الأخبار التكنولوجية والاستعراضات والنصائح!

Android: 24000 تطبيق في متجر Play يضر ببياناتك

يوجد 24000 تطبيق Android في: Google Play Store يدمر بيانات المستخدمين ، ويكشف عن عمل Compareitech. كشف التحقيق عن إهمال في Firebase ، وهي منصة استضافة التطبيقات التي اشترتها Google في عام 2014. يمكن للمتسللين سرقة البيانات الشخصية من المستخدمين ، مثل كلمات المرور والمعرفات وعناوين البريد الإلكتروني ، باستخدام هذه البوابة.

وفقًا لدراسة استقصائية لـ Compareitech ، فإن خدمة Firebase ، خدمة Google لاستضافة أي تطبيق Android ، تعرض البيانات التي يجمعها المطورون للخطر. بشكل ملموس ، 24000 مطور تطبيقات Android لا يعمل Firebase المقدم في متجر Play على تهيئة نظام الأمان بشكل صحيح. يمكن للمتسللين الوصول إلى قاعدة بيانات التطبيق.

لذلك ، يمكن للمهاجمين المتمرسين نظريًا جمع عناوين البريد الإلكتروني وأسماء المستخدمين وكلمات المرور وأرقام الهواتف والأسماء الكاملة والمواقع الجغرافية وعناوين IP وعناوين المنازل. في حالات نادرة ، ترى Compareitech أيضًا "أرقام بطاقات الائتمان وصور الهوية" في قواعد البيانات الخطرة. هذه البيانات لها قيمة سوقية كبيرة على منصات الويب المظلمة مثل طريق الحرير أو سوق الأحلام.

حول نفس الموضوع: احذر من احتيال الرسائل القصيرة – سيرفر الفيروس التاجي لسرقة بياناتك!

يمكن للمتسللين إخفاء البرامج الضارة دون علم المطورين

والأسوأ من ذلك ، يمكن للمتسللين الوصول إلى البيانات التي يستضيفها Firebase. إضافة برامج ضارة أو رمز فدية إلى تطبيقات صحية غير معروف للمطورين. في المجموع ، يتم تنزيل 24000 تطبيق Android بواسطة 4 و 22 مليار هاتف ذكي وجهاز لوحي حول العالم. بالتفصيل ، معظم التطبيقات المتأثرة هي ألعاب جوال (انظر الرسم البياني أعلاه).

وفقًا لـ Compareitech ، فإن Google مصممة على تنبيه المطورين المتأثرين ومساعدتهم على سد الفجوة. "يقدم Firebase عددًا من الميزات التي تساعد المطورين على تكوين استخدامهم بأمان. نرسل إشعارًا للمطورين بأخطاء التكوين المحتملة في عمليات النشر الخاصة بهم ونقدم اقتراحات لإصلاحها."

للأمان ، توصي شركة Compareitech بأن يستخدم مستخدمو Android كلمة مرور مختلفة لكل تطبيق مثبت على هواتفهم الذكية. هذا لمنع المتسللين من استخدام كلمات المرور المسروقة للوصول إلى جميع حساباتك عبر الإنترنت. للأسف ، وفقًا لبحث Dashlane ، يواصل 52٪ من المستخدمين استخدام نفس كلمة المرور لتأمين حسابهم بالكامل. هل هذه قضيتك؟ نرحب بتعليقاتكم في تعليقاتكم.

مصدر: مقارنة