قناة التليفزيون العربي - ما بعد اتفاق لبنان..الحرس الثوري يطالب إسرائيل بالانسحاب ومستشار المرشد يتوعد بتحويل الشمال إلى جحيم روسيا اليوم - قبل اعتقاله بساعات.. قاتل نجم أمريكي يتصل بالشرطة ويعلن أنه المسيح (صور) قناه الحدث - سواكن.. مدينة سودانية تشعل الأساطير على شاطئ البحر الأحمر العربي الجديد - "أرى بنايات تسقط كالبرق": مونولوغ داخلي بلقطات مقرّبة روسيا اليوم - عراقجي يرد على ترامب حول لقاء المرشد الإيراني مجتبى خامنئي العربي الجديد - الاتحاد الأوروبي يشرّع مراكز اللجوء الخارجية روسيا اليوم - مصر.. نجوم الفن يزورون الفنان محيي إسماعيل (فيديو) روسيا اليوم - شي يزور كوريا الشمالية يومي 8 و9 يونيو CNN بالعربية - ماذا يقول ترامب عن الحرب على إيران وسط غموض مستقبل المحادثات؟ العربي الجديد - مستشفيات لبنان... خدمات متواصلة جنوباً رغم الغارات ونقص الإمدادات
عامة

باحثون يكشفون خللا أمنيا يسمح بتجاوز PIN والوصول للبيانات الحساسة

مصراوي
مصراوي منذ 1 شهر
2

كشف باحثون عن ثغرة أمنية خطيرة في بعض أجهزة Android، تتيح للمهاجمين اختراق شاشة القفل خلال أقل من دقيقة، واستعادة رمز" PIN"، ما يفتح الباب أمام الوصول إلى البيانات الحساسة.وتعد شاشة القفل خط الدفاع ...

ملخص مرصد
كشف باحثون عن ثغرة أمنية في أجهزة أندرويد تعمل بمعالجات MediaTek، تسمح باختراق شاشة القفل في أقل من دقيقة واستعادة رمز PIN. الثغرة، المسجلة تحت CVE-2026-20435، تهدد البيانات الحساسة مثل الصور والرسائل والبيانات المالية. تتطلب الهجوم وصولاً فعلياً للجهاز عبر كابل USB ولا يمكن تنفيذها عن بُعد بحسب التحليلات.
  • ثغرة CVE-2026-20435 تؤثر على هواتف MediaTek وتسمح بتجاوز PIN
  • تهدد البيانات الحساسة كالصور والرسائل والبيانات المالية بحسب الباحثين
  • الهجوم يتطلب وصولاً فعلياً للجهاز ولا يمكن تنفيذه عن بُعد
من: باحثون (لم يتم تحديد هويتهم) أين: أجهزة أندرويد بمعالجات MediaTek

كشف باحثون عن ثغرة أمنية خطيرة في بعض أجهزة Android، تتيح للمهاجمين اختراق شاشة القفل خلال أقل من دقيقة، واستعادة رمز" PIN"، ما يفتح الباب أمام الوصول إلى البيانات الحساسة.

وتعد شاشة القفل خط الدفاع الأخير لحماية بيانات المستخدمين، حيث يفترض أن تمنع أي محاولة وصول غير مصرح بها، إلا أن هذه الثغرة كشفت محدودية تلك الحماية في بعض الأجهزة.

بيانات شديدة الحساسية في خطروبمجرد استغلال الثغرة، يمكن الوصول إلى معلومات بالغة الحساسية، تشمل الصور الشخصية، الرسائل، كلمات المرور، البيانات المالية، وحتى عبارات استعادة محافظ العملات المشفرة.

تحمل الثغرة الرمز CVE-2026-20435، وتؤثر على هواتف تعمل بمعالجات MediaTek، التي تعد منافسا رئيسيا لشركة Qualcomm في سوق الرقائق.

خلل في بيئة الحماية الداخليةتعتمد هذه الأجهزة على مكون أمني يعرف باسم" بيئة التنفيذ الموثوقة" (TEE) من Trustonic، وهو مسؤول عن حماية مفاتيح التشفير، إلا أن التحليلات أظهرت إمكانية تجاوزه.

يتطلب تنفيذ الهجوم توصيل الهاتف بجهاز كمبيوتر عبر كابل USB، مع وجود وصول فعلي للجهاز، حيث يتم استغلال الثغرة أثناء عملية التشغيل قبل اكتمال أنظمة الحماية.

في أسوأ الحالات، قد يتمكن المهاجمون من استخراج بيانات حساسة للغاية، بما في ذلك معلومات الحسابات المالية وبيانات محافظ العملات الرقمية، ما قد يؤدي إلى خسائر دائمة.

أعلنت" ميدياتك" أنها أصدرت تحديثا لمعالجة الثغرة، لكن توزيعه يعتمد على الشركات المصنعة، ما يعني أن وصوله قد يختلف من جهاز لآخر.

هل يمكن استغلالها عن بُعد؟رغم خطورة الثغرة، فإنها تتطلب وصولا فعليا للهاتف، ولا يمكن تنفيذها عبر الإنترنت، لكنها تظل تهديدا في حالات السرقة أو فقدان الجهاز.

يمكن للمستخدم معرفة ما إذا كان هاتفه متأثرا بهذه الثغرة من خلال الدخول إلى إعدادات الجهاز والاطلاع على طراز الهاتف، ثم البحث عن نوع المعالج المستخدم (SoC) عبر مواقع متخصصة أو موقع الشركة المصنعة.

وإذا كان الهاتف يعمل بمعالج من إنتاج MediaTek، فقد يكون ضمن الأجهزة المعرضة للخطر، لذا ينصح في هذه الحالة بتثبيت أحدث التحديثات الأمنية فور توفرها، بينما الأجهزة التي تعتمد على معالجات Snapdragon processors أو Google Tensor، فلا تتأثر بهذه المشكلة.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك