الصحفي ياسر اليافعي: بيان اللجنة الأمنية في عدن يزيد الاحتقان ولا يجيب عن سؤال الرصاص    مدير أمن أبين يكشف "غرفة عمليات" تجمع الحوثيين والقاعدة والإخوان في أبين وشبوة    اللجنة الأمنية بعدن: لن نتهاون في تطبيق القانون بحق كل من يثبت تورطه في أعمال الفوضى    بيان صادر عن اللجنة المنظمة للوقفة أمام معاشيق وانتقالي عدن    تقرير حقوقي يوثق 4868 انتهاكاً حوثياً في الحديدة خلال 2025    صنعاء.. جمعية الصرافين تعمم إعادة التعامل مع منشأة صرافة    عدن.. استنفار أمني وعسكري في محيط القصر الرئاسي وتعزيزات عسكرية تنتشر في مدينة كريتر    بين تراجع سعر الصرف وارتفاع الأسعار.. مواطنون يشكون فجوة السوق في رمضان    الحكومة تعقد اجتماعها في عدن والزنداني يؤكد:لن نقبل بالفوضى وسنوحد القرار العسكري والأمني    حركة سفر نشطة.. أكثر من 438 ألف مسافر عبر المنافذ المختلفة منذ مطلع فبراير    الخارجية الفلسطينية تدين تصريحات مسؤول إسرائيلي أمام مجلس الأمن الدولي    وصول 180 مهاجرا أفريقيا إلى سواحل شبوة    المنتخب الوطني الأول يدشن معسكره الداخلي استعداد للجولة الأخيرة لتصفيات آسيا    استعدادا لمواجهة لبنان.. استدعاء 30 لاعبا لقائمة المنتخب الوطني الأول للبدء بمعسكر داخلي    صحة وعافية.. الصحة تطلق برنامجا توعويا لتعزيز الوقاية خلال رمضان    الهجرة الدولية توثق نزوح 246 شخصا خلال الأسبوع الماضي بعدد من المحافظات    خلال أسبوعين.. وفاة وإصابة 223 شخصا بحوادث مرورية بالمحافظات المحررة    فنانون عالميون يطالبون مهرجان برلين بموقف ضد جرائم "إسرائيل" في غزة    تسجيل أكثر من 14 ألف إصابة بمرض الملاريا في تعز خلال 2025    الدفاع الروسية: ضربات تستهدف مستودع وقود ومنشآت للطاقة تابعة للجيش الأوكراني    مثقفون يمنيون يطالبون سلطة صنعاء بالإفراج عن الناشط المدني أنور شعب    النيابة العامة في إب تفرج عن 1086 سجينًا بمناسبة رمضان    معاريف: الجيش الأمريكي يستعد لإعلان جاهزيته الكاملة للهجوم على إيران    مناورة قتالية في حجة تجسّد سيناريوهات مواجهة العدو    عاجل.. سقوط عشرات الجرحى أمام بوابة معاشيق برصاص آليات الاحتلال اليمني في عدن (صور)    هيئة التأمينات تبدأ صرف معاش يوليو 2021 للمتقاعدين المدنيين    إرشادات صحية لمرضى السكري تضمن صيامًا آمنًا في رمضان    الرئيس الزُبيدي يُعزي بوفاة الشخصية الوطنية الشيخ عبدالقوي محمد رشاد الشعبي    (الأذان ومكبرات الصوت: مراجعة هادئة)    باحث في الآثار: تهريب نحو 23 ألف قطعة أثرية يمنية خلال سنوات الحرب    البنك المركزي بصنعاء يعيد التعامل مع 8 منشآت صرافة    أشرف حكيمي يحقق رقما قياسيا في دوري أبطال أوروبا    الأرصاد: صقيع على أجزاء محدودة من المرتفعات وطقس بارد إلى شديد البرودة    انطلاق البث التجريبي لقناة بديلة لقناة المجلس الانتقالي    اسعار القمح تواصل الارتفاع بالأسواق العالمية    السامعي يطمئن على صحة وكيل محافظة تعز منصور الهاشمي    سوء فهم أم عجز أكاديمي خليجي؟    