مهندس في Yahoo اعترف بجمع صور المستخدمين من حساباتهم

لا تتوقف الفضائح من الخروج كل فترة من شركة ياهو Yahoo التي يبدو أن محاولات إعادة تصميم الشعار وإضافة الميزات لن تفيدها بشيء في هذه الأيام.

آخر الفضائح التي انتشرت حول الشركة هو قيام مهندس برمجيات سابق كان يعمل لصالحها بالاعتراف بأنه أساء استخدام صلاحياته داخل الشركة للوصول إلى حسابات المستخدمين.

أسوأ ما في الأمر أن التحقيقات كشفت عن قيام المهندس Reyes Daniel Ruiz الذي يبلغ من العمر 34 عاماً بالدخول إلى حسابات السيدات الأصغر سناً من معارفه وأصدقاءه من أجل جمع صور ومقاطع فيديو لهم.

ليس من الواضح ما إذا كانت قدرة Ruiz على الوصول إلى حسابات ياهو ناتجة مباشرة عن موقعه في الشركة، وهذا يعني أن ياهو تتيح بشكل روتيني للموظفين الوصول إلى معلومات المستخدم الحساسة، مثل كلمات المرور أو مفاتيح استرداد الحساب.

لم يكتفِ المهندس بالبحث عن صور المستخدمين في حساباتهم في الشركة، بل استخدام البريد الإلكتروني الخاص بهم من أجل الدخول إلى حسابات فيسبوك Facebook أو Gmail أو Dropbox أو iCloud.

اكتشفت الشركة نشاط المهندس من خلال مراقبة حسابه، وعندما شعر بأن أمره قد اكتُشف، قام بتدمير جهاز الكمبيوتر الخاص به مع محرك الأقراص الثابت الذي كان يخزن عليه الصور ومقاطع الفيديو المسروقة.

تم توجيه تهمة إساءة استخدام البيانات للمهندس المذكور وقد بدأت محاكمته مع توجيه لائحة من التهم إليه، وقد اعترف بالفعل بدخوله إلى حسابات المستخدمين بحثاً عن الصور ومقاطع الفيديو وجمعها.

الحكم النهائي في القضية قد يصدر في شهر شباط القادم في العام القادم، وتصل العقوبة في أقصاها إلى سجن لمدة 5 سنوات مع غرامة مالية بقيمة 250 ألف دولار لتعويض ضحاياه.

مقالات قد تعجبك:

ما هي إعدادات الكاميرا المناسبة لالتقاط الصور الرياضية ؟
جولة افتراضية في المرآب الذي بدأت به شركة جوجل!
كيفية حذف صوت مقطع الفيديو عند نشره على إنستغرام
كيفية ضبط عدسة الكاميرا في حال استخدام نظارات أو عدسات لاصقة
ما هي عملية التصحيح ETTR في التصوير الفوتوغرافي؟ ولماذا يجب عليك فعلها؟

جوجل أزالت 29 تطبيق لتعديل الصور من متجرها

تعمل جوجل Google كل فترة على اكتشاف مجموعة من التطبيقات الضارة والسيئة على متجرها للتطبيقات المعروف باسم Play Store.

حيث لدى الشركة فريق أمني متخصص بفحص التطبيقات الكثيرة واختبارها والتأكد من التزامها بالإرشادات والمعايير التي يفرضها المتجر.

مؤخراً، تم اكتشاف عدد من التطبيقات الضارة على متجر جوجل، وكانت تلك التطبيقات مختصة بتعديل الصور وتجميلها، حيث ينتشر هذا النوع من التطبيقات انتشاراً كبيراً ويتواجد تطبيق واحد على الأقل لتعديل الصور على كل هاتف تقريباً.

التطبيقات المكتشفة حديثاً كان يمكن استخدامها لأغراض ضارة، حيث أثّرت بالفعل على عدد كبير من المستخدمين نظراً لأن البعض منها قد تم تحميله وتثبيته ملايين المرات.

لن يشك المستخدم الذي يقوم بتنزيل أحد هذه التطبيقات على الفور في وجود أي شيء خاطئ على جهازه، لكن عندما يقرر حذف التطبيق سيلاحظ أمراً غريباً.

على سبيل المثال فإن التطبيق Beauty Camera سينشئ اختصاراً بعد تثبيته، لكنه سيخفي الرمز الخاص به من قائمة التطبيقات في الهاتف المحمول، مما يزيد من صعوبة قيام المستخدم بإلغاء تثبيته.

بعض التطبيقات التي تم اكتشاف ضررها مؤخراً كانت تملئ شاشة هاتف المستخدم بالإعلانات المزعجة، وبعض هذه الإعلانات كانت تحتوي على مواد إباحية.

حيث اعتمد بعضها على الترويج لأحد مشغلات الفيديو الإباحية المدفوعة عبر الإنترنت، وستظهر نافذة خاصة بهذا المشغّل بمجرد الضغط في مكان ما داخل التطبيق.

