الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

تطبيقات التحكم في السيارات تستخدم بيانات السائقين دون علمهم وتخترق خصوصياتهم

تقدم تطبيقات التحكم في السيارات المتصلة بالإنترنت مجموعة واسعة من الوظائف للتيسير على السائقين، إذ تسمح لهم بالتحكم عن بعد في مركباتهم لقفل الأبواب أو فتح قفلها، والتحكم في درجة حرارة تكييف الهواء، وتشغيل المحرك وإيقافه، وما إلى ذلك، وتحظى تطبيقات الأطراف الخارجية المصممة من قبل مطوري التطبيقات المحمولة بشعبية واسعة بين المستخدمين، على الرغم من أن معظم مصنعي السيارات ينتجون تطبيقاتهم الرسمية الخاصة بالمركبات التي يصنعونها، وذلك لأن تلك التطبيقات قد تتيح مزايا إضافية فريدة لا تقدمها الشركات المصنعة.
ومع الميزات التي تقدمها هذه التطبيقات، إلا أنها قد تكون أيضا مصدرا للخطر، وذلك بحسب أبحاث أجراها خبراء أمن المعلومات على عدد من التطبيقات الشهيرة للهواتف المحمولة طورتها جهات خارجية، حيث استطاع الخبراء تحديد أبرز التهديدات التي قد يواجهها السائقون أثناء استخدام هذه التطبيقات، فوجدوا مثلا أن 58 في المائة من التطبيقات تستخدم بيانات اعتماد الدخول الخاصة بمالكي المركبات دون طلب موافقتهم، كما لا يحتوي خمس هذه التطبيقات على معلومات اتصال، ما يجعل من المستحيل على المستخدم الإبلاغ عن وقوع مشكلة في التطبيق.
وينصح بعض المطورين باستخدام رمز التفويض بدلا من اسم المستخدم وكلمة المرور ليبدو تطبيقهم أكثر مصداقية، إلا أن المشكلة هنا تكمن في حال اختراق رمز تفويض ما، فعندئذ يمكن للمخترقين الوصول إلى المركبات بالطريقة نفسها التي يمكنهم الوصول إليها باستخدام بيانات اعتماد الدخول، ما يعني ارتفاع خطر فقدان التحكم في المركبات، لذا ينبغي للمستخدمين أن يدركوا أنهم سيتحملون المسؤولية وأن استخدام رموز التفويض لا يضمن لهم الأمن التام، لكن على الرغم من ذلك، فإن 19 في المائة فقط من المطورين ذكروا هذا الأمر بصراحة وحذروا المستخدمين بوضوح.
وعلاوة على ذلك، لا يحتوي 14 في المائة من التطبيقات على معلومات عن طريقة الاتصال بالمطور أو إبداء الملاحظات، ما يجعل من المستحيل الإبلاغ عن مشكلة أو طلب مزيد من المعلومات حول سياسة خصوصية التطبيق، ويوضح الافتقار إلى معلومات الاتصال الرسمية وصفحات الشبكات الاجتماعية أن معظم هذه التطبيقات طورها هواة، ولا يفترض أن تكون التطبيقات التي يطورها هواة سيئة بالضرورة، لكن هؤلاء المطورين لا يرون أن عليهم إبداء الاهتمام المطلوب بسلامة المركبات ومستخدميها وأمن البيانات، مثلما هو حال الشركات المصنعة.
وتجدر الإشارة أيضا إلى أن 46 تطبيقا من أصل التطبيقات الـ69 التي خضعت للتحليل من قبل شركة كاسبرسكي، إما مجانية وإما تتيح نمط استخدام تجريبي، وقد أسهم ذلك في تنزيل مثل هذه التطبيقات من متجر Google Play أكثر من 239 ألف مرة، ما يثير تساؤلات بشأن عدد الأفراد الذين يمنحون الآخرين القدرة على الوصول مجانا إلى مركباتهم.
ويوصي الخبراء المستخدمين لحماية أنفسهم ومعلوماتهم بعدم تنزيل التطبيقات إلا من المتاجر الرسمية، مثل App Store وGoogle Play وAmazon Appstore. وعلى الرغم من أن التطبيقات الموجودة في هذه المتاجر ليست آمنة تماما، لكنها على الأقل تخضع للفحص من مسؤولي المتاجر، الذين يطبقون بعض أنظمة الفلترة، ما يعني فرض قيود على التطبيقات قبل وصولها إلى هذه المتاجر، والتحقق من أذونات التطبيقات والتفكير مرتين قبل السماح لها بالقيام بأي مهمة، خاصة عندما يتعلق الأمر بالأذونات عالية الخطورة مثل الوصول إلى خدمات إمكانات الوصول.
إلى جانب اعتماد حل أمني موثوق به للمساعدة على اكتشاف التطبيقات والبرمجيات الإعلانية الخبيثة قبل أن تبدأ في التصرف بشكل سيئ، والحرص على تحديث نظام التشغيل وجميع البرمجيات بانتظام، إذ يمكن حل عديد من مشكلات الأمن عن طريق تثبيت إصدارات محدثة من التطبيقات.
ويوصي الخبراء مطوري التطبيقات بضرورة اتباع تدابير لحماية تطبيقاتهم، بأن يعتمدوا على حلول التطوير التي تؤمن عملية تطوير التطبيقات عبر التحكم في التطبيق في وقت التشغيل، وفحصه بحثا عن الثغرات قبل نشره، وإجراء فحوص أمنية روتينية للحاويات وإجراء اختبارات لأدوات الإنتاج لضمان حمايتها من البرمجيات الخبيثة، وقد أصبحت عملية التطوير بحاجة إلى حماية معززة من التدخل الخارجي، بالنظر إلى تزايد وتيرة هجمات سلاسل التوريد

