الشركة الجهوية متعددة الخدمات بالناظور ترفع جاهزيتها لمواجهة فيضانات محتملة    "الجمعية الوطنية للمحامين بالمغرب" تطلب تدخّلًا أمميًا لحماية "استقلال المهنة وحصانة الدفاع"    أرض الصومال تعيش "حلم الاعتراف الإسرائيلي".. ودول إسلامية غاضبة    النيجر يعلن "التعبئة" ضد الجهاديين    لجنة الإشراف تراجع خطة العمل الوطنية للحكومة المنفتحة    رسميا.. الولوج لمدرجات ملعب أكادير الكبير يقتصر على حاملي التذاكر    زخات رعدية قوية مصحوبة بتساقط البرد وتساقطات ثلجية من السبت إلى الاثنين بعدد من مناطق المملكة    ورزازات في الواجهة : العلامة الترابية "زوروا ورزازات" visit OUARZAZATE تتصدر مؤلَّفًا دوليًا مرجعيًا في إدارة العلامات التجارية بين الشركات    القصر الكبير .. تنظيم ندوة فكرية هامة في موضوع "المدرسة المغربية وبناء القيم: الواقع والانتظارات"    مواجهة نيجيريا وتونس.. قمة حاسمة بفاس لاعتلاء صدارة المجموعة الثالثة    ساديو ماني ينقذ السنغال من الهزيمة أمام الكونغو الديمقراطية    الخدمة العسكرية.. الفوج ال40 يؤدي القسم بالمركز الثاني لتكوين المجندين بتادلة في ختام تكوينه الأساسي    التذكرة شرط لولوج ملعب أكادير    بنين تحقق انتصاراً ثميناً على بوتسوانا بهدف نظيف    وفاة المخرج المصري الكبير داوود عبد السيد    تنديد واسع باعتراف إسرائيل بإقليم انفصالي في الصومال    أمطار رعدية وثلوج مرتقبة بعدد من مناطق المغرب        المسيحيون المغاربة يقيمون صلوات لدوام الاستقرار وتألق "أسود الأطلس"    الركراكي: "علينا ضغط كبير.. ومن الأفضل أن تتوقف سلسة الانتصارات أمام مالي"    للمرة السادسة.. الناشطة سعيدة العلمي تدخل في إضراب مفتوح عن الطعام    تارودانت .. تعليق الدراسة اليوم السبت بسبب سوء الأحوال الجوية    مطالب برلمانية لترميم قصبة مهدية وحماية سلامة المواطنين بالقنيطرة    بورصة البيضاء .. ملخص الأداء الأسبوعي    انطلاق فعاليات مهرجان نسائم التراث في نسخته الثانية بالحسيمة    أوامر بمغادرة الاتحاد الأوروبي تطال 6670 مغربياً خلال الربع الثالث من السنة    كوريا الشمالية تبعث "تهنئة دموية" إلى روسيا    فيضانات آسفي تكشف وضعية الهشاشة التي تعيشها النساء وسط مطالب بإدماج مقاربة النوع في تدبير الكوارث    قمة نيجيريا وتونس تتصدر مباريات اليوم في كأس إفريقيا    نسبة الملء 83% بسد وادي المخازن    علماء يبتكرون جهازا يكشف السرطان بدقة عالية    مقتل إسرائيليين في هجوم شمال إسرائيل والجيش يستعد لعملية في الضفة الغربية    توقعات أحوال الطقس اليوم السبت    كيوسك السبت | المغرب الأفضل عربيا وإفريقيا في تصنيف البلدان الأكثر جاذبية    من جلد الحيوان إلى قميص الفريق: كرة القدم بوصفها طوطمية ناعمة    الانخفاض ينهي تداولات بورصة الدار البيضاء    جبهة دعم فلسطين تطالب شركة "ميرسك" بوقف استخدام موانئ المغرب في نقل مواد عسكرية لإسرائيل    الأمطار تعزز مخزون السدود ومنشآت صغرى تصل إلى الامتلاء الكامل    التهمة تعاطي الكوكايين.. إطلاق سراح رئيس فنربخشة    انعقاد مجلس إدارة مؤسسة دار الصانع: قطاع الصناعة التقليدية يواصل ديناميته الإيجابية    لا أخْلِط في الكُرة بين الشَّعْب والعُشْب !    التواصل ليس تناقل للمعلومات بل بناء للمعنى    «كتابة المحو» عند محمد بنيس ميتافيزيقيا النص وتجربة المحو: من السؤال إلى الشظيّة    الشاعر «محمد عنيبة الحمري»: ظل وقبس    تريليون يوان..حصاد الابتكار الصناعي في الصين    روسيا تبدأ أولى التجارب السريرية للقاح واعد ضد السرطان    إلى ساكنة الحوز في هذا الصقيع القاسي .. إلى ذلك الربع المنسي المكلوم من مغربنا    الحق في المعلومة حق في القدسية!    أسعار الفضة تتجاوز 75 دولاراً للمرة الأولى    وفق دراسة جديدة.. اضطراب الساعة البيولوجية قد يسرّع تطور مرض الزهايمر    جمعية تكافل للاطفال مرضى الصرع والإعاقة تقدم البرنامج التحسيسي الخاص بمرض الصرع    جائزة الملك فيصل بالتعاون مع الرابطة المحمدية للعلماء تنظمان محاضرة علمية بعنوان: "أعلام الفقه المالكي والذاكرة المكانية من خلال علم الأطالس"    كيف يمكنني تسلية طفلي في الإجازة بدون أعباء مالية إضافية؟    رهبة الكون تسحق غرور البشر    بلاغ بحمّى الكلام    فجيج في عيون وثائقها    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



بعض هواتف أندرويد ترسل معلومات المستخدمين ورسائلهم سراً إلى الصين
نشر في أخبارنا يوم 17 - 11 - 2016

اكتشف خبراء أمنيون مؤخراً وجود برمجيات مثبتة مسبقاً على بعض الهواتف العاملة بنظام أندرويد، والتي تراقب أمكان ذهاب المستخدمين ومع من يتحدثون وماذا يكتبون في الرسائل النصية.
