ذات صلة

اخبار متفرقة

رمضان بلا فوضى رقمية: كيف تعيد برمجة علاقتك بوسائل التواصل الاجتماعي؟

ابدأ بإعادة ضبط استخدامك للهاتف خلال شهر رمضان عبر...

يوبى سوفت تؤكد تطوير عدة ألعاب جديدة من Assassin’s Creed وFar Cry

أعلنت شركة يوبي سوفت أن عدة ألعاب من سلسلتي...

سنفطر اليوم: فريك بصدور الدجاج، وصينية بطاطس بالكفتة، والحلو كنافة بالقشطة الكدابة.

اعتمد قائمة افطار متنوعة مع شرح خطوات التحضير لتوفير...

كيفية تحضير كركديه بارد بطريقة صحية.. مشروب منعش ومفيد للقلب في رمضان

فوائد الكركديه الصحية يساعد الكركديه في خفض ضغط الدم المرتفع....

احترس.. علامات تكشف انسداد الشريان التاجي.. ومن هم الأكثر عرضة للمخاطر

أعراض مرض الشريان التاجي ينتج انسداد الشريان التاجي عن انخفاض...

تطبيقات خطيرة على جوجل بلاي تتسبّب بتسريب ملايين من الصور وبيانات مستخدمي أندرويد

كشف تقرير حديث عن وجود تطبيقات في متجر جوجل بلاي تسربت كميات كبيرة من البيانات الشخصية لمستخدمي أندرويد، ما يسلّط الضوء مجددًا على مخاطر بعض تطبيقات الذكاء الاصطناعي غير المؤمنة جيدًا.

تسبّب التطبيق Video AI Art Generator & Maker، وهو من أبرز التطبيقات المتورطة وتثبيته يفوق 500 ألف مرة، في تسريب أكثر من 1.5 مليون صورة و385 ألف مقطع فيديو، إضافة إلى ملايين الملفات التي أنشأها المستخدمون، وفقًا لتقرير نشرته Forbes.

ويعود السبب الرئيسي وراء هذا التسريب إلى خلل في إعدادات التخزين السحابي عبر Google Cloud، ما أتاح الوصول إلى أكثر من 12 تيرابايت من ملفات الوسائط دون حماية كافية.

وتبين أن تطبيقًا آخر من نفس المطور يدعى IDMerit كشف بيانات حساسة تعرف بـ “اعرف عميلك” (KYC)، وهي معلومات تستخدمها المؤسسات المالية للتحقق من الهوية، وتشمل البيانات المسربة الأسماء الكاملة والعناوين وتواريخ الميلاد وأرقام الهوية الوطنية وأرقام الهواتف والبريد الإلكتروني والجنس وبيانات تتعلق بشركات الاتصالات، وتعود هذه البيانات لمستخدمين في الولايات المتحدة و25 دولة أخرى.

وأشار الباحثون إلى أن السبب وراء هذه الكارثة الأمنية يعود إلى ممارسة تُعرف باسم Hardcoding Secrets، حيث يدرج المطورون كلمات مرور ومفاتيح تشفير مباشرة داخل كود التطبيق، وتبيّن أن المفاتيح المسربة على منصات مثل GitHub يمكن اختراقها خلال أقل من خمس ثوانٍ، وأن 72% من التطبيقات التي تم تحليلها على متجر جوجل بلاي احتوت على ثغرات مشابهة.

الإجراءات الوقائية لحماية بياناتك

ولتقليل مخاطر تعرضك، اجراءات الوقاية تبدأ بتحقق من المطور والتأكد من وجود شارة “Verified Developer” في صفحة التطبيق، وتجنب تنزيل عشرات التطبيقات المتشابهة من نفس المطور، وتراقب أداء هاتفك فقد تتسبب التطبيقات المشبوهة في ارتفاع حرارة الجهاز أو استنزاف البطارية، كما يحذر من العروض المغرية جدًا مثل اشتراك مدى الحياة بسعر منخفض، واستخدم Google Play Protect من خلال متجر جوجل بلاي بالضغط على صورة حسابك ثم اختيار Play Protect والضغط على فحص، وتظل تحميل التطبيقات من مصادر موثوقة ومراجعة التقييمات والأذونات المطلوبة خطوة أساسية لحماية بياناتك من التسريب أو الاستغلال.

spot_img
spot_imgspot_img

تابعونا على