ثغرة اخترق شاشة قفل اندرويد
الإثنين أكتوبر 30, 2017 3:29 am
ﺃﺻﺒﺢ ﻧﻈﺎﻡ ﺗﺸﻐﻴﻞ ﺃﻧﺪﺭﻭﻳﺪ ﻋﺮﺿﺔ
ﻟﻠﻌﺪﻳﺪ ﻣﻦ ﺍﻻﺧﺘﺮﺍﻗﺎﺕ ﻭﺍﻟﺜﻐﺮﺍﺕ ﻓﻲ
ﺍﻷﻳﺎﻡ ﺍﻷﺧﻴﺮﺓ ﻭﻫﺎﻫﻲ ﺛﻐﺮﺓ ﺟﺪﻳﺪﺓ
ﺗﻈﻬﺮ ﺑﻌﺪ ﺍﻛﺘﺸﺎﻓﻬﺎ ﻣﻦ ﻃﺮﻑ ﺑﺎﺣﺜﻴﻦ
ﺃﻣﻨﻴﻴﻦ ﻓﻲ ﺟﺎﻣﻌﺔ ﺗﻜﺴﺎﺱ ﻭﺗﺸﻤﻞ
ﺍﻟﺜﻐﺮﺓ ﺍﻟﺠﺪﻳﺪﺓ ﻧﻈﺎﻡ ﺍﻷﻧﺪﺭﻭﻳﺪ ﻓﻲ
ﻧﺴﺨﺘﻪ ﻟﻮﻟﻴﺒﻮﺏ ﺍﺑﺘﺪﺍﺀًﺍ ﻣﻦ 5.0 ﺣﺘﻰ
5.1.1.
ﺍﻟﺜﻐﺮﺓ ﺍﻟﺠﺪﻳﺪﺓ ﺍﻟﺘﻲ ﺗﻢ ﺍﻛﺘﺸﺎﻓﻬﺎ
ﻣﺆﺧﺮًﺍ ﺗُﻤﻜِﻦ ﺍﻟﻤﺨﺘﺮﻕ ﻣﻦ ﺍﻟﺪﺧﻮﻝ
ﺇﻟﻰ ﻫﺎﺗﻔﻚ ﻭﺗﺠﺎﻭﺯ ﺷﺎﺷﺔ ﺍﻟﻘﻔﻞ
ﺑﺴﻬﻮﻟﺔ، ﻭﻳﻤﻜﻦ ﻟﻪ ﻓﻚ ﻗﻔﻞ ﺍﻟﻬﺎﺗﻒ
ﻋﻨﺪﻣﺎ ﻳﻘﻮﻡ ﺍﻟﺸﺨﺺ ﺑﺈﺩﺧﺎﻝ ﻋﺪﺩ
ﻛﺒﻴﺮ ﻣﻦ ﺍﻟﺤﺮﻭﻑ ﻓﻲ ﺍﻟﻤﻜﺎﻥ
ﺍﻟﻤﺨﺼﺺ ﻟﻜﻠﻤﺔ ﺍﻟﻤﺮﻭﺭ.
ﻭﻟﺘﻌﻄﻴﻞ ﺷﺎﺷﺔ ﺍﻟﻘﻔﻞ ﻳﻤﻜﻦ
ﻟﻠﺸﺨﺺ ﺍﻟﺪﺧﻮﻝ ﺇﻟﻰ ﺍﻻﺗﺼﺎﻻﺕ
ﺍﻟﻤﺴﺘﻌﺠﻠﺔ ﺛﻢ ﺍﻟﻘﻴﺎﻡ ﺑﻜﺘﺎﺑﺔ ﻋﺪﺩ ﻣﻦ
ﺍﻷﺭﻗﺎﻡ ﺛﻢ ﻧﺴﺨﻪ ﻭﻟﺼﻘﻪ ﺃﻛﺒﺮ ﻋﺪﺩ
ﻣﻤﻜﻦ ﻣﻦ ﺍﻟﻤﺮﺍﺕ ﻣﻊ ﺑﻘﺎﺀ ﻛﺎﻣﻴﺮﺍ
ﺍﻟﺘﺼﻮﻳﺮ ﻣﺸﻐﻠﺔ ﻫﺬﺍ ﻣﺎ ﺳﻴﻨﺘﺞ ﻋﻨﻪ
ﺗﻮﻗﻒ ﺍﻟﺘﻄﺒﻴﻖ ﺛﻢ ﺍﻟﻌﻮﺩﺓ ﺇﻟﻰ
ﺍﻟﺸﺎﺷﺔ ﺍﻟﺮﺋﻴﺴﻴﺔ ﻭﻛﺄﻧﻪ ﻣﺎﻟﻚ ﺍﻟﻬﺎﺗﻒ.
