فيسبوك تحذر أكثر من مليون مستخدم معرضين للاختراق

حذرت شركة ميتا مستخدمي فيسبوك بشأن تطبيقات متواجدة على متجر جوجل بلاي وApp Store صممت خصيصًا لسرقة بيانات الحسابات. ذلك نقلًا عن The Verge.

تقول الشركة أنها اكتشفت أكثر من 400 تطبيق خبيث تحت مسمى ألعاب، تحرير صور، وغيرها، كما أبلغت المستخدمين الذين “قاموا عن غير قصد بتنزيل تلك التطبيقات ومشاركة بيانات تسجيل الدخول.” وفقًا لبلومبرج، فإن عدد المستخدمين المتأثرين حوالي مليون مستخدم.

قالت شركة ميتا في منشورها إن تلك التطبيقات تخدع المستخدمين وتستدرجهم من خلال التقييمات المزيفة والوعود الكاذبة بتقديم خصائص مفيدة للمستخدم. بمجرد فتح إحدى تلك التطبيقات، قد يحاول البعض تسجيل الدخول باستخدام حساب فيسبوك قبل القيام بأي شيء، بمجرد ذلك، سيتمكن مطوري تلك التطبيقات من سحب بياناتهم.

تقول الشركة إنها أبلغت كل من جوجل وآبل بشأن تلك التطبيقات حتى تتخذ معها الإجراءات اللازمة، وقد كان، لكن لا يزال متأخرًا كون أن تلك التطبيقات أخذت مكانها في المتاجر ووصلت للمستخدمين.

احقاقًا للحق، يشير تقرير فيسبوك إلى أن الوضع أسوأ بكثير على متجر جوجل بلاي، حيث من بين التطبيقات المذكورة، والتي تقدر بـ 402 تطبيق، 355 فقط على متجر جوجل، بينما 47 فقط لنظام iOS. لا عجب في ذلك، خصوصًا وأن عملية نشر التطبيقات على App Store ونظام التقييمات أكثر صرامة.

نشرت شركة ميتا أيضًا بعض الإشارات التي يمكنك من خلالها ملاحظة إذا تم سرقة بيانات تسجيل الدخول الخاصة بك أم لا، إذا لم يستجب التطبيق أو يؤدي الغرض المزعوم، يقيد كافة الخصائص بحيث تصبح متاحة فقط عند تسجيل الدخول، أو وجود وابلًا من التقييمات السلبية، حينها ابتعد عن ذلك التطبيق قدر المستطاع.

شركة Kaspersky تحذَر من تطبيقات ضارة جديدة

قالت شركة Kaspersky المتخصصة بالأمن المعلوماتي أنها اكتشفت مجموعة من البرمجيات الضارة القادرة على التجسس وسرقة المعلومات الشخصية من هاتفك الخاص بشكل لم يسبق له مثيل.

وتم إطلاق اسم “Skygofree” على هذه البرمجيات الضارة بحسب معلومات من الشركة التي نبّهت أن هذه البرمجيات قد تكون متنكرة على هيئة تطبيقات قابلة للتحميل شبيهة ببعض البرمجيات الشهيرة من شركات معروفة، وتعمل تلك البرمجيات على تقديم إعلانات زائفة بهدف جذب النظر إليها مثل إعلانات خاصة بزيادة سرعة الانترنت الخاصة بك، وفي حال تم خداع أحد المستخدمين بها وقام بتحميلها فإن تلك البرمجيات تصبح قادرة على القيام بعدة أمور سيئة مثل:

– تتبع موقع الجهاز الخاص بالمستخدم، وتسجيل الصوت في أماكن محددة.

– توصيل الجهاز بشبكة واي فاي يتم التحكم بها من قبل المسؤول عن التطبيق الضار، حتى إذا قام المستخدم بإيقاف تشغيل الواي فاي على جهازه، ويتم بعدها جمع بيانات من سجل التصفح الخاص بالمستخدم ليتم تحليلها لاحقاً.

– قراءة الرسائل الخاصة بالمستخدم على تطبيق المراسلة WhatsApp من خلال خدمات الوصول.

– تشغيل الكاميرا الأمامية الخاصة بهاتف المستخدم والتقاط صورة له في كل مرة يقوم بفك قفل جهازه.

– الوصول إلى سجل المكالمات ، والرسائل القصيرة و المناسبات الخاصة بالمستخدم وسرقة أنواع أخرى من البيانات.

لحسن الحظ فإنه لا توجد دلائل على أن هذه التطبيقات الضارة تم تحميلها على عدد كبير من الأجهزة، ومع ذلك فإننا ننصح بضرورة اتباع وسائل حماية الهاتف من مثل هذه التطبيقات وذلك من خلال عدم القيام بتحميل أي تطبيق إلا من خلال مواقع معروفة وتمت تجربتها سابقاً.

كما أن نسخ الأندرويد الأخيرة تمنع تلك التطبيقات من الوصول إلى السماحيات الحساسة في الجهاز لذلك يوصى بالتحديث دائماً إلى آخر نسخة متوافرة من نظام الأندرويد على هاتفك، أما التوصية الأكثر أهمية فهي عدم الالتفات إلى إعلانات زيادة سرعة الانترنت الخاصة بك إذ أن معظمها يتبع لبرمجيات غير مرغوبة قد تكون من النوع الضار.

كيفية حماية هاتفك المحمول من تطبيقات التجسس