تطبيقات أندرويد تسرب ملايين البيانات الشخصية
آخر تحديث 17:34:41 بتوقيت أبوظبي
 صوت الإمارات -

تطبيقات أندرويد تسرب ملايين البيانات الشخصية

 صوت الإمارات -

 صوت الإمارات - تطبيقات أندرويد تسرب ملايين البيانات الشخصية

تطبيقات أندرويد
القاهرة - صوت الامارات

كشف تقرير حديث صادر عن شركة متخصصة في الأمن السيبراني والخدمات الاستشارية، عن وجود 4282 تطبيقًا من تطبيقات نظام التشغيل أندرويد، والتي تستخدم قواعد بيانات Firebase المستضافة على السحابة من جوجل، تُسرّب معلومات حساسة عن مستخدميها بدون دراية أو معرفة. 

ومن بين أبرز المعلومات التي أشار التقرير إلي تسريبها عناوين البريد الإلكتروني، وأسماء المستخدمين، وكلمات المرور، وأرقام الهواتف والأسماء الكاملة، ورسائل الدردشة، وبيانات الموقع.

صدر التقرير استنادا لتحقيق بقيادة "بوب دياتشينكو" من شركة "Security Discovery" بالتعاون مع الموقع الإلكتروني للبحث والمقارنة بين الخدمات التقنية "Comparitech"، وهو نتيجة لتحليل 515735 تطبيق أندرويد، والتي تشكل نحو 18 في المئة من جميع التطبيقات التي في متجر "جوجل بلاي".

وقال موقع "Comparitech" في تقريره: "4.8% من التطبيقات المحمولة التي تستخدم "Google Firebase" لتخزين بيانات المستخدم ليست محمية بشكل صحيح، مما يسمح لأي شخص بالوصول إلى قواعد البيانات التي تحتوي على المعلومات الشخصية للمستخدمين، والوصول إلى الرموز المميزة والبيانات الأخرى بدون كلمة مرور أو أي مصادقة أخرى".

واستحوذت جوجل على "Firebase" في عام 2014، وهي منصة شائعة لتطوير التطبيقات المحمولة، حيث إنها تقدم مجموعة متنوعة من الأدوات لمساعدة مطوري التطبيقات في تطوير التطبيقات وتخزين بيانات التطبيق وملفاته بشكل آمن، وإصلاح المشكلات والتفاعل مع المستخدمين عبر ميزات المراسلة داخل التطبيق.

ويتم استخدام "Firebase" من قبل ما يقدر بنحو 30% من جميع التطبيقات على متجر جوجل بلاي، مما يجعلها حل التخزين الأكثر شيوعًا لتطبيقات أندرويد.

وفي ظل وجود التطبيقات الضعيفة المعنية التي تم تثبيتها من قبل مستخدمي أندرويد 4.22 مليارات مرة، والمتنوعة بين الألعاب والتعليم والترفيه وفئات الأعمال، فقد قال موقع Compareitech، إن هناك احتمالات كبيرة بأن خصوصية مستخدمي أندرويد قد تم اختراقها بواسطة تطبيق واحد على الأقل.

وبالنظر إلى أن "Firebase" هي عبارة عن أداة قابلة للعمل مع منصات متعددة، فقد حذّر الباحثون أيضًا من أن الإعدادات الخاطئة من المحتمل أن تؤثر على تطبيقاتiOS وتطبيقات الويب أيضًا.

 وتضمنت محتويات قاعدة البيانات الكاملة، التي تمتد عبر 4282 تطبيقًا، أكثر من 7 ملايين عنوان بريد إلكتروني، وأكثر من 4 ملايين من أسماء المستخدمين، وأكثر من مليون كلمة مرور، وأكثر من 5 ملايين رقم هاتف، وأكثر من 18 مليون أسم كامل.

بالإضافة لأكثر من 7 ملايين من رسائل الدردشة، وأكثر من 6 ملايين من بيانات GPS ، وأكثر من 200 ألف عنوان IP ، وأكثر من 600 ألف لعناوين الشوارع.

وعثر "دياتشينكو" على قواعد البيانات المعرضة للخطر باستخدام واجهة برمجة تطبيقات "REST API" الخاصة بمنصة "Firebase"، التي تُستخدم للوصول إلى البيانات المخزنة في الحالات غير المحمية.

ومن بين 155066 تطبيقًا على "Firebase" التي تم تحليلها، فقد وجد الباحثون 11730 تطبيقًا بقواعد بيانات معرضة للخطر، ووجدوا 9014 تطبيقًا تتمتع بأذونات الكتابة، وبالتالي من المحتمل أن تسمح للمهاجمين بحقن البيانات الضارة، وإتلاف قاعدة البيانات ونشر البرامج الضارة.