رمضان.. مدرسة الصياغة الإنسانية وميدان الفتوحات الكبرى    الحكمة من ذكر الموت قبل التكليف بالصيام:    دوري أبطال آسيا الثاني: النصر السعودي يتقدم للدور ربع النهائي    دوري ابطال اوروبا: كلوب بروج يقتنص تعادل مثير بمواجهة اتلتيكو مدريد    تكدس سيارات المسافرين في منفذ الوديعة الحدودي    البريمييرليغ: وولفرهامبتون يخطف تعادلا قاتلا امام ارسنال    تكدس آلاف المسافرين في منفذ الوديعة مع استمرار اغلاق مطار صنعاء    مرايا الوحي : السلسلة الثالثة (المحاضرة الرمضانية - 1) للسيد القائد    تدشين ثلاثة مطابخ خيرية رمضانية في بني الحارث    تدشين مشروع توزيع السلة الغذائية الرمضانية لأسر الشهداء والمفقودين بمحافظة صنعاء    الثور مقطوع الذنب "الذيل".. والإخوان المسلمون    رمضان في اليمن.. موائد جماعية وروح تكافل متوارثة    كيف تحافظ على نشاطك خلال ساعات الصيام؟ خطوات عملية    نتائج دوري الأبطال.. ريال مدريد يتجاوز بنفيكا وسان جيرمان يفوز على موناكو    المجلس العالي للدولة في السلطنة القعيطية يرفض إعفاء العلامة بن سميط ويؤكد ثقته بكفاءته وخدمته لأهالي شبام    آثار اليمن تُهرَّب عبر البحر... والمتاحف التي تعرضها تجني آلاف الدولارات    أفق لا يخص أحداً    بسيناريو مجنون" جيرونا يقتل أحلام برشلونة.. ويبقي ريال مدريد في الصدارة    مرض الفشل الكلوي (41)    عبدالكريم الشهاري ينال الماجستير بامتياز من جامعة الرازي عن دور رأس المال الفكري في تطوير شركات الأدوية    التضامن مع حاشد شهادة على الوفاء    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كيف تتجنب تطبيقات خطيرة على الجوال تهدد أسرارك
نشر في المشهد اليمني يوم 05 - 10 - 2019

شف تقرير صادم لشركة "تشك بوينت" للأمن السيبراني، عن وجود عشرات الضحايا في مصر ممن وقعوا في شرك الهجمات الإلكترونية التي تبنتها جهات تابعة للسلطات المصرية.
الهجمات تمت من خلال حيل معقدة تمثلت في تطبيقات إلكترونية كان الضحايا (معظمهم من الناشطين السياسيين) قد حملوها على هواتفهم، بحسب تقرير "نيويورك تايمز" الأميركية.
من ضمن هذه التطبيقات، بحسب تقرير موقع الحرة تطبيق "Secure Mail"، والذي يستلزم الكشف عن كلمة السر الخاصة ب"جيميل" من أجل استخدامه.
تطبيق آخر يدعى "iloud200%"، والذي يعد برفع مستوى صوت جرس الهاتف إلى الضعف. لكنه بدلا من ذلك يسمح للمهاجمين بالتعرف على موقع الهاتف، حتى لو أغلق المستخدم خاصية تحديد الموقع.
أحد أكثر التطبيقات تعقيدا هو "IndexY"، والذي يدعي تعريف هوية المتصلين فيما يشبه تطبيق Trurecaller الشهير. ويقوم IndexY بنسخ كل تفاصيل المكالمات، خاصة تلك التي تجرى مع أطراف خارج مصر، وتحويلها إلى خادم يتحكم فيه المهاجمون.
محمد عبد الباسط النوبى، مدير الأمن السيبراني فى شركة Seekurity، قال إن ما كشف عنه تقرير "تشك بوينت" ليس جديدا، وإنما يحدث من حين لآخر على فترات متقطعة.
