الجمعة

باحثون يجدون الآلاف من المفاتيح السرية في تطبيقات أندرويد

العديد من برامج أندرويد تتضمن مفاتيح وصول سرية داخل الشفرة المصدر. يمكن للمهاجمين استخدامها للسطو على  البيانات الخاصة  لمستخدمي التطبيق. و قد أبلغ باحثون من جامعة كولومبيا عن المشكلة،  كلا من فيسبوك، تويتر و أمازون   لتأمين الوصول إلى البيانات المعنية والاتصال بالمطورين. ويعكف جوجل  الآن   على تحديد وإخطار العملاء المعرضين للخطر، وجعل  متجر جوجل بلاي   أكثر أمنا.
"جوجل بلاي  لديه أكثر من مليون تطبيق وهناك أكثر من 50 مليار تنزيل للتطبيقات، ولكن لا أحد يراقب ما يحصل  في جوجل بلاي حيث يمكن لأي شخص الحصول على حساب ب 25 $ ورفع التطبيقات  التي يريدون. "، ويضيف نيه، الذي هو  عضو في  جامعة معهد علوم البيانات ومركز الهندسة في الأمن السيبراني. "ونظرا لشعبية  جوجل بلاي فهناك مخاطر محتملة على الملايين من المستخدمين."
و قد تبين أن  التطبيقات  تحتوي على الآلاف من مفاتيح المصادقة السرية تسربت و التي يمكن استخدامها من قبل المستخدمين  للوصول غير المصرح به إلى موارد الخادم من خلال خدمات الويب أمازون وحسابات المستخدمين  في الفيسبوك. و قد قدرت الدراسة ان ما يقرب من ربع التطبيقات المجانية في جوجل بلاي  هي مستنسخة.
وقد قام الباحثون الثلاثة  بانشاء منصة PlayDrone،  لفهرسة وتحليل أكثر من 1،100،000 تطبيق في متجر Google Play على أساس يومي،  بما في ذلك شفرة أكثر من 880،000 تطبيق مجاني.

ليست هناك تعليقات:

إرسال تعليق

نتمنى من الجميع احترام وجهات نظر الآخرين والمشاركة بموضوعية
تخضع جميع التعليقات للمراجعة قبل النشر
سنجيب على تساؤلاتكم في اقرب وقت ممكن
شكرا

مواقع للتعلم البرمجة للمبتدئين

إذا لم تكن لديك أي خبرة مع أي لغة برمجة، فإن أول شيء عليك القيام به هو تعلم جافا. وهنا بعض المواقع لمساعدتك :     Vogella   سلسلة مهم...