آلاف تطبيقات الأندرويد تمكّنت من جمع بيانات الموقع للمستخدم

كثيراً ما نصادف بعض تطبيقات الهواتف المحمولة التي تعمل بنظام الأندرويد والتي تسأل المستخدم إذا كان يقبل بإعطائها الصلاحيات والأذونات اللازمة من أجل تتبع الموقع.

في الحقيقة فإنه عندما تظهر تلك الرسالة على هاتفك من قبل أحد تطبيقات الهاتف، وتجاوب بـ لا وترفض السماح بالوصول إلى الموقع، فهنالك احتمال أن التطبيق لم يهتم لجوابك، وبدء بتتبع موقعك في كل لحظة!

هذه المعلومات المثيرة للجدل تم تقديمها مؤخراً في دراسة مفصّلة حول أذونات تطبيقات الأندرويد وذلك خلال حدث PrivacyCon 2019 وقال أصحاب الدراسة أن الآلاف من تطبيقات الأندرويد لم تهتم لجواب المستخدمين عند سؤالهم عن صلاحيات الموقع.

بطريقة ما، استطاع مطورو تلك التطبيقات خداع نظام الأندرويد الذي تقف ورائه شركة بحجم جوجل Google حيث استطاعت تلك التطبيقات تتبع موقع المستخدم وجمع البيانات الخاصة بتغييرات الموقع وإرسالها إلى خوادم خارجية.

وعدت الدراسة بالكشف عن قائمة مفصّلة حول أسماء تلك التطبيقات التي تجاوزت الصلاحيات والأذونات الممنوحة لها فيما يخص بيانات الموقع، لكن خلال تقديم التقرير تم الحديث بشكل خاص عن تطبيق Shutterfly.

يُعد هذا التطبيق واحداً من التطبيقات الشهيرة المختصة بالصور، وعلى ما يبدو فإن مطورو التطبيق قد قاموا ببرمجته لجمع بيانات المستخدم سواء حصل التطبيق على ذلك الإذن أم لم يحصل.

بحسب القائمين على تلك الدراسة، فإن النتائج الخطيرة التي تم الوصول لها قد تم إرسالها لشركة جوجل من أجل الاطلاع عليها وحل المشكلة منذ شهر أيلول الماضي، لكن هذا لم يحدث أبداً.

أشارت جوجل إلى أنها ستعمل على تقييد أكبر للوصول إلى بيانات الموقع من قبل تطبيقات الهواتف المحمولة وذلك في التحديث الرئيسي القادم للنظام والذي يحمل الاسم الحالي Android Q.

من الجيد أن الحل قادم، لكنه قد تأخر كثيراً بحسب رأي المتابعين، وربما الأمر سيزداد سوءاً مع البطء الشديد في وصول التحديث الجديد لهواتف الأندرويد من الشركات المختلفة، فضلاً عن وجود هواتف محمولة لن يصلها التحديث أبداً.

يعتقد الباحثون أن جوجل يجب أن تفعل المزيد، وربما يجب أن تطرح إصلاحات عاجلة ضمن تحديثات الأمان في الوقت الحالي لأنه لا ينبغي أن تتوفر الحماية فقط لمشتري الهواتف الجديدة الرائدة التي تحصل على التحديثات الرئيسية بشكل أسرع من باقي الهواتف.

وسخر أحد القائمين على الدراسة الأخيرة من شركة جوجل وقال أن الشركة ذكرت سابقاً بأن الخصوصية لا يمكن أن تكون سلعة فاخرة متاحة للأثرياء فقط، لكن في الحقيقة فإن هذا ما يحدث مع جوجل!

رفضت جوجل التعليق على الثغرات المحددة في الدراسة، لكنها أكدت في بيان لموقع The Verge أن Android Q سيخفي معلومات تحديد الموقع الجغرافي من تطبيقات الصور افتراضياً، وستكون هنالك آليات حماية جديدة لخصوصية المستخدم.

