ثغرة في ترميز تطبيقات الجوال تعرض ملايين الهواتف الذكية للاختراق

تشمل أكثر من 600 تطبيق

TT

ثغرة في ترميز تطبيقات الجوال تعرض ملايين الهواتف الذكية للاختراق

حذرت شركة أبثوريتي المتخصصة في أمن الإنترنت من أن خطأ ترميز بسيطا في 685 تطبيقا على الأقل يعرض الملايين من مستخدمي الهواتف الذكية لخطر تشفير بعض مكالماتهم ورسائلهم النصية من قبل قراصنة.
وقال سيث هاردي مدير البحوث الأمنية في أبثوريتي إن مطورين قاموا بطريق الخطأ بترميز اعتمادات تسمح بالدخول إلى رسائل نصية ومكالمات وخدمات أخرى تقدمها شركة تويليو. وقال إن قراصنة يمكنهم الدخول إلى تلك الاعتمادات باستعراض الرمز في التطبيق ومن ثم يمكنهم الدخول إلى بيانات أرسلت عبر تلك الخدمات.
وتتضمن التطبيقات المتضررة تطبيق (إيه.تي آند تي نافيجيتور) والمثبت سلفا على كثير من الهواتف التي تعمل بنظام آندرويد وأكثر من 12 تطبيقا لتحديد المواقع أصدرتها شركة تيليناف. ومثل تلك التطبيقات تم تثبيتها نحو 181 مليون مرة على هواتف تعمل بنظام آندرويد وعدد مرات غير معلوم على أجهزة أبل تعمل بنظام (آي.أو.إس).
وانخفضت أسهم تويليو بنحو سبعة في المائة بعد تقرير أبثوريتي. ويقبل قراصنة على اعتمادات تويليو لأنها تستخدم في العديد من التطبيقات التي ترسل رسائل نصية وتتعامل مع المكالمات الهاتفية وخدمات أخرى. وقال هاردي إنه يمكن للقراصنة الدخول إلى البيانات ذات الصلة بالتطبيقات إذا سجلوا الدخول باستخدام حساب مطور في تويليو.
ولم تصدر أبثوريتي قائمة بجميع التطبيقات التي قد تكون قابلة للاختراق من خلالها لكيلا تنبه قراصنة محتملين إليها. ويقول موقع تويليو إن مستخدميه بينهم شركة أوبر تكنولوجيز وشركة نتفليكس. لكن شبكات كبرى مثله تلك عادة ما تكون لديها مراجعات أمنية تكتشف أخطاء الترميز الشائعة مثل الذي وصفته أبثوريتي.
وليس هناك ما يشير إلى أن أوبر أو نتفليكس تضررتا من المشكلة.
وتلقي الاستنتاجات الضوء على تهديدات جديدة يشكلها الاستخدام المتنامي لخدمات طرف ثالث مثل تويليو التي تقول على موقعها إنها تدير اتصالات لأكثر من 400 ألف شركة حول العالم. ويمكن أن يُحدث مطورون ثغرات أمنية إذا لم يقوموا بترميز أو إعداد مثل تلك الخدمات بالشكل المناسب.


مقالات ذات صلة

بودكاست من «غوغل» يُقدمه اثنان من روبوتات الدردشة فقط!

تكنولوجيا يعد «Daily Listen» من «غوغل» نموذجاً مثيراً لكيفية تطور الوسائط الشخصية في السنوات القادمة (أدوبي)

بودكاست من «غوغل» يُقدمه اثنان من روبوتات الدردشة فقط!

روبوتا الدردشة يناقشان مواضيع تتماشى تماماً مع اهتماماتك الخاصة بناءً على تاريخ بحثك ونشاطك.

نسيم رمضان (لندن)
خاص تتوافق مبادرات «آي بي إم» في مجال الذكاء الاصطناعي مع «رؤية 2030» مما يضع المنطقة في موقع رائد في مجال الابتكار (أدوبي)

خاص مدير عام «آي بي إم» لـ«الشرق الأوسط»: الذكاء الاصطناعي قادر على جني 4 تريليونات دولار سنوياً

يعدّ سعد توما مدير عام «آي بي إم» في الشرق الأوسط وأفريقيا خلال لقاء مع «الشرق الأوسط»، أن الذكاء الاصطناعي «ليس مجرد أداة أخرى، بل ورشة عمل بأكملها».

نسيم رمضان (لندن)
تكنولوجيا يستمر معرض «CES 2025» حتى التاسع من شهر يناير بمشاركة عشرات الآلاف من عشاق التكنولوجيا والشركات التقنية في مدينة لاس فيغاس (CES)

معرض «CES» يكشف أحدث صيحات التقنيات الاستهلاكية لـ2025

إليكم بعض أبرز الابتكارات التي تكشف عنها كبريات شركات التكنولوجيا خلال أيام المعرض الأربعة في مدينة لاس فيغاس.

