تحذيرات من ثغرة خطيرة فى شرائح كوالكوم قد تهدد الهواتف والأجهزة الذكية - ملتقى الشفاء الإسلامي

 

اخر عشرة مواضيع :         طريقة عمل فطيرة الدجاج بـ«البف باسترى» (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 44 )           »          طريقة عمل فطائر البطاطس الهندية.. لو مش عارفة تعملى إيه النهاردة؟ (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 38 )           »          طريقة عمل كيكة الموز بالشوكولاتة.. طعمها لذيذ وخطواتها بسيطة (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 39 )           »          ما مصطلح مقاومة الواقع؟.. لماذا نشعر بالتوتر أكثر من أى وقت مضى؟ (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 42 )           »          طريقة عمل عصير الليمون الوردى.. مشروب منعش يخفف حرارة الطقس (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 34 )           »          ماذا تفعلين إذا كان أصدقاء طفلك يرفضون اللعب معه؟.. نصائح للحفاظ على نفسيته (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 44 )           »          3 خطوات لضبط ميزانية المصيف.. بدون ضغوط أو قلق (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 43 )           »          طريقة عمل لفائف القرفة فى الميكروويف.. خطواتها بسيطة وطعمها لذيذ (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 41 )           »          ابعدى عن التيك اواى.. اعرفى فوائد الطهى المنزلى على صحتك وعلاقتك بأسرتك (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 38 )           »          خطوات الروتين الخماسى السريع لشعر قوى وصحى.. مش هياخد من وقتك كتير (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 36 )           »         

العودة   ملتقى الشفاء الإسلامي > قسم الصوتيات والمرئيات والبرامج > ملتقى البرامج والانترنات والجرافيكس > ملتقى الجوالات والنغمات العام
التسجيل التعليمـــات التقويم

ملتقى الجوالات والنغمات العام لكل ما يختص بالاتصالات والجوالات والنغمات

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 22-06-2026, 03:54 PM
الصورة الرمزية ابوالوليد المسلم
ابوالوليد المسلم ابوالوليد المسلم غير متصل
قلم ذهبي مميز
 
تاريخ التسجيل: Feb 2019
مكان الإقامة: مصر
الجنس :
المشاركات: 177,461
الدولة : Egypt
افتراضي تحذيرات من ثغرة خطيرة فى شرائح كوالكوم قد تهدد الهواتف والأجهزة الذكية

تحذيرات من ثغرة خطيرة فى شرائح كوالكوم قد تهدد الهواتف والأجهزة الذكية



كتبت هبة السيد

تحذيرات من ثغرة خطيرة فى شرائح كوالكوم قد تهدد الهواتف والأجهزة الذكية


اكتشف فريق الاستجابة لطوارئ أنظمة التحكم الصناعى فى مركز الأبحاث الروسى “كاسبرسكي” ثغرة أمنية على مستوى العتاد تستهدف شرائح كوالكوم المستخدمة على نطاق واسع في الأجهزة الاستهلاكية والصناعية، مثل الهواتف الذكية، والأجهزة اللوحية، وأجهزة إنترنت الأشياء، وبعض أنظمة السيارات، وتكمن الثغرة فى ذاكرة BootROM المدمجة ضمن بنية المعالج.

وقد تتيح هذه الثغرة للمهاجمين إمكانية الوصول إلى البيانات المخزنة داخل الجهاز، أو التحكم في بعض مستشعراته مثل الكاميرا والميكروفون، كما يمكن استغلالها في تنفيذ هجمات متقدمة قد تؤدي في بعض الحالات إلى السيطرة الكاملة على الجهاز. وقد تم عرض تفاصيل هذا الاكتشاف خلال مؤتمر “بلاك هات آسيا 2026”.


