جوجل تطلق برنامج لمعالجة ثغرات أندرويد
قامت شركة جوجل بإطلاق برنامجاً جديداً تم تصميمه لمعالجة ثغرات أندرويد الأمنية والبرامج التابعة لجهات خارجية التي قامت باكتشافها عملاقة البحث جوجل.
مثل التي تقوم بتصنيعها الشركات المصنعة لأجهزة أندرويد.
وقالت كايلي ماكروبرتس (Kylie McRoberts) مديرة البرنامج:
“أطلق فريق أمان أندرويد في جوجل مبادرة الثغرات الأمنية لشريك أندرويد (APVI).
من أجل إدارة مشكلات الأمان الخاصة بمصنعي الأجهزة لنظام التشغيل أندرويد”.
وقال مهندس الأمان أليك جورتين (Alec Guertin): “صُممت مبادرة الثغرات الأمنية لشريك أندرويد (APVI) لدفع الإصلاح.
وتوفير الشفافية للمستخدمين بخصوص المشكلات التي اكتشفتها جوجل، التي تؤثر في الأجهزة المباعة عن طريق شركاء أندرويد”.
وتم إضافة هذا البرنامج إلى مبادرات عديدة قامت بها جوجل المحيطة بجهودها للكشف عن مشكلات أمان أندرويد.
والعمل على معالجتها بمساعدة الباحثين الأمنيين، مثل برنامج مكافآت أمان أندرويد، وبرنامج مكافآت أمان جوجل (Google Play).
حيث تؤثر المشكلات التي تؤثر في مشروع أندرويد المفتوح المصدر (AOSP) في مختلف أجهزة أندرويد.
ويتم اكتشافها عن طريق تقارير برنامج مكافآت أمان أندرويد الصادرة من خلال نشرات أمان أندرويد الشهرية (ASB).
ومع هذا، فإن الثغرات الأمنية التي قامت جوجل باكتشافها خارج مشروع أندرويد المفتوح المصدر (AOSP).
والتي تعمل على التأثير على مجموعة فرعية قليلة من أجهزة أندرويد فقط، لم يتم الكشف عنها سابقاً من خلال برنامج عام.
كما تعمل مبادرة الثغرات الأمنية لشريك أندرويد (APVI) على إصلاح ذلك الأمر.
والعمل على تحسين الامان بشكل كلي لأجهزة أندرويد.
عن طريق تمكين المستخدمين من معرفة متى تكتشف جوجل أي أخطاء أمنية في التعليمات البرمجية لجهاز أندرويد.
وقالت جوجل:
“عالجت مبادرة الثغرات الأمنية لشريك أندرويد (APVI) مجموعة من مشكلات الأمان.
كما حسّنت حماية المستخدم ضد تجاوز الأذونات، وتنفيذ التعليمات البرمجية في النواة،
وتسريب البيانات، وعمل نسخ احتياطية غير مشفرة”.
ومن ضمن المشكلات التي قامت جوجل باكتشافها، نقاط الضعف التي من الممكن أن تؤدي إلى تجاوز الأذونات.
وكذلك تنفيذ التعليمات البرمجية في النواة، وتسريبات البيانات، وعمل نسخ احتياطية غير مشفرة عبر أجهزة ميديا تيك وميزو وهواوي وأوبو وفيفو و (ZTE).
وعرضت جوجل الكثير من الأمثلة على الثغرات الأمنية التي قامت باكتشافها مسبقاً في أجهزة أندرويد.
ومنها مشكلة تجاوز الإذن التي تقوم بالتأثير في أداة التحديث عبر الهواء.
وتسريب البيانات من خلال مدير كلمات المرور المدمج في مستعرض الويب الذي تم تثبيته مسبقاً.
وكذلك أذونات لها امتيازات عالية غير مهمة للوصول إلى التطبيقات.















