منصة تحليل بيانات مشهورة جمعت بيانات المستخدمين من خلال تطبيقات VPN

كانت تقوم منصة الاستشعار الشهيرة Sensor Tower بجمع البيانات من ملايين الأشخاص سراً من خلال تطبيقات كاسر البروكسي وتطبيقات حظر الإعلانات على نظامي Android و iOS، وفقاً لاستقصاء أجرته BuzzFeed News.

ليس من الواضح أن التطبيقات – والتي تشمل التطبيقات Free and Unlimited VPN و Luna VPN و Adblock Focus – مملوكة من قبل Sensor Tower ، ولا أن مستخدميها على علم بأنهم من خلال استخدامها يعرضون بياناتهم لمخاطر محتملة.

وفقاً لتقارير BuzzFeed ، تمت مطالبة المستخدمين الذين يقومون بتثبيت أحد هذه التطبيقات بتثبيت root certificate؛ تقوم جوجل Google وآبل Apple بتقييد امتيازات root certificate بسبب مخاطر الأمان التي يتعرض لها المستخدمون.

تتجاوز تطبيقات Sensor Tower القيود عن طريق مطالبة المستخدمين بتثبيت root certificate من خلال موقع ويب خارجي، بعد تنزيل أحد التطبيقات حيث قد تم تنزيل تطبيقاتها 35 مليون مرة.

وفقًا لـ Sensor Tower – الذي يمتلك 20 من هذه التطبيقات – يقومون فقط بجمع بيانات الاستخدام وبعض التحليلات المجهولة الهوية، والتي يتم استخدامها في تحسين منتجاتها.

وفي حديثه إلى BuzzFeed ، قال مسؤول في رئيس شركة Sensor Tower راندي نيلسون Randy Nelson إن تطبيقات الشركة لا تجمع بيانات حساسة أو معلومات شخصية، وأن الغالبية العظمى من هذه التطبيقات المدرجة أصبحت الآن منتهية. وقال نيلسون أيضاً أن Sensor Tower اختارت عدم الكشف عن ملكيتها للتطبيقات لأسباب تنافسية.

بعد أن اتصلت بها BuzzFeed News ، أزالت آبل Apple وجوجل Google عدداً من التطبيقات المتأثرة من متاجرهما، حيث قال كلاهما إنهما يحققان الآن في المشكلة.

يفيد BuzzFeed بأن 13 تطبيقاً من تطبيقات Sensor Tower قد تمت إزالتها مسبقاً من iOS App Store بسبب انتهاكات السياسة، لكن ليس من الواضح ما إذا كانت هذه هي التطبيقات غير المنضبطة ذاتها التي يشير إليها Nelson.

يعد تتبع نشاط المستخدم حجر الأساس لنجاح التطبيق، وليس من المعتاد للمطورين تقديم وظائف مراقبة البيانات كضمانات للمستخدم؛ يعد تطبيق Onavo VPN الخاص بفيسبوك مثالاً رائعاً.

مع ذلك، تعمل Sensor Tower على تسليط الضوء على استغلال إساءة فهم المستخدمين لهذه الممارسة إلى حد كبير، وبالفعل، فإن الشركات تقوم باستغلالها في محاولة للحصول على بياناتك القيمة.

مقالات قد تعجبك:

كيفية تفعيل الوضع الليلي في برامج أوفيس كالوورد وإكسل وباور بوينت
كيفية استعادة مفتاح تفعيل ويندوز أو أوفيس بعد ضياعه
ماذا تفعل أزرار الوظائف في مايكروسوفت باور بوينت
ماذا تفعل أزرار الوظائف في مايكروسوفت إكسل
ماذا تفعل أزرار الوظائف في مايكروسوفت وورد

تم تسريب أكثر من مليار من بيانات تسجيل دخول، هل تم اختراق حسابك؟

تم تسريب مجموعة كبيرة من أسماء المستخدمين وكلمات المرور للنص العادي لعدد من المواقع المختلفة – في 772 مليون و 21 مليون على التوالي، وهو أكبر تسرب للبيانات في التاريخ. إليك كيفية التأكد من أن معلوماتك لا تزال آمنة.

تجمع هذه المجموعة من عناوين البريد الإلكتروني وكلمات المرور – والتي يطلق عليها المجموعة # 1 – العديد من الانتهاكات الأصغر في ملف رئيسي أكبر من نوع ما.

تأتي هذه المجموعة الضخمة من البيانات من عدة مواقع مختلفة، لذلك قد يتم اختراق معلوماتك الشخصية من مصادر مختلفة متعددة. هذا يعني أنه قد يتم اختراق معلوماتك عدة مرات — نفس عنوان البريد الإلكتروني بكلمات مرور مختلفة.

تم الحصول على المجموعة رقم 1 بواسطة مالك Have I Been Pwned وهو Troy Hunt ، الذي قام بتنظيفه وتحميله إلى الخدمة ثم نشر مدونة مفصلة عنه.

بالنسبة لأولئك الذين قد لا يكونون على دراية بالخدمة، يعد Have I Been Pwned مورداً ممتازاً لمعرفة ما إذا كانت بياناتك قد تم اختراقها في أي خرق حالي حتى الآن.

لذلك ، لمعرفة ما إذا كان قد تم اختراق البريد الإلكتروني أو كلمات المرور مع تسرب المجموعة رقم 1 – أو أي شيء آخر قبل ذلك – توجه إلى Have I Been Pwned ، أدخل عنوان بريدك الإلكتروني، واستعد للنتائج.

