رئيس حزب الوفد
د.عبد السند يمامة
رئيس مجلس الإدارة
د.أيمن محسب
رئيس التحرير
د. وجدى زين الدين
رئيس حزب الوفد
د.عبد السند يمامة
رئيس مجلس الإدارة
د.أيمن محسب
رئيس التحرير
د. وجدى زين الدين

احذر.. 12 تطبيق على Android يسرب رسائلك الخاصة وعناوين البريد الإلكتروني

 12 تطبيق على Android
12 تطبيق على Android يسرب رسائلك الخاصة وعناوين البريد الإ

تم العثور على أكثر من اثني عشر تطبيقًا شهيرًا من تطبيقات أندرويد Android التي تم تنزيلها بواسطة أكثر من 140 مليون شخص لتسريب البيانات.

جوجل تزيل تطبيقات أندرويد تسرق كلمات مرور فيسبوك

تتضمن البيانات المكشوفة أسماء المستخدمين وعناوين البريد الإلكتروني والعديد من المعلومات الشخصية الأخرى، تم اكتشاف التسريب من قبل باحثين في الأمن السيبراني في CyberNews وأصدروا تقريرًا عن ذلك.

 

تطبيقات أندرويد الخطيرة

 

قليل من التطبيقات المذكورة في التقرير هي Universal TV Remote Control و Remote for Roku: Codematics و Hybrid Warrior: Dungeon of the Overlord و Find My Kids: Child Cell Phone Location Tracker، التسريب محتمل بسبب التهيئة الخاطئة لقواعد بيانات Firebase التي تتم إدارتها غالبًا بواسطة مطورين بدون تدريب أمني، مما يجعلها أهدافًا سهلة لمجرمي الإنترنت.

 

Firebase عبارة عن نظام أساسي لتطوير تطبيقات الأجهزة المحمولة يقدم ميزات مثل الاستضافة والتحليلات والتخزين السحابي في الوقت الفعلي للمطورين.

 

استحوذت Google على النظام الأساسي في عام 2014، وأصبح منذ ذلك الحين أحد أشهر حلول تخزين البيانات لتطبيقات Android، يكشف البحث أنه نظرًا لضعف التكوين على Firebase، يمكن لأي شخص يعرف عنوان URL الصحيح الوصول إلى قواعد البيانات في الوقت الفعلي ومعلومات المستخدم الخاصة بهذه التطبيقات الشائعة دون أي نوع من المصادقة، وفقًا للباحث Martynas Vareikis، فإن التطبيقات لا تقوم فقط بتسريب بيانات المستخدم، ولكن أيضًا رسائلها الخاصة.


من أجل التحقيق، قام الباحثون بتحليل 1100 تطبيق الأكثر شيوعًا عبر 55 فئة مختلفة في متجر Google Play. بالنسبة لمقاييس الشعبية، استخدم الباحثون مجموعات "TOP CATEGORY المتوفرة على متجر Play.


تدعي CyberNews أن باحثيهم أبلغوا جوجل بالنتائج التي توصلوا إليها وطلبوا منهم مساعدة المطورين لكن عملاق التكنولوجيا تجاهل جميع الاستفسارات، على الرغم من أن الباحثين نظروا فقط إلى التطبيقات الموجودة على متجر Play، فمن المحتمل أن تتأثر تطبيقات iOS بهذه التكوينات الخاطئة أيضًا لأن Firebase لا يعرف النظام الأساسي.


يقترح باحث CyberNews إذا كنت مطور تطبيقات، فتأكد دائمًا من اتباع إرشادات أمان قاعدة بيانات Firebase الرسمية في الوقت الفعلي المقدمة من Google.

لمزيد من أخبار قسم التكنولوجيا تابع alwafd.news

موضوعات ذات صلة

لن تصدق كم مليار دولار أُنفق على التطبيقات في العالم

حظر ملايين الهواتف من تطبيقات Google و YouTube و Gmail اليوم

(شاهد) خلال أيام.. توقف يوتيوب وخدمات جوجل ببعض هواتف أندرويد القديمة