اكتشف الباحثون في أمن الأجهزة المحمولة ثغرة جديدة في نظام آندرويد تتيح للمخترقين تنفيذ بعض الأكواد البرمجية على الهاتف عن بعد. وأكد الباحثون أن هذه الثغرة تُهدد 95% من الأجهزة الذكية العاملة بنظام آندرويد 2.2 أو أحدث، فهي تُتيح للمخترقين التحكم في جهاز المُستخدم وذلك عبر إرسال رسالة MMS تحوي برمجيات خبيثة، مما يعني أن حوالي 950 مليون جهاز تعمل عبر نظام آندرويد مُهددة. ووجد فريق بالشركة الأمنية Zimperium zLabs خلل داخل المكتبة libutils الرئيسية ضمن نظام أندرويد، ويطلق على الثغرة اسم Stagefright 2.0 التي يمكن استغلالها عن طريق قيام المستخدم بتشغيل ملف MP3 أو MP4 مصاب بها، ليتمكن المخترق بعدها من تنفيذ بعض الأكواد البرمجية عن بعد على هاتف الضحية، كما تؤثر الثغرة على تطبيقات الطرف الثالث مثل تطبيقات المحادثات والتراسل. وذكر الباحثون أنهم قاموا بمراسلة شركة جوجل حول هذه الثغرة في 15 أغسطس، وأضافوا أن الشركة ستقوم بإرسال تحديث أمني جديد لأجهزة نيكسوس Nexus في الأسبوع الثاني من أكتوبر لسد هذه الثغرة. وكانت شركات سامسونج وإل جي ذكروا من قبل إنهم سيرسلوا تحديثات أمنية شهرية لأجهزتهم لسد أي ثغرة أمنية موجودة. وسيكون على باقية مصنعي الأجهزة مثل سوني إتش تي سي وغيرهم العمل على إطلاق تحديث أمني مرفق معه الترقيع الذي ستصدره جوجل لسد هذه الثغرة. وتؤثر هذه الثغرة على كل إصدارات أندرويد من أول إصدار أندرويد إلى أندرويد 5.0، ولكن لم يتم استغلال هذه الثغرة حتى الأن، ولم يتضرر منها أي شخص. وتعتبر هذه الثغرة من الثغرات الأمنية غير التقليدية، حيث من المُمكن استغلالها عن بُعد في تحميل البرمجيات الخبيثة على الأجهزة دون أي اتصال بمستخدميه، ودون الحاجة للتعامل مع الجهاز بصورة مباشرة.