اكتشاف 146 ثغرة أمنية خطيرة في التطبيقات المثبتة مسبقا في الهواتف زهيدة الثمن
كشفت شركة Kryptowire للأبحاث الأمنية عن خلية جديدة من الأنشطة التي يحتمل أن تكون ضارة من خلال التطبيقات المثبتة مسبقا على هواتف أندرويد الرخيصة.
ووجدت الشركة في الأبحاث التي تمولها وزارة الأمن الداخلي الأمريكية، تطبيقات تسجل الأصوات سرا وتقوم بتغيير إعدادات الهواتف دون إذن المستخدم وحتى أنها تمنح أذونات جديدة دون موافقة المستخدم.
وعندما سئل عما يمكن أن يضع حدا لهذا النظام الضار للبرامج التي يتم إنتاجها بثمن بخس والخطيرة في كثير من الأحيان، أشار الرئيس التنفيذي لشركة Kryptowire، أنجيلوس ستافرو، إلى ضرورة مساءلة غوغل بشكل متزايد لهذه المنتجات.
وأضاف ستافرو في رسالة بالبريد الإلكتروني: "يجب على المشرعين وواضعي السياسات مطالبة الشركات بالمسؤولية عن تعريض أمن المستخدمين ومعلوماتهم الشخصية للخطر".
وفي ردها، قالت غوغل: "نحن نقدر عمل مجتمع البحث الذي يتعاون معنا لإصلاح مشاكل مثل هذه والكشف عنها بطريقة مسؤولة.
وتشكل التطبيقات المثبتة مسبقا تهديدا كبيرا للأمان، حيث تتمتع عادة بحرية أكبر في العمل على هاتف المستخدم مقارنة بأنواع التطبيقات الأخرى، وقد يكون من الصعب على المستخدم إزالتها، ما يعني أن هذه المشكلة لا يمكن حلها في الوقت الحالي.
وعلى الرغم من تكرار مثل هذه التقارير سنويا من قبل Kryptowire للكشف عن الثغرات الأمنية في أجهزة أندرويد التي يتم إصدارها بأسعار رخيصة، إلا أن ستافرو أشار إلى وجود تحسن في استراتيجية غوغل الأمنية الشاملة، ما قد يعد بتطوير أدوات لمعالجة المشكلة مستقبلا.
المصدر: سي نت