كشفت أبحاث أمنية حديثة عن رصد 176 ثغرة أمنية في مجموعة من تطبيقات النظام المثبتة مسبقًا على هواتف سامسونج الذكية. وأجرى الفحص فريق شركة Oversecured المتخصصة في الأمن السيبراني على مدى نحو 3 سنوات، مع التركيز على التطبيقات التي تصل إلى المستخدمين افتراضيًا مع الأجهزة، وليس التطبيقات التي يجري تنزيلها من متاجر التطبيقات.
ووفق النتائج، شملت الثغرات نقاط ضعف كان يمكن أن تتيح الوصول إلى بيانات حساسة أو التحكم في بعض وظائف الهاتف. وتراوحت المخاطر بين إمكان الوصول إلى الكاميرا والميكروفون، ومحاولات الاستيلاء على حساب سامسونج في بعض الحالات مع تفاعل محدود للغاية من المستخدم، إلى جانب ثغرات مرتبطة بالتلاعب بحركة مرور الشبكة عبر تغيير إعدادات DNS.
ملف صورة قد يتحول إلى نقطة دخول
ومن بين السيناريوهات التي أثارت مخاوف الباحثين، ثغرة يمكن استغلالها من خلال ملف صورة خبيث. وبحسب التحقيق، كان من الممكن نظريًا إعداد صورة بصيغة JPEG لاستغلال إحدى نقاط الضعف، بحيث يؤدي فتحها على الجهاز إلى تحميل مكتبات برمجية يتحكم فيها المهاجم من وحدة التخزين.
كما رصد الفريق ثغرات من نوع Path Traversal، وهي ثغرات قد تسمح بالوصول إلى مسارات غير مصرح بها في نظام الملفات، وإنشاء ملفات أو تعديلها دون تطبيق عمليات التحقق الأمنية المطلوبة لمسارات التخزين.
وأبلغ الباحثون سامسونج بالنتائج، مؤكدين أن الشركة عالجت جميع المشكلات التي تم الإبلاغ عنها. وتكتسب الواقعة أهمية إضافية لأن التطبيقات المتأثرة تأتي مع الهواتف من الشركة المصنعة وقد تتمتع بصلاحيات وامتيازات أكبر من التطبيقات العادية، ومنها خدمات مثل Bixby وSamsung Free وAR Zone.
وينصح المستخدمون بتثبيت تحديثات الأمان الرسمية فور وصولها، وتحديث نظام التشغيل والتطبيقات باستمرار، وتجنب فتح الملفات أو الصور الواردة من مصادر غير موثوقة، مع عدم تعطيل خصائص الحماية المتاحة على الهاتف.

نور في الطريق






