180 مليون هاتف معرضة للاختراق بسبب ثغرة في التطبيقات

أحد الهواتف الذكية (إ.ب.أ)
أحد الهواتف الذكية (إ.ب.أ)
TT

180 مليون هاتف معرضة للاختراق بسبب ثغرة في التطبيقات

أحد الهواتف الذكية (إ.ب.أ)
أحد الهواتف الذكية (إ.ب.أ)

حذرت شركة أبثوريتي المتخصصة في أمن الإنترنت أمس (الخميس) من أن خطأ ترميز بسيطا في 685 تطبيقا على الأقل يعرض الملايين من مستخدمي الهواتف الذكية لخطر تشفير بعض مكالماتهم ورسائلهم النصية من قبل قراصنة.
وقال سيث هاردي مدير البحوث الأمنية في أبثوريتي، إن مطورين قاموا بطريق الخطأ بترميز اعتمادات تسمح بالدخول إلى رسائل نصية ومكالمات وخدمات أخرى تقدمها شركة تويليو. وقال إن قراصنة يمكنهم الدخول إلى تلك الاعتمادات باستعراض الرمز في التطبيق ومن ثم يمكنهم الدخول إلى بيانات أرسلت عبر تلك الخدمات.
وتتضمن التطبيقات المتضررة تطبيق «إيه تي آند تي نافيغيتور» المثبت سلفا على كثير من الهواتف التي تعمل بنظام آندرويد، وأكثر من 12 تطبيقا لتحديد المواقع أصدرتها شركة تيليناف. ومثل تلك التطبيقات تم تثبيتها نحو 1810 ملايين مرة على هواتف تعمل بنظام آندرويد وعدد مرات غير معلوم على أجهزة آبل تعمل بنظام (آي أو إس).
وانخفضت أسهم تويليو بنحو سبعة في المائة بعد تقرير أبثوريتي.
ويقبل قراصنة على اعتمادات تويليو لأنها تستخدم في كثير من التطبيقات التي ترسل رسائل نصية وتتعامل مع المكالمات الهاتفية وخدمات أخرى. وقال هاردي إنه يمكن للقراصنة الدخول إلى البيانات ذات الصلة بالتطبيقات إذا سجلوا الدخول باستخدام حساب مطور في تويليو.
ولم تصدر أبثوريتي قائمة بجميع التطبيقات التي قد تكون قابلة للاختراق من خلالها لكيلا تنبه قراصنة محتملين إليها. ويقول موقع تويليو إن مستخدميه بينهم شركة أوبر تكنولوجيز وشركة نتفليكس. لكن شركات كبرى مثله عادة ما تكون لديها مراجعات أمنية تكتشف عن أخطاء الترميز الشائعة مثل الذي وصفته أبثوريتي.
وليس هناك ما يشير إلى أن أوبر أو نتفليكس تضررتا من المشكلة.
وتلقي الاستنتاجات الضوء على تهديدات جديدة يشكلها الاستخدام المتنامي لخدمات طرف ثالث مثل تويليو التي تقول على موقعها إنها تدير اتصالات لأكثر من 400 ألف شركة حول العالم. ويمكن أن يُحدث مطورون ثغرات أمنية إذا لم يقوموا بترميز أو إعداد مثل تلك الخدمات بالشكل المناسب.


مقالات ذات صلة

«دِل» لـ«الشرق الأوسط»: الذكاء الاصطناعي ليس مجرد موجة عابرة

خاص «دل»: الذكاء الاصطناعي ليس مجرد تكنولوجيا... إنه إعادة التفكير في العمليات والتركيز على النتائج (شاترستوك)

«دِل» لـ«الشرق الأوسط»: الذكاء الاصطناعي ليس مجرد موجة عابرة

تقول شركة «دِل»: «اليوم، يتخذ البشر القرارات بمساعدة الآلات... في المستقبل، ستتخذ الآلات القرارات بتوجيه من البشر فقط».

