فضائح تجسس من العيار الثقيل



تطبيقات الكاميرا للأندرويد تتجسس عليك
قام فريق CyberNews باكتشاف مجموعة من برامج التصوير تتجسس على مستخدميها، وغالباً ما تأتي هذه البرامج بمجموعة كبيرة من الفلاتر لإضافة المزيد من الجمالية على الصور الملتقطة أو بعض خيارات التعديل والإضافة إلخ ... وتحظى هذا البرامج بشعبية كثيرة ونجد أن عدد تحميلاتها يفوق عشرات الملايين من التحميل.

وجاء في التقرير بينما يستمتع المستخدمون يتم تسريب معلوماتهم بشكل سري والتي يتم بيعها فيما بعد لتحقق دخل إضافي لمطوري التطبيقات، وقام الفريق الكشف عن أكثر من 30 تطبيق لبرامج التصوير مع مئات الملاين من التنزيلات والتي على ما يبدو أن معظمها ينتمي إلى نفس المطورين المشاركين في أنشطة التجسس. (فريق KX و Coocent و Dreams room)
وفي النظر إلى صلاحيات (permissions) هذه التطبيقات نجد أنها تستطيع الوصول إلى جهات الاتصال وموقع GPS، وال coarse location (أي مكانك الجغرافي عبر أبراج الاتصال وشبكات الوايفاي)، والكثير، ودون الحديث إلى إمكانية وصولها إلى الكاميرا والمايكروفون والوصول إلى قراءة وكتابة الملفات على الجهاز، (والتقاط صور لك دون دخولك لها)

أشهر هذه البرامج هي:
BeautyPlus – Easy Photo Editor & Selfie Camera, Selfie Camera – Beauty Camera & Photo Editor, HD Camera Selfie Beauty Camera, and B612 – Beauty & Filter Camera
(سارع بحذفها إذا كانت مثبتة في جهازك)
كيف يتم إساءة استخدام معلوماتك الشخصية ؟
إن الغرض الرئيسي لهذه البرامج التجسسية هو جمع الأموال وذلك عن طريق جمع المعلومات عنك ثم بيعها ... وكلما زاد عدد المستخدمين (الضحايا) زاد إيرادتهم المالية.
ووفق ما جاء في التقرير أن التطبيق بإمكانه الوصول لمكانك الجغرافي 14000 مرة في اليوم (وذلك يكسبهم مبالغ خيالية من الأموال) فمع وجود 1000 مستخدم فقط يمكن للمطورين بيع هته المعلومات فقط مقابل 4 دولار شهريا، فماذا لو كان هناك عشرة مليون مستخدم ؟ ستكون الإيرادات 40000 دولار شهرياً وهكذا ... (هذا الدخل فقط من تتبعك وتتبع موقعك جغرافياً)، ماذا لو علمت أن إجمالي التحميلات فات 1,388,300,000 تحميل
وهذا هو أحد أنواع الكسب الغير المشروع، ولا ننسى الكسب المشروع من بيع النسخ البروميوم (لحذف الإعلانات) أو بيع بعض الفلاتر و إلخ ...

ولكي تعلم كم أن الأمر جدي قامت الحكومة الهندية بتصنيف هذه البرامج كـ spyware و malware، وقامت وزارة الدفاع الهندية بتحذير جنودها وموظفي الدولة لديها من هذه التطبيقات ودعوتهم لحذفها بشكل فوري).

(والمثير للسخرية عند دخولك لقراءة سياسة الخصوصية لهذه البرامج ستجد أن معظمها مستضاف على نفس الدومين (domain)، وبتتبع الدومين يتبين أنه مملوك لشركة علي بابا الصينية القابضة، والمثير للسخرية أيضاً أنك لو راسلت مطور تلك التطبيقات (لبعض تلك البرامج) عبر الايميل الذي يضعونه في تواصل مع المطور ستجد أن الايميل وهمي وغير موجود أساساً).

(وعند النظر في هاته التطبيقات التي اكتشف مؤخراً وغيرها الكثير التي لم يتم اكتشافها ندعوك إلى النظر في صلاحيات كل تطبيق، ولا تقم بتحميل أي تطبيق إلا إذا كنت تحتاجه بشكل ضروري جداً، وإذا كان لا بد فبإمكانك تحميل التطبيق وتغيير في الصلاحيات التي يتطلبها).
شارك المعلومة لأصدقائك
فكرّ من جديد ...




تعليقات