ثغرات سامسونج الأمنية، اكتشاف 176 ثغرة خطيرة في الهواتف
كشفت أبحاث أمنية حديثة عن وجود عدد كبير من الثغرات الخطيرة داخل تطبيقات سامسونج المثبتة مسبقًا على هواتفها الذكية، قبل أن تعمل الشركة على إصلاح المشكلات التي تم الإبلاغ عنها.
وأظهرت نتائج التحقيق، الذي أجرته شركة Oversecured المتخصصة في الأمن السيبراني، اكتشاف 176 ثغرة أمنية في مجموعة من تطبيقات النظام التابعة لسامسونج، بعضها كان يمكن أن يتيح تنفيذ هجمات خطيرة تشمل الوصول إلى بيانات حساسة أو السيطرة على بعض وظائف الهاتف.
176 ثغرة في تطبيقات سامسونج المثبتة مسبقًا
ركز الباحثون خلال عملية الفحص، التي امتدت لنحو 3 سنوات، على التطبيقات التي تأتي مثبتة على أجهزة سامسونج بشكل افتراضي، بدلًا من التطبيقات التي يقوم المستخدم بتحميلها من متاجر التطبيقات.
وتراوحت الثغرات المكتشفة بين مشكلات تسمح بالوصول إلى الكاميرا والميكروفون، وأخرى كان يمكن استخدامها للاستيلاء على حساب سامسونج، في بعض الحالات من خلال تفاعل محدود للغاية من جانب المستخدم.
كما اكتشف الباحثون نقاط ضعف يمكن استغلالها للتلاعب بحركة مرور الشبكة عبر هجمات تعتمد على تغيير إعدادات DNS، فضلًا عن ثغرات أخرى تتيح تنفيذ تعليمات برمجية يتحكم فيها المهاجم.
صورة JPEG قد تتحول إلى وسيلة للهجوم
من بين السيناريوهات التي أثارت مخاوف الباحثين، وجود ثغرة يمكن استغلالها عبر ملف صورة خبيث.
وبحسب النتائج، كان من الممكن نظريًا إعداد صورة بصيغة JPEG بطريقة تستغل إحدى نقاط الضعف، بحيث يؤدي فتحها على الجهاز إلى تحميل مكتبات برمجية يسيطر عليها المهاجم من وحدة التخزين.
ويعني هذا النوع من الثغرات أن الخطر قد لا يكون مرتبطًا دائمًا بتثبيت تطبيق مشبوه، وإنما يمكن أن يبدأ من التعامل مع ملف يبدو عاديًا للمستخدم.
ثغرات تسمح بكتابة ملفات على الهاتف
لم تتوقف نتائج البحث عند تنفيذ التعليمات البرمجية، إذ رصد فريق Oversecured أيضًا ثغرات من نوع Path Traversal، وهي فئة من الثغرات التي يمكن أن يستغلها المهاجم للوصول إلى مسارات غير مصرح بها داخل نظام الملفات.
وفي حال نجاح الاستغلال، يمكن أن تسمح هذه الثغرات بإنشاء أو تعديل ملفات على الجهاز دون إجراء عمليات التحقق الأمنية المطلوبة من مسارات التخزين.
سامسونج أصلحت الثغرات المكتشفة
بعد اكتشاف الثغرات، أبلغ الباحثون شركة سامسونج بالنتائج التي توصلوا إليها، وأكدوا أن الشركة عالجت جميع المشكلات التي تم الإبلاغ عنها.
وتكمن أهمية هذه الإصلاحات في أن التطبيقات المتأثرة ليست برامج خارجية مجهولة المصدر، بل تطبيقات تأتي مثبتة مسبقًا على أجهزة سامسونج ويتم توزيعها مع الهواتف من خلال الشركة المصنعة.
لماذا تمثل تطبيقات Bloatware مشكلة أمنية؟
تعتمد سامسونج، مثل العديد من الشركات المصنعة لهواتف أندرويد، على مجموعة من التطبيقات والخدمات الخاصة التي تأتي مثبتة على الأجهزة منذ البداية، ومن بينها Bixby وSamsung Free وAR Zone.
ويُشار إلى هذا النوع من البرامج عادة باسم Bloatware، وقد لا يحتاج المستخدم إلى كثير منها، كما أن بعضها لا يمكن إزالته بسهولة.
لكن الجانب الأكثر أهمية أمنيًا هو أن تطبيقات النظام المثبتة مسبقًا قد تمتلك صلاحيات وامتيازات أكبر من التطبيقات العادية، ما يجعل اكتشاف ثغرات فيها أكثر حساسية.
هل كان مستخدمو سامسونج معرضين للخطر؟
وفقًا للباحثين، فإن المشكلة لا تقتصر على المستخدمين الذين يقومون بتنزيل تطبيقات من مصادر غير موثوقة.
فحتى إذا التزم المستخدم بتحميل التطبيقات من المتاجر الرسمية وتجنب منح الصلاحيات المشبوهة، فإن وجود ثغرة داخل تطبيق مثبت مسبقًا على الهاتف يمكن أن يشكل نقطة دخول محتملة للمهاجم.
وتشير Oversecured إلى أن ثغرة واحدة في أحد تطبيقات النظام التي يتم توزيعها من جانب الشركة المصنعة يمكن أن تؤثر في مئات الملايين من الأجهزة، وهو ما يجعل تأمين هذه التطبيقات جزءًا أساسيًا من حماية منظومة أندرويد.
ما الذي ينبغي على مستخدمي سامسونج فعله؟
رغم إصلاح سامسونج للثغرات التي أبلغ عنها الباحثون، تظل هذه الواقعة تذكيرًا بأهمية تثبيت تحديثات الأمان الرسمية فور وصولها إلى الهاتف.
كما يُنصح المستخدمون بتحديث نظام التشغيل والتطبيقات المثبتة على أجهزتهم باستمرار، وتجنب فتح الملفات أو الصور المرسلة من مصادر غير موثوقة، وعدم تعطيل خصائص الحماية الأمنية المتوفرة على الهاتف.
وتكشف هذه الثغرات أن مخاطر الأمن السيبراني في الهواتف الذكية لا تأتي فقط من التطبيقات التي يثبتها المستخدم، وإنما يمكن أن ترتبط أيضًا بالبرامج التي تصل إلى الجهاز مثبتة مسبقًا من الشركة المصنعة.