ثغرة في ترميز تطبيقات الجوال تعرض ملايين الهواتف الذكية للاختراق

تشمل أكثر من 600 تطبيق

TT

ثغرة في ترميز تطبيقات الجوال تعرض ملايين الهواتف الذكية للاختراق

حذرت شركة أبثوريتي المتخصصة في أمن الإنترنت من أن خطأ ترميز بسيطا في 685 تطبيقا على الأقل يعرض الملايين من مستخدمي الهواتف الذكية لخطر تشفير بعض مكالماتهم ورسائلهم النصية من قبل قراصنة.
وقال سيث هاردي مدير البحوث الأمنية في أبثوريتي إن مطورين قاموا بطريق الخطأ بترميز اعتمادات تسمح بالدخول إلى رسائل نصية ومكالمات وخدمات أخرى تقدمها شركة تويليو. وقال إن قراصنة يمكنهم الدخول إلى تلك الاعتمادات باستعراض الرمز في التطبيق ومن ثم يمكنهم الدخول إلى بيانات أرسلت عبر تلك الخدمات.
وتتضمن التطبيقات المتضررة تطبيق (إيه.تي آند تي نافيجيتور) والمثبت سلفا على كثير من الهواتف التي تعمل بنظام آندرويد وأكثر من 12 تطبيقا لتحديد المواقع أصدرتها شركة تيليناف. ومثل تلك التطبيقات تم تثبيتها نحو 181 مليون مرة على هواتف تعمل بنظام آندرويد وعدد مرات غير معلوم على أجهزة أبل تعمل بنظام (آي.أو.إس).
وانخفضت أسهم تويليو بنحو سبعة في المائة بعد تقرير أبثوريتي. ويقبل قراصنة على اعتمادات تويليو لأنها تستخدم في العديد من التطبيقات التي ترسل رسائل نصية وتتعامل مع المكالمات الهاتفية وخدمات أخرى. وقال هاردي إنه يمكن للقراصنة الدخول إلى البيانات ذات الصلة بالتطبيقات إذا سجلوا الدخول باستخدام حساب مطور في تويليو.
ولم تصدر أبثوريتي قائمة بجميع التطبيقات التي قد تكون قابلة للاختراق من خلالها لكيلا تنبه قراصنة محتملين إليها. ويقول موقع تويليو إن مستخدميه بينهم شركة أوبر تكنولوجيز وشركة نتفليكس. لكن شبكات كبرى مثله تلك عادة ما تكون لديها مراجعات أمنية تكتشف أخطاء الترميز الشائعة مثل الذي وصفته أبثوريتي.
وليس هناك ما يشير إلى أن أوبر أو نتفليكس تضررتا من المشكلة.
وتلقي الاستنتاجات الضوء على تهديدات جديدة يشكلها الاستخدام المتنامي لخدمات طرف ثالث مثل تويليو التي تقول على موقعها إنها تدير اتصالات لأكثر من 400 ألف شركة حول العالم. ويمكن أن يُحدث مطورون ثغرات أمنية إذا لم يقوموا بترميز أو إعداد مثل تلك الخدمات بالشكل المناسب.


مقالات ذات صلة

معرض «CES» يكشف أحدث صيحات التقنيات الاستهلاكية لـ2025

تكنولوجيا يستمر معرض «CES 2025» حتى التاسع من شهر يناير بمشاركة عشرات الآلاف من عشاق التكنولوجيا والشركات التقنية في مدينة لاس فيغاس (CES)

معرض «CES» يكشف أحدث صيحات التقنيات الاستهلاكية لـ2025

إليكم بعض أبرز الابتكارات التي تكشف عنها كبريات شركات التكنولوجيا خلال أيام المعرض الأربعة في مدينة لاس فيغاس.

نسيم رمضان (لندن)
خاص توفر السيارة أحدث التقنيات بما في ذلك نظام صوتي قوي وميزات مساعدة السائق المتقدمة والتكامل السلس مع الهواتف الذكية (كاديلاك)

خاص تعرف على التقنيات التي تطرحها «كاديلاك» في «إسكاليد 2025»

«الشرق الأوسط» تـتحدث إلى سارة سميث مديرة هندسة البرامج في «كاديلاك».

نسيم رمضان (لندن)
تكنولوجيا تعد تطبيقات اللياقة البدنية أداة قوية لتتبع التقدم مع ضمان بقاء بياناتك آمنة (أدوبي)

كيف تحمي خصوصيتك أثناء استخدام تطبيقات اللياقة البدنية في 2025؟

إليك بعض النصائح لاستخدام تطبيقات اللياقة البدنية بأمان في العصر الرقمي.

