ثغرة في ترميز تطبيقات الجوال تعرض ملايين الهواتف الذكية للاختراق

تشمل أكثر من 600 تطبيق

TT

ثغرة في ترميز تطبيقات الجوال تعرض ملايين الهواتف الذكية للاختراق

حذرت شركة أبثوريتي المتخصصة في أمن الإنترنت من أن خطأ ترميز بسيطا في 685 تطبيقا على الأقل يعرض الملايين من مستخدمي الهواتف الذكية لخطر تشفير بعض مكالماتهم ورسائلهم النصية من قبل قراصنة.
وقال سيث هاردي مدير البحوث الأمنية في أبثوريتي إن مطورين قاموا بطريق الخطأ بترميز اعتمادات تسمح بالدخول إلى رسائل نصية ومكالمات وخدمات أخرى تقدمها شركة تويليو. وقال إن قراصنة يمكنهم الدخول إلى تلك الاعتمادات باستعراض الرمز في التطبيق ومن ثم يمكنهم الدخول إلى بيانات أرسلت عبر تلك الخدمات.
وتتضمن التطبيقات المتضررة تطبيق (إيه.تي آند تي نافيجيتور) والمثبت سلفا على كثير من الهواتف التي تعمل بنظام آندرويد وأكثر من 12 تطبيقا لتحديد المواقع أصدرتها شركة تيليناف. ومثل تلك التطبيقات تم تثبيتها نحو 181 مليون مرة على هواتف تعمل بنظام آندرويد وعدد مرات غير معلوم على أجهزة أبل تعمل بنظام (آي.أو.إس).
وانخفضت أسهم تويليو بنحو سبعة في المائة بعد تقرير أبثوريتي. ويقبل قراصنة على اعتمادات تويليو لأنها تستخدم في العديد من التطبيقات التي ترسل رسائل نصية وتتعامل مع المكالمات الهاتفية وخدمات أخرى. وقال هاردي إنه يمكن للقراصنة الدخول إلى البيانات ذات الصلة بالتطبيقات إذا سجلوا الدخول باستخدام حساب مطور في تويليو.
ولم تصدر أبثوريتي قائمة بجميع التطبيقات التي قد تكون قابلة للاختراق من خلالها لكيلا تنبه قراصنة محتملين إليها. ويقول موقع تويليو إن مستخدميه بينهم شركة أوبر تكنولوجيز وشركة نتفليكس. لكن شبكات كبرى مثله تلك عادة ما تكون لديها مراجعات أمنية تكتشف أخطاء الترميز الشائعة مثل الذي وصفته أبثوريتي.
وليس هناك ما يشير إلى أن أوبر أو نتفليكس تضررتا من المشكلة.
وتلقي الاستنتاجات الضوء على تهديدات جديدة يشكلها الاستخدام المتنامي لخدمات طرف ثالث مثل تويليو التي تقول على موقعها إنها تدير اتصالات لأكثر من 400 ألف شركة حول العالم. ويمكن أن يُحدث مطورون ثغرات أمنية إذا لم يقوموا بترميز أو إعداد مثل تلك الخدمات بالشكل المناسب.


مقالات ذات صلة

بدء تطبيق المرحلة الإلزامية الأولى لتوحيد منافذ الشحن في السعودية

الاقتصاد مقر هيئة الاتصالات والفضاء والتقنية في الرياض (الموقع الإلكتروني)

بدء تطبيق المرحلة الإلزامية الأولى لتوحيد منافذ الشحن في السعودية

بدأ تطبيق المرحلة الإلزامية الأولى لتوحيد منافذ الشحن للهواتف المتنقلة والأجهزة الإلكترونية في السوق، لتكون من نوع «USB Type - C».

«الشرق الأوسط» (الرياض)
الاقتصاد جانب من اجتماع خلال منتدى حوكمة الإنترنت الذي عقد مؤخراً بالعاصمة الرياض (الشرق الأوسط)

تقرير دولي: منظومات ذكية ومجتمعات ممكّنة تشكل مستقبل الاقتصاد الرقمي

كشف تقرير دولي عن عدد من التحديات التي قد تواجه الاقتصاد الرقمي في العام المقبل 2025، والتي تتضمن الابتكار الأخلاقي، والوصول العادل إلى التكنولوجيا، والفجوة…

«الشرق الأوسط» (الرياض)
تكنولوجيا تتميز سمكة «موبولا راي» بهيكلها العظمي الغضروفي وأجنحتها الضخمة ما يسمح لها بالانزلاق بسهولة في الماء (أدوبي)

سمكة تلهم باحثين لتطوير نموذج مرشّح مياه صناعي!

طريقة تغذية سمكة «موبولا راي» تدفع باحثي معهد ماساتشوستس للتكنولوجيا لتطوير أنظمة ترشيح فعالة.

