حل مشكلة ثغرة Stagefright – طريقة حماية الهاتف من ثغرة Stagefright

Stagefright2-1024x556

ثغرة Stagefright وصفت بأنها اخطر ثغرة في تاريخ الهواتف المحمولة … ونحن في الجوالات سوف نشرح لك طريقة الوقاية منها وطريقة اكتشافها في حالة الاصابة , الثغرة الأمنية الأخطر Stagefright ماهي؟ وهل أنا متضرر من ثغرة Stagefright وماذا أفعل حيال ذلك؟ كل هذة الاسئلة سوف نجاوبها عبر المقالة التالية في موقع الجوالات aljawalat.com .

تحذير هام

برجاء عمل شير للموضوع او الضغط على زر لايك او تويتر او جوجل بلص او غيرها ليصل لاكبر عدد من مستخدمي اندرويد لحماية هاتفهم من هذة الثغرة .

ما هي ثغرة Stagefright:

ثغرة Stagefright هي عبارة عن نقطة ضعف في معالج الميديا لنظام أندرويد، وهي موجودة على أكثر من مليار هاتف أندرويد، وخاصةً إصدار جيلي بين، حيث يقوم القراصنة بإستغلال هذا الضعف عبر إرسال شريط فيديو برسالة MMS تحتوي على برمجيات أخبث من الخبيثة، بدورها تتحكم هذه البرمجيات الخبيثة بكل شاردة وورادة على جهاز الأندرويد، ووصفها بالإختراق الأمني الكبير والأخطر على مستوى الأجهزة الذكية لأنها تُفعّل حتى لو لم يقوم المستخدم بفتح رسالة الـ MMS، فقط بمجرد وصول هذه الرسالة إذن الجهاز مصاب.

ثغرة Stagefright موجودة في الغالبية العُظمى من هواتف أندرويد ويتم استغلالها من خلال إرسال مقاطع فيديو عبر رسائل MMS تحتوي ضمنها على برمجيات خبيثة يتم تشغيلها على الهاتف دون علم المُستخدم، حيث تقوم بتنفيذ أشياء مثل تشغيل الكاميرا والمايكروفون في الهاتف للتجسس على المُستخدم.

الأسوأ هو أن المُستخدم لا يحتاج حتّى للضغط على الفيديو أو مُشاهدته كي يتم تفعيل الثغرة على هاتفه، بل يُمكن أن يتم تنفيذ الهجوم بمُجرّد وصول رسالة الـ MMS إلى الهاتف دون حتّى أن يعلم المُستخدم بوصولها ودون أن يُلاحظها.

جوجل بدأت فعلًا بإرسال تحديث لهواتفها الرسمية من سلسلة Nexus لإصلاح ثغرة Stagefright ، كما ستقوم بقية الشركات بإرسال تحديث مُشابه لهواتفها خلال الأيّام القادمة. لكن ريثما يصلك التحديث إلى هاتفك تستطيع الآن التأكّد من وجودها في هاتفك وحماية نفسك منها.

بدايةً، تستطيع التأكّد من وجود ثغرة Stagefright في الهاتف عبر تنزيل تطبيق Stagefright Detector App من متجر بلاي وتشغيله. هذا التطبيق من تطوير شركة Zimperium نفسها التي اكتشفت الثغرة، وهو للأسف لا يقوم بإغلاق الثغرة في هاتفك، بل مُهمّته هي فقط تنبيهك بوجود الثغرة. بعد تشغيل التطبيق سيتم تفحّص هاتفك وإبلاغك بوجود الثغرة من عدمه. الاحتمال الأكبر هو أن الثغرة موجودة لديك فعلًا وستعرف ذلك من خلال رسالة التحذير حمراء اللون والتي تحمل كلمة Vulnerable والتي ستظهر لك بعد انتهاء عملية الفحص.