ووفقاً للخبراء فإنه يمكن لأي شخص دفع مبلغ بحدود 50 دولار للحصول على هاتف ذكي مع شاشة عالية الوضوح ومجهز للعمل مع خدمات البيانات عالية السرعة، إلا أن هناك إمكانية كبيرة لوجود ميزة سرية مخفية تعمل على إرسال جميع رسائل المستخدم النصية إلى الصين كل 72 ساعة.
وتقول السلطات الأمريكية أنه ليس من الواضح بعد فيما إذا كان هذا التصرف والحصول على بيانات المستخدمين السرية يتم لأغراض دعائية أو لأغراض جمع معلومات استخبارية للحكومة الصينية.
ويعتبر العملاء الدوليين ومستخدمي الهواتف التي يمكن التخلص منها أو المدفوعة مسبقاً هم أكثر المستخدمين تضرراً من هذه البرمجيات، ولكن حجم الضرر الكلي غير معروف بعد.
وتقول شركة Shanghai ADUPS Technology الصينية التي كتب البرنامج بأن برنامجها يعمل على أكثر من 700 مليون هاتف إلى جانب السيارات والأجهزة الذكية الأخرى.
وأشارت شركة BLU الأمريكية المصنعة للهواتف الذكية بأن 120 ألف هاتف من هواتفها تأثرت، وأنها قامت بإجراء تحديث لبرمجيات هواتفها للقضاء على هذه الميزة.
وصرحت شركة Kryptowire الأمنية التي اكتشفت الخلل بأن برمجية Adups تنقل كامل محتويات الرسائل النصية وقوائم الاتصال وسجلات المكالمات ومعلومات عن الموقع وغيرها من البيانات إلى مخدم صيني.
وأوضح نائب رئيس شركة Kryptowire التي يقع مقرها في مدينة فيرفاكس بولاية فرجينيا، توم كاريجيانيس: "يأتي البرنامج مثبتاً بشكل مسبق على الهواتف، ولا تظهر عملية المراقبة للمستخدمين، وحتى لو أراد المستخدم الحصول على معلومات حول الموضوع لن يتمكن من ذلك".
ويتكشف خبراء الأمن في كثير من الأحيان نقاط ضعف في الإلكترونيات الإستهلاكية، ولكن هذه الحالة استثنائية لأنها ليست خلل، بل قامت شركة Adups بشكل متعمد بتطوير البرنامج.
وأشارت الشركة عبر وثيقة قدمتها لمدراء شركة BLU التنفيذيين من أجل شرح المشكلة، بأنها صممت البرنامج لمساعدة الشركات الصينية المصنعة للهواتف على رصد سلوك المستخدم الصيني، وأضافت أن البرنامج ليس موجهاً للهواتف الأمريكية.
وقالت المحامية ليلي لي من بالو ألتو في كاليفورنيا الممثلة لشركة Adups "إن هذه الشركة شركة خاصة ارتكبت خطأ لا أكثر"، وأضافت المحامية أن شركة Adups لا تتبع للحكومة الصينية.
وتظهر هذه القضية بوضوح، الكيفية التي يمكن بها للشركات المزودة بالعتاد والبرمجيات المتواجدة في جميع أنحاء العالم خرق الخصوصية، بمعرفة أو دون معرفة الشركات المصنعة أو العملاء.
وتلقي هذه القضية أيضاً نظرة على الطريقة التي يمكن بها للشركات الصينية، المتهمة بتبعيتها للحكومة، رصد سلوك مستخدمي الهواتف المحمولة لسنوات عديدة.