مقالات قد تعجبك:

كيفية تنصيب الرومات الرسمية على اجهزة سامسونج
قائمة بأفضل خدمات التخزين السحابي التي تقدم خدمات مجانية
كيفية إجراء المكالمات هاتفية عبر جهاز ماك من خلال الآيفون
أفضل الاشياء التي يمكن لمساعد جوجل القيام بها على هواتف أندرويد
كيفية تنصيب ويندوز 10

تطبيقات أندرويد شهيرة أرسلت معلومات المستخدمين إلى فيسبوك

أصدرت مؤسسة Privacy International المعنية بالدفاع عن خصوصية البيانات دراسة جديدة مؤخراً قالت فيها أنه على الأقل هنالك 20 تطبيق أندرويد من أصل 34 تطبيق من التطبيقات المنتشرة والشهيرة عملت على انتهاك خصوصية البيانات.

وأوضحت الدراسة أن تلك التطبيقات قامت بجمع بيانات المستخدمين ثم قامت بإرسالها إلى جهات خارجية مثل شبكة فيسبوك Facebook وذلك دون طلب الإذن من المستخدم.

وذكرت الدراسة أنه من بين التطبيقات التي قامت بذلك: Kayak و MyFitnessPal و Skyscanner و TripAdvisor.

تضمنت البيانات التي قامت تلك التطبيقات بجمعها كل من بيانات التحليلات التي يتم إرسالها عند التشغيل، بما في ذلك معرف الأندرويد الفريد الخاص بك، ولكن يمكن أيضاً تضمين المزيد من البيانات.

على سبيل المثال، يبدو أن محرك البحث عن السفر Kayak أرسل بيانات البحث عن الأماكن ووجهات السفر بالإضافة إلى تواريخ السفر وما إذا كان هنالك حجز مقاعد لأطفال مسافرين أم لا.

على الرغم من أن البيانات قد لا تحدد هويتك على الفور، إلا أنه يمكن استخدامها نظرياً للتعرّف على شخص ما عبر وسائل تقاطع البيانات أو من أجل الاستهداف الإعلاني.

المشكلة الأساسية بعمل تلك التطبيقات لم تكن متعلقة فقط بجمع واستخراج البيانات بشكل زائد، وإنما انتهاكها لقانون الخصوصية الأوروبي الذي تم تفعيله حديثاً وذلك من خلال جمع تلك البيانات دون الحصول على إذن المستخدم.

وفي هذه الحالة لا يمكن إلقاء اللوم على تلك التطبيقات بشكل كامل، فمثلاً لم يُفرض على تلك التطبيقات توفير خيار جمع البيانات بعد الحصول على إذن المستخدم إلا منذ فترة قصيرة فقط.

بينما لا تزال بعض التطبيقات تعمل وفق السياسات القديمة التي تعمل دون قيام المطورين بتنفيذ تعليمات الخصوصية الجديدة عند صناعة برامجهم أو بسبب عدم توافر أدوات إضافة خيارات الخصوصية الجديدة بشكل واسع.

شبكة فيسبوك التي كانت وسط دائرة الاتهامات والفضائح طيلة العام الماضي ردّت على تقرير المؤسسة الأخير بشكل هادئ وأكدت على ضرورة أن يعرف المستخدم وبشكل كامل ما هي المعلومات والبيانات التي يتم جمعها عنه والتي يتم إرسالها إلى أطراف خارجية.

كما شددت على ضرورة طلب الإذن والسماحيات الكاملة من صاحب البيانات التي يتم جمعها قبل معالجتها أو إرسالها أو استخدامها في أمر آخر، ووعدت بتوفير مجموعة من الميزات التي تضمن هذا الأمر بالنسبة للتطبيقات المرتبطة مع شبكة فيسبوك.

مقالات قد تعجبك:

كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة
تنبيه: أصبح من السهل جداً شراء حسابات فيسبوك مزيفة
كيفية ضغط ملفات PDF وجعلها أصغر حجماً
كيفيّة التقاط صور أفضل باستخدام وضع التتابع Burst Mode
ما هو خطأ 503 Service Unavailable؟ وكيف يمكن إصلاحه؟