https://www.samsung.com/eg/ https://www.samsung.com/eg/ https://www.samsung.com/eg/
الخميس, 8 أكتوبر, 2026
سياسة الخصوصية
من نحن
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English
Techno fin
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English

كاسبرسكي تكتشف ثغرة جديدة تهدد الهواتف والسيارات الذكية

by تكنو فن
أبريل 23, 2026
Reading Time: 2 mins read
A A
السيارات الذكية

Internet of things (IoT) smart connection and control device in network of industry and resident anywhere, anytime, anybody and any business with internet. It technology for futuristic of the world

كشف فريق الاستجابة لطوارئ أنظمة التحكم الصناعي التابع لشركة كاسبرسكي (Kaspersky ICS CERT) عن ثغرة أمنية خطيرة على مستوى العتاد تستهدف شرائح كوالكوم المستخدمة على نطاق واسع في الأجهزة الاستهلاكية والصناعية.

وتشمل هذه الأجهزة الهواتف الذكية، والأجهزة اللوحية، وأنظمة إنترنت الأشياء، بالإضافة إلى بعض مكونات السيارات الحديثة، ما يجعل نطاق التأثير واسعًا ومرتبطًا بعدد كبير من المستخدمين حول العالم.

ثغرة في BootROM وبنية الإقلاع

تتمحور الثغرة المكتشفة داخل ذاكرة BootROM المدمجة في بنية المعالج، وهي مرحلة حساسة ضمن سلسلة الإقلاع الأمني للأجهزة.

وقد أوضحت كاسبرسكي أن هذا الخلل قد يتيح للمهاجمين، في حال توفر وصول مادي للجهاز، تجاوز آليات الحماية الأساسية، والوصول إلى بيانات حساسة، أو حتى تنفيذ تحكم مباشر في بعض وظائف الجهاز مثل الكاميرا والميكروفون.

RelatedPosts

كاسبرسكي تعزز الأمن السيبراني بالذكاء الاصطناعي

دِل تكنولوجيز وسيبكس تتعاونان مع الإمارات لتطوير «الخزنة الوطنية»

وزير الاتصالات العراقي يزور جناح Turnkey في ITEX IRAQ

وفي حالات متقدمة، يمكن استغلال الثغرة لتنفيذ هجمات معقدة قد تؤدي إلى السيطرة الكاملة على الجهاز.

بروتوكول Sahara ووضع الطوارئ EDL

تركز التحليل الأمني على بروتوكول «Sahara»، وهو نظام منخفض المستوى يُستخدم عند تشغيل شرائح كوالكوم في وضع التحميل الطارئ (EDL)، وهو وضع مخصص للصيانة واستعادة البيانات.

ويُعد هذا البروتوكول نقطة دخول حساسة، حيث يسمح بتحميل البرمجيات على الجهاز قبل تشغيل نظام التشغيل، ما يجعله هدفًا محتملًا للهجمات في حال وجود ثغرات أمنية.

نطاق واسع من الشرائح المتأثرة

تشير البيانات إلى أن الثغرة تؤثر على مجموعة من شرائح كوالكوم، من بينها:

  • MDM9x07
  • MDM9x45
  • MDM9x65
  • MSM8909
  • MSM8916
  • MSM8952
  • SDX50

وقد تم إخطار كوالكوم بالثغرة في مارس 2025، واعترفت بها رسميًا في أبريل من العام ذاته، مع تسجيلها تحت الرمز الأمني CVE-2026-25262، مع احتمال امتداد التأثير إلى شرائح أخرى.

مخاطر السيطرة على الأجهزة وسرقة البيانات

توضح كاسبرسكي أن استغلال هذه الثغرة قد يسمح للمهاجمين بتحميل برمجيات خبيثة أو أبواب خلفية داخل الجهاز، ما قد يؤدي إلى:

  • الوصول إلى كلمات المرور والبيانات الشخصية
  • التحكم في الكاميرا والميكروفون
  • تتبع الموقع الجغرافي للمستخدم
  • الوصول إلى الملفات وجهات الاتصال

كما يمكن أن يمتد التأثير ليشمل هجمات على سلسلة التوريد، ما يزيد من خطورة التهديد على المؤسسات والمستخدمين.