وما يزيد الأمر تعقيدًا هو فهرسة عناوين URL لقاعدة بيانات Firebase بواسطة محركات البحث، مثل "Bing"، التي تكشف نقاط الضعف لأي شخص على الإنترنت، وبعد إبلاغ جوجل بالنتائج في 22 أبريل، قالت عملاقة البحث إنها تتواصل مع المطورين المتضررين لتصحيح المشكلات.

قد يهمك ايضا:

"مايكروسوفت" تُعلن تقديم سماعة "سيرفس" اللاسلكية بسعر منافس لـ"أبل"

"شاومي" تكشف عن هاتفها الأحدث بكاميرا "بريسكوب" وإمكانيات متعددة

emiratesvoice
emiratesvoice

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

تطبيقات أندرويد تسرب ملايين البيانات الشخصية تطبيقات أندرويد تسرب ملايين البيانات الشخصية



الفستان البليسيه الأبيض يتصدر إطلالات إليسا المميزة

بيروت - صوت الإمارات
تواصل الفنانة إليسا جذب الأنظار ليس فقط بصوتها وحضورها الفني، بل أيضًا باختياراتها الأنيقة التي تعكس ذوقًا راقيًا وشخصية واثقة. ومع عودتها إلى إحياء الحفلات الغنائية واستئناف نشاطها الفني خلال الفترة الأخيرة، برزت مجموعة من الإطلالات المميزة التي تألقت بها على المسرح، حيث تنوعت تصاميمها بين الكلاسيكية الراقية واللمسات العصرية الجذابة. وفي أولى حفلاتها بعد فترة من التوقف، ظهرت إليسا بفستان سهرة سترابلس من الحرير باللون النيود الدافئ، جاء بقصة ميدي مستقيمة أبرزت أناقتها المعتادة، قبل أن تستبدل حذاءها ذي الكعب العالي بحذاء رياضي مريح خلال الحفل بسبب شعورها بالإرهاق الناتج عن إصابة سابقة في القدم. وأكملت إطلالتها بمجوهرات ذهبية مرصعة وشعر مموج منسدل على كتفيها. كما تألقت في مناسبة أخرى بفستان مجسم باللون النيود الفاتح، تم...المزيد

GMT 19:42 2020 السبت ,31 تشرين الأول / أكتوبر

حظك اليوم برج الدلو السبت 31 تشرين أول / أكتوبر 2020

GMT 20:55 2021 الأربعاء ,27 تشرين الأول / أكتوبر

بريشة : سعيد الفرماوي

GMT 10:15 2019 الخميس ,16 أيار / مايو

ليونيل ميسي يتربَّع على صدارة أفضل 101 لاعب

GMT 22:25 2019 الإثنين ,23 كانون الأول / ديسمبر

عربي يختلس 347 ألف درهم من سلسلة مطاعم شهيرة

GMT 13:04 2019 الثلاثاء ,23 إبريل / نيسان

سيرين عبدالنور تكشف عن دورها في "الهيبة - الحصاد"

GMT 12:55 2013 الثلاثاء ,26 تشرين الثاني / نوفمبر

نسبة الانجاز في مشروع مدينة جابر الأحمد بلغت 62 %

GMT 15:44 2017 الأربعاء ,26 تموز / يوليو

جريمة السبّ والقذف

GMT 21:57 2015 الأحد ,11 تشرين الأول / أكتوبر

كيفية مكافحة الفساد في شركات قطاع الأعمال العام

GMT 09:24 2013 الثلاثاء ,19 آذار/ مارس

آدريان باليكي وردة إنكليزية في فستان وردي

GMT 09:38 2013 الإثنين ,27 أيار / مايو

أفضل الحديث عن الإقتصاد عن مصير مبارك

GMT 09:37 2017 الأحد ,01 تشرين الأول / أكتوبر

طريقة عمل كيش السبانخ بالمشروم وجبن الفيتا

GMT 06:24 2019 الإثنين ,23 كانون الأول / ديسمبر

الضباب يخيّم على غرب السعودية وسط هطول مطري غزير
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

emiratesvoice emiratesvoice emiratesvoice emiratesvoice
emiratesvoice emiratesvoice emiratesvoice
emiratesvoice
Pearl Bldg.4th floor
4931 Pierre Gemayel Chorniche,Achrafieh
Beirut- Lebanon.
emirates , Emirates , Emirates