ويرى النوبي أنه لا يوجد حل جذري يمنع هذه الهجمات، وأن الحماية تكون عن طريق "رفع الوعي الأمني"، إذ إن المخاطر متعددة وقد تحميك تطبيقات الحماية من بعض المخاطر، لكن سيظل هناك الكثير.
على المستوى التقني، قال النوبي لموقع الحرة "ستكون إجراءات الحماية عن طريق عدم تحميل تطبيقات غير معروفة. فلا تحمّل تطبيقات من خارج المتاجر الرسمية للتطبيقات، ولا تزر روابط تأتيك من أشخاص لا تعرفهم، واحذر الروابط المرسلة عبر ال SMS."
وحذر النوبي من "التطبيقات القومية"، وهي التي تستخدم في دولة ما لهدف نبيل، ويتم تطويرها في دولة بعينها، فيحمل التطبيق في طياته تجسسا وسرقة بيانات شخصية كالاتصالات، والموقع، والملفات.
تنصح شركة Seekurity بتحميل أكثر من تطبيق حماية وتحديثها بالكامل وإجراء مسح للجهاز، وحذف كل ما يثير الشك من على الهاتف.
هذه التطبيقات مثل Kaspersky Antivirus ،Bitdefender، و Avira، و ESET NOD32 Antivirus.
لكن يظل هذا الإجراء احترازيا، ففي حين أن الاستهداف ب Trojan (برمجية خبيثة تسمح باختراق الجهاز)، أو أي تطبيقات خبيثة غير معروفة لشركات كشف الفيروسات ومكافحتها، فإن تطبيقات الحماية لن تكون مؤثرة.
ورغم أن عدد تطبيقات الحماية على الهاتف قد يبطئ من سرعة وأداء الجهاز، فإن له ميزة مهمة، وهي استغلال قاعدة البيانات لكل تطبيق والتي تعرف ب "Virus Definition Database"، مما يعني قاعدة تعريف أوسع للفيروسات.
ونوه النوبي بحسب الحرة إلى ضرورة أخذ التطبيقات الخاصة بالمنصات في الاعتبار. فعلى سبيل المثال Gmail تسمح بتطوير تطبيقات ممكن أن يكون لها حق الوصول لرسائل وحساب Gmail الخاص بالمستخدم.
وهذا ما حدث مع منصة فيسبوك وفضيحة Cambridge Analytica، ويطلق على هذه التطبيقات اسم "تطبيقات الطرف الثالث" أو "Third-Party Applications".
وكان الخبير التقني طارق الثلجي، قد أشار لموقع الحرة إلى فضيحة تطبيق "thisisyourdigitallife" الذي تحدثت صحف عالمية عنه في عام 2018، حين سمح لجهات بالتجسس على أكثر من 50 مليون حساب على فيسبوك، والوصول لأكثر المعلومات خصوصية بالنسبة للمستخدمين.
وتطبيق "thisisyourdigitallife" المتهم بالتجسس على ملايين الحسابات، هدفه الظاهري إجراء اختبار للتنبؤ بشخصية المستخدم، وأدرج التطبيق على فيسبوك تحت وصف "تطبيق بحثي يستخدمه علماء النفس".
وأشار الثلجي إلى أن فيسبوك اتخذت بعد تلك الفضيحة، إجراءات أشد لمنع التجسس على حساباتها، منها إلغاء التطبيق من حساب المستخدم عند التوقف عن استخدامه خلال شهرين أو ثلاثة.
ويذهب النوبي إلى الرأي نفسه، بأن الحكومات يمكنها استغلال "ثغرات من نوع Zero Day، وقد سميت بذلك الاسم لأن الشركات التي أصيبت تطبيقاتها بهذا النوع من الثغرات ليست على دراية بها."
وأشار النوبي إلى أنه يمكن استغلال فقر الوعي الأمني للأشخاص وخداعهم في تنصيب تطبيقات خبيثة على أجهزة الكمبيوتر أو الجوالات، تتيح لجهات أخرى التجسس على مكالمات بعض التطبيقات.


انقر هنا لقراءة الخبر من مصدره.