10-05-2024 06:56 PM بتوقيت القدس المحتلة

مليارات السجلات معرضة للخطر بسبب ثغرة في تطبيقات الهواتف المحمولة

مليارات السجلات معرضة للخطر بسبب ثغرة في تطبيقات الهواتف المحمولة

كشف باحثون بمجال الأمن ان ثغرة في طريقة تخزين آلاف التطبيقات الشهيرة للهواتف الذكية على الإنترنت تجعل بيانات المستخدمين الشخصية بما فيها كلمات السر والعناوين وأكواد الأبواب وبيانات المواقع الجغرافية عرضة للقرصنة.

Phones 1كشف باحثون بمجال الأمن ان ثغرة في طريقة تخزين آلاف التطبيقات الشهيرة للهواتف الذكية على الإنترنت تجعل بيانات المستخدمين الشخصية بما فيها كلمات السر والعناوين وأكواد الأبواب وبيانات المواقع الجغرافية عرضة للقرصنة.

ووجد فريق باحثين ألمان 56 مليون وحدة بيانات غير محمية في التطبيقات التي درسوها بشكل مفصل والتي تضمنت ألعابا وشبكات اجتماعية ورسائل وتطبيقات صحية وأخرى لتحويل الأموال.

وقال سيجفريد راسوفير من فريق معهد فراونهوفر لتكنولوجيا البيانات الآمنة وجامعة دارمشتات للتكنولوجيا "في كل فئة تقريبا وجدنا تطبيقا به تلك الثغرة."

وقال قائد الفريق اريك بودن إن عدد السجلات المتضررة "سيكون في الأغلب بالمليارات".

وقال باحث أمني اخر يعمل بشكل منفصل وهو الكولومبي جيتو اتشكري إنه وجد أيضا الثغرة ذاتها.

وقال بودن إن المشكلة تكمن في الطريقة التي يستوثق بها المطورين -الذين يكتبون ويبيعون التطبيقات- من المستخدمين عند تخزين بياناتهم على قاعدة البيانات على الإنترنت.

وتستخدم معظم هذه التطبيقات خدمات (أمازون ويب) أو (بارس) من فيسبوك للتخزين والتشارك أو حفظ بيانات المستخدمين.

وبينما توفر مثل هذه الخدمات سبلا للمطورين لحماية البيانات فان الاغلبية يستخدمون (الخيارات الاصلية) والمبنية على سلسلة من الحروف والأرقام مطمورة في كود البرنامج تدعى (الرمز).
ويقول بودن إن المتسللين يستطيعون بسهولة استخلاص وفك هذه الرموز في التطبيقات والتي تمكنهم حينئذ من الاطلاع على البيانات الخاصة لجميع المستخدمين لهذا التطبيق المخزن على خادم الإنترنت.