المقالات الجديدة

اختراق يكشف عن آلاف التطبيقات التي تتجسس على مواقع المستخدمين

app-hack-sec-1752520492 اختراق يكشف عن آلاف التطبيقات التي تتجسس على مواقع المستخدمين

نشرت مجلة WIRED تقريرًا يسلط الضوء على اختراق تعرضت له شركة Gravy Analytics، وهي شركة تجمع بيانات المواقع الجغرافية. يُظهر التقرير كيف يتم استغلال آلاف التطبيقات، بما في ذلك تطبيقات شهيرة مثل Candy Crush وTinder وMyFitnessPal، لجمع بيانات حساسة عن المواقع الجغرافية للمستخدمين دون علمهم.

أبرز النقاط:

  1. جمع البيانات من الإعلانات:
    • يتم جمع البيانات عبر نظام RTB (Real-Time Bidding) الخاص بالإعلانات الرقمية، وليس من خلال رموز برمجية يطورها مصممو التطبيقات.
    • يشير التقرير إلى أن هذه الطريقة تُمكن وسطاء البيانات من “التنصت” على عملية تقديم الإعلانات للحصول على بيانات المواقع.
  2. التطبيقات المتورطة:
    • تشمل القائمة تطبيقات شهيرة مثل:
      • الألعاب: Candy Crush، Temple Run، Subway Surfers.
      • التطبيقات الدينية: تطبيقات الصلاة الإسلامية والمسيحية.
      • تطبيقات الصحة واللياقة: MyFitnessPal، وتطبيقات تتبع الدورة الشهرية.
      • تطبيقات أخرى مثل Grindr، Tinder، وتطبيقات VPN.
  3. شركات البيانات والحكومة:
    • شركة Gravy Analytics تبيع البيانات لشركات تجارية وللحكومة الأمريكية عبر شركتها الفرعية Venntel.
    • تشمل الجهات الحكومية المستفيدة من البيانات: دائرة الهجرة والجمارك، مصلحة الضرائب، ومكتب التحقيقات الفيدرالي.
  4. ردود الفعل:
    • نفت العديد من التطبيقات علاقتها بشركة Gravy أو علمها بجمع البيانات.
    • على سبيل المثال، صرحت Tinder وMuslim Pro بعدم علمها بأي عمليات تجسس، وأكدت أنها تعرض إعلانات فقط لدعم النسخ المجانية من تطبيقاتها.

مخاطر الخصوصية:

  • يرى الخبراء أن استخدام RTB لجمع البيانات يمثل خطرًا كبيرًا على الخصوصية، حيث يُمكن أن تُستخدم البيانات لتحديد مواقع المستخدمين دون علمهم.
  • البيانات التي يتم جمعها تشمل عناوين IP، والتي يمكن تحويلها إلى مواقع تقريبية للمستخدمين.

الإجراءات الحكومية:

  • فرضت لجنة التجارة الفيدرالية (FTC) في ديسمبر 2024 حظرًا على شركات بيانات مثل Mobilewalla لجمع البيانات من المزادات الإعلانية.
  • تم توجيه أوامر بحذف البيانات التاريخية ومنع بيع بيانات حساسة تتعلق بمواقع مثل العيادات الصحية ودور العبادة.

التأثير والتوصيات:

  • يبرز التقرير الحاجة إلى زيادة الوعي بين المستخدمين بشأن أذونات التطبيقات وكيفية حماية بياناتهم.
  • يُوصى باستخدام تطبيقات حظر الإعلانات واتخاذ تدابير لتعزيز الخصوصية على الأجهزة.

يُظهر هذا التقرير كيف يمكن للتكنولوجيا أن تتحول إلى أداة للتجسس على المستخدمين، مما يُثير قضايا مهمة حول الشفافية والأمان الرقمي.

المصدر مجلة WIRED


Share this content: