الدخول والأرشيف نسخة الجوال
 
آخر تحديث: الأحد 19 نوفمبر 2017, 2:7 ص

حياة


ثغرة تعرّض 180 مليون هاتف للاختراق

خطأ ترميز في 685 تطبيقا يعرّض ملايين الهواتف للخطر (الوطن)
خطأ ترميز في 685 تطبيقا يعرّض ملايين الهواتف للخطر (الوطن)

واشنطن: رويترز 2017-11-10 10:40 PM     

حذرت شركة «أبثوريتي» المتخصصة في أمن الإنترنت، من أن خطأ ترميز بسيطا في 685 تطبيقا على الأقل يعرّض الملايين من مستخدمي الهواتف الذكية لخطر تشفير بعض مكالماتهم ورسائلهم النصية من قراصنة.
وقال مدير البحوث الأمنية في «أبثوريتي» سيث هاردي، إن «مطورين قاموا بطريق الخطأ بترميز اعتمادات تسمح بالدخول إلى رسائل نصية ومكالمات وخدمات أخرى تقدمها شركة تويليو».
وأضاف إن «قراصنة يمكنهم الدخول إلى تلك الاعتمادات باستعراض الرمز في التطبيق، ثم يمكنهم الدخول إلى بيانات أرسلت عبر تلك الخدمات».
ومن التطبيقات المتضررة تطبيق «إيه.تي آند تي نافيجيتور» والمثبت سلفا على كثير من الهواتف التي تعمل بنظام أندرويد، وأكثر من 12 تطبيقا لتحديد المواقع أصدرتها شركة تيليناف، ومثل تلك التطبيقات تم تثبيتها حوالي 180 مليون مرة على هواتف تعمل بنظام أندرويد، وعدد مرات غير معلوم على أجهزة أبل تعمل بنظام «آي.أو.إس».
ويقبل قراصنة على اعتمادات شركة تويليو، لأنها تستخدم في كثير من التطبيقات التي ترسل رسائل نصية، وتتعامل مع المكالمات الهاتفية وخدمات أخرى.
ولم تصدر «أبثوريتي» قائمة بجميع التطبيقات التي ربما تكون قابلة للاختراق خلالها كيلا تنبه قراصنة محتملين إليها.
ويقول موقع تويليو، إن مستخدميه بينهم شركة أوبر تكنولوجيز وشركة نتفليكس، لكن شركات كبرى عادة ما تكون لديها مراجعات أمنية تكتشف أخطاء الترميز الشائعة مثل الذي وصفته أبثوريتي.
وتلقي الاستنتاجات الضوء على تهديدات جديدة يشكلها الاستخدام المتنامي لخدمات طرف ثالث مثل تويليو التي تقول على موقعها إنها تدير اتصالات لأكثر من 400 ألف شركة حول العالم.
ويمكن أن يُحدث مطورون ثغرات أمنية إذا لم يقوموا بترميز أو إعداد مثل تلك الخدمات بالشكل المناسب. 

التعليقات المنشورة لا تعبر عن رأي صحيفة الوطن وإنما تعبر عن رأي كاتبها

تعليقات           |   0 عدد التعليقات :

ارسل تعليق

أوافق على شروط وأحكام الوطن.

 جرافيك الوطن Instagram Facebook Twitter الوطن ديجيتال