X

ثغرة جديدة تُهدد كل مستخدمي تطبيق AirDroid

إن كنت لا تعلم ما هو تطبيق AirDroid فهذا هو أسوأ وقت لتتعرف عليه، وسأبدأ من الخبر الهام: التطبيق يتضمن ثغرة برمجية يمكن استغلالها بسهولة لسرقة معلومات المستخدمين والتحكم بهاتفهم!

ما هو تطبيق AirDroid؟ ببساطة، إنه أحد أفضل تطبيقات الإنتاجية المتوفرة على متجر بلاي، حيث يوفر مجموعة كبيرة من الأدوات التي تساعد في تسهيل العديد من المهام. التطبيق يرتبط ببرنامجٍ على الحاسوب الشخصيّ، بحيث يستطيع المستخدم إجراء النسخ الاحتياطيّ من هاتفه للحاسب بشكلٍ مباشر، كما يتيح التطبيق ميزة التحكم عن بعد Remote Control من الحاسب للهاتف الذكيّ، بالإضافة لميزاتٍ أخرى مثل مشاركة الملفات مع الأصدقاء وإظهار إشعارات الهاتف على الحاسب الشخصيّ والرد عليها من الحاسب وغيرها.

المشكلة أن التطبيق الشهير يحتوي على ثغرة برمجية، يمكن عبرها اختراق الهاتف الذكيّ بسهولة في حال كان المخترقون على نفس الشبكة اللاسلكية. ببساطة، الثغرة تتيح للمخترقين تعقب معلومات المستخدمين ومن ثم إرسال برمجياتٍ خبيثة إلى الهاتف، حيث ستظهر هذه البرمجيات الخبيثة على شكل تحديثاتٍ وإضافاتٍ جديدة لتطبيق AirDroid، ما يجعل من الثغرة شديدة الخطورة، لأن ظاهر الأمر أن هنالك تحديث لتطبيق موثوق وآمن.

قامت شركة Zimperium باكتشاف الثغرة الأخيرة، وهي تقول أنها أبلغت الفريق المطور عنها منذ شهر أيار/مايو الماضي، وقد وعد الفريق المطور أن الثغرة ستزول عبر النسخة الجديدة من التطبيق v2.0 والتي صدرت قبل عدة أسابيع. المشكلة أن الشركة اكتشفت أن النسخة الجديدة لا تزال تمتلك الثغرة، ما دعا بها إلى نشر تفاصيل الثغرة البرمجية لتنبيه المستخدمين.

كردٍ على ذلك، قامت شركة Sand Studio المطورة للتطبيق بنشر مدونةٍ رسمية على موقعها تعد عبرها بإصلاح الثغرة خلال أسبوعين من الآن، ما يعني أنهم سيتوقفوا عن تطوير النسخة v4.0 الجديدة كليًا من التطبيق، وسيركزوا الآن على إصلاح الثغرة.

بالنسبة للمستخدمين، فإن أفضل نصيحة بمثل هكذا حالة هي حذف التطبيق من الهاتف، ولكن وإن كان قد أصبح هامًا لدرجة لا يمكن الاستغناء عنه، فمن المفضل عدم الاتصال بشبكات إنترنت لاسلكية عامة ومفتوحة، مثل تلك التي توفرها المطاعم والمقاهي، واستخدام الشبكات الافتراضية الخاصة VPN (للمزيد من التفاصيل حول شبكات VPN: اضغط هنا).

المصدر1، المصدر2

 

المصدر: ثغرة جديدة تُهدد كل مستخدمي تطبيق AirDroid

Leave a Comment