تحذير جديد لمستخدمي أندرويد: تطبيقات قد تشارك موقعك الجغرافي مع المعلنين دون علمك

المحرر التقني – قناة اليمن الفضائية

حذّرت مؤسسة الحدود الإلكترونية (EFF) من وجود ثغرة خطيرة في طريقة عمل بعض تطبيقات أندرويد، قد تؤدي إلى مشاركة بيانات الموقع الجغرافي الدقيقة للمستخدمين مع شركات الإعلانات ووسطاء البيانات دون علم المطورين أنفسهم.

كيف يحدث ذلك؟

وفقًا للمؤسسة، تعتمد العديد من التطبيقات على حزم تطوير برمجيات (SDKs) خارجية، تُستخدم عادةً لإضافة ميزات مثل الإعلانات أو التحليلات. لكن المشكلة أن هذه الحزم ترث تلقائيًا جميع الأذونات التي يحصل عليها التطبيق، بما في ذلك إذن الوصول إلى الموقع الجغرافي.

بمجرد أن يمنح المستخدم التطبيق إذن الموقع:

  • تصبح حزم الإعلانات قادرة على جمع بيانات الموقع الدقيقة تلقائيًا
  • حتى لو لم يكن المطور يقصد ذلك
  • ما لم يقم المطور بتعطيل هذه الخاصية يدويًا

خطر يتجاوز الإعلانات

تشير EFF إلى أن البيانات التي تجمعها هذه الحزم قد تصل إلى:

  • وسطاء بيانات يبيعونها لجهات مختلفة
  • مؤسسات حكومية وعسكرية
  • أجهزة استخبارات مثل مكتب التحقيقات الفيدرالي (FBI)

كما أن هذه البيانات قد تتعرض للاختراق أو التسريب، وهو ما حدث بالفعل مع بعض شركات وساطة البيانات.

نتائج الاختبارات

اختبارات المؤسسة كشفت عن:

  • وجود تطبيقين شهيرين على أندرويد يشاركان بيانات الموقع بصمت
  • تجاوز عدد مرات تنزيلهما 60 مليون مرة
  • ما يعكس حجم المشكلة واتساع انتشارها

لماذا يصعب منع هذه المشكلة؟

  • نظام أندرويد لا يوفر أذونات منفصلة لحزم SDK
  • إذن الموقع الممنوح للتطبيق = إذن تلقائي للحزم المدمجة داخله
  • الشركات المطورة لحزم الإعلانات لديها دوافع تجارية لجمع أكبر قدر ممكن من البيانات

تحذير EFF للمستخدمين والمطورين

المؤسسة شددت على أن:

  • منح التطبيق إذن الموقع لا يعني موافقة المستخدم على مشاركة بياناته مع أطراف ثالثة
  • مشاركة بيانات الموقع يجب ألا تكون خيارًا افتراضيًا داخل حزم الإعلانات
  • على المطورين تعطيل أي عمليات جمع بيانات غير ضرورية

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

مقالات ذات صلة

زر الذهاب إلى الأعلى
تطوير وتنفيذ ​Infragate Solutions LTD