نسيم رمضان (دبي)
خاص «مايكروسوفت»: يحوّل الذكاء الاصطناعي كل جوانب حياتنا ونحن نبدأ للتوّ في رؤية إمكاناته الكاملة (شاترستوك)

خاص «مايكروسوفت»: نعيش «موسم الذكاء الاصطناعي الثاني» فقط ... فما الآتي؟

«الشرق الأوسط» تحاور ريما سمعان، مسؤولة البيانات والذكاء الاصطناعي، في «مايكروسوفت- الإمارات» للحديث عن كيفية تأثير الذكاء الاصطناعي على عملنا وتعلمنا وتفاعلنا.

نسيم رمضان (دبي)
تكنولوجيا يوفر الذكاء الاصطناعي  فرصًا جديدة للشركات للتواصل مع العملاء بطرق أكثر جدوى وكفاءة (شاترستوك)

كيف يغير الذكاء الاصطناعي مفهوم خدمة العملاء في مراكز الاتصال؟

في حديث خاص لـ«الشرق الأوسط»، تشرح شركة «أفايا» دور الذكاء الاصطناعي المتزايد في تحويل تجربة العملاء وتشكيل الطريقة التي تتفاعل بها الشركات مع عملائها.

نسيم رمضان (دبي)
تكنولوجيا «إبسون»: تقنياتنا لا تقلل من استهلاك الطاقة فحسب، بل تساهم أيضاً في خفض تكاليف التشغيل (شاترستوك)

«إبسون»: السعودية سوق رئيسية لحلولنا الصديقة للبيئة

في حديث خاص لـ«الشرق الأوسط»، تقول «إبسون» إن المملكة العربية السعودية تُعد مركزاً لاستراتيجية النمو الإقليمية الخاصة بها.

نسيم رمضان (دبي)
تكنولوجيا يدعم الجهاز اتصال Wi-Fi 6E و5G للاتصال الأسرع بالإضافة إلى منفذ USB-C لنقل البيانات بسرعة 10 غيغابايت في الثانية (أبل)

«أبل» تكشف النقاب عن «آيباد ميني» الجديد بشريحة «A17 برو»

أعلنت «أبل» اليوم عن جهاز «آيباد ميني» الجديد، بنفس التصميم السابق ويأتي معززاً بشريحة «A17» برو القوية.

عبد العزيز الرشيد (الرياض)

إشارتان من شأنهما أن تفضحا الكاذب... تَعَرَّف عليهما

يريد الكاذبون أن يبدوا أكثر صدقاً من خلال الحفاظ على تواصل بصري ثابت (سيكولوجي توداي)
يريد الكاذبون أن يبدوا أكثر صدقاً من خلال الحفاظ على تواصل بصري ثابت (سيكولوجي توداي)
TT

إشارتان من شأنهما أن تفضحا الكاذب... تَعَرَّف عليهما

يريد الكاذبون أن يبدوا أكثر صدقاً من خلال الحفاظ على تواصل بصري ثابت (سيكولوجي توداي)
يريد الكاذبون أن يبدوا أكثر صدقاً من خلال الحفاظ على تواصل بصري ثابت (سيكولوجي توداي)

تعد القدرة على اكتشاف الخداع أمراً أساسياً في جميع الاتصالات البشرية تقريباً. ويريد الإنسان أن يشعر بأن الناس من حوله صادقون. لكن، ما الذي يمكن أن يُشْعِرك في ردود الأشخاص من حولك بأنه لا يجري إخبارك بالحقيقة؟

إن سيكولوجيا كشف الكذب لها ماضٍ طويل ومعقَّد، وليس بالضرورة ناجحاً. ويلجأ الباحثون إلى التركيز فيها على التلميحات غير اللفظية مثل نظرة العين، وتعبيرات الوجه، ووضعية الجسم، وفقاً لما ذكره موقع «سيكولوجي توداي» المَعْنِيّ بالصحة النفسية والعقلية والعلوم السلوكية، الذي رصد «الإشارات الأسهل والأكثر وضوحاً» لكشف الكذب.