وتؤثر الثغرة على عدد من شرائح كوالكوم، من بينها سلاسل MDM9x07 وMDM9x45 وMDM9x65، إضافة إلى MSM8909 وMSM8916 وMSM8952 وSDX50، وكانت الشركة قد تلقت إشعارًا بالثغرة في مارس 2025، واعترفت بوجودها رسميًا في أبريل من العام نفسه، مع تخصيص الرمز الأمني CVE-2026-25262 لها، مع احتمال امتداد التأثير إلى شرائح أخرى.


ووفقًا للتقرير، قام الباحثون بدراسة بروتوكول “Sahara”، وهو نظام اتصال منخفض المستوى يُستخدم عند دخول شرائح كوالكوم وضع التحميل الطارئ (EDL)، والمخصص لصيانة الأجهزة واستعادة البيانات، ويعمل هذا البروتوكول كمرحلة أولية تسمح بربط الجهاز بالحاسوب وتحميل البرمجيات قبل تشغيل نظام التشغيل.

وأوضح الباحثون أن وجود خلل في هذه العملية قد يمكّن مهاجمًا لديه وصول مادي إلى الجهاز من تجاوز طبقات الحماية الأساسية داخل الشريحة، واختراق سلسلة التمهيد الآمن، بل وقد يتيح في بعض الحالات تثبيت برمجيات خبيثة أو أبواب خلفية على المعالج، مما قد يؤدي إلى السيطرة الكاملة على الجهاز.
وفي حال استهداف هاتف ذكي أو جهاز لوحي، يمكن للمهاجم الوصول إلى كلمات المرور المدخلة، وبالتالي التوسع للوصول إلى بيانات حساسة مثل الملفات وجهات الاتصال وبيانات الموقع، بالإضافة إلى التحكم في الكاميرا والميكروفون.
ويحتاج تنفيذ هذا النوع من الهجمات إلى دقائق معدودة فقط من الوصول المادي للجهاز، ما يعني أن ترك الأجهزة دون مراقبة في أماكن عامة أو إرسالها للصيانة قد يشكل خطرًا محتملًا، كما أشار التقرير إلى أن التهديد قد يمتد ليشمل سلسلة التوريد بأكملها.
ويحذر الباحثون من أن هذه الثغرات قد تُستخدم لنشر برمجيات خبيثة يصعب اكتشافها أو إزالتها، وقد تستمر لفترات طويلة في جمع البيانات أو التلاعب بأداء الأجهزة. كما أن إعادة التشغيل التقليدية قد لا تكون كافية، إذ يمكن لبعض البرمجيات الخبيثة محاكاة إعادة التشغيل دون تنفيذ إعادة ضبط حقيقية.
وفي مثل هذه الحالات، قد يكون فصل مصدر الطاقة بالكامل أو تفريغ شحن البطارية هو الطريقة الأكثر فاعلية لضمان إزالة أي برمجيات خبيثة محتملة.
ويوصي الباحثون بضرورة تطبيق رقابة أمنية صارمة على الأجهزة في جميع مراحلها، بدءًا من التوريد، مرورًا بالصيانة، وحتى التخلص النهائي منها، مع التأكيد على أهمية إجراءات العزل المادي والطاقة عند الاشتباه بوجود اختراق.




__________________
سُئل الإمام الداراني رحمه الله
ما أعظم عمل يتقرّب به العبد إلى الله؟
فبكى رحمه الله ثم قال :
أن ينظر الله إلى قلبك فيرى أنك لا تريد من الدنيا والآخرة إلا هو
سبحـــــــــــــــانه و تعـــــــــــالى.

رد مع اقتباس
إضافة رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


 


الاحد 20 من مارس 2011 , الساعة الان 01:21:21 صباحاً.

Powered by vBulletin V3.8.5. Copyright © 2005 - 2013, By Ali Madkour

[حجم الصفحة الأصلي: 47.73 كيلو بايت... الحجم بعد الضغط 46.06 كيلو بايت... تم توفير 1.67 كيلو بايت...بمعدل (3.50%)]