علوم وتقنية

طريقة جديدة لاختراق هواتف الأندرويد

منذ أسبوعين

طريقة جديدة لاختراق هواتف الأندرويد

عثر باحثون على تطبيق ضار في نظام أندرويد يمكنه العبث بالموجه اللاسلكي لشبكة واي فاي العامة التي يتصل بها جهاز الهاتف المصاب ويقوم بإجبار الشبكة على إرسال جميع الأجهزة المتصلة بها إلى مواقع ضارة.

تطبيق ضار

يستخدم التطبيق الضار، الذي اكتشفه خبراء مختبر كاسبرسكي لأمن المعلومات، تقنية تعرف باسم اختطاف دي إن إ (DNS)، وهي نظام أسماء نطاقات لشبكة الإنترنت.
وبمجرد تثبيت التطبيق، فإنه يحاول الاتصال بجهاز التوجيه في شبكات الواي فاي العامة في المطاعم أو المقاهي أو الحدائق والمكتبات ويحاول تسجيل الدخول إلى حساب مدير الشبكة باستخدام بيانات اعتماد افتراضية أو شائعة الاستخدام، مثل كلمة أدمن (admin).

خطوات الاختراق

يقوم التطبيق بعد ذلك بتغيير خادم دي إن إس، المعرف في الشبكة، إلى الخادم الضار الذي يتحكم فيه المهاجمون. تمكّن هذه العملية القراصنة من توجيه الأجهزة المتصلة بشبكة المطعم أو المقهى إلى مواقع مخادعة تحاكي المواقع الشرعية ولكنها تنشر البرامج الضارة أو تسجل بيانات اعتماد المستخدم أو غيرها من المعلومات الحساسة.
فعلى سبيل المثال، عند إصابة هاتف الضحية الذي يعمل على شبكة إنترنت عامة موجودة في مقهى، وأراد هذا الشخص فتح محرك بحث جوجل (Google) فإن البرمجية الضارة توجه الضحية لموقع مزيف لمحرك جوجل يبدو كما لو أنه الموقع الحقيقي، وبهذا يمكن للقراصنة معرفة المعلومات التي يبحث عنها المستخدم، على سبيل المثال.

واي فاي مجاني

وقال باحثو كاسبرسكي: نعتقد أن اكتشاف التطبيق الذي يغير نظام دي إن إس مهم جدًا من حيث الأمان، إذ يمكن للمهاجم استخدامه لإدارة جميع الاتصالات من الأجهزة باستخدام موجه واي فاي مخترق من أي شبكة عامة.
وتابع الباحثون: يقوم المستخدمون بتوصيل أجهزة أندرويد المصابة بشبكة واي فاي عامة/ مجانية في أماكن مثل المقاهي والحانات والمكتبات والفنادق ومراكز التسوق والمطارات. وعند الاتصال بهذه الشبكة المصابة، ستتأثر الأجهزة الأخرى التي تعمل بنظام أندرويد أيضًا. ونتيجة لذلك، فهي قادرة على الانتشار على نطاق واسع في المناطق المستهدفة.

مكافحة الاختراق

وهناك طريقة لمكافحة التهديد، وهي التأكد من تغيير كلمة المرور التي تحمي حساب مدير الشبكة من كلمة مرور سهلة إلى كلمة مرور قوية.

المصدر: صحيفة المواطن

اترك تعليقا

لن يتم نشر عنوان بريدك الإلكتروني.

اشترك في نشرة مزمز الإخبارية

تفقد البريد الوارد او صندوق الرسائل الغير مرغوب فيها، لإيجاد رسالة تفعيل الاشتراك

لإستقبال نشرة الأخبار، فضلاً اضف بريدك أدناه