عاجل

  • فوكس نيوز عن مسؤول استخباراتي:سفن عديدة أجبرت على العودة منذ صباح اليوم أثناء محاولتها المرور عبر مضيق هرمز

  • فوكس نيوز عن مسؤول استخباراتي: الحرس الثوري فتح النار على سفينة على الأقل ضمن سياسة الإغلاق التي أعلنها

  • الرئاسة اللبنانية: الرئيس عون عزى ماكرون بمقتل جندي فرنسي في اليونيفيل جنوبي لبنان

  • وزيرة الجيوش الفرنسية: الجندي الفرنسي قتل بإطلاق نار مباشر في كمين بجنوب لبنان

  • ماكرون: نطالب السلطات اللبنانية بالقبض الفوري على الجناة وتحمل مسؤولياتها إلى جانب اليونيفيل

  • مقتل جندي فرنسي وإصابة 3 آخرين في جنوب لبنان صباح اليوم خلال هجوم على قوات اليونيفيل

  • الجيش اللبناني: نجري التحقيق اللازم للوقوف على ملابسات الحادثة وتوقيف المتورطين

  • الجيش اللبناني: إصابات في صفوف اليونيفيل إثر تبادل لإطلاق نار مع مسلحين في الغندورية

  • ماكرون: كل المؤشرات تفيد بأن المسؤولية تقع على حزب الله بشأن مقتل جندي فرنسي في جنوب لبنان

  • قصف مدفعي إسرائيلي في القطاع الأوسط جنوبي لبنان

  • ترمب لرويترز: لن يتم منح أي أموال في إطار اتفاق محتمل مع إيران

  • ترمب لرويترز: سنعمل مع إيران على استعادة اليورانيوم المخصب لديها ونقله إلى الولايات المتحدة

  • ترمب لرويترز: الولايات المتحدة ستبقي الحصار على مضيق هرمز قائما حتى يتم التوصل إلى اتفاق مع إيران

  • هيئة البث الإسرائيلية عن مصادر: الجيش يواصل العمل حتى خط الصواريخ المضادة للدروع بالتنسيق مع القيادة السياسية

  • هيئة البث الإسرائيلية عن مصادر: سلاح الجو لن يكون قادرا على مواصلة الهجمات دون قيود في بيروت

  • هيئة البث الإسرائيلية عن مصادر: لم يتم إبلاغ الجيش بقرار ترمب وقف إطلاق النار وهو يستعد لتداعيات ذلك

  • وزير الدفاع اللبناني: الجيش كان وسيبقى الركيزة الأساسية في حماية الوطن وصون كرامة أبنائه

  • رويترز عن مسؤول إيراني: مرور السفن في مضيق هرمز يجب أن يكون ضمن ممرات نعتبرها آمنة

  • رويترز عن مسؤول أميركي:واشنطن لم توافق على تمديد وقف إطلاق النار مع إيران وهناك تواصل مستمر للتوصل لاتفاق

تطبيق "أندرويد" خبيث "يستهدف" المستخدمين الناطقين بالعربية

تطبيق "أندرويد" خبيث "يستهدف" المستخدمين الناطقين بالعربية
تعبيرية
حُذّر مستخدمو "أندرويد" من خدمة مراسلة جديدة خطيرة يبدو أنها صُممت للتجسس سرا على مستخدميها.

وتعمل خدمة المراسلة الشائعة على تسويق نفسها، من خلال قدرتها على إرسال "اتصالات آمنة"، اكتشف الباحثون أنها تخزن بهدوء الرسائل النصية والصور وغيرها، في موقع متاح مجانا للوصول إليه عبر الإنترنت - حيث يمكن للمجرمين الإلكترونيين رؤيتها أو سرقتها بسهولة، بحسب مانقلت "روسيا اليوم" عن صحيفة "اكسبرس".

وتمكن التطبيق، المعروف باسم Welcome Chat، من إقناع المستخدمين بالثقة بكمية غير عادية من البيانات، بسبب تصميمه كخدمة مراسلة. وعندما يقوم المستخدمون بتثبيته على أجهزتهم، فإنه يطلب أذونات مثل القدرة على إرسال رسائل SMS وعرضها، والوصول إلى الملفات وتسجيل الصوت، والوصول إلى جهات الاتصال وموقع الجهاز. ومثل هذه القائمة الشاملة المخيفة من الأذونات، قد تجعل الناس يشكون - ولكن مع تطبيق المراسلة، فهذه الميزات مطلوبة للتطبيق لتقديم الخدمة الموعودة.

وليس ذلك فحسب، ولكن Welcome Chat استُخدم أيضا بشكل نشط من قبل المتسللين كأداة تجسس لمراقبة علامات التبويب. لذا، لم تُخزن بيانات المراسلة الخاصة فقط في مكان غير آمن، حيث كانت متاحة للاستيلاء عليها، ولكن مراقبة رسائلك من قبل المطورين منذ لحظة التسجيل في الخدمة.

ووفقا لبحث من شركة ESET للأمن السيبراني، صُمم التطبيق للاتصال بالخادم المركزي كل 5 دقائق، مع بعض المقتطفات في آخر محادثاتك مع الأصدقاء والعائلة والزملاء.

وكشف فريق البحث أن "تطبيق التجسس Welcome Chat استهدف المستخدمين الناطقين بالعربية: كل من لغة الموقع الافتراضية واللغة الافتراضية داخل التطبيق هي العربية. ومع ذلك، استنادا إلى سجلات تصحيح الأخطاء الموجودة في الشيفرة وأسماء المتغيرات الفريدة، تمكنا من تحديد أن معظم الشيفرات الضارة، نُسخت من مشروعات الشيفرة مفتوحة المصدر المتاحة للجميع، ومقتطفات أمثلة الشيفرات المتاحة في المنتديات العامة".

ولحسن الحظ، لم يكن Welcome Chat متاحا على الإطلاق في متجر "غوغل بلاي". لذلك، يواجه مستخدمو "أندرويد" خطر تعريض أنفسهم لهذا التطبيق الضار، فقط عند استخدام متاجر التطبيقات التابعة لجهات خارجية عبر الإنترنت. وغالبا ما يبحث المستخدمون في هذه المتاجر عن تطبيقات محظورة، أو إصدارات قديمة من البرامج، أو إصدارات مجانية من التطبيقات المدفوعة.

وخلص الباحثون الذين حددوا Welcome Chat كتهديد، إلى أنه "في حين يبدو أن عملية التجسس المستندة إلى Welcome Chat مستهدفة بشكل ضيق، فإننا نوصي بشدة ألا يقوم المستخدمون بتثبيت أي تطبيقات من خارج متجر "غوغل بلاي" الرسمي. وعلاوة على ذلك، يجب على المستخدمين الانتباه إلى الأذونات التي تطلبها التطبيقات، والشك في أي تطبيقات تتطلب أذونات تتجاوز خدماتها".

التعليقات