13 تطبيقاً خطيراً يسمح بالوصول إلى بياناتك!
وفقًا لتقرير، واجهت شركة "Symantec"، وهي شركة أمريكية متخصصة في تطوير برامج الأمن السيبراني، تطبيقات مختلفة في متجر "Google Play" ومتجر "Apple App Store" التي "تستخدم بيانات اعتماد مشفرة وغير مشفرة للخدمات السحابية مثل "Amazon Web Services ( AWS)" وتخزين "Microsoft Azure Blob". يجب على أي شخص يستخدمها حذف التطبيقات - لأسباب مختلفة.فمن ناحية، وفقًا للخبراء، تسمح التطبيقات المتأثرة بالوصول السهل وغير المصرح به إلى مناطق التخزين وقواعد البيانات التي تحتوي على بيانات المستخدم الحساسة. ومن ناحية أخرى، يمكن للمجرمين استخدامها للتلاعب بالمعلومات أو سرقتها.
وأوضح الباحثون أن "هذه الطريقة الخطيرة تعني أن أي شخص لديه حق الوصول إلى الكود الثنائي أو المصدر للتطبيق يمكنه استخراج بيانات الاعتماد هذه وإساءة استخدامها للتلاعب بالبيانات أو تصفيتها، مما يؤدي إلى انتهاكات أمنية خطيرة".
التطبيقات المحددة بتقرير شركة "Symantec"
ووفقا لشركة سيمانتيك، فقد تم تحديد إجمالي 13 نسخة تحتوي على بيانات الوصول للخدمات السحابية. يأتي معظمها من متجر Play، ولكن كانت هناك أيضًا بعض الأمثلة في متجر التطبيقات الخاص بالمنافسة. بشكل عام، لقد تم تنزيله بالفعل ملايين المرات من قبل المستخدمين.تطبيقات أندرويد المحددة:
- Pic Stitch: [أكثر من 5 مليون تنزيل]
- Meru Cabs: [أكثر من 5 مليون تنزيل]
- Sulekha Business: [أكثر من 500 ألف تنزيل]
- ReSound Tinnitus Relief: [أكثر من 500 ألف تنزيل]
- Saludsa: [أكثر من 100 ألف تنزيل]
- Chola Ms Break In: [أكثر من 100 ألف تنزيل]
- EatSleepRIDE Motorcycle GPS: [أكثر من 100 ألف تنزيل]
- Beltone Tinnitus Calmer: [أكثر من 100 ألف تنزيل]
تطبيقات iOS المحددة:
- Crumbl: [أكثر من 3,9 مليون مراجعة]
- Eureka: [أكثر من 402,100 ألف مراجعة]
- Videoshop: [أكثر من 357,900 تقييم]
- Solitaire Clash: [أكثر من 244,800 ألف تقييم]
- Zap Surveys: [أكثر من 235 ألف مراجعة]
إن وجود إحدى النسخ المذكورة أعلاه من التطبيقات على هاتفك أو جهازك اللوحي لا يعني أن بياناتك الشخصية قد تمت سرقتها. ومع ذلك، يمكن للمجرمين الوصول إليها إذا لم يتخذ المطور التدابير اللازمة للقضاء على المخاطر. لذا فإن حذف التطبيقات هو الخيار الأفضل لحماية نفسك على المدى القصير.
وهذه ليست المرة الأولى التي تسلط فيها شركة "Symantec" الضوء على هذا الخطر بالتحديد. وفقًا لمدونة الشركة، تم إطلاق الإنذار في سبتمبر 2022 عندما تم اكتشاف أكثر من 1800 تطبيق iOS وAndroid باستخدام بيانات اعتماد AWS. وفي ذلك الوقت، كان 77 بالمائة منها يحتوي على رموز وصول صالحة في قاعدة التعليمات البرمجية الخاصة به.
المصادر: سيمانتيك (Symantec).
وهذه ليست المرة الأولى التي تسلط فيها شركة "Symantec" الضوء على هذا الخطر بالتحديد. وفقًا لمدونة الشركة، تم إطلاق الإنذار في سبتمبر 2022 عندما تم اكتشاف أكثر من 1800 تطبيق iOS وAndroid باستخدام بيانات اعتماد AWS. وفي ذلك الوقت، كان 77 بالمائة منها يحتوي على رموز وصول صالحة في قاعدة التعليمات البرمجية الخاصة به.
المصادر: سيمانتيك (Symantec).