وفقاً للباحث برام دي كيرسماكر وزملائه من جامعة غنت البلجيكية، تنقسم النظريات حول كشف الخداع إلى فئتين: دلالية وغير دلالية. وكما يشير المصطلح، تقول النظريات غير الدلالية إنه لا توجد إشارات ترشدك إلى الشخص المخادع. في المقابل، تؤكد النظريات الدلالية أن «العمليات النفسية الأساسية للكذب تختلف جوهرياً عن تلك المرتبطة بقول الحقيقة». بمعنى آخر، يكون من الصعب على الكاذب أن يكذب، ويتطلب الأمر جهداً معرفياً أكبر لتوليد «اختلاقات كاذبة» تتماسك معاً بدلاً من قول الحقيقة.

«أمر مرهق للغاية»

تستنزف العواطف المرتبطة بالكذب - بدءاً من الخوف من الوقوع في قبضة الشعور بالذنب لاحقاً - الطاقة، ويمكن أن يتسرب هذا الضغط العاطفي إلى قنوات الاتصال اللفظية وغير اللفظية؛ ما يجعل اكتشاف الكذبة أسهل.

ويؤكد الباحثون البلجيكيون الذين يتبنون النظريات الدلالية أن الإشارات الأكثر موثوقية لكشف الكذب هي عدم الطلاقة سواء في الكلام أو التواصل البصري. يراقب المتحدثون باستمرار ما يقولونه وكيف يقولونه؛ لذلك عندما يكذبون، يجب عليهم حقاً التركيز على كيفية إيصال رسالتهم.

وتقترح فرضية الطلب المعرفي «CDH» أنه نظراً لأن الكذب أمر مرهق جداً، فإن الكاذبين سوف يملأون حديثهم بمزيد من التردد، ويتعثرون في كلماتهم. وفي المقابل، تشير فرضية محاولة التحكم «ACH» إلى أن الكذابين يكونون أكثر ترتيباً وتنظيماً عندما يكذبون؛ لأنهم يتدربون كثيراً، ويبذلون جهداً إضافياً للتحدث بسلاسة.

وعندما يتعلق الأمر بالعيون، ترى فرضية الطلب المعرفي أن الكاذبين يتجنبون التواصل البصري؛ لأنهم «يشعرون بالخجل من أنفسهم، بالإضافة إلى أنه يتعين عليهم بذل جهد لاختراع أكاذيبهم». وترى فرضية محاولة التحكم العكس، حيث تشير إلى أن الكاذبين يريدون أن يبدوا أكثر صدقاً من خلال الحفاظ على تواصل بصري ثابت.

نوعان من الخداع

ترى دراسة كيرسماكر وزملائه أن هناك نوعين من الخداع يجب التمييز بينهما، وهما قول حقيقة تريد أن تظهر ككذبة، وقول كذبة تريد أن تظهر كحقيقة؛ ولذلك، يصبح من المهم أخذ نية المتحدث في الحسبان.

وبإجراء اختبار تجريبي على عينة شملت عدداً من المشاركين طُلب منهم الخداع، أظهرت النتائج أن نية المشاركين في الكذب كانت كافية للتأثير في سلوكهم، وهو دليل قوي لصالح فرضية محاولة التحكم وما تتبناه، أي أن الناس يدركون أن «أعينهم الكاذبة وحديثهم السلس» بحاجة إلى التحكم إذا أرادوا أن يكونوا قابلين للتصديق؛ لذلك فإن مراقبة استخدام الأشخاص لنظراتهم وكلامهم السلس ومحاولاتهم الزائدة للسيطرة عليهما يمكن أن تساعد على إرشادك إلى تشكيل صورة أوضح نحو من يقول الحقيقة.