لأول مرة .. بتكوين يقفز ويتجاوز 100 ألف دولار.    توافد جماهيري كبير إلى ميدان السبعين بصنعاء وساحات المحافظات    بمشاركة زعماء العالم .. عرض عسكري مهيب بمناسبة الذكرى ال80 للنصر على النازية    تصل إلى 100 دولار .. لجنة حكومية تفرض رسوم امتحانات على طلاب الثانوية اليمنيين في مصر    في شوارع الحزن… بين أنين الباعة وصمت الجياع    توقعات بهطول أمطار وموجة غبار    حتى أنت يا بروتوس..!!    الشلهوب يقود الهلال إلى الفوز من المباراة الأولى    الأمم المتحدة تحذر من تفاقم الجوع في غزة بشكل متسارع    ارتفاع أسعار الذهب قبيل محادثات تجارية مرتقبة بين واشنطن وبكين    تشيلسي إلى نهائى دورى المؤتمر الأوروبي    الأهلي يفوز على المصري برباعية    ناطق الحكومة يوضح جانبا من إنجازات وجهود الحكومة في التصدي للعدوان الأمريكي    مانشستر يونايتد يضرب موعداً مع توتنهام في نهائي الدوري الأوروبي    واقعة خطيرة.. هجوم مسلح على لاعبي فلامنغو    ليفربول يقدم عرض للتعاقد مع نجم مانشستر سيتي بروين    "تل المخروط".. "هرم" غامض في غابات الأمازون يحير العلماء!    الأسباب الرئيسية لتكون حصى المرارة    العليمي اشترى القائم بأعمال الشركة اليمنية للإستثمار (وثائق)    الغيثي: أميركا غير مقتنعة بأن حكومة الشرعية في عدن بديل للحوثيين    الجولاني يعرض النفط والتواصل مع إسرائيل مقابل رفع العقوبات    باشراحيل: على مواطني عدن والمحافظات الخروج للشوارع وإسماع صوتهم للعالم    وطن في صلعة    لماذا يحكمنا هؤلاء؟    الطائرات اليمنية التي دمرتها إسرائيل بمطار صنعاء لم يكن مؤمنا عليها    تحديد موعد أولى جلسات محاكمة الصحفي محمد المياحي    تغاريد حرة .. صرنا غنيمة حرب    عيد ميلاد صبري يوسف التاسع والستين .. احتفال بإبداع فنان تشكيلي وأديب يجسد تجارب الاغتراب والهوية    دبلوماسي امريكي: لن ننتظر إذن تل أبيب لمنع اطلاق النار على سفننا    أرقام تاريخية بلا ألقاب.. هل يكتب الكلاسيكو نهاية مختلفة لموسم مبابي؟    البرلماني بشر: اتفاق مسقط لم ينتصر لغزة ولم يجنب اليمن الدمار    تعيين نواب لخمسة وزراء في حكومة ابن بريك    وسط فوضى أمنية.. مقتل وإصابة 140 شخصا في إب خلال 4 أشهر    السامعي يتفقد اعمال إعادة تأهيل مطار صنعاء الدولي    صنعاء.. عيون انطفأت بعد طول الانتظار وقلوب انكسرت خلف القضبان    سيول الامطار تجرف شخصين وتلحق اضرار في إب    القضاء ينتصر للأكاديمي الكاف ضد قمع وفساد جامعة عدن    *- شبوة برس – متابعات خاصة    تكريم طواقم السفن الراسية بميناء الحديدة    صنعاء .. شركة النفط تعلن انتهاء أزمة المشتقات النفطية    اليدومي يعزي رئيس حزب السلم والتنمية في وفاة والدته    شرطة آداب شبوة تحرر مختطفين أثيوبيين وتضبط أموال كبيرة (صور)    محطة بترو مسيلة.. معدات الغاز بمخازنها    الأتباع يشبهون بن حبريش بالامام البخاري (توثيق)    وزارة الأوقاف تعلن بدء تسليم المبالغ المستردة للحجاج عن موسم 1445ه    خبير دولي يحذر من كارثة تهدد بإخراج سقطرى من قائمة التراث العالمي    دوري أبطال أوروبا: إنتر يطيح ببرشلونة ويطير إلى النهائي    النمسا.. اكتشاف مومياء محنطة بطريقة فريدة    دواء للسكري يظهر نتائج واعدة في علاج سرطان البروستات    وزير التعليم العالي يدشّن التطبيق المهني للدورات التدريبية لمشروع التمكين المهني في ساحل حضرموت    ماسك يعد المكفوفين باستعادة بصرهم خلال عام واحد!    وزير الصحة يدشن حملات الرش والتوعية لمكافحة حمى الضنك في عدن    يادوب مرت علي 24 ساعة"... لكن بلا كهرباء!    صرخةُ البراءة.. المسار والمسير    المصلحة الحقيقية    أول النصر صرخة    أمريكا بين صناعة الأساطير في هوليود وواقع الهشاشة    أطباء تعز يسرقون "كُعال" مرضاهم (وثيقة)    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كيف تتجنب تطبيقات خطيرة على الجوال تهدد أسرارك
نشر في المشهد اليمني يوم 05 - 10 - 2019

شف تقرير صادم لشركة "تشك بوينت" للأمن السيبراني، عن وجود عشرات الضحايا في مصر ممن وقعوا في شرك الهجمات الإلكترونية التي تبنتها جهات تابعة للسلطات المصرية.
