×
آخر الأخبار
مؤسسة "وطن" تقدم قوافل غذائية لجرحى الجيش والمقاومة في مأرب المنتخب الوطني يخسر أولى مبارياته بخليجي 26  "إدارة اليمنية" تجدد مطالبتها بإطلاق طائراتها من فبضة الحوثيين في مطار صنعاء     اطلاق سراح إعلامية من سجون  مليشيا الحوثي في صنعاء برئاسة الوكيل ثعيل .. تنفيذي أمانة العاصمة يناقش خطط العام 2025 "مركز حقوقي" يؤكد العثور على أحد الضباط اليمنيين المفقودين في سوريا منذ 2012    "المقطري" تطالب بإطلاق سراح المختطفات من سجون الحوثيين بصنعاء غارات عنيفة تستهدف مواقع عسكرية للحوثيين في صنعاء "القسام" تعلن قتل خمسة جنود إسرائيليين في مخيم جباليا ‫ تقرير حقوقي: نصف مليون جريمة قتل ارتكبتها عصابة الحوثي بحق اليمنيين خلال عشرة أعوام

تقرير صادم.. آلاف التطبيقات تسرب بيانات خاصة بالمستخدم

العاصمة أونلاين - متابعات


الأحد, 01 يوليو, 2018 - 07:38 مساءً

تعاني آلاف التطبيقات المحمولة من تسريب العديد من البيانات الحساسة، بما في ذلك المعلومات الصحية الشخصية وكلمات المرور النصية العادية والمعاملات المالية، وذلك وفقًا لتقرير جديد صادر هذا الأسبوع عن شركة الحماية Appthority، وتعود هذه المشكلة إلى قواعد البيانات المستندة إلى السحاب غير المحمية، حيث يلقي التقرير باللوم على مطوري التطبيقات الذين فشلوا في تطبيق قواعد المصادقة بشكل صحيح ضمن قاعدة بيانات غوغل Firebase، مما جعل بيانات المستخدمين غير آمنة.
                            
وتعد قاعدة بيانات Firebase بمثابة منصة لتطبيقات الويب والأجهزة المحمولة استحوذت عليها غوغل في عام 2014، حيث تهدف هذه المنصة إلى جعل عملية تطوير التطبيقات أكثر سهولة من خلال تنفيذها للكثير من أعباء العمل البرمجي بدلًا من المبرمجين.
 
وقام الباحثون بفحص أكثر من 2.7 مليون تطبيق على كل من نظامي التشغيل أندرويد وآي أو إس، واكتشفوا قيام 27227 تطبيق أندرويد و1275 تطبيق آي أو إس بتخزين بيانات التطبيق في أنظمة قواعد بيانات Firebase، حيث يخزن 3046 تطبيقا من هذه التطبيقات البيانات ضمن 2271 قاعدة بيانات غير آمنة يمكن لأي شخص الوصول إليها حرفيًا، وهناك 2486 تطبيقا من تطبيقات نظام التشغيل المحمول أندرويد، وأكثر من 600 تطبيق مخصص لنظام آي أو إس تعرض بيانات المستخدمين الشخصية للخطر.
 
ويتم حفظ بيانات التطبيقات ضمن قواعد بيانات Firebase التي تم تهيئتها بشكل خاطئ، حيث تكمن المشكلة في فشل المطورين في مصادقة قاعدة بيانات غوغل Firebase السحابية بشكل صحيح، وتتضمن الأمثلة على البيانات المسربة، والتي تمكنت شركة Appthority من الوصول إليها، معلومات حساسة بشكل جوهري، مثل البيانات المالية والسجلات الطبية للموظفين وكلمات المرور النصية العادية المستخدمة ضمن أكثر من 150 موقع شركة وبيانات دخول البنية التحتية السحابية ومفاتيح الوصول السرية إلى خوادم أمازون السحابية وأكثر من 40 عنوان خادم مع كلمات المرور النصية للمستخدم الأساسي.
 
ووفقًا للشركة فإن هناك كمية هائلة من البيانات المسربة يصل حجمها إلى حوالي 113 غيغابايت، حيث هناك ما يقرب من 4 ملايين ملف بيانات صحية محمية، بما في ذلك تفاصيل الوصفات الطبية والمحادثات الخاصة، و25 مليون موقع جغرافي مسجل من خلال نظام تحديد المواقع العالمي GPS، و50 ألف سجل مالي، بما في ذلك المعاملات المصرفية والدفعات والبيتكوين، و4.5 مليون رمز مميز لمستخدمي منصات التواصل الاجتماعي، و2.6 مليون معرف مستخدم وكلمة مرور مخزنة بشكل نصي عادي.
 
وتشكل هذه البيانات السرية في حال وصولها إلى الأيدي الخطأ تهديدًا خطيرًا للشركات والمستهلكين على حد سواء، حيث يمكن استخدامها لاختراق الشبكات أو سرقة الهويات الشخصية أو معلومات الشركات الاحتكارية.
 
وقال سيث هاردي Seth Hardy، مدير ابحاث الأمن ضمن شركة Appthority: "هذا الفشل من جانب المطورين في تأمين قواعد بياناتهم ضمن غوغل Firebase بشكل صحيح هو ضعف كبير وحاسم قد يعرض كميات هائلة من البيانات الحساسة للخطر، ويظهر العدد الكبير من التطبيقات غير المحمية والمجموعة المتنوعة من البيانات المسربة أن المؤسسات لا يمكنها الاعتماد على مطوري التطبيقات المحمولة أو عمليات الفحص التي تتم من خلال متاجر التطبيقات أو الفحص البسيط للبرامج الضارة من أجل معالجة أمان البيانات".
 
وتوفر شركة غوغل وثائق تفصيلية حول استخدام Firebase في الوقت الفعلي وقواعد أمان للتخزين السحابي، بالإضافة إلى قواعد أمان خاصة بقاعدة بيانات المستندات Firestore لمطوري التطبيقات المحمولة الذين يستخدمون منصة غوغل السحابية.
 
 



لمتابعة الموقع على التيلجرام @Alasimahonline


تعليقات 

اقرأ ايضاً 

كاريكاتير