تحذير لجميع مستخدمي أندرويد.. هاتفك قد يُخترق في أقل من 60 ثانية
تحذير لجميع مستخدمي أندرويد.. هاتفك قد يُخترق في أقل من 60 ثانية
تحذير أمني عاجل صدر مؤخرًا لمستخدمي نظام أندرويد، جاء بعد اكتشاف باحثين لثغرة خطيرة قد تمكن مجرمي الإنترنت من تجاوز قفل شاشة الهاتف بالكامل، وما يرفع من درجة خطورة هذا التهديد هو السرعة الخاطفة لتنفيذ الهجوم، إذ يستطيع المهاجمون اختراق النظام في أقل من دقيقة واحدة فقط، وهذه المشكلة، التي حددها فريق الأمن في «دونجون»، قد تؤدي إلى كشف البيانات الشخصية وتتيح الوصول الكامل إلى جميع المعلومات المخزنة على الأجهزة في حال تم استغلالها من قبل المخترقين.
اختراق الهاتف في أقل من دقيقة
وقد أثبت الباحثون فاعلية هذا الهجوم من خلال تجارب عملية أظهرت كيفية عمله؛ فمن خلال توصيل هاتف مصاب بجهاز كمبيوتر محمول عبر منفذ «USB»، نجح الفريق في استعادة رمز «PIN» الخاص بالجهاز، وفك تشفير كافة بياناته المخزنة، بل والوصول إلى الملفات الحساسة جدًا، بما في ذلك المعلومات الحيوية الموجودة في محافظ البرامج الرقمية، وكل ذلك تم إنجازه في وقت قياسي لم يتجاوز الـ 60 ثانية، بحسب ما ذكرت صحيفة «ميرور» البريطانية.
وتكمن جذور هذه الثغرة الأمنية، المسجلة تحت رقم التتبع المرجعي CVE-2026-20435، في تأثر بعض أجهزة أندرويد المزودة بمعالجات من إنتاج شركة «MediaTek»، وبما أن هذه المعالجات تُستخدم على نطاق واسع عالميًا، لا سيما في الهواتف الذكية ذات الأسعار الاقتصادية والمعقولة، فإن ذلك يعني أن عددًا ضخمًا جدًا من الأجهزة قد يكون عرضة لهذا الخطر الأمني الوشيك، وبحسب تحليل خبراء الأمن، فإن هذه الثغرة تمنح المهاجمين قدرة استخراج مفاتيح التشفير قبل أن يبدأ نظام التشغيل بالعمل بالكامل، مما يؤدي فعليًا إلى إبطال مفعول وسائل الحماية الأساسية مثل تشفير القرص الشامل وأمان شاشة القفل.
وفي تأكيد على جدية الموقف، أوضح خبراء الأمن في شركة «Malwarebytes» أن هذه الثغرة الأمنية في أجهزة أندرويد قد تسمح للمهاجمين بالوصول الكامل إلى محتويات الهاتف في أقل من دقيقة، وتؤثر الثغرة CVE-2026-20435 تحديدًا على بعض معالجات «MediaTek SoC» التي تعتمد بيئة التنفيذ الموثوقة «TEE» المقدمة من شركة «Trustonic»، ورغم أن هذا الوصف التقني قد يبدو نادرًا، إلا أن التقارير تشير إلى أن حوالي ربع هواتف أندرويد حول العالم متأثرة بهذا الخلل، ومعظمها ينتمي للطرازات الأقل سعرًا، وقد استعرض الباحثون الثغرة عبر توصيل الهاتف المعرض للخطر بحاسوب محمول، موضحين بالدليل القاطع كيف استعادوا رمز الـ«PIN»، وفكوا تشفير التخزين، واستخرجوا عبارات الاسترداد من محافظ برمجية متعددة.

كيف تحمي هاتفك من الهجمات؟
وعن الخطوات الواجب اتباعها في حال القلق من هذا الهجوم، فإنه لتقليل المخاطر ينبغي على المستخدمين البدء فورًا بالتحقق من نوع المعالج في هواتفهم، وذلك بالانتقال إلى «الإعدادات»، ثم «حول الهاتف» أو «حول الجهاز»، والبحث عن معلومات المعالج أو طراز الشريحة، فإذا تبين أن الجهاز يعمل بمعالج «MediaTek»، يصبح من الضروري جدًا تثبيت أي تحديثات أمنية متاحة في أسرع وقت ممكن وبشكل فوري.
وعلى الرغم من أن شركة «MediaTek» قد أصدرت بالفعل حلًا تقنيًا لهذه المشكلة، إلا أن هذا الحل يتطلب توزيعه من قِبل الشركات المصنعة للهواتف عبر تحديثات البرمجيات الخاصة بكل طراز، ولذلك، يُعد تحديث هاتفك باستمرار هو خط الدفاع الأول وأفضل وسيلة للحماية حاليًا، ومن المهم أيضًا الانتباه إلى أن هذا الهجوم يتطلب وصولًا ماديًا للجهاز، أي أن يكون الهاتف في يد المهاجم فعليًا، وطالما بقي هاتفك في حوزتك وتحت نظرك مع تحديثه بانتظام، فإن خطر تعرضك للاختراق يكون أقل بكثير، ومع ذلك، تظل الأجهزة القديمة التي توقفت الشركات عن إرسال تحديثات لها هي الأكثر عرضة للخطر، لذا يجب على أصحاب هذه الهواتف توخي الحذر الشديد أو التفكير الجدي في ترقية أجهزتهم لضمان أمن بياناتهم.