أندرويد.. بعد اكتشاف وجود ثغرة أمنية خطيرة تسمح للمهاجمين بكتابة تعليمات برمجية على الهاتف دون مطالبة المستخدم، أصدرت شركة جوجل تحذيرًا أمنيًا للمستخدمين. هواتف أندرويديعد هذا أحد أخطر ما يُعرف باسم “النقر الصفري”.
تفاصيل نقاط الضعف والتهديدات الجهاز
تؤثر الثغرة الأمنية الجديدة، التي تحمل الرمز CVE-2026-0073، على الجزء المركزي من نظام Android.
وتتيح هذه الثغرة الأمنية تنفيذ الأوامر عن بعد دون الحاجة إلى النقر على رابط أو تنزيل ملف أو حتى فتح رسالة، مما يزيد من ضعفها مقارنة بالهجمات التقليدية التي تعتمد على خداع الضحية.
وبحسب تقرير نشرته مجلة فوربس، فإن الثغرة الأمنية تمنح المهاجمين الفرصة لاستخراج التعليمات البرمجية الموجودة داخل الهاتف، مما قد يفتح الباب للوصول إلى معلومات حساسة أو التحكم في بعض وظائف الجهاز دون علم المستخدم. المثير في هذا الهجوم هو أنه لا يتطلب قوة إضافية أو أساليب معقدة من الضحية، مما يجعله الأكثر خطورة على الأمن الحديث، خاصة مع استخدام برامج التجسس والهجمات عالية المستوى على الصحفيين ورجال الأعمال والأشخاص.
ترتبط الثغرة الأمنية بخدمة ADB وتؤدي إلى إبطاء التحديثات
وأظهرت التقارير الأمنية أن المشكلة تتعلق بخدمة Android Debug Bridge المعروفة باسم (ADB)، وهي أداة تستخدم للتواصل بين الهاتف والكمبيوتر أثناء تطوير البرامج واختبارها، لأن استخدامها يسمح بتنفيذ الأوامر داخل الجهاز دون تدخل المستخدم.
ورغم تأكيد جوجل أنه ليس لديها حاليًا أي دليل على استخدام الثغرة الأمنية في هجوم حقيقي، إلا أن خبراء الأمن السيبراني يرون أنها تشكل تهديدًا خطيرًا للمهاجمين الذين يحاولون استغلال التحديث سرًا قبل انتشاره.
من جانبها أعلنت جوجل عن إصدار تحديثات أمنية لحل المشكلة ضمن حزمة مايو 2026.
المشكلة الرئيسية هي أن الأمر قد يستغرق أسابيع أو أشهر حتى تصل التحديثات إلى معظم الهواتف بسبب نظام التشغيل Android والاعتماد على المطورين للتحديث قبل الشحن.
تعد هواتف Pixel من Google أول الأجهزة التي تتلقى التصحيحات، بينما تختلف سرعة الأجهزة من Samsung وXiaomi وOppo وRealme حسب الشركة والسوق.
زيادة التهديدات والإجراءات اللازمة
ويأتي هذا التحذير في وقت تشهد فيه منصة أندرويد زيادة ملحوظة في الثغرات الأمنية، حيث أصدرت جوجل مؤخرًا تحديثات رئيسية عالجت العديد من نقاط الضعف، بما في ذلك ثغرة “Zero-Day” التي تم استخدامها في عدد محدود من الهجمات.
كما رفعت الشركة المكافأة المالية لتحديد ثغرات Android وChrome إلى 1.5 مليون دولار لجذب الباحثين الأمنيين.
وينصح الخبراء المستخدمين بالقيام بما يلي على الفور:
– التأكد من تثبيت آخر التحديثات الأمنية المتوفرة للهواتف فور توفرها.
– تجنب تنزيل التطبيقات من مصادر غير موثوقة وثق في متجر Google Play الرسمي.
– التأكد من تفعيل خدمات الأمان مثل Google Play Protect على الهاتف.
وتعيد الحادثة إشعال الجدل حول مشكلة “تجزئة أندرويد”، حيث يتم تحديث بعض الهواتف بسرعة، بينما تظل الأجهزة الأخرى عرضة للخطر لفترة طويلة بسبب بطء وصول التصحيحات الأمنية من الشركات المصنعة.
مقاومة الماء والغبار. أطلقت شركة هواوي رسميًا هاتفها الذكي “Nova 15 Max” في السوق العالمية
بقوة لا تصدق وسعر تنافسي.. اكتشف مميزات هاتف Samsung Galaxy A37
وصف وأسعار هاتف Samsung Galaxy A17 4G في مصر والمملكة العربية السعودية