كما وتعيد بعض هذه التطبيقات توجيه المستخدم إلى مواقع التصيّد الاحتيالي التي تطلب من المستخدم الحصول على معلومات شخصية مثل العناوين وأرقام الهواتف.

أحد التطبيقات قام بتوجيه المستخدم إلى صفحة جديدة ومنحه ثلاث محاولات للفوز بجائزة، ستسمح المحاولة الثالثة دائماً للمستخدم بالربح، وبعد ذلك سيظهر نموذج يطلب منه معلومات مفصلة.

أما الأسوأ من ذلك، فقد عملت بعض التطبيقات على تجميل وتعديل الصور الشخصية لبعض المستخدمين ولكن من خلال رفعها إلى خادم خارجي.

حيث يتم الاحتفاظ بنسخة من تلك الصور الشخصية لدى التطبيق، مما يفتح الفرصة لإمكانية بيع واستخدام هذه الصور على وسائل التواصل الاجتماعي من أجل الإعلانات وذلك دون علم المستخدم.

عملت جوجل مباشرةً على إزالة تلك التطبيقات من متجرها، لكن إزالتها لا تكفي لحماية جميع المستخدمين، فهنالك عدد هائل من المستخدمين الذين قاموا بتحميلها سابقاً وما زالوا يستخدمونها.

من أجل ذلك، نعرض في القائمة التالية المعلومات التفصيلية الخاصة بالتطبيقات الـ29 المحذوفة من على المتجر للتنبيه إلى ضرورة إزالتها من جهازك في حال قمت بتثبيت أحدها سابقاً.

مقالات قد تعجبك:

ما هي تقنية تتبع الأشعة Ray Tracing المستخدمة في الألعاب؟
كيفية إلغاء تفعيل بيكسبي Bixby في أجهزة سامسونج؟
كيفية الاطّلاع على ما يعرفه فيس بوك ويخزنه من معلوماتك
كيفية التأكد من أمان إضافات كروم قبل تنصيبها
كيفية تعيين مهام أخرى لزر بيكسبي دون روت

ثغرة جديدة في فيسبوك كشفت صور المستخدمين لأطراف خارجية

كشفت شركة فيسبوك Facebook عن وجود ثغرة أمنية في نظامها سمحت بعرض صور خاصة تابعة لحوالي 6.8 مليون مستخدم إلى تطبيقات خارجية لم يُعطى لها الإذن بالوصول إلى تلك الصور من قبل المستخدم.

لكن الثغرة الأمنية التي اكتشفتها فيسبوك من تلقاء نفسها كانت تعطي الصلاحية لمطوري التطبيقات الخارجية بالوصول إلى تلك الصور.

شملت تلك الصور المكشوفة صوراً من قصص الأشخاص بالإضافة إلى صور تم تحميلها من المستخدمين ولكن لم يتم نشرها، وذلك لأن فيسبوك قام بحفظ نسخة منها.

أثرت الثغرة على المستخدمين في الفترة الواقعة بين 12 و 25 أيلول الماضي، حيث قالت الشركة لموقع TechCrunch أنها اكتشفت الخطأ في اليوم 25 من ذلك الشهر لكن لا نعرف لماذا انتظرت كل هذه الفترة حتى تم الإعلان عن الثغرة.

أكّدت فيسبوك أن المستخدمين المتأثرين سيتلقون إشعاراً ينبههم إلى احتمال تعرض صورهم لكشف غير مصرح به، كما وقالت الشركة أيضاً أنها ستعمل مع المطورين لحذف نسخ من الصور التي لم يكن من المفترض الوصول إليها.

في المجمل، قد يصل عدد التطبيقات التي استفادت من الثغرة الأخيرة إلى 1500 تطبيق من 876 مطوّر مختلف، وكان بإمكانهم جميعاً الوصول إلى الصور الخاصة بالمستخدمين.

اعتذرت الشركة عن هذا الخطأ الأمني الجديد وقالت أنه وقع نتيجة حصول خلل ما في نظام تسجيل الدخول الخاص بالتطبيقات الخارجية التي تعتمد على حسابات فيسبوك للمستخدمين.

ويبدو أن تلك الثغرة تمثّل الفضيحة الثانية للشركة خلال عام 2018 فيما يتعلق بصلاحيات المطورين، حيث كانت الفضيحة الأولى أثقل وأكثر خطورة وتمثّلت بجمع بيانات المستخدمين من قبل أطراف خارجية وبيعها إلى جهات مختلفة.

الأمر الذي يكشف عن ضعف التواصل بين فريق فيسبوك وفريق المطورين الخاص بتطبيقات الطرف الثالث، ويكشف كذلك عن الوضع السيء للشبكة الاجتماعية الأضخم في العالم وعن قدرتها الضعيفة على حماية خصوصية مستخدميها.

