خبر ثغرة في الهواتف الذكية تعرّض بلايين السجلات لخطر القرصنة

الساعة 01:07 م|17 يونيو 2015

فلسطين اليوم

كشف باحثون في مجال الأمن أن ثغرة في طريقة تخزين آلاف التطبيقات الشهيرة لمعلومات الهواتف الذكية، تجعل بيانات المستخدمين الشخصية، بما فيها كلمات السر والعناوين وبيانات المواقع الجغرافية، عرضة للقرصنة.

ووجد فريق باحثين ألمان أن 56 مليون وحدة بيانات غير محمية في التطبيقات التي درسوها بشكل مفصل، وتضمنت التطبيقات المدروسة ألعابا وشبكات اجتماعية ورسائل وتطبيقات صحية وأخرى لتحويل الأموال.

 وقال قائد فريق الباحثين اريك بودن إن عدد السجلات المتضررة « سيصل في الغالب إلى بلايين ».

وأكد باحث أمني آخر يعمل بشكل منفصل، هو الكولومبي جيتو اتشكري، أنه وجد أيضا الثغرة ذاتها.

وأوضح بودن ان المشكلة تكمن في الطريقة التي يخزن بها المطورون الذين يكتبون ويبيعون التطبيقات الذكية معلومات المستخدمين في قاعدة البيانات على الشبكة العنكبوتية (الانترنت). وتستخدم معظم هذه التطبيقات خدمات « أمازون ويب » أو « بارس » من موقع « فايسبوك » للتخزين والتشارك أو حفظ بيانات المستخدمين.

بينما توفر مثل هذه الخدمات سبلاً للمطورين لحماية بيانات المستخدمين، إلا ان الغالبية يستخدمون الخيارات المبدئية، والمصنفة على سلسلة من الحروف والأرقام يحتويها رمز في البرنامج يُدعى « كود ».

وقال بودن إن المتسللين يستطيعون بسهولة استخلاص وفك هذه الرموز في التطبيقات مما يمكنهم من الاطلاع على البيانات الخاصة بجميع مستخدمي التطبيق المخزن على خادم الشبكة العنكبوتية (الإنترنت(.

وأكد الباحثون أنهم لا يملكون حتى الآن أدلة موثقة على أن قراصنة استغلوا بالفعل تلك الثغرات، مشيرين إلى ان عدد التطبيقات المعرضة للخطر يصل الى عشرات الآلاف وتضم عدداً من أشهر تطبيقات متاجر « أبل » و« غوغل »، رافضين تسميتها.

وقال أحد أعضاء الفريق سيغفريد راسوفير  الذي يعمل في معهد « فراونهوفر لتكنولوجيا البيانات الآمنة » وجامعة « دارمشتات » للتكنولوجيا إن « عاملين في »أبل« اخبروه بأنهم سيبلغون المطورين بالتأكد جيدا من الإعدادات الأمنية قبل تحميل التطبيقات على متجر الشركة

 ومن جانبها، رفضت »غوغل« التعليق، فيما تجاهلت كل من »أبل« و »أمازون« طلبات للتعليق على الأمر. وقالت ناطقة باسم »فايسبوك" إنه بعد اخطار الباحثين لها بالثغرات، بدأت الشركة في العمل مع المطورين المعنيين، ورافضة تقديم مزيد من التفاصيل.