بالو ألتو نتوركس : تطبيقات "أندر ويد" تُسرب بيانات حساسة رغم توافّرها على "جوجل بلاي"

  • كتب : باسل خالد – محمد شوقي

    رصدت شركة " بالو ألتو نتوركس " ، وباستخدام أنظمة مكافحة التجسس التي تعتمد تقنية التعلّم الآلي، عدداً من التطبيقات الخاصة بنظام التشغيل أندر ويد والمتوافرة عبر متجر "جوجل بلاي" والتي تسببت في تسريب البيانات، بما في ذلك أداة البحث Baidu Search Box وخرائط Baidu والتي تم تنزيلها أكثر من ستة ملايين مرة في الولايات المتحدة الأمريكية وحدها. وقد استُخدمت البيانات المُسرّبة لتتبع مواقع المستخدمين خلال مسيرة حياتهم. 

    صرح بذلك ستيفان أشلايتنر ـ باحث أمني أول لدى بالو ألتو نتوركس: "يُعدّ تسريب بيانات تطبيقات الهواتف الجوالة آفة معروفة على مستوى الصناعة. إذ تنتهك هذه البيانات المٌسرّبة خصوصية المستخدمين كما يمكن أن تُستخدم لتنفيذ مزيد من الهجمات التي يشُنّها مجرمو الإنترنت، مثل جمع معلومات حول موقع الهاتف أو سرقة تفاصيل أرقام جهات الاتصال للمكالمات الهاتفية.

    أضاف على الرغم من أنها لا تمثّل انتهاكا صريحا لسياسة جوجل الخاصة بتطبيقات أندر ويد، إلا أن جمع بيانات تعريفية خاصة بالمستخدم مثل رقم الهوية الدولية لمستخدم الهاتف الجوال IMSI أو عنوان بطاقة الشبكة MAC ليست مدرجة ضمن دليل أفضل الممارسات لتطبيقات "أندر ويد". وقد أخطرت بالو ألتو نتوركس شركة Baidu بهذا الكشف.

    أوضح  كما أبلغت أيضا فريق جوجل لتطبيقات أندر ويد، والذي أكّد بدوره هذه النتائج، وقام بدوره برصد انتهاكات غير محدّدة دفعته لحذف التطبيق من متجر "جوجل بلاي" حول العالم بداية من 28 أكتوبر من العام الجاري. وقد توافّرت نسخة متوافقة مع الشروط والأحكام من أداة Baidu Search Box عبر متجر "جوجل بلاي" ابتداء من تاريخ 19 نوفمبر من العام نفسه، إلا أن خرائط Baidu لا تزال غير متوافرة عبر المتجر عالميا. 



    حمّل تطبيق Alamrakamy| عالم رقمي الآن