توقيع اتفاقية توسعة مدخل مدينة الحديدة بتكلفة 2.5 مليار ريال    مسير راجل للتعبئة ومنتسبي أمن مديرية النادرة بإب    حزب الله يقصف مواقع ومستوطنات في الجنوب والأراضي المحتلة    حضرموت والموت فيها يحضر    ذاكرة الماء    الحالمي يعزي بوفاة العميد عبده عبدالله سالم ياقوت    بدعم سعودي.. وصول 20 شاحنة مساعدات غذائية إلى عدن    8.7 مليارات متر مكعب إنتاج الغاز الطبيعي في سلطنة عُمان    مفاوضات "إسلام آباد": اختراق دبلوماسي تاريخي بين واشنطن وطهران لإنهاء حرب الأسابيع الستة    عدن.. محاكمة مستعجلة للمتهم بقتل سائق باص في كريتر    الأوقاف تعلن بدء إصدار تأشيرات الحج    اول رد رسمي لصنعاء بشأن "الانبوب السعودي"    أكثر من 4 تريليونات ريال خسائر قطاع الخدمة المدنية ووحداتها خلال 11 عاماً من العدوان    صنعاء.. البنك المركزي يوقف التعامل مع ثلاث منشآت صرافة    اعادة إنتخاب إسماعيل عمر جيلة رئيساً لجيبوتي لولاية سادسة    تعز.. انهيارات صخرية قرب قلعة القاهرة تتسبب في أضرار مادية وبشرية    حادثة مأساوية: وفاة ثلاثة أطفال غرقاً في صعدة    حين يصبح التنوع تهمة    "جيش الدجاج".. بين العجز المعلن والتفاهم الخفي في معادلة الإمدادات    إصابة جندي في كمين مسلح عقب حملة أمنية لتفكيك نقطة جبايات في أبين    للحد من المخاطر.. توجيهات بإغلاق ورش تحويل السيارات للعمل بالغاز في عدن    منع دخول الوقود إلى مدينة مأرب وسط توتر قبلي عسكري في صافر    سيميوني يرد على شكوى برشلونة حول التحكيم    حراسة حقل نفطي بشبوة يشكون هضم حقوقهم ويناشدون المحافظ للتدخل    دراسة: الالتزام بموعد نوم ثابت يحمي قلبك من الأمراض    الصحة الفلسطينية تحذر من كارثة لآلاف المرضى العالقين    ارتفاع مؤشر بورصة مسقط    مليشيا الحوثي تجدد اقتحام مركز تجاري في إب وتختطف تجار وعمال بعد الاعتداء عليهم    عدن.. مقتل شاب طعناً بسلاح أبيض في كريتر والأمن يضبط الجاني    موكب الإبداع النسوي بين إيقاع الحلم وغزو الإبداع الرقمي الثقافي    الارصاد: هطول أمطار متوقع على أجزاء من المحافظات الجبلية والساحلية    الصومعة يقتنص اول فوز في البطولة الكروية بالبيضاء    صفعة جديدة للريال في عقر داره    هل يفشل اتفاق اسلام آباد    هل كنا ضحية أكبر خدعة عسكرية في التاريخ؟    هدم جدران منازل في الجنوب بسبب شعارات وطنية يثير جدلًا واسعًا (صور)    تقطع مسلح يستهدف مغتربين من أبناء لحج بين العبر وشبوة وسط مخاوف من تكرار الحوادث    رصاصة الموساد في رأس دونالد ترامب    كلام غير منقول...    الثاني خلال 24 ساعة.. وفاة طفل جرفته السيول في تعز    تغريبة علوان    العثور على جثة طفل تعز بعد ساعات من البحث المتواصل في مجاري السيول    الأمة بين مطارق البغي وسندان الشتات    استعدادا لنهائيات آسيا.. منتخب الناشئين يكسب اليرموك ويخسر من أهلي صنعاء في معسكره الداخلي    الأركانة تحتفي بالشعرية الفلسطينية في دورتها الثامنة عشرة    رئيس هيئة الآثار يتفقد معالم الحديدة ويؤكد: حماية التراث جبهة صمود    لقاء يمني هولندي يناقش تعزيز التعاون ودعم جهود الاستقرار الاقتصادي    تقام بنظام خروج المغلوب.. قرعة كأس رئيس الجمهورية تسفر عن مواجهات متوازنة    مدرب المنتخب الوطني الأول: وضعنا خطة تتجاوز مواجهة لبنان ونتطلع للفوز والتأهل لنهائيات آسيا    داخلية الاحتلال الأجنبي في المكلا تلاحق 3 من قيادات انتقالي حضرموت (وثيقة)    مرض السرطان ( 6 )    الخارجية الإماراتية توضح بشأن أوضاع الجالية الإيرانية    عدن.. نقل عريس إلى العناية المركزة بسبب منشط جنسي    اللهم لا شماتة    إشكالية الرواية والتدوين بين قداسة النص وإشكالات النقل    البرلماني اليمني أحمد سيف حاشد يواجه المرض والحياة في الغربة وسط صمت رسمي مستمر    صنعاء : تعميم هام .. بشان صلاة العيد ..!    رسمياً.. 3 دول تفاجئ العالم باعلان الخميس أول أيام عيد الفطر    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كيف تتجنب تطبيقات خطيرة على الجوال تهدد أسرارك
نشر في المشهد اليمني يوم 05 - 10 - 2019

شف تقرير صادم لشركة "تشك بوينت" للأمن السيبراني، عن وجود عشرات الضحايا في مصر ممن وقعوا في شرك الهجمات الإلكترونية التي تبنتها جهات تابعة للسلطات المصرية.