لكن لا تقلق، فهُناك حيلة سهلة تستطيع اتّباعها لحماية هاتفك منثغرة Stagefright، وهي تقضي بقيامك بتعطيل ميزة التحميل التلقائي لرسائل الوسائط المُتعددة MMS وذلك من إعدادات تطبيق الرسائل الذي تستخدمه في هاتفك. في هذه الحالة، حتى لو وصلتك رسالة MMS خبيثة، لن تتم إصابة هاتفك تلقائيًا. حينها يُمكن أن يُصاب هاتفك فقط في حال قيامك بتنزيل الفيديو يدويًا ومُشاهدته، لهذا لا ننصحك بتنزيل أي فيديو يصلك عبر MMS حتى لو وصلك من جهة اتّصال موثوقة، وذلك فقط ريثما يستقبل هاتفك التحديث الذي يحل المُشكلة.

بالنسبة لإيقاف ميزة التحميل التلقائي لرسائل الوسائط فهي عملية سهلة جدًا لكنها تختلف بحسب تطبيق الرسائل الذي تستخدمه في هاتفك. لكن بشكل عام ستحتاج للدخول إلى إعدادات التطبيق والبحث عن إعدادات MMS وتعطيل خيار التحميل التلقائي لرسائل الوسائط، وقد يختلف اسم الخيار بحسب التطبيق وبحسب لُغة هاتفك، حيث قد يُسمّى أحيانًا بـ “الاسترداد التلقائي لرسائل الوسائط” أو “التحميل التلقائي” أو باللغة الإنكليزية Auto retrive MMS.

الخطوات التالية تُظهر كيفية تعطيل الميزة في تطبيق الرسائل الافتراضي الموجود في هواتف سامسونج، تستطيع تطبيق نفس الخطوات بالنسبة للهواتف الأُخرى مع اختلافات بسيطة في مكان تواجد الإعدادات اللازمة وتسمياتها.

كيف يمكنني حماية هاتفي الأندرويد من ثغرة Stagefright؟

1- إفتح التطبيق واضغط على زر القائمة

SF5

2- إضغط على الإعدادات

SF6

3- إضغط على رسائل الوسائط MMS

SF7

4- ألغِ تفعيل خيار الاسترداد التلقائي أو التنزيل التلقائي

SF8

كما قُلنا، قد تختلف التسميات أو ترجمة المُصطلحات بشكل طفيف بحسب طراز الجهاز ونسخة نظام التشغيل، لكن بشكل أساسي فالخطوات هي نفسها. وتذكّر ألّا تقوم بالضغط على أية رسائل MMS تصلك حتى بعد قيامك بتعطيل الخيار.

المصادر: 1, 2, 3

حل مشكلة ثغرة Stagefright – طريقة حماية الهاتف من ثغرة Stagefright

كيفية التأكد من إمكانية اختراق جهاز أندرويد باستخدام ثغرة Stagefright

يُمكن لمستخدمي أندرويد تجربة تطبيق Stagefright Detector App المجاني والذي من خلاله يُمكن التأكد من إمكانية استغلال هذه الثغرة لحماية الجهاز إلى حين صدور تحديث رسمي من الشركة.

بعد تشغيل التطبيق يتم الضغط على Begin Analysis لتبدأ عملية الاختبار، وفي حالة ظهور Vulnerable على الشاشة فهذا يعني أن الجهاز مُعرض لاستغلال الثغرة.

وفي حالة عدم وصول التحديث الخاص بالجهاز المُستخدم، يُمكن حماية الجهاز من خلال تعطيل الرسائل مُتعددة .

تحذير هام :

برجاء عمل شير للموضوع او الضغط على زر لايك او تويتر او جوجل بلص او غيرها ليصل لاكبر عدد من مستخدمي اندرويد لحماية هاتفهم من هذة الثغرة .

حل مشكلة ثغرة Stagefright – طريقة حماية الهاتف من ثغرة Stagefright

order-now1
تنبيه : موقع الجوالات aljawalat.com لا يضمن صحة هذه المواصفات والمعلومات والاسعار 100 في المائة , لذلك المرجو زيارة الموقع الرسمي للشركة من أجل التأكد من هذه المواصفات

عن الجوالات

aljawalat الجوالات موقع تقني يهتم بأخبار التقنية واحدث التطبيقات والالعاب للايفون والايباد والاندرويد ووندوز فون.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *