باحث ألماني: عثرنا على 56 مليون وحدة بيانات غير محمية بتطبيقات الهواتف الذكية

اكتشاف ثغرة تعرض معلومات المستخدم الشخصية للخطر

باحث ألماني: عثرنا على 56 مليون وحدة بيانات غير محمية بتطبيقات الهواتف الذكية
TT

باحث ألماني: عثرنا على 56 مليون وحدة بيانات غير محمية بتطبيقات الهواتف الذكية

باحث ألماني: عثرنا على 56 مليون وحدة بيانات غير محمية بتطبيقات الهواتف الذكية

كشف باحثون أمنيون عن ثغرة في طريقة تخزين آلاف التطبيقات الشهيرة للهواتف الذكية على الانترنت، تجعل بيانات المستخدمين الشخصية، بما فيها كلمات السر والعناوين وبيانات المواقع الجغرافية، عرضة للقرصنة.
وأوجد فريق باحثين من ألمانيا أن 56 مليون وحدة بيانات غير محمية في التطبيقات التي درسوها بشكل مفصل والتي تضمنت ألعابا وشبكات اجتماعية ورسائل وتطبيقات صحية وأخرى لتحويل الاموال.
من جانبها، قال سيغفريد راسوفير من فريق معهد فراونهوفر لتكنولوجيا البيانات الآمنة وجامعة دارمشتات للتكنولوجيا "في كل فئة تقريبا وجدنا تطبيقا به تلك الثغرة".
وقال قائد الفريق اريك بودن ان عدد السجلات المتضررة "سيكون في الاغلب بالمليارات".
كما قال باحث أمني آخر يعمل بشكل منفصل وهو الكولومبي جيتو اتشكري انه وجد أيضا الثغرة ذاتها.
وقال بودن ان المشكلة تكمن في الطريقة التي يستوثق بها المطورون -الذين يكتبون ويبيعون التطبيقات- من المستخدمين عند تخزين بياناتهم على قاعدة البيانات على الانترنت.
وتستخدم معظم هذه التطبيقات خدمات "أمازون ويب" أو "بارس" من "فيسبوك" للتخزين والتشارك أو حفظ بيانات المستخدمين.
وبينما توفر مثل هذه الخدمات سبلا للمطورين لحماية البيانات، فان الاغلبية يستخدمون "الخيارات الاصلية" والمبنية على سلسلة من الحروف والارقام مطمورة في كود البرنامج تدعى "الرمز".
ويقول بودن ان المتسللين يستطيعون بسهولة استخلاص وفك هذه الرموز في التطبيقات والتي تمكنهم حينئذ من الاطلاع على البيانات الخاصة لجميع المستخدمين لهذا التطبيق المخزن على خادم الانترنت. وأكد الباحثون انهم لا يملكون أدلة موثقة على انه تم استغلال التطبيقات التي بها ثغرات.
والتطبيقات المعرضة للخطر -والتي رفضوا تسميتها- عددها بعشرات الآلاف وتشمل بعضا من أشهر تطبيقات متاجر تطبيقات "أبل" و"غوغل".
وقال راسوفير ان الشركات الاربع جميعها استجابت للنتائج التي توصل لها الباحثون. وقال ان العاملين في أبل اخبروه يوم الاثنين المنصرم انهم سيبلغون قريبا المطورين بالتأكد جيدا من الاعدادات الامنية قبل تحميل التطبيقات على متجر أبل.
يذكر أن غوغل رفضت التعليق على ذلك الموضوع، فيما لم ترد كل من أبل وأمازون على طلبات للتعليق أيضا. أما المتحدثة باسم "فيسبوك" فقالت "انه بعد اخطار الباحثين لها بالثغرات، بدأت الشركة في العمل مع المطورين المعنيين". ورفضت تقديم تفاصيل.



بريطاني معجب بمسلسل «بريكنغ باد» يهرّب مخدرات بملايين الدولارات إلى أميركا

الممثل براين كرانستون في أحد مشاهد مسلسل «بريكنغ باد» (إكس)
الممثل براين كرانستون في أحد مشاهد مسلسل «بريكنغ باد» (إكس)
TT

بريطاني معجب بمسلسل «بريكنغ باد» يهرّب مخدرات بملايين الدولارات إلى أميركا

الممثل براين كرانستون في أحد مشاهد مسلسل «بريكنغ باد» (إكس)
الممثل براين كرانستون في أحد مشاهد مسلسل «بريكنغ باد» (إكس)

يجري تسليم بريطاني مهووس بمسلسل «بريكنغ باد» الدرامي إلى الولايات المتحدة، وذلك بعد وفاة غواصين أميركيين اثنين تناولا جرعة زائدة مخدر الفنتانيل.