الهجمات تمت من خلال حيل معقدة تمثلت في تطبيقات إلكترونية كان الضحايا (معظمهم من الناشطين السياسيين) قد حملوها على هواتفهم، بحسب تقرير "نيويورك تايمز" الأميركية.
من ضمن هذه التطبيقات، بحسب تقرير موقع الحرة تطبيق "Secure Mail"، والذي يستلزم الكشف عن كلمة السر الخاصة ب"جيميل" من أجل استخدامه.
تطبيق آخر يدعى "iloud200%"، والذي يعد برفع مستوى صوت جرس الهاتف إلى الضعف. لكنه بدلا من ذلك يسمح للمهاجمين بالتعرف على موقع الهاتف، حتى لو أغلق المستخدم خاصية تحديد الموقع.
أحد أكثر التطبيقات تعقيدا هو "IndexY"، والذي يدعي تعريف هوية المتصلين فيما يشبه تطبيق Trurecaller الشهير. ويقوم IndexY بنسخ كل تفاصيل المكالمات، خاصة تلك التي تجرى مع أطراف خارج مصر، وتحويلها إلى خادم يتحكم فيه المهاجمون.
محمد عبد الباسط النوبى، مدير الأمن السيبراني فى شركة Seekurity، قال إن ما كشف عنه تقرير "تشك بوينت" ليس جديدا، وإنما يحدث من حين لآخر على فترات متقطعة.
ويرى النوبي أنه لا يوجد حل جذري يمنع هذه الهجمات، وأن الحماية تكون عن طريق "رفع الوعي الأمني"، إذ إن المخاطر متعددة وقد تحميك تطبيقات الحماية من بعض المخاطر، لكن سيظل هناك الكثير.
على المستوى التقني، قال النوبي لموقع الحرة "ستكون إجراءات الحماية عن طريق عدم تحميل تطبيقات غير معروفة. فلا تحمّل تطبيقات من خارج المتاجر الرسمية للتطبيقات، ولا تزر روابط تأتيك من أشخاص لا تعرفهم، واحذر الروابط المرسلة عبر ال SMS."
وحذر النوبي من "التطبيقات القومية"، وهي التي تستخدم في دولة ما لهدف نبيل، ويتم تطويرها في دولة بعينها، فيحمل التطبيق في طياته تجسسا وسرقة بيانات شخصية كالاتصالات، والموقع، والملفات.
تنصح شركة Seekurity بتحميل أكثر من تطبيق حماية وتحديثها بالكامل وإجراء مسح للجهاز، وحذف كل ما يثير الشك من على الهاتف.
هذه التطبيقات مثل Kaspersky Antivirus ،Bitdefender، و Avira، و ESET NOD32 Antivirus.
لكن يظل هذا الإجراء احترازيا، ففي حين أن الاستهداف ب Trojan (برمجية خبيثة تسمح باختراق الجهاز)، أو أي تطبيقات خبيثة غير معروفة لشركات كشف الفيروسات ومكافحتها، فإن تطبيقات الحماية لن تكون مؤثرة.
ورغم أن عدد تطبيقات الحماية على الهاتف قد يبطئ من سرعة وأداء الجهاز، فإن له ميزة مهمة، وهي استغلال قاعدة البيانات لكل تطبيق والتي تعرف ب "Virus Definition Database"، مما يعني قاعدة تعريف أوسع للفيروسات.
ونوه النوبي بحسب الحرة إلى ضرورة أخذ التطبيقات الخاصة بالمنصات في الاعتبار. فعلى سبيل المثال Gmail تسمح بتطوير تطبيقات ممكن أن يكون لها حق الوصول لرسائل وحساب Gmail الخاص بالمستخدم.
وهذا ما حدث مع منصة فيسبوك وفضيحة Cambridge Analytica، ويطلق على هذه التطبيقات اسم "تطبيقات الطرف الثالث" أو "Third-Party Applications".
وكان الخبير التقني طارق الثلجي، قد أشار لموقع الحرة إلى فضيحة تطبيق "thisisyourdigitallife" الذي تحدثت صحف عالمية عنه في عام 2018، حين سمح لجهات بالتجسس على أكثر من 50 مليون حساب على فيسبوك، والوصول لأكثر المعلومات خصوصية بالنسبة للمستخدمين.
وتطبيق "thisisyourdigitallife" المتهم بالتجسس على ملايين الحسابات، هدفه الظاهري إجراء اختبار للتنبؤ بشخصية المستخدم، وأدرج التطبيق على فيسبوك تحت وصف "تطبيق بحثي يستخدمه علماء النفس".
وأشار الثلجي إلى أن فيسبوك اتخذت بعد تلك الفضيحة، إجراءات أشد لمنع التجسس على حساباتها، منها إلغاء التطبيق من حساب المستخدم عند التوقف عن استخدامه خلال شهرين أو ثلاثة.
ويذهب النوبي إلى الرأي نفسه، بأن الحكومات يمكنها استغلال "ثغرات من نوع Zero Day، وقد سميت بذلك الاسم لأن الشركات التي أصيبت تطبيقاتها بهذا النوع من الثغرات ليست على دراية بها."
وأشار النوبي إلى أنه يمكن استغلال فقر الوعي الأمني للأشخاص وخداعهم في تنصيب تطبيقات خبيثة على أجهزة الكمبيوتر أو الجوالات، تتيح لجهات أخرى التجسس على مكالمات بعض التطبيقات.


انقر هنا لقراءة الخبر من مصدره.