نسيم رمضان (لندن)
تكنولوجيا تعمل استراتيجيات مثل الأمن متعدد الطبقات واستخبارات التهديدات المتقدمة على تعزيز دفاعات الشركات السعودية (شاترستوك)

السعودية تسجل 44 % انخفاضاً في الهجمات الإلكترونية حتى نوفمبر مقارنة بـ2023

تواجه السعودية التحديات السيبرانية باستراتيجيات متقدمة مع معالجة حماية البيانات وأمن السحابة وفجوات مواهب الأمن السيبراني.

نسيم رمضان (لندن)
خاص تتضمن الاتجاهات الرئيسة لعام 2025 الاستعداد الكمومي وممارسات الأمن السيبراني الخضراء والامتثال (شاترستوك)

خاص كيف يعيد الذكاء الاصطناعي والحوسبة الكمومية تشكيل الأمن السيبراني في 2025؟

«بالو ألتو نتوركس» تشرح لـ«الشرق الأوسط» تأثير المنصات الموحدة والذكاء الاصطناعي والحوسبة الكمومية على مستقبل الأمن السيبراني.

نسيم رمضان (لندن)

الذكاء الصناعي قيد التحقيق والضحية المستهلك

مراجعة لسوق الذكاء الصناعي للتأكد من حماية المستهلكين (غيتي)
مراجعة لسوق الذكاء الصناعي للتأكد من حماية المستهلكين (غيتي)
TT

الذكاء الصناعي قيد التحقيق والضحية المستهلك

مراجعة لسوق الذكاء الصناعي للتأكد من حماية المستهلكين (غيتي)
مراجعة لسوق الذكاء الصناعي للتأكد من حماية المستهلكين (غيتي)

تطلق هيئة مراقبة المنافسة في المملكة المتحدة مراجعة لسوق الذكاء الصناعي للتأكد من حماية المستهلكين، حسب (بي بي سي). وسوف ينظر التحقيق في البرنامج الكامن خلف روبوتات الدردشة مثل «شات جي بي تي».
وتواجه صناعة الذكاء الصناعي التدقيق في الوتيرة التي تعمل بها على تطوير التكنولوجيا لمحاكاة السلوك البشري.
وسوف تستكشف هيئة المنافسة والأسواق ما إذا كان الذكاء الصناعي يقدم ميزة غير منصفة للشركات القادرة على تحمل تكاليف هذه التكنولوجيا.
وقالت سارة كارديل، الرئيسة التنفيذية لهيئة المنافسة والأسواق، إن ما يسمى بنماذج التأسيس مثل برنامج «شات جي بي تي» تملك القدرة على «تحويل الطريقة التي تتنافس بها الشركات فضلا عن دفع النمو الاقتصادي الكبير».
إلا أنها قالت إنه من المهم للغاية أن تكون الفوائد المحتملة «متاحة بسهولة للشركات والمستهلكين البريطانيين بينما يظل الناس محميين من قضايا مثل المعلومات الكاذبة أو المضللة». ويأتي ذلك في أعقاب المخاوف بشأن تطوير الذكاء الصناعي التوليدي للتكنولوجيا القادرة على إنتاج الصور أو النصوص التي تكاد لا يمكن تمييزها عن أعمال البشر.
وقد حذر البعض من أن أدوات مثل «شات جي بي تي» -عبارة عن روبوت للدردشة قادر على كتابة المقالات، وترميز البرمجة الحاسوبية، بل وحتى إجراء محادثات بطريقة أشبه بما يمارسه البشر- قد تؤدي في نهاية المطاف إلى إلغاء مئات الملايين من فرص العمل.
في وقت سابق من هذا الأسبوع، حذر جيفري هينتون، الذي ينظر إليه بنطاق واسع باعتباره الأب الروحي للذكاء الصناعي، من المخاطر المتزايدة الناجمة عن التطورات في هذا المجال عندما ترك منصبه في غوغل.
وقال السيد هينتون لهيئة الإذاعة البريطانية إن بعض المخاطر الناجمة عن برامج الدردشة بالذكاء الصناعي كانت «مخيفة للغاية»، وإنها قريبا سوف تتجاوز مستوى المعلومات الموجود في دماغ الإنسان.
«في الوقت الحالي، هم ليسوا أكثر ذكاء منا، على حد علمي. ولكنني أعتقد أنهم قد يبلغون ذلك المستوى قريبا». ودعت شخصيات بارزة في مجال الذكاء الصناعي، في مارس (آذار) الماضي، إلى وقف عمل أنظمة الذكاء الصناعي القوية لمدة 6 أشهر على الأقل، وسط مخاوف من التهديدات التي تشكلها.
وكان رئيس تويتر إيلون ماسك وستيف وزنياك مؤسس شركة آبل من بين الموقعين على الرسالة المفتوحة التي تحذر من تلك المخاطر، وتقول إن السباق لتطوير أنظمة الذكاء الصناعي بات خارجا عن السيطرة.