القائمة الرئيسية

الصفحات

أحدث المواضيع

تم الكشف عن بيانات من 100 مليون مستخدم لتطبيق Android

 التطبيقات المشهورة جدًا ، والتي تم تنزيلها أحيانًا أكثر من 10 ملايين مرة ، تعاني من ثغرات أمنية خطيرة. لم يحمي مطوروها الوصول إلى البيانات الشخصية للمستخدمين على الخدمات السحابية لجهات خارجية.

تم الكشف عن بيانات من 100 مليون مستخدم لتطبيق Android


رسائل البريد الإلكتروني ، وبيانات تحديد الموقع الجغرافي ، وكلمات المرور ، والصور ، وتبادل الرسائل ، والبيانات الشخصية ... هذه هي المعلومات الشخصية لـ 100 مليون مستخدم لتطبيقات Android الشائعة ، والتي ليست محمية من الاستيلاء المحتمل من قبل القراصنة. اكتشف معمل الأبحاث التابع لشركة Check Point الأمنية ، أن هذا الخلل الهائل يتعلق بالتطبيقات التي يصل بعضها إلى 10 ملايين عملية تنزيل.


إجمالاً ، سيتأثر 23 تطبيقًا لنظام Android بأوجه القصور الأمنية هذه . يمكنك العثور على كل شيء ، مثل Astro Guru ، تطبيق علم التنجيم والأبراج وقراءة الكف ، تم تنزيله أكثر من 10 ملايين مرة. بعد أن يقوم المستخدمون بإدخال معلوماتهم الشخصية مثل الاسم وتاريخ الميلاد والجنس والمنزل وعنوان البريد الإلكتروني وتفاصيل الدفع ، يزودهم Astro Guru بتقرير علم التنجيم الشخصي والطالع. لسوء الحظ ، هذه جميع البيانات الشخصية غير المحمية.


يسمح Screen Recorder ، وهو بطل تنزيل آخر ، للمستخدم بتسجيل شاشة جهاز المستخدم وتخزين التسجيلات على خدمة سحابية. بينما يعد الوصول إلى تسجيلات الشاشة  عبر السحابة ميزة ملائمة ، فإن كلمات المرور الخاصة للمستخدمين موجودة على نفس الخدمة السحابية التي تخزن التسجيلات. مزعج ... هذا هو الحال أيضًا مع T'Leva ، تطبيق حجز سيارة أجرة تم تنزيله أكثر من 50000 مرة. تمكن باحثو Check Point من الوصول إلى المحادثات بين السائقين والركاب واسترداد الأسماء الكاملة للمستخدمين وأرقام الهواتف والمواقع - الوجهة والتقاط.



نسي المطورون أمان الخدمة السحابية للجهات الخارجية
كل هذا ينبع من النقص الواضح في تأمين خدمات التخزين السحابية من جهات خارجية ، بما في ذلك معالجة قاعدة البيانات في الوقت الفعلي. وينطبق الشيء نفسه على خدمات إدارة إرسال الإخطارات ، على سبيل المثال. هذه هي اللبنات الأساسية التي يمكن للمطورين دمجها بسهولة في التطبيقات. لكنهم الآن يهملون تمامًا الجانب الأمني ​​لخدمات الطرف الثالث هذه ولا يقومون بتكوين أنظمة حماية البيانات أثناء تكاملها.

ليس فقط البيانات الشخصية للمستخدمين هي التي تكون في خطر. بعض الميزات التي يستخدمها الناشرون مفيدة بنفس القدر. قد يتمكن الشخص الضار من الوصول إلى آلية تحديثات الإشعارات ، على سبيل المثال. يمكن أن تكون كارثة إذا طلب منك الإشعار تنشيط تحديث يحتوي بالفعل على حمل فيروسي . لدعوتهم لتصحيح الموقف ، اتصلت Check Point بجميع محرري التطبيقات. في الوقت الحالي ، حرص البعض ، وليس كل ، على تشديد إجراءات الأمن . وبالمثل ، تم إبلاغ Google وشجعتها على تقديم المزيد من الاختبارات المتعمقة لاستقبال هذه التطبيقات على متجر Play .




تعليقات