كشف باحثون أمنيون عن ثغرة في طريقة تخزين آلاف التطبيقات الشهيرة للهواتف الذكية على الانترنت، تجعل بيانات المستخدمين الشخصية، بما فيها كلمات السر والعناوين وبيانات المواقع الجغرافية، عرضة للقرصنة.
وأوجد فريق باحثين من ألمانيا أن 56 مليون وحدة بيانات غير محمية في التطبيقات التي درسوها بشكل مفصل والتي تضمنت ألعابا وشبكات اجتماعية ورسائل وتطبيقات صحية وأخرى لتحويل الاموال.
من جانبها، قال سيغفريد راسوفير من فريق معهد فراونهوفر لتكنولوجيا البيانات الآمنة وجامعة دارمشتات للتكنولوجيا "في كل فئة تقريبا وجدنا تطبيقا به تلك الثغرة".
وقال قائد الفريق اريك بودن ان عدد السجلات المتضررة "سيكون في الاغلب بالمليارات".
كما قال باحث أمني آخر يعمل بشكل منفصل وهو الكولومبي جيتو اتشكري انه وجد أيضا الثغرة ذاتها.
وقال بودن ان المشكلة تكمن في الطريقة التي يستوثق بها المطورون -الذين يكتبون ويبيعون التطبيقات- من المستخدمين عند تخزين بياناتهم على قاعدة البيانات على الانترنت.
وتستخدم معظم هذه التطبيقات خدمات "أمازون ويب" أو "بارس" من "فيسبوك" للتخزين والتشارك أو حفظ بيانات المستخدمين.
وبينما توفر مثل هذه الخدمات سبلا للمطورين لحماية البيانات، فان الاغلبية يستخدمون "الخيارات الاصلية" والمبنية على سلسلة من الحروف والارقام مطمورة في كود البرنامج تدعى "الرمز".
ويقول بودن ان المتسللين يستطيعون بسهولة استخلاص وفك هذه الرموز في التطبيقات والتي تمكنهم حينئذ من الاطلاع على البيانات الخاصة لجميع المستخدمين لهذا التطبيق المخزن على خادم الانترنت. وأكد الباحثون انهم لا يملكون أدلة موثقة على انه تم استغلال التطبيقات التي بها ثغرات.
والتطبيقات المعرضة للخطر -والتي رفضوا تسميتها- عددها بعشرات الآلاف وتشمل بعضا من أشهر تطبيقات متاجر تطبيقات "أبل" و"غوغل".
وقال راسوفير ان الشركات الاربع جميعها استجابت للنتائج التي توصل لها الباحثون. وقال ان العاملين في أبل اخبروه يوم الاثنين المنصرم انهم سيبلغون قريبا المطورين بالتأكد جيدا من الاعدادات الامنية قبل تحميل التطبيقات على متجر أبل.
يذكر أن غوغل رفضت التعليق على ذلك الموضوع، فيما لم ترد كل من أبل وأمازون على طلبات للتعليق أيضا. أما المتحدثة باسم "فيسبوك" فقالت "انه بعد اخطار الباحثين لها بالثغرات، بدأت الشركة في العمل مع المطورين المعنيين". ورفضت تقديم تفاصيل.
باحث ألماني: عثرنا على 56 مليون وحدة بيانات غير محمية بتطبيقات الهواتف الذكية
اكتشاف ثغرة تعرض معلومات المستخدم الشخصية للخطر
باحث ألماني: عثرنا على 56 مليون وحدة بيانات غير محمية بتطبيقات الهواتف الذكية
لم تشترك بعد
انشئ حساباً خاصاً بك لتحصل على أخبار مخصصة لك ولتتمتع بخاصية حفظ المقالات وتتلقى نشراتنا البريدية المتنوعة