بسم الله الرحمن الرحيم
الصلاة والسلام على اشرف المرسلين صلى الله عليه وسلم
السلام عليكم ورحمة الله
هناك خلل في Android و iOS مليار هاتف ذكي في خطر
تعرض البرامج المضمنة في آلاف التطبيقات للخطر مليار هاتف ذكي ، يعمل بنظام Android و iOS
هناك أكثر من مليار هاتف ذكي يعمل بنظام Android و iOS يمكن تنفيذ تعليمات برمجية ضارة عشوائية عليها عن بُعد ، وفقًا لشركة الأمن السيبراني Snyk ، التي اكتشفت بابًا خلفيًا داخل SDK للإعلان . هذه واحدة من تلك الحزم القياسية من التعليمات البرمجية التي يتم إدخالها في التطبيقات لإظهار المستخدم لافتات الإعلانات .
تم تطوير SDK المعني من قبل شركة Mintegral الصينية وكان بالفعل في عين العاصفة في نهاية الصيف ، عندما اكتشف Snyk أنه يمكن استخدامه للتجسس على مستخدمي iOS . الآن اكتشفت شركة الأمن السيبراني نفسها أن SDK للإعلانات الخاصة بـ Mintegral يمكن أن تستخدم أيضًا للقيام بأكثر من ذلك بكثير. أظهر Snyk أيضًا أنه قادر على استخدام SDK لتنفيذ تعليمات برمجية ضارة على أجهزة iPhone ويدعي أنه يمكن فعل الشيء نفسه على Android أيضًا . يتجاوز عدد الهواتف الذكية التي تم تثبيت تطبيق يحتوي على Mintegral SDK عليها ، والتي تكون بالتالي في خطر ، المليار.
ما هو عمل Mintegral
وفقًا لـ Snyk ، بعد تسريب نبأ SDK الخطير في أغسطس ، قام Mintegral بإزالة جزء من الكود يمكن من خلاله التجسس على المستخدمين. وفي الوقت نفسه ، حذرت كل من Google و Apple جميع مطوري التطبيقات الذين قاموا بدمج SDK لإزالته.
والآن Snyk يدعي أن Mintegral ديه إعادة دخلت رمز مشابهة جدا لسابقتها، وبالتالي، نحن العودة إلى الوراء. مع الظروف المشددة التي اكتشف Snyk الآن الإمكانات الأخرى لـ SDK ، مما يزيد بشكل كبير من المخاطر على المستخدمين.
ماذا تفعل جوجل وآبل
وفقًا لسياسة Apple ، يتحمل المطورون مسؤولية الشفرة المضمنة في تطبيقاتهم وعن كل ما يفعله هذا الرمز ، للأفضل أو للأسوأ. إذا كان أحد التطبيقات يدمج حزمة SDK ثم يتم استخدامها من قبل أطراف ثالثة للتجسس على الهاتف الذكي أو تنفيذ تعليمات برمجية خطيرة (على سبيل المثال لتنزيل برامج ضارة على iPhone) ، فإن الخطأ يقع على عاتق أولئك الذين طوروا التطبيق.
لم ترد Google حتى على Snyk بشأن قضية Mintegral ، لكن سياسة مسؤولية المطور الخاصة بها هي في الأساس نفس سياسة Apple.
ما يخاطر المستخدمون
تتصرف شبكات الإعلان بشكل أفضل قليلاً ، أي الشركات التي تجمع الاستثمارات في الإعلان والتي يتم تحويلها بعد ذلك إلى لافتات لعرضها على المستخدمين. لقد قام العديد منهم في الواقع بإزالة Mintegral من قائمة الشركاء التقنيين الذين يتعاونون معهم.
فإن هذا لا يعني أن المستخدمين لم يعودوا يخاطرون: لا تزال SDK موجودة في آلاف التطبيقات ، حتى لو لم تعد تعرض إعلانات الشبكات التي توقفت عن استخدامها.
ليست هناك تعليقات:
إرسال تعليق
(( مَا يَلْفِظُ مِنْ قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ))