ملايين الأجهزة الذكية تواجه خطر القرصنة بسبب ثغرة!

  • شركة تويليو الأمريكية

  • أورينت نت- وكالات
  • تاريخ النشر: 2017-11-11 14:10
حذرت شركة "أبثوريتي / appthority " المتخصصة في أمن الإنترنت، أن الملايين من مستخدمي الهواتف الذكية معرضون لخطر تشفير بعض مكالماتهم ورسائلهم النصية من قبل قراصنة بسبب خطأ ترميز بسيط في 685 تطبيقا على الأقل.

وقال "سيث هاردي" مدير البحوث الأمنية في أبثوريتي، بحسب رويترز، إن مطورين قاموا بطريق الخطأ بترميز اعتمادات تسمح بالدخول إلى رسائل نصية ومكالمات وخدمات أخرى تقدمها شركة "تويليو/ Twilio"، وأضاف إن قراصنة يمكنهم الدخول إلى تلك الاعتمادات باستعراض الرمز في التطبيق ومن ثم يمكنهم الدخول إلى بيانات أرسلت عبر تلك الخدمات.

وتتضمن التطبيقات المتضررة تطبيق (إيه.تي آند تي نافيجيتور/ AT&T Navigator) لتحديد الموقع، والمثبت سلفا على كثير من الهواتف التي تعمل بنظام أندرويد وأكثر من 12 تطبيقا لتحديد المواقع أصدرتها شركة "تيليناف". 

ومثل تلك التطبيقات تم تثبيتها نحو 1810 مليون مرة على هواتف تعمل بنظام أندرويد وعدد مرات غير معلوم على أجهزة أبل تعمل بنظام (آي.أو.إس/ I.O.S).

وانخفضت أسهم "تويليو" نحو 7% بعد تقرير أبثوريتي، ويقبل قراصنة على اعتمادات تويليو لأنها تستخدم في العديد من التطبيقات التي ترسل رسائل نصية وتتعامل مع المكالمات الهاتفية وخدمات أخرى. 

وقال هاردي إنه يمكن للقراصنة الدخول إلى البيانات ذات الصلة بالتطبيقات إذا سجلوا الدخول باستخدام حساب مطور في تويليو.

ولم تصدر أبثوريتي قائمة بجميع التطبيقات التي قد تكون قابلة للاختراق من خلالها لكيلا تنبه قراصنة محتملين إليها. ويقول موقع تويليو إن مستخدميه بينهم شركة أوبر تكنولوجيز وشركة نتفليكس. لكن شكات كبرى مثله تلك عادة ما تكون لديها مراجعات أمنية تكتشف أخطاء الترميز الشائعة مثل الذي وصفته أبثوريتي. وليس هناك ما يشير إلى أن أوبر أو نتفليكس تضررتا من المشكلة.

وتلقي الاستنتاجات الضوء على تهديدات جديدة يشكلها الاستخدام المتنامي لخدمات طرف ثالث مثل تويليو التي تقول على موقعها إنها تدير اتصالات لأكثر من 400 ألف شركة حول العالم. ويمكن أن يُحدث مطورون ثغرات أمنية إذا لم يقوموا بترميز أو إعداد مثل تلك الخدمات بالشكل المناسب.

شارك برأيك

أضف تعليق (الحد المسموح 500 حرف)

تصويت
استقالة الحريري من رئاسة الحكومة اللبنانية بسبب: