Home
» Mobile Tips
»
هذا التطبيق البسيط لنظام أندرويد يثبت أن أي شيء يمكن أن يحتوي على برامج ضارة
هذا التطبيق البسيط لنظام أندرويد يثبت أن أي شيء يمكن أن يحتوي على برامج ضارة
سجل واكسب 1000 دولار في اليوم ⋙
ما مدى الضرر الذي يمكن أن يسببه تطبيق حاسبة مؤشر كتلة الجسم لهاتفك؟ كما اتضح، الأمر لا يتعلق بما يمكن للتطبيق فعله، بل بما يخفيه في الكود، وهو ما يجب الانتباه إليه. هذه هي حالة تطبيق تم تحميله إلى متجر تطبيقات أمازون يحتوي على برامج تجسس تم اكتشافها بواسطة McAfee.
شركة McAfee تكتشف ثغرة أمنية في تطبيق BMI على متجر تطبيقات أمازون
وفقًا لشركة McAfee، فإن التطبيق الخبيث يظهر في صورة آلة حاسبة بسيطة لمؤشر كتلة الجسم. بالتأكيد، عندما تقوم بتنزيله، فإنه سيقوم بنفس المهمة تمامًا. يمكنك إدخال طولك ووزنك، ثم سيخبرك التطبيق إذا كان مؤشر كتلة الجسم لديك ضمن نطاق جيد.
ومع ذلك، يحدث شيء غريب عندما تنقر على "حساب". فجأة يطلب منك التطبيق السماح له بتسجيل الشاشة. مع وضع طلب الإذن حيث هو، يبدو أن مجرمي الإنترنت يريدون الاستفادة من نفاد صبر الأشخاص وقبول أي نافذة منبثقة تظهر للحصول على نتائج مؤشر كتلة الجسم الخاصة بهم.
إذا قبل المستخدم هذا الطلب، سيبدأ التطبيق بتسجيل شاشة الهدف. ربما لسرقة أي معلومات خاصة يقوم المستخدمون بإدخالها في التطبيق. يمكن للتطبيق الخبيث أيضًا تسجيل رسائل SMS (من المفترض لسرقة رموز 2FA) والحصول على قائمة بالتطبيقات المستهدفة.
عندما قامت شركة McAfee بتحليل الكود، وجدت أن التطبيق لديه كل الوسائل لجمع البيانات، لكنه في الواقع لم يرسل البيانات إلى أي مكان. ومن غير الواضح ما إذا كان مجرمو الإنترنت يريدون إبقاء الأمر سراً وانتظار المزيد من التنزيلات قبل تفعيل الميزة، أو ما إذا كانوا قد نسوا الأمر ببساطة. على أية حال، تم حذف التطبيق قبل أن يتسبب في أي ضرر.
رغم أننا كنا محظوظين هذه المرة، فلن يتم اكتشاف جميع التطبيقات الضارة بهذه الطريقة. كن حذرًا دائمًا عند تنزيل التطبيقات، حتى لو كانت تبدو بسيطة وتُقدم على متجر التطبيقات الرسمي! إذا طلب تطبيق ما إذنًا من Android لا يحتاج إليه (مثل إذن تسجيل الشاشة لتطبيق BMI)، فقم برفضه؛ من يدري ما الذي قد يجمعه التطبيق إذا سمحت له بذلك.