ﻭﻟﻺﺷﺎﺭﺓ ﻓﺈﻥ ﻫﺬﻩ ﺍﻟﺜﻐﺮﺓ ﺗﻤﺲ
ﻓﻘﻂ ﻣﺴﺘﺨﺪﻣﻲ ﻛﻠﻤﺎﺕ ﻣﺮﻭﺭ ﻓﻲ
ﺷﺎﺷﺔ ﺍﻟﻘﻔﻞ ﻭﻟﺘﺠﻨﺐ ﻫﺬﻩ ﺍﻟﺜﻐﺮﺓ
ﻳﻤﻜﻦ ﺍﺳﺘﺨﺪﺍﻡ ﻃﺮﻕ ﺃﺧﺮﻯ ﻟﻘﻔﻞ
ﺷﺎﺷﺔ ﺍﻟﻬﺎﺗﻒ ﻣﺜﻞ ﺍﺳﺘﺨﺪﺍﻡ ﻣﺎ ﻳﻌﺮﻑ
ﺑﻜﻮﺩ PIN ﺃﻭ ﺍﻟﻨﻤﻂ ﺍﻟﻤﺮﺳﻮﻡ.
ﻭﻗﺪ ﺃﻃﻠﻘﺖ ﺷﺮﻛﺔ ﺟﻮﺟﻞ ﺗﺤﺪﻳﺜﺎﺕ
ﺟﺪﻳﺪﺓ ﻹﺻﻼﺡ ﻫﺬﻩ ﺍﻟﺜﻐﺮﺓ ﺣﻴﺚ ﺑﺪﺃﺕ
ﺍﻟﺘﺤﺪﻳﺜﺎﺕ ﺑﺎﻟﻮﺻﻮﻝ ﺇﻟﻰ
ﻫﻮﺍﺗﻒ Google Nexus ﺛﻢ ﺳﺘﺼﻞ
ﺍﻟﺘﺤﺪﻳﺜﺎﺕ ﺇﻟﻰ ﺍﻟﻬﻮﺍﺗﻒ ﺍﻷﺧﺮﻯ ﺑﺸﻜﻞ
ﺗﺪﺭﻳﺠﻲ
ﻟﻠﻌﺪﻳﺪ ﻣﻦ ﺍﻻﺧﺘﺮﺍﻗﺎﺕ ﻭﺍﻟﺜﻐﺮﺍﺕ ﻓﻲ
ﺍﻷﻳﺎﻡ ﺍﻷﺧﻴﺮﺓ ﻭﻫﺎﻫﻲ ﺛﻐﺮﺓ ﺟﺪﻳﺪﺓ
ﺗﻈﻬﺮ ﺑﻌﺪ ﺍﻛﺘﺸﺎﻓﻬﺎ ﻣﻦ ﻃﺮﻑ ﺑﺎﺣﺜﻴﻦ
ﺃﻣﻨﻴﻴﻦ ﻓﻲ ﺟﺎﻣﻌﺔ ﺗﻜﺴﺎﺱ ﻭﺗﺸﻤﻞ
ﺍﻟﺜﻐﺮﺓ ﺍﻟﺠﺪﻳﺪﺓ ﻧﻈﺎﻡ ﺍﻷﻧﺪﺭﻭﻳﺪ ﻓﻲ
ﻧﺴﺨﺘﻪ ﻟﻮﻟﻴﺒﻮﺏ ﺍﺑﺘﺪﺍﺀًﺍ ﻣﻦ 5.0 ﺣﺘﻰ
5.1.1.
ﺍﻟﺜﻐﺮﺓ ﺍﻟﺠﺪﻳﺪﺓ ﺍﻟﺘﻲ ﺗﻢ ﺍﻛﺘﺸﺎﻓﻬﺎ
ﻣﺆﺧﺮًﺍ ﺗُﻤﻜِﻦ ﺍﻟﻤﺨﺘﺮﻕ ﻣﻦ ﺍﻟﺪﺧﻮﻝ
ﺇﻟﻰ ﻫﺎﺗﻔﻚ ﻭﺗﺠﺎﻭﺯ ﺷﺎﺷﺔ ﺍﻟﻘﻔﻞ
ﺑﺴﻬﻮﻟﺔ، ﻭﻳﻤﻜﻦ ﻟﻪ ﻓﻚ ﻗﻔﻞ ﺍﻟﻬﺎﺗﻒ
ﻋﻨﺪﻣﺎ ﻳﻘﻮﻡ ﺍﻟﺸﺨﺺ ﺑﺈﺩﺧﺎﻝ ﻋﺪﺩ
ﻛﺒﻴﺮ ﻣﻦ ﺍﻟﺤﺮﻭﻑ ﻓﻲ ﺍﻟﻤﻜﺎﻥ
ﺍﻟﻤﺨﺼﺺ ﻟﻜﻠﻤﺔ ﺍﻟﻤﺮﻭﺭ.
