كشفت شركة Kryptowire للأبحاث الأمنية عن خلية جديدة من الأنشطة التي يحتمل أن تكون ضارة من خلال التطبيقات المثبتة مسبقا على هواتف أندرويد الرخيصة.
ووجدت الشركة في الأبحاث التي تمولها وزارة الأمن الداخلي الأمريكية، تطبيقات تسجل الأصوات سرا وتقوم بتغيير إعدادات الهواتف دون إذن المستخدم وحتى أنها تمنح أذونات جديدة دون موافقة المستخدم.
واعتادت Kryptowire على إصدار تفاصيل عن تهديدات الأمان المنتشرة بشكل سنوي تقريبا، ويعد التقرير الصادر مؤخرا أحدثها، والذي عثر على 146 نقطة ضعف جديدة في الهواتف التي ينتجها 29 مُصنعا، باستخدام أداة جديدة تقوم بمسح البرامج المثبتة مسبقا بحثا عن نقاط الضعف دون الحاجة إلى جهاز الهاتف الفعلي.
وعندما سئل عما يمكن أن يضع حدا لهذا النظام الضار للبرامج التي يتم إنتاجها بثمن بخس والخطيرة في كثير من الأحيان، أشار الرئيس التنفيذي لشركة Kryptowire، أنجيلوس ستافرو، إلى ضرورة مساءلة غوغل بشكل متزايد لهذه المنتجات.
وأضاف ستافرو في رسالة بالبريد الإلكتروني: "يجب على المشرعين وواضعي السياسات مطالبة الشركات بالمسؤولية عن تعريض أمن المستخدمين ومعلوماتهم الشخصية للخطر".
وفي ردها، قالت غوغل: "نحن نقدر عمل مجتمع البحث الذي يتعاون معنا لإصلاح مشاكل مثل هذه والكشف عنها بطريقة مسؤولة.
وتشكل التطبيقات المثبتة مسبقا تهديدا كبيرا للأمان، حيث تتمتع عادة بحرية أكبر في العمل على هاتف المستخدم مقارنة بأنواع التطبيقات الأخرى، وقد يكون من الصعب على المستخدم إزالتها، ما يعني أن هذه المشكلة لا يمكن حلها في الوقت الحالي.
وعلى الرغم من تكرار مثل هذه التقارير سنويا من قبل Kryptowire للكشف عن الثغرات الأمنية في أجهزة أندرويد التي يتم إصدارها بأسعار رخيصة، إلا أن ستافرو أشار إلى وجود تحسن في استراتيجية غوغل الأمنية الشاملة، ما قد يعد بتطوير أدوات لمعالجة المشكلة مستقبلا.
[email protected]