نسيم رمضان (لندن)
خاص توفر السيارة أحدث التقنيات بما في ذلك نظام صوتي قوي وميزات مساعدة السائق المتقدمة والتكامل السلس مع الهواتف الذكية (كاديلاك)

خاص تعرف على التقنيات التي تطرحها «كاديلاك» في «إسكاليد 2025»

«الشرق الأوسط» تـتحدث إلى سارة سميث مديرة هندسة البرامج في «كاديلاك».

نسيم رمضان (لندن)
تكنولوجيا تعد تطبيقات اللياقة البدنية أداة قوية لتتبع التقدم مع ضمان بقاء بياناتك آمنة (أدوبي)

كيف تحمي خصوصيتك أثناء استخدام تطبيقات اللياقة البدنية في 2025؟

إليك بعض النصائح لاستخدام تطبيقات اللياقة البدنية بأمان في العصر الرقمي.

نسيم رمضان (لندن)

الذكاء الصناعي يقرأ الأفكار وينصّها

فك تشفير إعادة بناء الكلام باستخدام بيانات مسح الرنين المغناطيسي (جامعة تكساس)
فك تشفير إعادة بناء الكلام باستخدام بيانات مسح الرنين المغناطيسي (جامعة تكساس)
TT

الذكاء الصناعي يقرأ الأفكار وينصّها

فك تشفير إعادة بناء الكلام باستخدام بيانات مسح الرنين المغناطيسي (جامعة تكساس)
فك تشفير إعادة بناء الكلام باستخدام بيانات مسح الرنين المغناطيسي (جامعة تكساس)

طُوّر جهاز فك ترميز يعتمد على الذكاء الصناعي، قادر على ترجمة نشاط الدماغ إلى نص متدفق باستمرار، في اختراق يتيح قراءة أفكار المرء بطريقة غير جراحية، وذلك للمرة الأولى على الإطلاق، حسب صحيفة «الغارديان» البريطانية.
وبمقدور جهاز فك الترميز إعادة بناء الكلام بمستوى هائل من الدقة، أثناء استماع الأشخاص لقصة ما - أو حتى تخيلها في صمت - وذلك بالاعتماد فقط على مسح البيانات بالتصوير بالرنين المغناطيسي الوظيفي فقط.
وجدير بالذكر أن أنظمة فك ترميز اللغة السابقة استلزمت عمليات زراعة جراحية. ويثير هذا التطور الأخير إمكانية ابتكار سبل جديدة لاستعادة القدرة على الكلام لدى المرضى الذين يجابهون صعوبة بالغة في التواصل، جراء تعرضهم لسكتة دماغية أو مرض العصبون الحركي.
في هذا الصدد، قال الدكتور ألكسندر هوث، عالم الأعصاب الذي تولى قيادة العمل داخل جامعة تكساس في أوستن: «شعرنا بالصدمة نوعاً ما؛ لأنه أبلى بلاءً حسناً. عكفت على العمل على هذا الأمر طيلة 15 عاماً... لذلك كان الأمر صادماً ومثيراً عندما نجح أخيراً».
ويذكر أنه من المثير في هذا الإنجاز أنه يتغلب على قيود أساسية مرتبطة بالتصوير بالرنين المغناطيسي الوظيفي، وترتبط بحقيقة أنه بينما يمكن لهذه التكنولوجيا تعيين نشاط الدماغ إلى موقع معين بدقة عالية على نحو مذهل، يبقى هناك تأخير زمني كجزء أصيل من العملية، ما يجعل تتبع النشاط في الوقت الفعلي في حكم المستحيل.
ويقع هذا التأخير لأن فحوصات التصوير بالرنين المغناطيسي الوظيفي تقيس استجابة تدفق الدم لنشاط الدماغ، والتي تبلغ ذروتها وتعود إلى خط الأساس خلال قرابة 10 ثوانٍ، الأمر الذي يعني أنه حتى أقوى جهاز فحص لا يمكنه تقديم أداء أفضل من ذلك.
وتسبب هذا القيد الصعب في إعاقة القدرة على تفسير نشاط الدماغ استجابة للكلام الطبيعي؛ لأنه يقدم «مزيجاً من المعلومات» منتشراً عبر بضع ثوانٍ.
ورغم ذلك، نجحت نماذج اللغة الكبيرة - المقصود هنا نمط الذكاء الصناعي الذي يوجه «تشات جي بي تي» - في طرح سبل جديدة. وتتمتع هذه النماذج بالقدرة على تمثيل المعنى الدلالي للكلمات بالأرقام، الأمر الذي يسمح للعلماء بالنظر في أي من أنماط النشاط العصبي تتوافق مع سلاسل كلمات تحمل معنى معيناً، بدلاً من محاولة قراءة النشاط كلمة بكلمة.
وجاءت عملية التعلم مكثفة؛ إذ طُلب من ثلاثة متطوعين الاستلقاء داخل جهاز ماسح ضوئي لمدة 16 ساعة لكل منهم، والاستماع إلى مدونات صوتية. وجرى تدريب وحدة فك الترميز على مطابقة نشاط الدماغ للمعنى باستخدام نموذج لغة كبير أطلق عليه «جي بي تي - 1»، الذي يعتبر سلف «تشات جي بي تي».