11-03-2016, 11:41 PM | #1 |
Senior Member
تاريخ التسجيل: Apr 2015
المشاركات: 7,122
|
متخصص:" AllApp" تطبيق خبيث ينتهك الخصوصية ويتجسس عليك
03 نوفمبر 2016 - 3 صفر 143806:30 PM
فند الادعاءات بتطوير شابة سعودية له بأنه مجهول المصدر متخصص:" AllApp" تطبيق خبيث ينتهك الخصوصية ويتجسس عليك حذر متخصص تقني وهاكر أخلاقي أن تطبيق AllApp الذي يتيح الاتصال والرسائل مجانا بأنه تطبيق تجسسي خبيث من الدرجة الأولى، محذرا مستخدمي الهواتف الذكية من تحميله واستخدامه، نظرا لكونه مجهول المصدر ويقوم بانتهاك واضح للخصوصية والتجسس على البيانات. وقال خبير الشبكات المهندس فهد الدوسري إن صفحة التطبيق لا يوجد بها أي معلومات عن التطبيق، يوجد بها فقط عنوان للمراسلة ورابط لقناة اليوتيوب، وأيقونتان لتثبيت التطبيق خاصة بمنصة الأندرويد والأيفونز، مفندا بذلك الادعاءات بقيام شابة سعودية بتطوير التطبيق أو أنه خاص بمؤسسة أو شركة محلية، ورغم أنه يقدم مميزات عديدة من أهمها الاتصال المجاني. وأضاف المهندس الدوسري أنه وبإجراء تحليل لملف APK الخاص بالتطبيق والذي يحمل رقم إصدار داخلي 104 ورقم إصدار معروض 1.3.0، اتضح أن التطبيق يحصل على صلاحيات شاملة تصل لحد صلاحياتROOT والتي تمكن من السيطرة الكاملة عل الجهاز ومن أبرز هذه الصلاحيات التالي: تعطيل مفاتيح قفل الشاشة وأي أمان لكلمة المرور، يسمح التطبيق بطلب الرموز المصادقة Token الخاص بجميع تطبيقات التواصل الاجتماعي والبريد الإلكتروني. وأبان الدوسري أن التطبيق يسمح بقراءة سجلات النظام بما في ذلك المعلومات الشخصية أو الخاصة، كما يسمح التطبيق للحصول على موقعك التقريبي، ويستمد هذا الموقع من قبل خدمات الموقع باستخدام مصادر موقع الشبكة مثل أبراج الجوال وواي فاي، ويسمح للتطبيق لعرض تكوين البلوتوث المحلية وإجراء اتصالات وقبولها مع الأجهزة المقترنة. وأوضح "الدوسري" أن التطبيق يخلق قنوات اتصال مع الشبكة، استرداد المعلومات حول المهام قيد التشغيل حاليا وفي السابق، تعديل البيانات الاتصال (العنوان) المخزنة على هاتفك، بدء مكالمة هاتفية دون الرجوع إلى واجهة الاتصال، تعديل بيانات إعدادات النظام، قراءة رسائل SMS المخزنة على الهاتف أو بطاقة SIM جمع الصور التي تمت من خلال الكاميرا في أي وقت. وختم بأن التطبيق يسمح أيضا بتلقي ومعالجة الرسائل SMS وهذا يمكن التطبيقات الخبيثة من مراقبة الرسائل أو حذفها بدون عرضها لك، كما يقرأ جميع بيانات الاتصال (العنوان) المخزنة على هاتفك، وهذا يمكن التطبيقات الضارة من استخدام ذلك لإرسال بياناتك إلى أشخاص آخرين، كما يصل التطبيق إلى قائمة الحسابات المعرفة في الهاتف. https://sabq.org/%D9%85%D8%AA%D8%AE%...84%D9%8A%D9%83 |
|
|