تحذیر لمستخدمي أندروید .. احذفوا ھذا التطبیق الشائع من ھواتفكم فورا
حلقة وصل _ وكالات
مرة أخرى، أصبح مستخدمو أندرويد في حالة تأھب قصوى بشأن تطبیقات الأجھزة المحمولة الموجودة على ھواتفھم
وتواترت العديد من التحذيرات المماثلة خلال الأشھر القلیلة الماضیة، ولكن ھذا التھديد الأخیر يمكن أن يكون أحد أسوأ التھديدات، حیث يقول الخبراء إنه يمكن أن يؤثر على ملايین الأجھزة في جمیع أنحاء العالم.
وإذا كنت أحد ھؤلاء المتأثرين، فأنت بحاجة إلى التصرف بسرعة.
واكتشف فريق الأمان في VPNpro أن تطبیقا شائعا بأكثر من 100 ملیون عملیة تثبیت يطلب أذونات محتملة الخطورة يمكن أن تترك أي شخص قام بتنزيله مفتوحا للھجوم.
ويمكن للمتسللین استخدام التفاصیل الشخصیة المسروقة من التطبیق لكسب المال والتطبیق، المعروف باسم VivaVideo ،ھو واحد من أكبر تطبیقات تحرير الفیديو المجانیة لنظام أندرويد.
وعلى الرغم من أنه قد يبدو غیر ضار بما يكفي، إلا أنه بمجرد تثبیت التطبیق، سیطلب الوصول إلى العديد من الإعدادات، بما في ذلك القدرة على قراءة وكتابة الملفات إلى محركات الأقراص الخارجیة، بالإضافة إلى الوصول إلى موقع المستخدم عبر تقنیة تحديد المواقع العالمي GPS ،حتى عند عدم استخدام التطبیق.
ومن الواضح أنه لیست كل ھذه البیانات مطلوبة لتعديل مقطع فیديو لمشاركته على حسابات مواقع التواصل الاجتماعي الخاصة بالمستخدم، وأكثرھا إثارة للاھتمام ھو المطالبة بمعرفة المكان المحدد للمستخدم.
ومن أكثر أنواع البیانات المربحة للجھات الفاعلة السیئة ھي بیانات الموقع الدقیقة حیث يمكن أن يسمح ھذا للتطبیقات بإرسال تحديث عن المكان الذي كنت فیه 14 ألف مرة في الیوم، حتى عندما لا تستخدم
التطبیق.
ويمكن لھذه البیانات أن تمنح مطوري التطبیقات مبلغا جیدا من المال، حیث يدفع بعض وسطاء البیانات 4 دولارات شھريا لكل 1000 مستخدم نشط. ولیست ھذه ھي المرة الأولى التي يتم فیھا التركیز على VivaVideo حیث تم تحديده على أنه من بین برامج التجسس المستخدمة من قبل مجتمع المخابرات
الھندي في عام 2017 مع توصیة بحذفه على الفور.
وتملك الشركة التي تقف وراء التطبیق، Inc QuVideo ،عددا من الخدمات الأخرى المتاحة على متجر “غوغل بلاي” مع VPNpro التي تشیر إلى أنه يمكن استخدامھا جمیعا لبیع المعلومات إلى وسطاء البیانات.
وھناك أيضا إمكانیة حدوث أشیاء أكثر ضررا في الخلفیة.
التعليقات مغلقة.