تحذير لمستخدمي أندرويد.. ثغرة أمنية خطيرة تتيح اختراق الهواتف دون أي تفاعل

بعد اكتشاف ثغرة خطيرة في نظام أندرويد، أصدرت شركة Google تحذيرًا عاجلاً لمستخدمي الهواتف الذكية. تُعرف هذه الثغرة باسم «Zero-Click»، حيث تتيح للمهاجمين تنفيذ تعليمات برمجية على الأجهزة دون الحاجة إلى أي تفاعل من المستخدم.
تفاصيل الثغرة وآلية التهديد
تحمل الثغرة الجديدة الرمز CVE-2026-0073، وتؤثر على أحد المكونات الأساسية في نظام أندرويد. تُتيح هذه الثغرة تنفيذ أوامر عن بُعد بدون حاجة للنقر على روابط أو تحميل ملفات أو حتى فتح رسائل، مما يزيد من خطورتها مقارنة بالهجمات التقليدية.
وفقاً لتقرير نشرته مجلة Forbes، تتيح هذه الثغرة للمهاجمين تنفيذ تعليمات برمجية داخل الهاتف، مما قد يعرض البيانات الحساسة للخطر أو يتيح السيطرة على وظائف الجهاز دون علم المستخدم. يتميز هذا الهجوم بعدم الحاجة إلى صلاحيات إضافية أو خطوات معقدة من الضحية، مما يجعله من أخطر التهديدات الأمنية في الوقت الحالي، لا سيما في ظل تزايد استخدام برامج التجسس والهجمات التي تستهدف الصحفيين ورجال الأعمال والشخصيات العامة.
ارتباط الثغرة بخدمة ADB وتأخر التحديثات
تشير التقارير الأمنية إلى أن الثغرة مرتبطة بخدمة «Android Debug Bridge» (ADB)، وهي أداة تُستخدم للتواصل بين هواتف أندرويد وأجهزة الكمبيوتر أثناء تطوير البرمجيات. يسمح استغلال هذه الخدمة بتنفيذ أوامر داخل الجهاز دون تفاعل من المستخدم.
على الرغم من تأكيد Google عدم وجود دليل حالي على استغلال واسع لهذه الثغرة في هجمات فعلية، فإن خبراء الأمن السيبراني يرون أنها حساسة جداً، خصوصاً مع محاولات المهاجمين الاستغلال السري قبل إصدار التحديثات.
أعلنت Google عن إصدار تحديث أمني لمعالجة هذه المشكلة ضمن حزمة تحديثات مايو 2026. تكمن المشكلة الأكبر في أن وصول التحديثات إلى معظم الهواتف قد يستغرق أسابيع أو حتى شهور، بسبب طبيعة نظام أندرويد واعتماد الشركات المصنعة على تعديل التحديثات قبل إصدارها. تُعد هواتف Pixel التابعة لشركة Google أول الأجهزة التي تحصل على التصحيحات، بينما تختلف سرعة وصول التحديثات إلى أجهزة الشركات الأخرى مثل سامسونج وشاومي وأوبو وريلمي وفقًا لكل شركة والسوق المستهدفة.
تصاعد الهجمات والإجراءات المطلوبة
يأتي هذا التحذير في وقت يشهد فيه نظام أندرويد زيادة ملحوظة في الثغرات المعقدة. أصدرت Google مؤخرًا تحديثات ضخمة عالجت عشرات الثغرات الخطيرة، بما في ذلك ثغرات «Zero-Day» التي تم استغلالها في هجمات محدودة.
علاوة على ذلك، زادت الشركة من قيمة المكافآت المالية لمن يكتشف ثغرات في نظام أندرويد ومتصفح Chrome لتصل إلى 1.5 مليون دولار، وذلك لجذب الباحثين الأمنيين.
ينصح الخبراء المستخدمين باتباع الخطوات التالية فورًا:
- التأكد من تثبيت آخر تحديثات الأمان المتاحة على الهواتف عند الوصول.
- تجنب تحميل التطبيقات من مصادر غير موثوقة، والاعتماد على متجر Google Play الرسمي.
- تفعيل خدمات الحماية مثل Google Play Protect على الهاتف.
تعيد هذه الحادثة طرح النقاش حول مشكلة «تجزئة أندرويد»، حيث تحصل بعض الهواتف على التحديثات بشكل أسرع، بينما تظل أجهزة أخرى معرضة للخطر لفترات طويلة بسبب بطء وصول التصحيحات الأمنية من الشركات المصنعة.