يمكنك أيضاً الاشتراك في تنبيهات البريد الإلكتروني بحيث تعرف في المستقبل ما إذا كان عنوان بريدك الإلكتروني قد تم اختراقه بمجرد توفر البيانات.

هذا أيضًا بمثابة تذكير جيد لاستخدام كلمات مرور قوية وفريدة من نوعها على جميع المواقع التي تزورها. هناك طريقة جيدة للقيام بذلك هي من خلال السماح لمدير كلمة المرور بالقيام بكافة الأحمال الثقيلة.

سيؤدي أحدها إلى إنشاء كلمة مرور قوية وتذكرها لك. الشيء الوحيد الذي عليك القيام به هو تذكر كلمة المرور الرئيسية الخاصة به.

مقالات قد تعجبك:

كيفية إنشاء مجلدات البحث في آوت لوك للحصول على نتائج سريعة وتنظيم الرسائل
كيفية إنشاء مهمات صيانة تلقائية في ويندوز
لماذا يظهر متصفح كروم رسالة غير آمن في بعض المواقع؟
هل من الآمن حذف كل شيء في أداة تنظيف القرص؟
ما هو وضع الفقدان في آيفون وآيباد وماك؟

أكثر من نصف تطبيقات أندرويد للأطفال خطرة عليهم

توصلت دراسة جديدة بعنوان وقائع تقنيات تعزير الخصوصية إلى أن أكثر من نصف تطبيقات أندرويد الموجهة نحو الأطفال دون سن 13 عاماً قد تنتهك قانون حماية خصوصية الأطفال على الإنترنت المسمى قانون COPPA.

وبحسب ما أفادت صحيفة The Guardian، فإن الدراسة التي يقودها باحثون في المعهد الدولي لعلوم الحاسوب في جامعة كاليفورنيا تقول أن هذه التطبيقات التي تجمع البيانات بشكل غير صحيح وتشاركها مدرجة جميعها في برنامج Designed for Families من شركة جوجل Google.

نظرت الدراسة في 5855 تطبيقاً موجهاً للأطفال، وقال الباحثون أنهم اكتشفوا العديد من المخالفات في تلك التطبيقات.

ووفقاً للدراسة فإن 4.8% من هذه التطبيقات تحتوي على انتهاكات واضحة حول مشاركة الموقع أو معلومات الاتصال بدون موافقة، و 18% تعمل على مشاركة المعرّفات من أجل تحسين استهداف الإعلانات.

وحوالي 40% تشارك المعلومات الشخصية دون بروتوكولات أمنية مناسبة، أما حوالي 39% منها فقد تجاهلت الالتزامات التعاقدية التي تهدف إلى حماية خصوصية الأطفال.

يمكن القول أن مايقارب 28% من هذه التطبيقات تمكّنت من الوصول إلى بيانات حساسة محمية من قبل أذونات أندرويد، وما يقارب 73% منها عمل على نقل بيانات حساسة عبر الإنترنت.

وتشمل قائمة التطبيقات المذكورة في التقرير كل من تطبيقات KidzInMind و Pop Girls–High School Band و TabTale و Fun Kid Racing.

في الوقت الذي يوفر فيه برنامج Designed for Families من جوجل للمطورين معلومات عن قانون حماية خصوصية الأطفال على الإنترنت، فيبدو أن التنفيذ لم يكن دقيقاً.

حيث يشير التقرير إلى أن مجموعة من المطورين يتمتعون بحافز مالي لتجاهل الانتهاكات، كما أن العديد من انتهاكات الخصوصية قد تكون غير مقصودة بسبب سوء فهم حزمة أدوات تطوير برمجيات أندرويد من الجهات الخارجية.

وقام الكونجرس بسنّ قانون حماية خصوصية الأطفال على الإنترنت في عام 1999 وتم إنشاؤه لحماية خصوصية الأطفال عبر الإنترنت.

حيث يتطلب هذا القانون من الشركات التي تصمم تطبيقات للأطفال دون سن 13 عاماً الحصول على موافقة الوالدين قبل جمع المعلومات الشخصية.

وفي عام 2013 قامت لجنة FTC بتعديل القانون أيضاً لتضمين خاصيات تحديد الموقع الجغرافي وعناوين الـ IP.

تجدر الإشارة أن هذا التقرير لم يكن الأول من نوعه في اكتشاف تطبيقات مخالفة لقانون حماية الخصوصية.

ففي العام الماضي تم رفع دعوى قضائية فدرالية ضد شركة ديزني Disney بعد الادعاء بأن 42 من تطبيقاتها كانت موّجهة لجمع البيانات ومشاركتها مع المعلنين دون موافقة الوالدين.

كما تم أيضاً فرض شكوى مماثلة حول بيع معلومات حول المستخدمين دون السن القانونية إلى المعلنين ضد شركة يوتيوب YouTube في الشهر الماضي.

أما في كانون الثاني فقد وافقت شركة VTech Electronics وهي الشركة الأم لعلامة LeapFrog التعليمية الشهيرة على تسديد غرامة قدرها 650 ألف دولار أمريكي بعد اتهامها بانتهاك خصوصية الأطفال.

 

مقالات قد تعجبك:
موظفون من جوجل سيحددون مقاطع الفيديو الظاهرة في تطبيق يوتيوب للأطفال
فيس بوك اعتذرت عن اقتراحات بحث عن فيديوهات إباحية وإساءة للأطفال
ديناصورات راقصة لتعليم الأطفال مهارات البرمجة
لعبة بناء الروبوتات وبرمجتها للأطفال من سوني
فيس بوك تطلق نسخة للأطفال من تطبيق مسنجر