ﻭﻟﺘﻌﻄﻴﻞ ﺷﺎﺷﺔ ﺍﻟﻘﻔﻞ ﻳﻤﻜﻦ
ﻟﻠﺸﺨﺺ ﺍﻟﺪﺧﻮﻝ ﺇﻟﻰ ﺍﻻﺗﺼﺎﻻﺕ
ﺍﻟﻤﺴﺘﻌﺠﻠﺔ ﺛﻢ ﺍﻟﻘﻴﺎﻡ ﺑﻜﺘﺎﺑﺔ ﻋﺪﺩ ﻣﻦ
ﺍﻷﺭﻗﺎﻡ ﺛﻢ ﻧﺴﺨﻪ ﻭﻟﺼﻘﻪ ﺃﻛﺒﺮ ﻋﺪﺩ
ﻣﻤﻜﻦ ﻣﻦ ﺍﻟﻤﺮﺍﺕ ﻣﻊ ﺑﻘﺎﺀ ﻛﺎﻣﻴﺮﺍ
ﺍﻟﺘﺼﻮﻳﺮ ﻣﺸﻐﻠﺔ ﻫﺬﺍ ﻣﺎ ﺳﻴﻨﺘﺞ ﻋﻨﻪ
ﺗﻮﻗﻒ ﺍﻟﺘﻄﺒﻴﻖ ﺛﻢ ﺍﻟﻌﻮﺩﺓ ﺇﻟﻰ
ﺍﻟﺸﺎﺷﺔ ﺍﻟﺮﺋﻴﺴﻴﺔ ﻭﻛﺄﻧﻪ ﻣﺎﻟﻚ ﺍﻟﻬﺎﺗﻒ.
ﻭﻟﻺﺷﺎﺭﺓ ﻓﺈﻥ ﻫﺬﻩ ﺍﻟﺜﻐﺮﺓ ﺗﻤﺲ
ﻓﻘﻂ ﻣﺴﺘﺨﺪﻣﻲ ﻛﻠﻤﺎﺕ ﻣﺮﻭﺭ ﻓﻲ
ﺷﺎﺷﺔ ﺍﻟﻘﻔﻞ ﻭﻟﺘﺠﻨﺐ ﻫﺬﻩ ﺍﻟﺜﻐﺮﺓ
ﻳﻤﻜﻦ ﺍﺳﺘﺨﺪﺍﻡ ﻃﺮﻕ ﺃﺧﺮﻯ ﻟﻘﻔﻞ
ﺷﺎﺷﺔ ﺍﻟﻬﺎﺗﻒ ﻣﺜﻞ ﺍﺳﺘﺨﺪﺍﻡ ﻣﺎ ﻳﻌﺮﻑ
ﺑﻜﻮﺩ PIN ﺃﻭ ﺍﻟﻨﻤﻂ ﺍﻟﻤﺮﺳﻮﻡ.
ﻭﻗﺪ ﺃﻃﻠﻘﺖ ﺷﺮﻛﺔ ﺟﻮﺟﻞ ﺗﺤﺪﻳﺜﺎﺕ
ﺟﺪﻳﺪﺓ ﻹﺻﻼﺡ ﻫﺬﻩ ﺍﻟﺜﻐﺮﺓ ﺣﻴﺚ ﺑﺪﺃﺕ
ﺍﻟﺘﺤﺪﻳﺜﺎﺕ ﺑﺎﻟﻮﺻﻮﻝ ﺇﻟﻰ
ﻫﻮﺍﺗﻒ Google Nexus ﺛﻢ ﺳﺘﺼﻞ
ﺍﻟﺘﺤﺪﻳﺜﺎﺕ ﺇﻟﻰ ﺍﻟﻬﻮﺍﺗﻒ ﺍﻷﺧﺮﻯ ﺑﺸﻜﻞ
ﺗﺪﺭﻳﺠﻲ
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى