in

180 مليون هاتف ذكي معرض للاختراق

حذّرت شركة “أبثوريتي” المتخصصة في أمن الإنترنت من أن خطأ ترميز بسيطٍ في 685 تطبيقًا على الأقل يعرض الملايين من مستخدمي الهواتف الذكية لخطر تشفير بعض مكالماتهم ورسائلهم النصية من قبل قراصنة.

وقال سيث هاردي مدير البحوث الأمنية في “أبثوريتي” إن مطورين قاموا بطريق الخطأ بترميز اعتمادات تسمح بالدخول إلى رسائل نصية ومكالمات وخدمات أخرى تقدمها شركة “تويليو”.

وقال إن قراصنة يمكنهم الدخول إلى تلك الاعتمادات باستعراض الرمز في التطبيق، ومِن ثَم يمكنهم الدخول إلى بيانات أرسلت عبر تلك الخدمات، حسبما نقلت “رويترز”.

وتتضمن التطبيقات المتضررة تطبيق “إيه.تي آند تي نافيجيتور” والمثبت سلفا على كثير من الهواتف التي تعمل بنظام أندرويد، وأكثر من 12 تطبيقا لتحديد المواقع أصدرتها شركة “تيليناف”.

ومثل تلك التطبيقات تم تثبيتها حوالي 1810 مليون مرة على هواتف تعمل بنظام أندرويد، وعدد مرات غير معلوم على أجهزة أبل تعمل بنظام “آي.أو.إس”.

وانخفضت أسهم “تويليو” بحوالي 7 في المئة بعد تقرير “أبثوريتي”، ويقبل قراصنة على اعتمادات “تويليو”؛ لأنها تستخدم في العديد من التطبيقات التي ترسل رسائل نصية وتتعامل مع المكالمات الهاتفية وخدمات أخرى.

وقال هاردي إنه يمكن للقراصنة الدخول إلى البيانات ذات الصلة بالتطبيقات إذا سجلوا الدخول باستخدام حساب مطور في “تويليو”.

ولم تصدر “أبثوريتي” قائمة بجميع التطبيقات التي قد تكون قابلة للاختراق من خلالها؛ لكيلا تنبه قراصنة محتملين إليها، ويقول موقع “تويليو” إن مستخدميه بينهم شركة “أوبر تكنولوجيز” وشركة “نتفليكس”.

وتلقي الاستنتاجات الضوء على تهديدات جديدة يشكلها الاستخدام المتنامي لخدمات طرف ثالث مثل “تويليو” التي تقول على موقعها، إنها تدير اتصالات لأكثر من 400 ألف شركة حول العالم.

ويمكن أن يحدث مطورون ثغرات أمنية إذا لم يقوموا بترميز أو إعداد مثل تلك الخدمات بالشكل المناسب.

ــــــــــــــــ

المصدر: صدى المواقع

بلدي أبوسليم: انهيار منظومة الصرف الصحي تنذر بكارثة بيئية، وانتشار البعوض أولها

الصحة العالمية: أكثر من 76% من الوفيات في ليبيا بسبب أمراض غير سارية