!~ آخـر 10 مواضيع ~!



العودة   منتديات دريم كافيه > الاسره > عرض البضائع والسلع



إضافة رد
مشاركات 0 المشاهدات 192 انشر الموضوع
 
أدوات الموضوع انواع عرض الموضوع
قديم 01-05-2018, 01:27 PM   #1
سلطانه الشمري
 آلِحآلِة » سلطانه الشمري غير متواجد حالياً
 آنظمآمڪْ » Jun 2016  
 عّضوَيًتِـيً » 3119  
 عّمرٍڪْ » 38  
 مشآرٍڪْآتِڪْ » 363  
 نقآطيً » 50  
 آلِمسّتِوَيً » سلطانه الشمري جديد  
 الجِنْس »
 دِوَلِتِيً »   
الإعجاب بالمشاركات
Thanks (أرسل): 0
Thanks (تلقى): 0
Likes (أرسل): 0
Likes (تلقى): 0
Dislikes (أرسل): 0
Dislikes (تلقى): 0
  »  
 
افتراضي ثغرة خطيرة في متصفح Samsung على أندرويد تسمح بسرقة بيانات المواقع الأخرى

- - - - - - - www.dream-cafeh.net - - - - - - -


ثغرة خطيرة في متصفح Samsung على أندرويد تسمح بسرقة بيانات المواقع الأخرى

ثغرة خطيرة متصفح Samsung أندرويد same-origin-policy-bypass.png

تم اكتشاف ثغرة خطيرة في تطبيق المتصفح الذي يأتي مثبتًا على مئات الملايين من أجهزة Samsung بنظام Android، والتي تسمح للمهاجمين بسرقة بيانات من تبويبات المتصفح.الثغرة – التي عُرّفت بالرقم CVE-2017-17692 – هي مشكلة تسمح بتخطّي Same Origin Policy أو (SOP) على متصفح Samsung الشهير الإصدار 5.4.02.3 وما قبله.



ما هي Same Origin Policy ؟

SOP هي ميزة أمنية مطبقة في المتصفحات الحديثة والمصممة بحيث تسمح للصفحات من نفس الموقع أو (الأصل) same origin” بالتفاعل معًا، بينما تمنع المواقع غير المتعلقة بها من التداخل معها.بعبارة أخرى، تقوم SOP بالتأكد من عدم السماح لشفرة JavaScript على أحد المواقع بالوصول إلى خصائص موقع آخر.



ثغرة تخطي SOP في متصفح Samsung،
والمكتشفة من قبل Dhiraj Mishra، تسمح لموقع خبيث بسرقة بيانات مثل كلمات المرور أو الـ cookies، من المواقع المفتوحة من قبل الضحية على تبويبات مختلفة.

ووضح باحثون من شركة الأمن الرقمي Rapid7 عندما يفتح متصفح Samsung تبويبًا جديدًا بنطاق معين (على سبيل المثال google.com) عن طريق شفرة JavaScript، بإمكان هذه الشفرة إعادة كتابة محتويات الصفحة إلى أي شيء تريده،

هذه مشكلة كبيرة في مبادئ تصميم المتصفحات، بما أن ذلك يعني أن بإمكان شفرة JavaScript انتهاك SOP، وإعادة توجيه مهام JavaScript من موقع ما (تحت تحكم المهاجم) لتعمل في سياق موقع آخر (الموقع الذي يستهدفه المهاجم). أساسًا، يستطيع المهاجم إدخال شفرة JavaScript في أي موقع، بشرط أن يقوم الضحية بفتح موقع المهاجم أولًا.

بإمكان المهاجمين حتى سرقة نسخة من الـ cookie أو سرقة الجلسة (session hijacking) أو قراءة وكتابة بريد إلكتروني بالنيابة عن الضحية.


ماذا فعلت Samsung حيال ذلك؟

أبلغ Mishra سامسونج بالثغرة، فردّت الأخيرة قمنا بتطبيق الإصلاح مسبقًا، وسيأتي مع قدوم الهاتف الجديد Galaxy Note 8، وسيتم تحديث التطبيق على متجر التطبيقات في أكتوبر.في هذه الأثناء، قام Mishra بالتعاون مع Tod Beardsley و Jeffer Martin من فريق Rapid7، بإطلاق شفرة استغلال الثغرة على منصة Metasploit الشهيرة.

ونشر فريق Rapid7 أيضًا مقطع فيديو يوضح تفاصيل الهجوم.

بما أن شفرة استغلال ثغرة تخطي SOP في متصفحات Samsung على أندرويد قد نُشرت على Metasploit، بإمكان أي شخص لا يعلم كامل تفاصيل الثغرة باستخدامها على عدد هائل من أجهزة Samsung، معظمها ما زالت تستخدم النسخة القديمة من المتصفح.

المصدر


secure enough


https://twitter.com/secure_enough

اقرأ أيضًا: تطبيق مريب آخر مثبت على هواتف OnePlus يقوم بجمع سجلات النظام



eyvm o'dvm td ljwtp Samsung ugn Hk]v,d] jslp fsvrm fdhkhj hgl,hru hgHovn gjwtp hglpv[ jwgp fyvf samsung ugd

 





  رد مع اقتباس
الإعجاب / الشكر
إضافة رد

الكلمات الدلالية (Tags)
لتصفح, أندرويد, المحرج, المواقع, بيانات, تصلح, بسرقة, بغرب, خطيرة, samsung, علي, في


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

ثغرة خطيرة في متصفح Samsung على أندرويد تسمح بسرقة بيانات المواقع الأخرى


المواضيع المتشابهه للموضوع: ثغرة خطيرة في متصفح Samsung على أندرويد تسمح بسرقة بيانات المواقع الأخرى
الموضوع
ثغرة في انظمةابل تسمح باختراق اجهزتها بسهولة 2013 2014 2015
مايكروسوفت تصلح ثغرة خطيرة في ويندوز 2013 2014 2015
لا تسمح لهمَُ بسرقة او امتصاص طاقتكَ ., 2013 2014 2015
اكتشاف ثغرة خطيرة في مشغل الفلاش 2013 2014 2015


الساعة الآن 11:50 PM

الاتصال بنا - دريم كافيه - الأرشيف - إحصائيات الإعلانات - الأعلى

 



Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. TranZ By khloool

Ads Management Version 3.0.1 by Saeed Al-Atwi

P.F.S. √ 1.1 BY: ! αʟαм ! © 2010

 

RSS - XML - HTML  - sitemap - sitemap2 - sitemap3 - خريطة المواضيع - خريطة الاقسام - nasserseo1 - nasserseo2

 

|
 

 
موقعكم تردد قناة اسماء بنات 2017 رمزيات صور رسائل