وقد استخدمت الحكومة الصينية مجموعة متنوعة من الطرق لفلترة وتتبع استخدام الإنترنت ومراقبة المحادثات عبر الإنترنت، حيث يطلب من شركات التكنولوجيا التي تعمل في الصين اتباع قواعد صارمة.
وتقوم هذه القضية على نوع خاص من البرمجيات، والتي تعرف باسم البرمجيات الثابتة Firmware، وهي التي تعتبر القلب النابض للهاتف والتي تعمل على تشغيله.
وتوفر شركة Adups التعليمات البرمجية التي تسمح للشركات بتحديث البرمجيات الثابتة الخاصة بهواتفهم عن بعد، وهي وظيفة هامة ولكنها غير ظاهرة للمستخدمين بشكل واضح.
وتقوم الشركات المصنعة عادةً عند تحديث برمجياتها الثابتة بإخبار المستخدمين بما تقوم به وفيما إذا كان تستخدم أي معلومات شخصية، وأشارت شركة Kryptowire بأن هذا الأمر لم يحدث مع برمجية Adups.
ووفقاً لموقع الشركة على شبكة الإنترنت فإن Adups توفر برمجياتها لشركتين من أكبر الشركات المصعنة للهواتف المحمولة في العالم وهي ZTE وهواوي الصينيتين.
وقال الرئيس التنفيذي لشركة BLU التي يقع مقرها في ولاية فلوريدا في بيان "كان من الواضح أن هناك شيئاً لم نكن على علم به، وقد تحركنا بسرعة كبيرة لتصحيح ذلك"، وأضاف أن شركة Adups أكدت له أن جميع المعلومات المأخوذة من عملاء BLU قد دمرت.
وقد عملت الشركة على كتابة البرمجية بناءً على طلب شركة صينية مصنعة مجهولة الهوية، والتي أرادت الحصول على إمكانية تخزين سجلات المكالمات والرسائل النصية وغيرها من البيانات، وذلك وفقاً لوثيقة Adups.
وأشارت المحامية الممثلة للشركة الصينية بأن البرمجية كانت تقصد مساعدة العميل الصيني على تحديد الرسائل النصية والمكالمات غير المرغوب بها، وأضافت أنها لا تعرف الشركة الصينية المصنعة التي طلبت البرمجية ولا تعرف عدد الهواتف التي تأثرت.
وأضافت المحامية أن الشركات المصنعة للهواتف، وليس Adups، هي المسؤولة فيما يخص الكشف عن سياسات الخصوصية للمستخدمين، وأن Adups عملت على توفير وظيفة طلبتها شركة مصنعة للهاتف.
وقال مسؤول في شركة غوغل إن هواتف أندرويد تعمل بواسطة نظام التشغيل الذي طورته غوغل والذي يجري توزيعه بشكل مجاني على مصنعي الهواتف لتخصيصه.
وأضاف المسؤول أن غوغل طلبت من شركة Adups الصينية إزالة إمكانية المراقبة من هواتف أندرويد التي تعمل عليها خدمات مثل متجر غوغل بلاي Google Play.
ولا يشمل هذا الطلب الأجهزة المباعة في الصين، حيث يتواجد هناك مئات الملايين من المستخدمين الذين يستعملون هواتف أندرويد ولكن بدون خدمات غوغل، وذلك بسبب الرقابة.
ولا توجد إمكانية واضحة حالياً للسماح للمستخدمين بتحديد فيما إذا كانت هواتفهم متأثرة، وذلك بسبب عدم قيام شركة Adups بنشر لائحة الهواتف المتضررة.
وقد اكتشفت شركة Kryptowire الأمنية المشكلة عن طريق الصدفة البحتة، وذلك بعد قيام أحد الباحثين لديها بشراء هاتف BLU R1 HD منخفض الثمن من أجل استخدامه في رحلة خارجية.
وقد لاحظ الباحث نشاطاً غير عادي للشبكة أثناء إعداد الهاتف، واكتشف في الأسبوع اللاحق أن الهاتف يرسل رسائل نصية إلى خادم في شنغهاي، والذي كان مسجلاً باسم شركة Adups.
وقد سلمت شركة Kryptowire نتائج بحثها إلى حكومة الولايات المتحدة الأمريكية، وقالت المتحدثة باسم وزارة الأمن الداخلي مارشا كاترون "في الآونة الأخيرة توفر لدى الوكالة معلومات فيما يخص المخاوف التي اكتشفتها شركة Kryptowire، وإن الوكالة تعمل مع شركائها من القطاع العام والخاص لتحديد الاستراتيجيات الملائمة للتخفيف من حدة المشكلة".


انقر هنا لقراءة الخبر من مصدره.