أخبار ذات صلة

شراكة بين «ألوها دوت Alohadot» و «سايدأب SideUp» لتعزيز التجارة الإلكترونية في مصر

إطلاق هاتف Oppo Reno 15 رسميًا

Huawei تطلق سلسلة Pura 80 رسميًا في الصين

المملكة تؤكد أهمية العمل الحاسم والتعاون الدولي لسد فجوات العصر الذكي

“المصرية للاتصالات” تعلن تعويضات لعملائها بعد تعطل الخدمات

“ديلي الصينية” تضخ 200 مليون دولار لإنشاء أكبر مصنع للأدوات المكتبية في الشرق الأوسط

شركة boAt الرائدة عالمياً في الأجهزة الصوتية القابلة للارتداء، تدخل السوق الإماراتية

أيسر تغزو الأسواق بجهاز لوحي بمواصفات احترافية

آخر الأخبار
وزير الطيران المدنى يبحث مع نظيره السيراليوني آفاق التعاون المشترك في مجالات الطيران المدنى المختلف... وزير الإسكان يتفقد محاور الطرق ومحطة تنقية مياه الشرب الجديدة بمدينة السادات  حسين الجسمي يطلق “ألبوم 2025”: صيف موسيقي من الحكايات… بإصدارين أسبوعيًا شراكة بين «ألوها دوت Alohadot» و «سايدأب SideUp» لتعزيز التجارة الإلكترونية في مصر لا صحة لما يتم تداوله عن نشوب حريق بمتحف ركن فاروق بحلوان وزيرة التنمية توجه المحافظات بتيسير مشاركة صاحبات الحرف اليدوية فى المنافذ والمعارض الدائمة المكملات الغذائية: التعاون مع Informa بداية انطلاقة جديدة نحو تحقيق حلم المليار دولار صادرات أغسطس المقبل... انطلاق الدورة السابعة للمعرض الدولي لتكنولوجيا الإضاءة والليد بالقاهرة الجريدة الرسمية تنشر قرارين جمهوريين للرئيس السيسي وزير الإسكان يعقد اجتماعًا بمقر جهاز "مدينة السادات" لمتابعة سير العمل بمختلف القطاعات بالمدينة رئيس جهاز القري السياحية يشهد فعاليات بطولة الخيول العربية بالساحل الشمالى الصحة: خبير مصري عالمي في علاج الجلوكوما يجري 6 جراحات دقيقة «مجانا» بمستشفى عيون دمنهور الصحة: إغلاق منشأتين طبيتين غير مرخصتين وضبط منتحلي صفة طبيب في الدقهلية المشاط تبحث مع المدير الإقليمي لشرق المتوسط تعزيز سياسات الصحة وزير قطاع الأعمال يترأس الجمعية العامة ل"القابضة الكيماوية" لاعتماد الموازنة التخطيطية للعام المالي ... The 5th PPP MENA Forum Returns to Shape the Future of Public-Private Partnerships in the Region تعاون بين "مجموعة دبي للجودة" و"إنكورتا"لتعزيز إستخراج البيانات بالذكاء الإصطناعي في دولة الإمارات نتطلع إلى استراتيجية عربية مشتركة للتعاون الجمركى والإدارى يوسف أحمد المطوع مديراً تنفيذياً للعقارات في شروق شركة «Qurtuba Developments» تستعد للإعلان عن أحدث مشروعاتها بالعاصمة الإدارية الجديدة..قريبًا