توقيت القاهرة المحلي 01:54:20 آخر تحديث
  مصر اليوم -
عطل تقني يشل عمليات السفر في مطار بريطاني رئيسي والجهات المسؤولة توضح أن الخلل محلي إيرباص توضح أن تسليمات نوفمبر سجلت تراجعا بسبب خلل صناعي وأزمة جودة في خطوط الإنتاج المحكمة الجنائية الدولية تعتبر عقد جلسات الاستماع لنتنياهو أو بوتين في غيابهم ممكناً الرئاسة الفلسطينية تحذر من خطورة أوضاع الأسرى في سجون الاحتلال الإسرائيلي إصابة عدد من الفلسطينيين جراء قصف مدفعية الاحتلال الإسرائيلي على منطقة بيت لاهيا مقتل 79 مدنيا من بينهم 43 طفلا في هجوم بطائرة مسيرة استهدف كالوقي في جنوب كردفان قوات الدعم السريع تقول إن الجيش السوداني استهدف معبر أدري الحدودي مع تشاد بطائرات مسيرة تركية البنتاغون يعلن موافقة الخارجية الأمريكية على صفقة بيع مركبات تكتيكية متوسطة ومعدات إلى لبنان بتكلفة تتجاوز تسعين مليون دولار إنفانتينو يسلم ترمب جائزة فيفا للسلام قبل قرعة المونديال الاتحاد الأوروبي يفرض غرامة 120 مليون يورو على «إكس» لمخالفته قانون الخدمات الرقمية
أخبار عاجلة

تسريب بيانات حساسة عبر الآلاف من التطبيقات المحمولة

  مصر اليوم -

  مصر اليوم - تسريب بيانات حساسة عبر الآلاف من التطبيقات المحمولة

التطبيقات المحمولة
القاهرة - مصر اليوم

تعاني الآلاف من التطبيقات المحمولة من تسريب العديد من البيانات الحساسة، بما في ذلك المعلومات الصحية الشخصية وكلمات المرور النصية العادية والمعاملات المالية، وذلك وفقًا لتقرير جديد صادر هذا الأسبوع عن شركة الحماية Appthority، وتعود هذه المشكلة إلى قواعد البيانات المستندة إلى السحاب غير المحمية، حيث يلقي التقرير باللوم على مطوري التطبيقات الذين فشلوا في تطبيق قواعد المصادقة بشكل صحيح ضمن قاعدة بيانات جوجل Firebase، مما جعل بيانات المستخدمين غير آمنة.

وتعد قاعدة بيانات Firebase بمثابة منصة لتطبيقات الويب والأجهزة المحمولة استحوذت عليها جوجل في عام 2014، حيث تهدف هذه المنصة إلى جعل عملية تطوير التطبيقات أكثر سهولة من خلال تنفيذها للكثير من أعباء العمل البرمجي بدلًا من المبرمجين.

وقام الباحثون بفحص أكثر من 2.7 مليون تطبيق على كل من نظامي التشغيل أندرويد وآي أو إس، واكتشفوا قيام 27227 تطبيق أندرويد و 1275 تطبيق آي أو إس بتخزين بيانات التطبيق في أنظمة قواعد بيانات Firebase، حيث يخزن 3046 تطبيق من هذه التطبيقات البيانات ضمن 2271 قاعدة بيانات غير آمنة يمكن لأي شخص الوصول إليها حرفيًا، وهناك 2486 تطبيق من تطبيقات نظام التشغيل المحمول أندرويد وأكثر من 600 تطبيق مخصص لنظام آي أو إس تعرض بيانات المستخدمين الشخصية للخطر.

ويتم حفظ بيانات التطبيقات ضمن قواعد بيانات Firebase التي تم تهيئتها بشكل خاطئ، حيث تكمن المشكلة في فشل المطورين في مصادقة قاعدة بيانات جوجل Firebase السحابية بشكل صحيح، وتتضمن الأمثلة على البيانات المسربة، والتي تمكنت شركة Appthority من الوصول إليها، معلومات حساسة بشكل جوهري، مثل البيانات المالية والسجلات الطبية للموظفين وكلمات المرور النصية العادية المستخدمة ضمن أكثر من 150 موقع شركة وبيانات دخول البنية التحتية السحابية ومفاتيح الوصول السرية إلى خوادم أمازون السحابية وأكثر من 40 عنوان خادم مع كلمات المرور النصية للمستخدم الأساسي.

