الكشف عن قيام تطبيقي LinkedIn وReddit بنسخ محتوى الحافظة دون الحصول على إذن المستخدم

منوعات

الكشف عن قيام تطبيقي LinkedIn وReddit بانتهاكات محتملة للأمان والخصوصية

7 تموز 2020 00:02

وضعت الهواتف الذكية الكثير من القوة والقدرة على التواصل بين أيدينا بالتأكيد، لكنها كشفت أيضا عن انتهاكات محتملة للأمان والخصوصية في الأشياء التي نتعامل معها على أنها جزء مهم من حياتنا اليومية.

وضعت الهواتف الذكية الكثير من القوة والقدرة على التواصل بين أيدينا بالتأكيد، لكنها كشفت أيضا عن انتهاكات محتملة للأمان والخصوصية في الأشياء التي نتعامل معها على أنها جزء مهم من حياتنا اليومية.

وكانت من ضمن تلك الأشياء التي لم نلقي لها بالا طلبات بسيطة مثل طلب الإذن لاستخدام بعض إمكانيات الأجهزة والبرامج في نظامي Android وiOS، والتي يمكن إساءة استخدامها بسهولة، حيث أنه دائما ما كان يتم الكشف عن انتهاكات الخصوصية في الأجهزة المحمولة، وخاصة تلك التطبيقات التي تقوم بالسماح لنفسها بالدخول ونسخ حافظتك الداخلية دون أن تعطيها إذنا بذلك حتى.

والجدير بالذكر أن الحافظة هذه الأيام أصبح قوية وواسعة للغاية مقارنة بأسلافها خلال العقود والسنوات السابقة، والتي أصبحت لا تقتصر على تخزين النصوص، ولكن تستطيع تخزين الصور وبعض البيانات الكبيرة أيضاً. مما يتيح لك مزامنة محتوى الحافظة عبر الأجهزة المدعومة، ومشاركة النص بسهولة بين الكمبيوتر والهاتف الذكي على سبيل المثال.

وبسبب طبيعتها البسيطة إلى حد ما، يعتبر البعض أنه من المسلم به أنه يمكن فتحها واستغلالها بشكل سيء أيضاً. وعلى سبيل المثال، تم اكتشاف أن كل من تطبيقي LinkedIn وReddit المخصصين لبرنامج تشغيل IOS الخاص بهواتف iPhone التي تصنعها شركة Apple العملاقة، يقومان بنسخ ولصق النصوص من حافظة الهاتف حتى عندما لا يقوم المستخدم بذلك.

والأسوأ من ذلك هو أنه نظرا لميزة مزامنة حافظة Apple الكبيرة، فإن هذه التطبيقات يمكنها الوصول إلى ما هو موجود في حافظة حواسيب Mac التي تصنعها الشركة نفسها أيضاً.

وبحسب خبراء التكنولوجيا والاختراق، يمكن استخدام الحافظة هذه الأيام لتحميل جميع أنواع المعلومات، بما في ذلك المعلومات الحساسة. حيث يميل الناس إلى نسخ كلمات المرور معلوماتهم البنكية للصقها في نموذج تسجيل الدخول والتطبيقات التي تصل إلى الحافظة لسهولة فتحها، كما أنهم يمكنهم بذلك الاتصال بأي تطبيق أو موقع ويب قيد الاستخدام حاليا من طرف المستخدم، وهو ما يجعلهم عرضة للاختراق بشكل كبير.

كما ويؤكد نائب رئيس الهندسة في منصة العمل الحر العالمية LinkedIn على أن التطبيق الخاص بالمنصة استخدم ذلك فقط للتحقق مما تم كتابته في التطبيق مقابل ما هو موجود في الحافظة، ولكن سيتم إصلاح ذلك قريباً في التحديث المستقبلي الخاص بالتطبيق.

وعلى الرغم من أنه ليس حدثاً معزولاً تماماً عن باقي التطبيقات، إلا أن الأمر يتعلق بالقبض على تطبيقي Linked وReddit متلبسين في الوقت الحالي. وإننا نأمل أن يدفع ذلك شركتي Google وApple ومطوري الأنظمة الأساسية الآخرين لوضع المزيد من الإجراءات الوقائية حول الميزات التي تبدو بسيطة مثل الحافظة.

النهضة نيوز