نسيم رمضان (لندن)
الاقتصاد مقر هيئة الاتصالات والفضاء والتقنية في الرياض (الموقع الإلكتروني)

بدء تطبيق المرحلة الإلزامية الأولى لتوحيد منافذ الشحن في السعودية

بدأ تطبيق المرحلة الإلزامية الأولى لتوحيد منافذ الشحن للهواتف المتنقلة والأجهزة الإلكترونية في السوق، لتكون من نوع «USB Type - C».

«الشرق الأوسط» (الرياض)
الاقتصاد جانب من اجتماع خلال منتدى حوكمة الإنترنت الذي عقد مؤخراً بالعاصمة الرياض (الشرق الأوسط)

تقرير دولي: منظومات ذكية ومجتمعات ممكّنة تشكل مستقبل الاقتصاد الرقمي

كشف تقرير دولي عن عدد من التحديات التي قد تواجه الاقتصاد الرقمي في العام المقبل 2025، والتي تتضمن الابتكار الأخلاقي، والوصول العادل إلى التكنولوجيا، والفجوة…

«الشرق الأوسط» (الرياض)

ما هو سر إبطاء عملية الشيخوخة؟

قليل من الأدلة التي تثبت فاعلية المكملات المضادة للشيخوخة (غيتي)
قليل من الأدلة التي تثبت فاعلية المكملات المضادة للشيخوخة (غيتي)
TT

ما هو سر إبطاء عملية الشيخوخة؟

قليل من الأدلة التي تثبت فاعلية المكملات المضادة للشيخوخة (غيتي)
قليل من الأدلة التي تثبت فاعلية المكملات المضادة للشيخوخة (غيتي)

قال أحد الخبراء إن التجارب الإكلينيكية على المكملات المضادّة للشيخوخة قد تكشف عن الإجابة على البقاء بصحة جيدة في وقت لاحق من الحياة، وفقاً لصحيفة «سكاي نيوز».
ويذكر أنه، في حين أن عدداً من المكملات متاحة بسهولة وغير مكلِّفة، لكن هناك نقصاً في الأدلة التي تثبت فعاليتها، كما قالت خبيرة الشيخوخة البروفيسورة سينتيا كينيون.
وقد تكشف التجارب الإكلينيكية أن أحد المكملات الغذائية، قيد التداول تجارياً بالفعل، يحمل سر إبطاء عملية الشيخوخة البيولوجية، ومن ثم، الأمراض ذات الصلة بالعمر؛ مثل السرطان والخرف. وقالت الدكتورة كينيون، التي تعمل في شركة «كاليكو لايف ساينسيس»، التابعة لشركة غوغل، والتي أحدثت أبحاثها ثورة في الفهم العلمي للشيخوخة، إن هناك حاجة ضرورية لإجراء تجارب على «رابامايسين» و«ميتفورمين» - وهما مُكمّلان رُبطا بمكافحة الشيخوخة. وتطور «رابامايسين»، في الأصل، بصفته مثبطاً للمناعة لمرضى زراعة الأعضاء، بينما يستخدم «ميتفورمين» للتحكم في إنتاج الغلوكوز لدى مرضى السكري النوع الثاني. كما دعت إلى اختبار مواد أخرى موجودة في النبيذ الأحمر والحيوانات المنوية.
وتقول كينيون إن التجربة الإكلينيكية الكبيرة بما يكفي لتكون ذات مغزى، تكلِّف ملايين الدولارات، «ومن ثم لا يوجد نموذج عمل لهذا؛ لأنه إذا كنت تريد تجربة إكلينيكية مع شيء متوفر مجاناً وغير مكلِّف، فلا يمكنك تعويض تكلفة التجربة. لذا فإنك ستجعل الناس - إذا نجحت التجارب - أكثر مرونة ومقاومة للأمراض، ويمكن بيعها للجميع، ويمكن إعطاؤها للفقراء». وأضافت أن معرفة المكملات الغذائية، التي تؤثر على الإنسان، «ستكون أمراً رائعاً للعالم».
ودعت «منظمة الصحة العالمية» والحكومات والجماعات غير الربحية والمحسنين، إلى الاجتماع، والبدء بالتجارب على البشر. وقالت: «لا نعرف ما إذا كان أي منها سينجح، ولكن علينا اكتشاف ذلك».