قراصنة باعوا بيانات تسجيل الدخول إلى فيسبوك مقابل 3 دولار

إلى أي درجة يمكن أن تكون بياناتنا ومعلوماتنا الشخصية محمية على الإنترنت؟
في الحقيقة فإن هذه الحماية تبدو ضعيفة جداً لدرجة أنه من الممكن أن يتم بيع بياناتك الشخصية مقابل 3 دولار فقط!

كشف تقرير جديد من شركة Money Guru البريطانية عن أن رموز تسجيل الدخول إلى شبكة فيسبوك Facebook لبعض الحسابات معروضة للبيع مقابل 3.9 دولار أمريكي فقط وذلك على الشبكة المظلمة أو ما يُعرف باسم الويب المظلم.

كما وكشف التقرير عن إمكانية بيع رموز دخول البريد الإلكتروني لبعض الحسابات بمبلغ لا يتجاوز 2.7 دولار من قبل القراصنة على الشبكة المظلمة.

والأسوأ من ذلك هو إمكانية الحصول على الحياة الكاملة لشخص ما على الإنترنت مقابل مبلغ 970 دولار، حيث تتضمن البيانات المباعة جميع حسابات المستخدم وبريده الإلكتروني وبيانات التسوق وبيانات المنصات الاجتماعية الخاصة به.

حيث يؤكد التقرير أنه لا توجد وسيلة فعالة بشكل كامل لحماية البيانات الخاصة بمستخدم ما على الإنترنت، ولكن يمكن لاستخدام المصادقة الثنائية أو ما يعرف باسم التحقق بخطوتين أن يساهم في حماية البيانات بأكبر شكل ممكن.

كما وذكر تقرير الشركة أن عمليات بيع البيانات قد تشمل بيع معلومات بطاقات الائتمان بمبلغ 14 دولار فقط، وبيع بطاقات الخصم المباشر بسعر أقل من 20 دولار.

أما عن الأشخاص الذين يشترون تلك البيانات، أوضح التقرير أن الشركات العالمية الكبرى غالباً ما تلجأ إلى شراء تلك البيانات لشريحة واسعة من المستخدمين.

حيث يكون الهدف هو تحقيق أفضل استهداف إعلاني لمنتجات الشركة، مما يفسر ظهور أحد الإعلانات الخاصة بمنتج ما بشكل مفاجئ لمستخدم مهتم به بالفعل.

وقد تم إجراء هذه الدراسة لسعر البيانات المباعة في الشبكة المظلمة ضمن أحد الأسواق الأكثر شهرةً لبيع البيانات والذي يسمى بسوق الأحلام Dream Market مع مقارنة السعر مع الأسواق الأخرى المنتشرة في هذا القسم المخيف من الشبكة.

وعرض التقرير سعر كلمة المرور لمستخدم ما على المنصات الاجتماعية المختلفة حيث يختلف السعر باختلاف الشبكة الاجتماعية.

على سبيل المثال يتم بيع كلمة المرور الخاصة بحساب Reddit مقابل 2 دولار أمريكي في حين يكلّف الحصول على كلمة مرور خاصة بحساب إنستغرام حوالي 6.3 دولار.

ويمكنك من خلال 3 دولار فقط شراء كلمة مرور تابعة لحساب البريد الإلكتروني Hotmail الخاص بشركة مايكروسوفت، في حين تكّلف كلمة مرور حساب تويتر مبلغاً مشابهاً.

وتأتي هذه الأخبار المخيفة بعد اكتشاف ثغرة أمنية في شبكة فيسبوك سمحت للقراصنة بوصول محتمل للبيانات إلى حوالي 50 مليون حساب شخصي، مما يضع شركة فيسبوك مجدداً في دائرة الفضائح وضعف الحماية الأمنية.

مقالات قد تعجبك:

نصائح لتحديد خصوصية وأمان حساب إنستغرام
ما هو قانون الخصوصية GDPR؟ وكيف يؤثر على الشركات والمستخدمين؟
ما هي إعدادات الخصوصية في فيس بوك و لمَ عليك أن تهتم ؟
كيفية استخدام فيسبوك بأقل نسبة ممكنة من البيانات الشخصية
كيفية حماية الحاسوب من فيروسات انتزاع الفدية Ransomware ؟

أكثر من نصف تطبيقات أندرويد للأطفال خطرة عليهم

توصلت دراسة جديدة بعنوان وقائع تقنيات تعزير الخصوصية إلى أن أكثر من نصف تطبيقات أندرويد الموجهة نحو الأطفال دون سن 13 عاماً قد تنتهك قانون حماية خصوصية الأطفال على الإنترنت المسمى قانون COPPA.

