باحث ألماني: عثرنا على 56 مليون وحدة بيانات غير محمية بتطبيقات الهواتف الذكية

اكتشاف ثغرة تعرض معلومات المستخدم الشخصية للخطر

باحث ألماني: عثرنا على 56 مليون وحدة بيانات غير محمية بتطبيقات الهواتف الذكية
TT

باحث ألماني: عثرنا على 56 مليون وحدة بيانات غير محمية بتطبيقات الهواتف الذكية

باحث ألماني: عثرنا على 56 مليون وحدة بيانات غير محمية بتطبيقات الهواتف الذكية

كشف باحثون أمنيون عن ثغرة في طريقة تخزين آلاف التطبيقات الشهيرة للهواتف الذكية على الانترنت، تجعل بيانات المستخدمين الشخصية، بما فيها كلمات السر والعناوين وبيانات المواقع الجغرافية، عرضة للقرصنة.
وأوجد فريق باحثين من ألمانيا أن 56 مليون وحدة بيانات غير محمية في التطبيقات التي درسوها بشكل مفصل والتي تضمنت ألعابا وشبكات اجتماعية ورسائل وتطبيقات صحية وأخرى لتحويل الاموال.
من جانبها، قال سيغفريد راسوفير من فريق معهد فراونهوفر لتكنولوجيا البيانات الآمنة وجامعة دارمشتات للتكنولوجيا "في كل فئة تقريبا وجدنا تطبيقا به تلك الثغرة".
وقال قائد الفريق اريك بودن ان عدد السجلات المتضررة "سيكون في الاغلب بالمليارات".
كما قال باحث أمني آخر يعمل بشكل منفصل وهو الكولومبي جيتو اتشكري انه وجد أيضا الثغرة ذاتها.
وقال بودن ان المشكلة تكمن في الطريقة التي يستوثق بها المطورون -الذين يكتبون ويبيعون التطبيقات- من المستخدمين عند تخزين بياناتهم على قاعدة البيانات على الانترنت.
وتستخدم معظم هذه التطبيقات خدمات "أمازون ويب" أو "بارس" من "فيسبوك" للتخزين والتشارك أو حفظ بيانات المستخدمين.
وبينما توفر مثل هذه الخدمات سبلا للمطورين لحماية البيانات، فان الاغلبية يستخدمون "الخيارات الاصلية" والمبنية على سلسلة من الحروف والارقام مطمورة في كود البرنامج تدعى "الرمز".
ويقول بودن ان المتسللين يستطيعون بسهولة استخلاص وفك هذه الرموز في التطبيقات والتي تمكنهم حينئذ من الاطلاع على البيانات الخاصة لجميع المستخدمين لهذا التطبيق المخزن على خادم الانترنت. وأكد الباحثون انهم لا يملكون أدلة موثقة على انه تم استغلال التطبيقات التي بها ثغرات.
والتطبيقات المعرضة للخطر -والتي رفضوا تسميتها- عددها بعشرات الآلاف وتشمل بعضا من أشهر تطبيقات متاجر تطبيقات "أبل" و"غوغل".
وقال راسوفير ان الشركات الاربع جميعها استجابت للنتائج التي توصل لها الباحثون. وقال ان العاملين في أبل اخبروه يوم الاثنين المنصرم انهم سيبلغون قريبا المطورين بالتأكد جيدا من الاعدادات الامنية قبل تحميل التطبيقات على متجر أبل.
يذكر أن غوغل رفضت التعليق على ذلك الموضوع، فيما لم ترد كل من أبل وأمازون على طلبات للتعليق أيضا. أما المتحدثة باسم "فيسبوك" فقالت "انه بعد اخطار الباحثين لها بالثغرات، بدأت الشركة في العمل مع المطورين المعنيين". ورفضت تقديم تفاصيل.



الإمارات تطور مركبة هبوط لاستكشاف كويكب «جوستيشيا»

الشيخ حمدان بن محمد ولي عهد دبي وزير الدفاع والدكتور أحمد الفلاسي وزير الرياضة رئيس وكالة الإمارات للفضاء وفيصل البناي مستشار رئيس الإمارات للأبحاث الاستراتيجية والتكنولوجيا المتقدمة ممثل معهد الابتكار التكنولوجي خلال توقيع الاتفاقية (الشرق الأوسط)
الشيخ حمدان بن محمد ولي عهد دبي وزير الدفاع والدكتور أحمد الفلاسي وزير الرياضة رئيس وكالة الإمارات للفضاء وفيصل البناي مستشار رئيس الإمارات للأبحاث الاستراتيجية والتكنولوجيا المتقدمة ممثل معهد الابتكار التكنولوجي خلال توقيع الاتفاقية (الشرق الأوسط)
TT

الإمارات تطور مركبة هبوط لاستكشاف كويكب «جوستيشيا»

