السلطات الصربية تستخدم ثغرات في شرائح كوالكوم لنشر برنامج التجسس NoviSpy على أجهزة أندرويد

كشفت منظمة العفو الدولية عن برنامج تجسس جديد يُدعى NoviSpy، يُستخدم للتجسس على الصحفيين، النشطاء، والمعارضين في صربيا. البرنامج استغل ثغرات خطيرة في شرائح منظمة لتجاوز أمان أجهزة أندرويد.

كيف تم نشر NoviSpy؟

الثغرات المُكتشفة في كوالكوم

بفضل تعاون جوجل مع منظمة العفو الدولية، تم اكتشاف 6 ثغرات في مشغل DSP الخاص بشركة كوالكوم. من أبرزها:

  1. CVE-2024-43047: ثغرة تؤدي إلى تلف الذاكرة واختراق النظام الأساسي.
  2. CVE-2024-21455: معالجة خاطئة للذاكرة تؤدي إلى امتيازات غير مصرح بها.
  3. CVE-2024-49848: ثغرة منطقية في إدارة الذاكرة تتيح التثبيت الدائم للبرمجيات الخبيثة.

الأهداف الرئيسية لبرنامج NoviSpy

استجابة Qualcomm

التوصيات

تكشف هذه الحادثة مدى خطورة استغلال الثغرات الأمنية على حرية الصحافة وحقوق الإنسان، وتسلط الضوء على أهمية التحديثات الأمنية المستمرة من الشركات المصنعة.

مقالات ذات صلة:

Exit mobile version