سيناريوهات الهجوم والوصول المادي

تشير التحذيرات إلى أن تنفيذ الهجوم قد يتطلب بضع دقائق فقط من الوصول المادي للجهاز، مثل تركه في مكان عام أو إرساله للصيانة.

ويحذر الباحثون من أن هذا النوع من الهجمات قد يكون صعب الاكتشاف، خاصة إذا تم زرع برمجيات خبيثة تعمل في الخلفية لفترات طويلة دون ظهور أعراض واضحة.

تحذيرات أمنية وتوصيات وقائية

أكدت كاسبرسكي أهمية تعزيز الإجراءات الأمنية في جميع مراحل دورة حياة الأجهزة، بدءًا من الشراء والتوريد وحتى الصيانة والتخلص منها.

ومن أبرز التوصيات:

  • مراقبة الأجهزة في بيئات العمل بشكل مستمر
  • تجنب ترك الأجهزة دون حماية في الأماكن العامة
  • التأكد من إجراءات الصيانة الآمنة
  • إعادة تشغيل الجهاز عبر فصل الطاقة أو تفريغ البطارية بالكامل عند الاشتباه بوجود تهديد

تهديد متطور يتطلب وعيًا أكبر

تعكس هذه الثغرة مستوى متقدمًا من التهديدات السيبرانية التي تستهدف بنية الأجهزة نفسها وليس فقط البرمجيات، ما يجعلها من أخطر التحديات الأمنية في بيئة إنترنت الأشياء الحديثة.

ومع توسع الاعتماد على الأجهزة الذكية، تزداد الحاجة إلى حلول أمنية أكثر تطورًا لضمان حماية المستخدمين والبنية التحتية الرقمية على حد سواء.

شارك هذا الموضوع

  • المشاركة على WhatsApp (فتح في نافذة جديدة) WhatsApp
  • المشاركة على Telegram (فتح في نافذة جديدة) Telegram
  • المزيد
  • تدوينة
  • Tweet

مرتبط

Tags: BootROMكاسبرسكيإنترنت الأشياءالأمن السيبرانيثغرة كوالكوم

Related Posts

كاسبرسكي تعزز الأمن السيبراني بالذكاء الاصطناعي
آخر الأخبار

كاسبرسكي تعزز الأمن السيبراني بالذكاء الاصطناعي

أكتوبر 6, 2026
دِل تكنولوجيز وسيبكس تتعاونان مع الإمارات لتطوير «الخزنة الوطنية»
آخر الأخبار

دِل تكنولوجيز وسيبكس تتعاونان مع الإمارات لتطوير «الخزنة الوطنية»

أكتوبر 6, 2026
وزير الاتصالات العراقي يزور جناح Turnkey في ITEX IRAQ
آخر الأخبار

وزير الاتصالات العراقي يزور جناح Turnkey في ITEX IRAQ

أكتوبر 1, 2026
جيل Z يتوقع مستقبل التعليم بالذكاء الاصطناعي
آخر الأخبار

جيل Z يتوقع مستقبل التعليم بالذكاء الاصطناعي

أكتوبر 1, 2026
Load More

آخر الأخبار

أبوظبي الإسلامي يقر حقوق أولوية بـ1.75 مليار درهم

أبوظبي الإسلامي يقر حقوق أولوية بـ1.75 مليار درهم

أكتوبر 7, 2026
بنزيما ونجوم الكرة يستثمرون في عقارات دبي

بنزيما ونجوم الكرة يستثمرون في عقارات دبي

أكتوبر 7, 2026
ريلمي C100 ببطارية 8000 mAh

ريلمي C100 ببطارية 8000 mAh

أكتوبر 7, 2026
مصر تنهي ورقيات تقييم التأثير البيئي

مصر تنهي ورقيات تقييم التأثير البيئي

أكتوبر 7, 2026
GIGABYTE تستعرض حلول AI في أبوظبي

GIGABYTE تستعرض حلول AI في أبوظبي

أكتوبر 7, 2026
No Result
View All Result
contact us: info@techno-fin.com Dubai:0553028804 Cairo:01150009990
All rights reserved to www.techno-fin.com, UAE, Sheikh Zayed Road, City Tower 2, 18th floor, office 1801
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English