الشيخ حمدان بن محمد ولي عهد دبي وزير الدفاع والدكتور أحمد الفلاسي وزير الرياضة رئيس وكالة الإمارات للفضاء وفيصل البناي مستشار رئيس الإمارات للأبحاث الاستراتيجية والتكنولوجيا المتقدمة ممثل معهد الابتكار التكنولوجي خلال توقيع الاتفاقية (الشرق الأوسط)
الشيخ حمدان بن محمد ولي عهد دبي وزير الدفاع والدكتور أحمد الفلاسي وزير الرياضة رئيس وكالة الإمارات للفضاء وفيصل البناي مستشار رئيس الإمارات للأبحاث الاستراتيجية والتكنولوجيا المتقدمة ممثل معهد الابتكار التكنولوجي خلال توقيع الاتفاقية (الشرق الأوسط)

أُعلن في الإمارات توقيع اتفاقية تطوير مركبة الهبوط لمهمة استكشاف حزام الكويكبات، حيث تأتي هذه المهمة لتنفيذ وتطوير مركبة الهبوط على كويكب «جوستيشيا» ضمن مساعي البلاد إلى جمع بيانات لأول مرة عن 7 كويكبات في الحزام الرئيسي.

وأكد الشيخ حمدان بن محمد بن راشد آل مكتوم ولي عهد دبي، نائب رئيس مجلس الوزراء وزير الدفاع، رئيس المجلس الأعلى للفضاء، أن اتفاق تطوير مركبة الهبوط على كويكب «جوستيشيا» ضمن مهمة الإمارات لاستكشاف حزام الكويكبات يعدّ ثمرة تعاون استثنائي بين المؤسسات الوطنية، ويعكس فلسفة البلاد في تحويل التحديات إلى فرص لبناء مستقبل مشرق تقوده المعرفة.

وقال خلال حضوره توقيع الاتفاقية: «مسيرة الإمارات في استكشاف الفضاء تُعدّ تجسيداً لرؤية قيادتنا لجعل دولة الإمارات مركزاً عالمياً للابتكار والتكنولوجيا المتقدمة، وشريكاً رائداً في قطاع الفضاء. الإنجازات المتتالية التي نحققها في قطاع الفضاء، تعكس طموحنا اللامحدود نحو تعزيز تنافسية الدولة عبر خطوات رائدة تجمع بين الرؤية الوثابة للمستقبل والابتكار العلمي».

وأضاف: «إننا اليوم نضع بصمةً إماراتيةً خالصةً في رحلة استكشاف الفضاء، ونؤكد التزامنا بمواصلة دعم العقول الإماراتية الواعدة، وتحفيز القطاع الخاص ليكون شريكاً استراتيجياً في مشروعاتنا المستقبلية، بما يُجسِّد طموحاتنا الكبيرة في تحويل أحلامنا إلى إنجازات تُسهم في تقدم البشرية، ونؤمن بأن هذا الإنجاز الجديد سيُلهِم أجيال المستقبل في الإمارات للوصول بها إلى قمم تنافسية جديدة».

وكانت «وكالة الإمارات للفضاء» قد اختارت «معهد الابتكار التكنولوجي (TII)» لتنفيذ وتطوير مركبة الهبوط على كويكب «جوستيشيا»، التي ستقلّها مركبة «المستكشف محمد بن راشد» الخاصة بمهمة الإمارات لاستكشاف حزام الكويكبات.

وقالت: «هذه الاتفاقية تتماشى مع استراتيجية وكالة الإمارات للفضاء لتمكين الشركات الخاصة والناشئة، وفتح آفاق اقتصادية واسعة من خلال خلق مجالات جديدة للشركات الإماراتية والدولية العاملة في الدولة؛ وذلك ضمن خطتها لتخصيص 50 في المائة من مهمة الإمارات لاستكشاف حزام الكويكبات لصالح شركات القطاع الخاص».

وسيتولى «معهد الابتكار التكنولوجي» الإشراف على مراحل تصميم وتطوير واختبار مركبة الهبوط، مع توزيع المهام على الشركات الناشئة المشارِكة وفقاً للأهداف الاستراتيجية للمشروع. وسيتم تطوير المركبة داخل دولة الإمارات بمساهمة مؤسسات أكاديمية، وعدد من الشركات الناشئة في القطاع الخاص.

يذكر أن مهمة الإمارات لاستكشاف حزام الكويكبات تمتد على مدار 13 عاماً، تنقسم إلى 6 سنوات لتصميم وتطوير المركبة الفضائية، و7 سنوات لاستكشاف حزام الكويكبات الرئيسي بين المريخ والمشتري، وإجراء سلسلة من المناورات القريبة لجمع بيانات لأول مرة عن 7 كويكبات في حزام الكويكبات الرئيسي مع إنزال مركبة هبوط على الكويكب السابع «جوستيشيا».