أثار تطبيق جديد من الحكومة الأمريكية مخاوف بين المستخدمين والباحثين بشأن ميزات تتبع الموقع المحتملة ونقاط الضعف الأمنية وجمع البيانات.
أطلق البيت الأبيض التطبيق يوم الجمعة كوسيلة للمستخدمين للحصول على “خط مباشر إلى البيت الأبيض”، بما في ذلك تلقي تنبيهات الأخبار العاجلة بشأن الإعلانات الحكومية الرئيسية، ومشاهدة البث المباشر ومواكبة “اختراقات السياسة”.
ومع ذلك، أثار مستخدمو X مخاوف بشأن الأذونات المطلوبة لاستخدام التطبيق، بما في ذلك الوصول إلى موقع الجهاز والتخزين المشترك ونشاط الشبكة، على الرغم من أنه لم يتم التحقق من هذه المطالبات بشكل مستقل.
في حين أن العديد من التطبيقات تطلب في كثير من الأحيان أذونات الموقع ويمكنها تسجيل بيانات المستخدم، فإن التطبيق الذي أطلقته الحكومة الفيدرالية والذي يطلب هذه المعلومات يمكن أن يثير مخاوف إضافية.
ومع ذلك، لا تعرض كلتا القائمتين على متجر Google Play وApp Store حاليًا هذه التحذيرات.
قالت سياسة خصوصية تطبيق البيت الأبيض إنه يقوم تلقائيًا بتخزين معلومات حول عنوان بروتوكول الإنترنت الأصلي (IP) والمعلومات الأساسية الأخرى، بينما يمكنه الاحتفاظ بأسماء وعناوين البريد الإلكتروني للمشتركين، على الرغم من أنها ليست مطلوبة لاستخدام التطبيق.
اتصل كوينتيليغراف بالبيت الأبيض للتعليق.
يقول مهندس الأمن إن تتبع نظام تحديد المواقع العالمي (GPS) هو جزء من التطبيق
تنص صفحة متجر Google Play الخاصة بالتطبيق على أنه قد يتم جمع البيانات الشخصية، بما في ذلك أرقام الهواتف وعناوين البريد الإلكتروني، من خلال التنزيل والاستخدام. وفي الوقت نفسه، يوجه متجر تطبيقات Apple المستخدمين إلى سياسة الخصوصية الخاصة بالبيت الأبيض.
يقول أحد مطوري البرامج الذين يستخدمون المقبض X Thereallo، إلى جانب آدم، مهندس الأمان ومهندس البنية التحتية، إنهم حددوا رمزًا يشير إلى أن التطبيق يمكنه الوصول إلى نظام تحديد المواقع العالمي (GPS) الخاص بالجهاز للتتبع.
وفي حين أن هذه الميزة شائعة عبر عدد من التطبيقات، قال آدم إنه من غير المعتاد أن تكون خدمات تتبع الموقع موجودة في البرامج التي لا يبدو أنها بحاجة إليها.
وأضاف: “لا توجد خريطة، ولا أخبار محلية، ولا سياج جغرافي، ولا أحداث بالقرب منك، ولا طقس. لا يوجد شيء في التطبيق يتطلب تحديد الموقع”.
مخاوف من تتبع نظام تحديد المواقع العالمي (GPS) كل 4.5 دقيقة
وقدم موقع Thereallo ادعاءً مشابهًا بأن التطبيق يتضمن رمزًا يمكن أن يتيح تتبع الجهاز كل 4.5 دقيقة في المقدمة و9.5 دقيقة في الخلفية، على الرغم من أنه لم يتم التحقق من ذلك بشكل مستقل.

ووجدوا أنه لا يزال يتطلب إذنًا، لكنهم حذروا من أنه “على بعد مكالمة واحدة فقط من التنشيط”، وأن “البنية التحتية للتتبع موجودة وجاهزة للانطلاق”.
متعلق ب: مجلس ترامب الاستشاري يجذب المؤسس المشارك لـ Coinbase وقادة التكنولوجيا
وفي الوقت نفسه، قال Thereallo إن التطبيق يجمع بيانات أخرى مثل تفاعلات الإشعارات ونقرات الرسائل داخل التطبيق ورقم الهاتف.
يقول الباحث إن الأمن قد يتم كسره
وقال آدم إن أمان التطبيق قد يكون أيضًا ضعيفًا بما يكفي لشخص ماهر تقنيًا لاعتراض بياناته أو تغيير وظائفه
وقال: “يمكن لأي شخص على نفس شبكة Wi-Fi، على سبيل المثال، في مقهى أو مطار أو غرفة استماع في الكونجرس، اعتراض حركة مرور واجهة برمجة التطبيقات (API) باستخدام وكيل. ويمكن لأي شخص لديه جهاز مكسور الحماية ربط سلوك التطبيق وتعديله في وقت التشغيل”.
“لم يتم فحص أي خوادم. لم يتم اعتراض أي حركة مرور على الشبكة. لم يتم تجاوز إدارة الحقوق الرقمية. لم يتم استخدام أي أدوات تتطلب كسر الحماية. كل شيء موصوف هنا يمكن ملاحظته من قبل أي شخص يقوم بتنزيل التطبيق من متجر التطبيقات ولديه محطة طرفية.”
مجلة: صندوق مورغان ستانلي بيتكوين المتداول في البورصة يقوض شركة بلاك روك، والعفو عن SBF غير محتمل: ملخص هودلر، 22 – 28 مارس













