
اكتشف خبراء من مجموعة أبحاث Project Zero التابعة لشركة Google ثغرة أمنية في نظام التشغيل Android.
ماذا يعني ذلك
تم إصلاح هذه الثغرة الأمنية مرة أخرى في ديسمبر 2017سنوات في الإصدارات السابقة من Android kernel - 3.18 و4.4 و4.9. والآن ظهر في نظام التشغيل مرة أخرى، ولكن الآن في Android 8.x والإصدارات الأحدث.
يتطلب الأمر إجراء تغييرات طفيفة أو عدم إجراء أي تغييرات على البرنامج للوصول إلى الجذر. ونتيجة لذلك، يمكن للمتسللين الحصول على حق الوصول الكامل إلى الهاتف الذكي للضحية.
تتطلب الثغرة الأمنية إما تثبيت تطبيق مصاب، أو تعمل جنبًا إلى جنب مع استغلال آخر في رمز متصفح Chrome المستخدم لعرض المحتوى.
ما هي الهواتف الذكية المعرضة للخطر؟
باستخدام هذه الثغرة الأمنية، يمكن اختراق النماذج التالية:
- Pixel 2 مع معاينة Android 9 وAndroid 10
- هواوي P20
- Xiaomi Redmi 5A
- Xiaomi Redmi Note 5
- شياومي A1
- ممن لهم a3
- موتو Z3
- تعمل هواتف LG الذكية بنظام التشغيل Android 8 Oreo
- سامسونج جالاكسي S7 وS8 وS9
وفي الوقت نفسه، لم تعد الهواتف الذكية Pixel 3 و3a تعاني من الثغرة الأمنية، وسيتخلص منها Pixel 1 و2 مع تحديث أكتوبر.