ووفقًا للشركة فإن هناك كمية هائلة من البيانات المسربة يصل حجمها إلى حوالي 113 جيجابايت، حيث هناك ما يقرب من 4 ملايين ملف بيانات صحية محمية، بما في ذلك تفاصيل الوصفات الطبية والمحادثات الخاصة، و 25 مليون موقع جغرافي مسجل من خلال نظام تحديد المواقع العالمي GPS و 50 ألف سجل مالي، بما في ذلك المعاملات المصرفية والدفعات والبيتكوين، و 4.5 مليون رمز مميز لمستخدمي منصات التواصل الإجتماعي، و 2.6 مليون معرف مستخدم وكلمة مرور مخزنة بشكل نصي عادي.

وتشكل هذه البيانات السرية في حال وصولها إلى الأيدي الخطأ تهديدًا خطيرًا للشركات والمستهلكين على حد سواء، حيث يمكن استخدامها لاختراق الشبكات أو سرقة الهويات الشخصية أو معلومات الشركات الاحتكارية.

وقال سيث هاردي Seth Hardy، مدير ابحاث الأمن ضمن شركة Appthority: “هذا الفشل من جانب المطورين في تأمين قواعد بياناتهم ضمن جوجل Firebase بشكل صحيح هو ضعف كبير وحاسم قد يعرض كميات هائلة من البيانات الحساسة للخطر، ويظهر العدد الكبير من التطبيقات غير المحمية والمجموعة المتنوعة من البيانات المسربة أن المؤسسات لا يمكنها الاعتماد على مطوري التطبيقات المحمولة أو عمليات الفحص التي تتم من خلال متاجر التطبيقات أو الفحص البسيط للبرامج الضارة من أجل معالجة أمان البيانات”.

وتوفر شركة جوجل وثائق تفصيلية حول استخدام Firebase في الوقت الفعلي وقواعد أمان للتخزين السحابي، بالإضافة إلى قواعد أمان خاصة بقاعدة بيانات المستندات Firestore لمطوري التطبيقات المحمولة الذين يستخدمون منصة جوجل السحابية.

egypttoday
egypttoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

تسريب بيانات حساسة عبر الآلاف من التطبيقات المحمولة تسريب بيانات حساسة عبر الآلاف من التطبيقات المحمولة



أجمل إطلالات نانسي عجرم المعدنية اللامعة في 2025

بيروت ـ مصر اليوم

GMT 18:51 2025 الجمعة ,05 كانون الأول / ديسمبر

تقرير يكشف أن"غروك" يشارك معلومات حساسة لأشخاص عاديين
  مصر اليوم - تقرير يكشف أنغروك يشارك معلومات حساسة لأشخاص عاديين

GMT 06:13 2025 الثلاثاء ,02 كانون الأول / ديسمبر

مواقيت الصلاة في مصر اليوم الثلاثاء 02 ديسمبر/ كانون الأول 2025

GMT 23:59 2018 الخميس ,22 تشرين الثاني / نوفمبر

هرمون الإستروجين والبروجسترون يؤثران على اللوزة الدماغية

GMT 10:54 2025 السبت ,04 تشرين الأول / أكتوبر

حظك اليوم برج العذراء السبت 04 أكتوبر / تشرين الأول 2025

GMT 22:58 2020 الخميس ,16 تموز / يوليو

إطلالة جذابة لـ هند صبري عبر إنستجرام

GMT 00:37 2019 الخميس ,25 إبريل / نيسان

ديكورات خارجية لمتعة الصيف حول المسابح

GMT 22:24 2022 الإثنين ,25 تموز / يوليو

باريس سان جيرمان يهزم غامبا أوساكا بسداسية
 
Egypt-today

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

egypttoday egypttoday egypttoday egypttoday
egypttoday egypttoday egypttoday
egypttoday
Pearl Bldg.4th floor 4931 Pierre Gemayel Chorniche,Achrafieh Beirut- Lebanon
egypt, egypt, egypt