمن في التفاعل بين API لأجهزة مودم معينة ونظام تصحيح الأخطاء الخاص بها. يمكن لهذا الخلل الأمني​​، أن يمنح وصولاً عميقًا بما يكفي للتجسس على المكالمات والرسائل النصية وحتى إلغاء قفل بطاقة SIM.

وفقًا لـ CheckPoint، فإن المشكلة منتشرة جدًا في الهواتف الذكية التي تعمل بنظام أندرويد نظرًا لتأثر 40 ٪ من الأسطول. وبالتالي، تعد سامسونج واحدة من أوائل الشركات المصنعة التي تعاملت رسميًا مع المشكلة. كما أوضحت الشركة في بيان لها، فإن الهواتف الذكية التي قامت بتثبيت التحديث الأمني ​​1 مايو 2021 Android Security Patch Level محمية ضد الاختراق الأمني.

سامسونج من أوائل الشركات التي قامت بإصلاح أحد أكبر ثغرات الأمان في أندرويد

أنت بالطبع مدعو لتطبيق التحديث إذا لم تكن قد قمت بذلك بالفعل. حيث توضح شركة سامسونج مايلي:

 “على الرغم من أنه تم بالفعل تصحيح عدد من أجهزة سامسونج اعتبارًا من يناير 2021، فإن معظم هذه الأخيرة التي طبقت مستوى تصحيح أمان أندرويد بتاريخ 1 مايو 2021 أو ما بعده ستُعتبر محمية ضد هذه الثغرة الأمنية”.

ومع ذلك، فإن العديد من الهواتف الذكية ذات العلامات التجارية المنافسة معرضة للخطر أيضًا. وهذا هو السبب أيضًا في عدم تقديم CheckPoint تفاصيل تقنية في الوقت الحالي، أثناء انتظار شياومي و إل جي و جوجل وغيرها من الشركات المصنعة لتقديم تصحيحات الأمان لمستخدميها.

من جانبها، تقر كوالكوم بالمشكلة  وتؤكد بأن “العديد” من الشركات المصنعة قد أصدرت بالفعل التصحيحات اللازمة. تعتقد شركة كوالكوم أن المشكلة لم يتم استغلالها، في الوقت الحالي، من قبل الجهات الخبيثة:

“يعد تقديم التقنيات التي تعزز الأمان القوي وحماية الخصوصية أولوية بالنسبة لشركة كوالكوم. نهنئ باحثي الأمان في CheckPoint على نهجهم المنسق للاتصال الذي يلبي معايير الصناعة. لقد أتاحت Qualcomm Technology بالفعل التصحيحات لمصنعي المعدات الأصلية في ديسمبر 2020 ونشجع المستخدمين النهائيين على تحديث أجهزتهم بمجرد توفر التصحيحات “

المصدر: وكالات