تاريخ اليوم أبريل 15, 2025
Android++iOS+Mintegral+SDK

هناك خلل في Android و iOS مليار هاتف ذكي في خطر



شارك المقالة

                                                 بسم الله الرحمن الرحيم 

الصلاة والسلام على اشرف المرسلين صلى الله عليه وسلم

                                  السلام عليكم ورحمة الله 

هناك خلل في Android و iOS  مليار هاتف ذكي في خطر



تعرض البرامج المضمنة في آلاف التطبيقات للخطر مليار هاتف ذكي ، يعمل بنظام Android و iOS

هناك أكثر من مليار هاتف ذكي يعمل بنظام Android و iOS يمكن تنفيذ تعليمات برمجية ضارة عشوائية عليها عن بُعد ، وفقًا لشركة الأمن السيبراني Snyk ، التي اكتشفت بابًا خلفيًا داخل SDK للإعلان . هذه واحدة من تلك الحزم القياسية من التعليمات البرمجية التي يتم إدخالها في التطبيقات لإظهار المستخدم لافتات الإعلانات .

تم تطوير SDK المعني من قبل شركة Mintegral الصينية وكان بالفعل في عين العاصفة في نهاية الصيف ، عندما اكتشف Snyk أنه يمكن استخدامه للتجسس على مستخدمي iOS . الآن  اكتشفت شركة الأمن السيبراني نفسها أن SDK للإعلانات الخاصة بـ Mintegral يمكن أن تستخدم أيضًا للقيام بأكثر من ذلك بكثير. أظهر Snyk أيضًا أنه قادر على استخدام SDK لتنفيذ تعليمات برمجية ضارة على أجهزة iPhone ويدعي أنه يمكن فعل الشيء نفسه على Android أيضًا . يتجاوز عدد الهواتف الذكية التي تم تثبيت تطبيق يحتوي على Mintegral SDK عليها ، والتي تكون بالتالي في خطر ، المليار.

ما هو عمل Mintegral

وفقًا لـ Snyk ، بعد تسريب نبأ SDK الخطير في أغسطس ، قام Mintegral بإزالة جزء من الكود يمكن من خلاله التجسس على المستخدمين. وفي الوقت نفسه ، حذرت كل من Google و Apple جميع مطوري التطبيقات الذين قاموا بدمج SDK لإزالته.

والآن  Snyk يدعي أن Mintegral ديه إعادة دخلت رمز مشابهة جدا لسابقتها، وبالتالي، نحن العودة إلى الوراء. مع الظروف المشددة التي اكتشف Snyk الآن الإمكانات الأخرى لـ SDK ، مما يزيد بشكل كبير من المخاطر على المستخدمين.

ماذا تفعل جوجل وآبل

وفقًا لسياسة Apple ، يتحمل المطورون مسؤولية الشفرة المضمنة في تطبيقاتهم وعن كل ما يفعله هذا الرمز ، للأفضل أو للأسوأ. إذا كان أحد التطبيقات يدمج حزمة SDK ثم يتم استخدامها من قبل أطراف ثالثة للتجسس على الهاتف الذكي أو تنفيذ تعليمات برمجية خطيرة (على سبيل المثال لتنزيل برامج ضارة على iPhone) ، فإن الخطأ يقع على عاتق أولئك الذين طوروا التطبيق.

لم ترد Google حتى على Snyk بشأن قضية Mintegral ، لكن سياسة مسؤولية المطور الخاصة بها هي في الأساس نفس سياسة Apple.

ما يخاطر المستخدمون

تتصرف شبكات الإعلان بشكل أفضل قليلاً ، أي الشركات التي تجمع الاستثمارات في الإعلان والتي يتم تحويلها بعد ذلك إلى لافتات لعرضها على المستخدمين. لقد قام العديد منهم في الواقع بإزالة Mintegral من قائمة الشركاء التقنيين الذين يتعاونون معهم.

فإن هذا لا يعني أن المستخدمين لم يعودوا يخاطرون: لا تزال SDK موجودة في آلاف التطبيقات ، حتى لو لم تعد تعرض إعلانات الشبكات التي توقفت عن استخدامها.

أختر أكثر من طريقة للتعليق!!

ليست هناك تعليقات:

إرسال تعليق

(( مَا يَلْفِظُ مِنْ قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ))

السلام عليكم و رحمة الله و بركاته

الصلاة والسلام على اشرف المرسلين صلى الله عليه وسلم

مدونة نادي لينكس الاغواط الجزائري هي مدونة لتعريف على نظام لينكس وعلى بعض انوعه التوزيعات لينكس لتشجيع على استخدم النظام ربما يكون غير معروف للبعض الهدف هو تعميم والتعريف بالنظام لينكس هي بمثابة اول خطوة الى عالم لينكس ربما الكثير منا لا يعرف الكثير عنه.

بحث هذه المدونة الإلكترونية

إجمالي مرات مشاهدة الصفحة

276483

نموذج الاتصال

الاسم

بريد إلكتروني *

رسالة *