الهجمات تمت من خلال حيل معقدة تمثلت في تطبيقات إلكترونية كان الضحايا (معظمهم من الناشطين السياسيين) قد حملوها على هواتفهم، بحسب تقرير "نيويورك تايمز" الأميركية.
من ضمن هذه التطبيقات، بحسب تقرير موقع الحرة تطبيق "Secure Mail"، والذي يستلزم الكشف عن كلمة السر الخاصة ب"جيميل" من أجل استخدامه.
تطبيق آخر يدعى "iloud200%"، والذي يعد برفع مستوى صوت جرس الهاتف إلى الضعف. لكنه بدلا من ذلك يسمح للمهاجمين بالتعرف على موقع الهاتف، حتى لو أغلق المستخدم خاصية تحديد الموقع.
أحد أكثر التطبيقات تعقيدا هو "IndexY"، والذي يدعي تعريف هوية المتصلين فيما يشبه تطبيق Trurecaller الشهير. ويقوم IndexY بنسخ كل تفاصيل المكالمات، خاصة تلك التي تجرى مع أطراف خارج مصر، وتحويلها إلى خادم يتحكم فيه المهاجمون.
محمد عبد الباسط النوبى، مدير الأمن السيبراني فى شركة Seekurity، قال إن ما كشف عنه تقرير "تشك بوينت" ليس جديدا، وإنما يحدث من حين لآخر على فترات متقطعة.
ويرى النوبي أنه لا يوجد حل جذري يمنع هذه الهجمات، وأن الحماية تكون عن طريق "رفع الوعي الأمني"، إذ إن المخاطر متعددة وقد تحميك تطبيقات الحماية من بعض المخاطر، لكن سيظل هناك الكثير.
على المستوى التقني، قال النوبي لموقع الحرة "ستكون إجراءات الحماية عن طريق عدم تحميل تطبيقات غير معروفة. فلا تحمّل تطبيقات من خارج المتاجر الرسمية للتطبيقات، ولا تزر روابط تأتيك من أشخاص لا تعرفهم، واحذر الروابط المرسلة عبر ال SMS."
وحذر النوبي من "التطبيقات القومية"، وهي التي تستخدم في دولة ما لهدف نبيل، ويتم تطويرها في دولة بعينها، فيحمل التطبيق في طياته تجسسا وسرقة بيانات شخصية كالاتصالات، والموقع، والملفات.
تنصح شركة Seekurity بتحميل أكثر من تطبيق حماية وتحديثها بالكامل وإجراء مسح للجهاز، وحذف كل ما يثير الشك من على الهاتف.
هذه التطبيقات مثل Kaspersky Antivirus ،Bitdefender، و Avira، و ESET NOD32 Antivirus.
لكن يظل هذا الإجراء احترازيا، ففي حين أن الاستهداف ب Trojan (برمجية خبيثة تسمح باختراق الجهاز)، أو أي تطبيقات خبيثة غير معروفة لشركات كشف الفيروسات ومكافحتها، فإن تطبيقات الحماية لن تكون مؤثرة.
ورغم أن عدد تطبيقات الحماية على الهاتف قد يبطئ من سرعة وأداء الجهاز، فإن له ميزة مهمة، وهي استغلال قاعدة البيانات لكل تطبيق والتي تعرف ب "Virus Definition Database"، مما يعني قاعدة تعريف أوسع للفيروسات.
ونوه النوبي بحسب الحرة إلى ضرورة أخذ التطبيقات الخاصة بالمنصات في الاعتبار. فعلى سبيل المثال Gmail تسمح بتطوير تطبيقات ممكن أن يكون لها حق الوصول لرسائل وحساب Gmail الخاص بالمستخدم.
وهذا ما حدث مع منصة فيسبوك وفضيحة Cambridge Analytica، ويطلق على هذه التطبيقات اسم "تطبيقات الطرف الثالث" أو "Third-Party Applications".
وكان الخبير التقني طارق الثلجي، قد أشار لموقع الحرة إلى فضيحة تطبيق "thisisyourdigitallife" الذي تحدثت صحف عالمية عنه في عام 2018، حين سمح لجهات بالتجسس على أكثر من 50 مليون حساب على فيسبوك، والوصول لأكثر المعلومات خصوصية بالنسبة للمستخدمين.
وتطبيق "thisisyourdigitallife" المتهم بالتجسس على ملايين الحسابات، هدفه الظاهري إجراء اختبار للتنبؤ بشخصية المستخدم، وأدرج التطبيق على فيسبوك تحت وصف "تطبيق بحثي يستخدمه علماء النفس".
وأشار الثلجي إلى أن فيسبوك اتخذت بعد تلك الفضيحة، إجراءات أشد لمنع التجسس على حساباتها، منها إلغاء التطبيق من حساب المستخدم عند التوقف عن استخدامه خلال شهرين أو ثلاثة.
ويذهب النوبي إلى الرأي نفسه، بأن الحكومات يمكنها استغلال "ثغرات من نوع Zero Day، وقد سميت بذلك الاسم لأن الشركات التي أصيبت تطبيقاتها بهذا النوع من الثغرات ليست على دراية بها."
وأشار النوبي إلى أنه يمكن استغلال فقر الوعي الأمني للأشخاص وخداعهم في تنصيب تطبيقات خبيثة على أجهزة الكمبيوتر أو الجوالات، تتيح لجهات أخرى التجسس على مكالمات بعض التطبيقات.


انقر هنا لقراءة الخبر من مصدره.