ولكي نكون منصفين، فإن فيسبوك ليست وحيدة في دائرة الفضائح من هذا النوع، بل أن شركة عملاقة أخرى بحجم جوجل Google كانت قد اضطرت سابقاً لإعلان وفاة شبكة Google+ بعد الكشف عن فضيحة مماثلة ثم عن فضيحة بيانات أخرى خلال نفس الفترة.

مقالات قد تعجبك:

لماذا تبدو الصور على فيسبوك سيئة؟ وكيفية تحسينها
كيفية إنشاء صورة مثالية لغلاف فيسبوك
تنبيه: أصبح من السهل جداً شراء حسابات فيسبوك مزيفة
ما هي الملفات الاختبارية ؟ ولمَ عليك أن تتعرّف عليها؟
حل مشكلة عدم إقلاع حواسيب ويندوز

جوجل ستغلق شبكتها +Google بعد الكشف عن فضيحة أمنية

قبل سنوات، وعندما كانت شبكة فيسبوك Facebook قد بدأت بسيطرتها شبه الكاملة على عالم التواصل الاجتماعي، قررت شركة جوجل Google الدخول في المنافسة مع فيسبوك وتم إطلاق Google+ في عام 2011.

تُعتبر Google+ شبكة اجتماعية مشابهة لفكرة فيسبوك، مع إمكانية إنشاء حساب وملئه بالبيانات الخاصة بالمستخدم وإمكانية التواصل مع المستخدمين الآخرين.

لكن للأسف كانت تلك الشبكة خلال الفترة الماضية تنتقل من فشل إلى آخر، حيث لم تستطع تكوين الشعبية والشهرة التي كانت تطمح إليها جوجل.

مؤخراً نشرت صحيفة The Wall Street Journal تقريراً جديداً قالت فيه أن بيانات المستخدمين على شبكة Google+ كانت معرّضة للخطر خلال الفترة الممتدة من عام 2015 إلى عام 2018.

ويضيف التقرير أن شركة جوجل لم تستطع اكتشاف الثغرة الأمنية التي سمحت بعمليات الاختراق إلا في شهر آذار من عام 2018، حيث قامت الشركة بإصلاحها دون الاعتراف باكتشافها.

وقتها كانت فيسبوك تعيش واحدة من أكبر فضائح خصوصية البيانات والتي أثارت الكثير من الضجة، لذلك لم تجرؤ جوجل على الاعتراف كي لا تواجه نفس مصير فيسبوك المتمثّل بجلسات الاستجواب والعقوبات.

كما وأضاف التقرير أن عملية الاختراق الأخيرة قد أثرت على حوالي نصف مليون مستخدم للشبكة، وأن أطرافاً خارجية قد تمكنت من الوصول إلى بيانات المستخدمين مثل صورهم وأسمائهم الكاملة وعناوين البريد الإلكتروني وتاريخ الميلاد.

واتهم التقرير الرئيس التنفيذي لشركة جوجل Sundar Pichai باتخاذ القرار المتمثّل بالتستر على الثغرة المكتشفة خوفاً من الدخول في دائرة الفضائح والاتهامات التي كانت تعاني فيسبوك فيها، الأمر الذي كان سيحوّل الأضواء في تلك الفترة من فيسبوك إلى جوجل.

بعد نشر التقرير المثير للجدل، قررت جوجل الاعتراف بالحقيقة، وقامت بنشر بيان رسمي اعترف صراحةً بوجود ثغرة أمنية أثرت على مستخدمي شبكة Google+ خلال السنوات الثلاث الأخيرة.

لكن الشركة قالت أنها لم تجد أدلة على إساءة استخدام تلك البيانات المسربة أو بيعها لأطراف خارجية، واختتمت البيان بخبر مفاجئ حيث أعلنت فيه عن بدء إجراءات إغلاق الشبكة نهائياً.

وقالت جوجل أنها ستعطي المستخدمين المتواجدين على الشبكة مهلة 10 أشهر للانتقال إلى خدمة أخرى، وذلك لأن Google+ ستتوقف نهائياً عن العمل في شهر آب من العام القادم 2019.

للأسف تم إنهاء الشبكة الاجتماعية الخاصة بجوجل بشكل معيب وبعد الكشف عن فضيحة كبيرة، ربما كان من الأفضل أن تعترف جوجل سابقاً بفشل هذه الشبكة وعدم قدرتها على المنافسة، وبالتالي كان من الممكن إغلاقها بشكل أفضل.

مقالات قد تعجبك:

نصائح لتحديد خصوصية وأمان حساب إنستغرام
ما هو قانون الخصوصية GDPR؟ وكيف يؤثر على الشركات والمستخدمين؟
ما هي إعدادات الخصوصية في فيس بوك و لمَ عليك أن تهتم ؟
ما هي ميزة حماية المجلدات في ون درايف OneDrive؟ وكيف يمكن تفعيلها؟
كيفيّة إدخال أو تغيير بطاقات SIM في هواتف أندرويد