تستمر تطبيقات Android Edge و Teams و Grindr في تقديم ثغرة أمنية تم نشر تصحيح تصحيحي لها في مارس الماضي.
وجد تحليل لمتجر تطبيقات Google أن Check Point ، وهي شركة للأمن السيبراني ، وجدت أن حوالي 8 ٪ من التطبيقات في متجر Play لم تدمج التصحيح من Google. منذ ما يقرب من تسعة أشهر ، أظهرت هذه التطبيقات ثغرة أمنية كشف عنها باحثو Oversecured وصححتها شركة Mountain View.
كان الاختراق في الإصدارات السابقة من Play Core ، وهي مكتبة Java مقدمة من Google ويمكن العثور عليها في العديد من التطبيقات. إذا كان جهاز يحتوي على أحد هذه التطبيقات مصابًا ببرامج ضارة ، فيمكنه استغلال هذا الخلل الكبير لإدخال تعليمات برمجية ضارة في تطبيقات أخرى وسرقة البيانات الحساسة مثل الصور وأيضًا كلمات السر.
ومع ذلك ، على الرغم من نشر اكتشاف الباحثين لـ Oversecured والتصحيح من Google ، لم يقم العديد من مطوري التطبيقات بتحديث مكتبة Play Core المضمنة في تطبيقاتهم. لذلك لا يزالون عرضة للخطر اليوم.
وفقًا لتحليل Check Point في سبتمبر الماضي ، استخدمت 13٪ من التطبيقات في متجر Play هذه المكتبة ، لكن 5٪ فقط منهم كانوا يستخدمون الإصدار المصحح. يمكننا أن نذكر بشكل خاص Facebook و Instagram و Snapchat وحتى Chrome.
من بين 8٪ من التطبقات المهددة ، نجد تطبيقات شائعة مثل Microsoft Edge أو Teams أو Grindr أو Viber أو Booking.com. بعد التحقيق ، اتصل باحثو Check Point بمطوري هذه التطبيقات المعرضة للخطر. لسوء الحظ ، استفاد Viber و Booking.com فقط من تحديث مكتبة Play Core.
في حين أن تحديث تطبيقاتك أمر مهم ، فإن دراسة Check Point توضح أن المشكلة ليست دائمًا مع المستخدمين ، ولكن - في بعض الأحيان - يمكن أن تكون مع المطورين أنفسهم.


ليست هناك تعليقات:
إرسال تعليق