ويُتهم بول نيكولز (46 عاماً) بتهريب المخدر الأفيوني القوي إلى الولايات المتحدة عبر قنوات الويب المظلم، بحسب صحيفة «تايمز» البريطانية.

وفي عام 2017، تناول برايان جاريل وتاي بيل، وكلاهما من الغواصين الأميركيين، جرعة زائدة من الفنتانيل. ويزعم المدعون العامون أن الغواصين اشتريا المخدر، الذي تفوق قوته الهيروين 50 مرة، من نيكولز وشريك له. فيما نفى نيكولز التهم واستأنف دون جدوى لدى المحكمة الأوروبية لحقوق الإنسان لمنع تسليمه، لكن وكالة مكافحة الجريمة الوطنية أكدت أنها ماضية في ذلك.

ويقول المدعون الأميركيون إن نيكولز أدار حلقة تهريب فنتانيل عالمية إلى جانب توماس فيدرويك (62 عاماً) من ويست فانكوفر، بكندا، بين أبريل (نيسان) 2017 وفبراير (شباط) 2018، حيث كان نيكولز يعيش في كندا في ذلك الوقت مع زوجته وأطفاله المنفصلين عنه الآن. وتم القبض عليه بعد تسليم ستة طرود تحتوي على مخدرات إلى مكتب بريد، وتم ترحيله إلى المملكة المتحدة.

وكتب نيكولز العديد من الكتب تحت اسمه المستعار نيكو ليزر بعضها تضمن موضوعات إدمان المخدرات. كما رسم صورة لوالتر وايت، الشخصية الرئيسية في المسلسل التلفزيوني الشهير «بريكنغ باد»، الذي يستخدم مهاراته بصفته مدرس كيمياء لإنتاج مخدر الميثامفيتامين بكميات كبيرة.

بول نيكولز كتب عدة كتب تحت اسم مستعارهو «نيكو ليزر» (التايمز)

ونشر نيكولز أعماله الفنية على الإنترنت. ويُزعم أن نيكولز وفيدرويك استوردا الفنتانيل من الصين والمجر ووزعاه على العملاء في جميع أنحاء الولايات المتحدة عبر الويب المظلم باستخدام أسماء تجارية متعددة، بما في ذلك «إيست فان إيكو تورز».

وتم وضع الاسم نفسه على طرد تم إرساله من كندا في أكتوبر (تشرين الأول) 2017 إلى جاريل (25 عاماً)، وبيل (26 عاماً)، اللذين كانا متمركزين في قاعدة الغواصات البحرية كينغز باي في مقاطعة كادن بجورجيا.

تم تعقب الطرود البريدية إلى نيكولز وفيدرويك، اللذين شوهدا لاحقاً وهما يسلمان الطرود للشحن من قبل المحققين. وقالت الشرطة إن هذه الطرود تحتوي على مخدرات، وكانت تحمل أيضاً علامة «إيست فان إيكو تورز».

وقالت كاترينا بيرغر، العميلة الخاصة لتحقيقات الأمن الداخلي: «أدى هذا السم في النهاية إلى وفاة اثنين من أفراد الخدمة ودمر حياة عدد لا يحصى من الآخرين».

وفي فبراير 2018، داهمت الشرطة الملكية الكندية ممتلكات مرتبطة بنيكولز وفيدرويك، حيث عثرت على أوراق تتبع بريد ونحو 30 مليون دولار كندي (16.7 مليون جنيه إسترليني) من الفنتانيل، وهو ما يكفي «للتسبب في وفاة الآلاف».

تم ترحيل نيكولز، الذي تجاوز مدة تأشيرته الكندية، على الفور إلى المملكة المتحدة بعد المداهمة. وقالت وكالة مكافحة الجريمة الوطنية إنه أعيد اعتقاله في مطار مانشستر في مايو (أيار) 2022 وهو محتجز في سجن واندسوورث بلندن.

ويواجه نيكولز اتهامات بالتآمر لاستيراد وتوزيع مواد خاضعة للرقابة وغسل الأموال. وقالت محاميته كارين تودنر: «ينفي نيكولز أي تورط في توريد المخدرات إلى الولايات المتحدة».

يقتل الفنتانيل غير القانوني، وهو مخدر قوي ومسكن للألم، نحو 75 ألف أميركي كل عام. وتعد الكارتلات المكسيكية هي المزود الرئيسي، رغم أن العمليات عبر الإنترنت هي مصدر آخر.