random
تكنولوجيا

اختراق تطبيقات الدردشة .. تقنية غير آمنة يمكنها التجسس على البيانات في أي تطبيق

اختراق تطبيقات الدردشة .. تقنية غير آمنة يمكنها التجسس على البيانات في أي تطبيق

اختراق تطبيقات الدردشة .. تقنية غير آمنة يمكنها التجسس على البيانات في أي تطبيق

تظهر الأبحاث العلمية الحديثة أن التكنولوجيا التي تستخدمها معظم تطبيقات الدردشة في العالم قد تسرب بياناتك وجميع المعلومات الخاصة والمصرفية.

نشر موقع (أيه آر إس تكنيكا) الإلكتروني تفاصيل الدراسة ، والتي أظهرت أن تقنية "معاينة الرابط" المستخدمة في معظم تطبيقات الدردشة والمراسلة في جميع أنحاء العالم يمكن أن تسرّب البيانات وتستنزف بطارية الجهاز وتتركك عرضة للهجمات الإلكترونية.

برنامج دردشة غير آمنة


توفر تقنية "رابط المعاينة" في تطبيقات الدردشة والمراسلة الصور والنصوص المرتبطة بالملفات أو الروابط ، مما يجعل التصفح أسهل ، وبالتالي يجعل المحادثات عبر الإنترنت أسهل.

ولكن وفقًا لخبراء الأمن السيبراني ، قد تؤدي هذه التقنية إلى تسريب بياناتك الحساسة ، وتستهلك نطاقًا تردديًا محدودًا وتستهلك طاقة البطارية.

تجسس على التطبيقات


على الرغم من أنه يجب أحيانًا تشفير روابط الدردشة من طرف إلى طرف ، إلا أن منصات المراسلة في فيسبوك Facebook و انستجرام Instagram و لينكدإن LinkedIn و لاين Line يمكنها تسريب بيانات المستخدم.

تبدأ مشكلة الثغرة عندما يقوم المرسل بتضمين ارتباط في الرسالة، سيعرض التطبيق حوارًا مع نص في الغالب يكون العنوان الرئيسي، وصورة مرفقة بالرابط.

للقيام بذلك ، يجب على التطبيق نفسه - أو الوكيل المعين للتطبيق - الوصول إلى الرابط ، وفتح الملف فيه ، ومسح محتوياته.

هذا قد يعرض المستخدمين للهجمات، أكثر خطورة وهي، التي يمكنها تنزيل البرامج الضارة.

قد تجبر أشكال أخرى من الثغرات الأمنية التطبيق على تنزيل ملفات كبيرة جدًا ، مما يتسبب في تعطل التطبيق أو نفاد البطارية أو استهلاك نطاق ترددي محدود.

إذا كان الارتباط يشير إلى مادة خاصة - على سبيل المثال ، نشر إقرار ضريبي إلى حساب OneDrive أو Dropbox خاص ، فستتاح لخادم التطبيق الفرصة لعرضه وتخزينه إلى أجل غير مسمى.

وجد الباحثون أن الفيس بوك و ماسنجر و إنستغرام هم أكثر المخالفين ، الذين تعرضوا لتلك ثغرة القاتل.

كشفت دراسة أيضًا عن مشكلة أخرى ، والتي ترجع إلى هذه التقنية التي تسبب في استهلاك هذه التطبيقات الكثير من النطاق الترددي وطاقة البطارية بسبب تشغيل "JavaScript" في الرابط.

وقالت الدراسة: عند إنشاء ميزات جديدة ، يجب على الشركات دائمًا الانتباه إلى نوع الخصوصية والمخاطر الأمنية للميزة.

وتابعت، تم استخدام هذه الميزة من قبل الآلاف أو حتى الملايين من المستخدمين حول العالم.

إنها بالفعل ميزة رائعة ، ولكن يجب أن تكون أكثر أمانًا حتى لا يواجه الناس أي مخاوف تتعلق بالخصوصية والأمان.

google-playkhamsatmostaqltradent