ثغرات أمنية في 3 تطبيقات أندرويد شهيرة تهدد مليوني مستخدم

ثغرات أمنية في 3 تطبيقات أندرويد شهيرة تهدد مليوني مستخدم

يواجه أكثر من مليوني مستخدم لنظام أندرويد مخاطر سيبرانية نتيجة ثغرات أمنية حرجة في ثلاثة تطبيقات شهيرة تُستخدم لتحويل الهواتف إلى لوحة مفاتيح وفأرة عن بُعد، وفقاً لتقرير صادر عن مركز أبحاث الأمن السيبراني Black Duck (CyRC).

التطبيقات المتأثرة بالثغرات الأمنية

أكد الباحثون في مركز CyRC أن التطبيقات الثلاثة التي تشكل خطراً أمنياً هي:

  • Lazy Mouse
  • PC Keyboard
  • Telepad

تعتمد هذه التطبيقات في عملها على الاتصال بخادم (Server) على جهاز كمبيوتر، حيث تقوم بإرسال بيانات ضغطات المفاتيح وحركة الفأرة. وبحسب التقرير، فإن إجمالي عدد مرات تحميل النسخ المجانية والمدفوعة لهذه التطبيقات يتجاوز مليوني عملية تحميل.

طبيعة المخاطر الأمنية

حدد الباحثون ثلاثة عيوب تقنية رئيسية في هذه التطبيقات تجعلها عرضة للاستغلال:

  1. آليات مصادقة ضعيفة أو معدومة: مما يسهل الوصول غير المصرح به.
  2. نقص في التفويض: مما يمنح المخترقين صلاحيات واسعة.
  3. ثغرات في الاتصالات: تتيح إمكانية التجسس على البيانات الحساسة أو تنفيذ برمجيات خبيثة عن بُعد.

موقف المطورين وحالة التحديثات

وفقاً لمركز CyRC، لم يتلقَّ الباحثون أي رد من مطوري هذه التطبيقات عند التواصل معهم بشأن الثغرات المكتشفة. كما أشار التقرير إلى أن هذه التطبيقات لا تخضع للصيانة الدورية، مما يعني بقاء الثغرات دون معالجة برمجية (Patch) حتى تاريخ التقرير.

على الرغم من وجود ثغرات في التطبيقات الثلاثة، أوضح الباحثون أنهم لم يجدوا طريقة استغلال واحدة تعمل على جميع التطبيقات بشكل موحد، مما يعني اختلاف طبيعة التهديد من تطبيق لآخر.