وبحسب ما أفادت صحيفة The Guardian، فإن الدراسة التي يقودها باحثون في المعهد الدولي لعلوم الحاسوب في جامعة كاليفورنيا تقول أن هذه التطبيقات التي تجمع البيانات بشكل غير صحيح وتشاركها مدرجة جميعها في برنامج Designed for Families من شركة جوجل Google.

نظرت الدراسة في 5855 تطبيقاً موجهاً للأطفال، وقال الباحثون أنهم اكتشفوا العديد من المخالفات في تلك التطبيقات.

ووفقاً للدراسة فإن 4.8% من هذه التطبيقات تحتوي على انتهاكات واضحة حول مشاركة الموقع أو معلومات الاتصال بدون موافقة، و 18% تعمل على مشاركة المعرّفات من أجل تحسين استهداف الإعلانات.

وحوالي 40% تشارك المعلومات الشخصية دون بروتوكولات أمنية مناسبة، أما حوالي 39% منها فقد تجاهلت الالتزامات التعاقدية التي تهدف إلى حماية خصوصية الأطفال.

يمكن القول أن مايقارب 28% من هذه التطبيقات تمكّنت من الوصول إلى بيانات حساسة محمية من قبل أذونات أندرويد، وما يقارب 73% منها عمل على نقل بيانات حساسة عبر الإنترنت.

وتشمل قائمة التطبيقات المذكورة في التقرير كل من تطبيقات KidzInMind و Pop Girls–High School Band و TabTale و Fun Kid Racing.

في الوقت الذي يوفر فيه برنامج Designed for Families من جوجل للمطورين معلومات عن قانون حماية خصوصية الأطفال على الإنترنت، فيبدو أن التنفيذ لم يكن دقيقاً.

حيث يشير التقرير إلى أن مجموعة من المطورين يتمتعون بحافز مالي لتجاهل الانتهاكات، كما أن العديد من انتهاكات الخصوصية قد تكون غير مقصودة بسبب سوء فهم حزمة أدوات تطوير برمجيات أندرويد من الجهات الخارجية.

وقام الكونجرس بسنّ قانون حماية خصوصية الأطفال على الإنترنت في عام 1999 وتم إنشاؤه لحماية خصوصية الأطفال عبر الإنترنت.

حيث يتطلب هذا القانون من الشركات التي تصمم تطبيقات للأطفال دون سن 13 عاماً الحصول على موافقة الوالدين قبل جمع المعلومات الشخصية.

وفي عام 2013 قامت لجنة FTC بتعديل القانون أيضاً لتضمين خاصيات تحديد الموقع الجغرافي وعناوين الـ IP.

تجدر الإشارة أن هذا التقرير لم يكن الأول من نوعه في اكتشاف تطبيقات مخالفة لقانون حماية الخصوصية.

ففي العام الماضي تم رفع دعوى قضائية فدرالية ضد شركة ديزني Disney بعد الادعاء بأن 42 من تطبيقاتها كانت موّجهة لجمع البيانات ومشاركتها مع المعلنين دون موافقة الوالدين.

كما تم أيضاً فرض شكوى مماثلة حول بيع معلومات حول المستخدمين دون السن القانونية إلى المعلنين ضد شركة يوتيوب YouTube في الشهر الماضي.

أما في كانون الثاني فقد وافقت شركة VTech Electronics وهي الشركة الأم لعلامة LeapFrog التعليمية الشهيرة على تسديد غرامة قدرها 650 ألف دولار أمريكي بعد اتهامها بانتهاك خصوصية الأطفال.

 

مقالات قد تعجبك:
موظفون من جوجل سيحددون مقاطع الفيديو الظاهرة في تطبيق يوتيوب للأطفال
فيس بوك اعتذرت عن اقتراحات بحث عن فيديوهات إباحية وإساءة للأطفال
ديناصورات راقصة لتعليم الأطفال مهارات البرمجة
لعبة بناء الروبوتات وبرمجتها للأطفال من سوني
فيس بوك تطلق نسخة للأطفال من تطبيق مسنجر