Close Menu
الشرق تايمزالشرق تايمز
  • الرئيسية
  • اخر الاخبار
  • العالم
  • سياسة
  • اقتصاد
  • تكنولوجيا
  • ثقافة وفن
  • رياضة
  • سياحة وسفر
  • صحة وجمال
  • مقالات
  • منوعات
روابط هامة
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام يوتيوب
الشرق تايمزالشرق تايمز  اختر منطقتك
|
               
  حالة الطقس
الشرق تايمزالشرق تايمز
الرئيسية»تكنولوجيا
تكنولوجيا

Candy Crush وTinder وMyFitnessPal: شاهد آلاف التطبيقات التي تم اختراقها للتجسس على موقعك

الشرق برسالشرق برسالخميس 09 يناير 9:15 ملا توجد تعليقات
فيسبوك تويتر بينتيريست واتساب تيلقرام البريد الإلكتروني

من المحتمل أن يتم اختيار بعض التطبيقات الأكثر شعبية في العالم من قبل أعضاء مارقين في صناعة الإعلان لجمع بيانات الموقع الحساسة على نطاق واسع، حيث تنتهي هذه البيانات في النهاية مع شركة بيانات الموقع التي باعت شركتها الفرعية في السابق بيانات الموقع العالمية إلى الولايات المتحدة. إنفاذ القانون.

تتضمن آلاف التطبيقات، المضمنة في الملفات المخترقة من شركة بيانات الموقع Gravy Analytics، كل شيء بدءًا من الألعاب مثل كاندي كراش وتطبيقات المواعدة مثل Tinder وتتبع الحمل وتطبيقات الصلاة الدينية عبر كل من Android وiOS. نظرًا لأن الكثير من عمليات التجميع تتم من خلال النظام البيئي الإعلاني – وليس التعليمات البرمجية التي طورها منشئو التطبيق أنفسهم – فمن المحتمل أن يحدث جمع البيانات هذا دون معرفة المستخدمين أو حتى مطوري التطبيقات.

“لأول مرة علنًا، يبدو أن لدينا دليلاً على أن أحد أكبر وسطاء البيانات الذين يبيعون للعملاء التجاريين والحكوميين يبدو أنه يحصل على بياناتهم من “تدفق العطاءات” للإعلان عبر الإنترنت،” بدلاً من التعليمات البرمجية المضمنة في التطبيقات نفسها يقول زاك إدواردز، كبير محللي التهديدات في شركة Silent Push للأمن السيبراني والذي تابع صناعة بيانات الموقع عن كثب، لـ 404 Media بعد مراجعة بعض البيانات.

توفر البيانات لمحة نادرة عن عالم المزايدة في الوقت الفعلي (RTB). تاريخيًا، دفعت شركات بيانات الموقع لمطوري التطبيقات لتضمين حزم من التعليمات البرمجية التي تجمع بيانات الموقع لمستخدميها. وبدلاً من ذلك، تحولت العديد من الشركات إلى الحصول على معلومات الموقع من خلال النظام البيئي الإعلاني، حيث تقدم الشركات عرضًا لوضع الإعلانات داخل التطبيقات. لكن أحد الآثار الجانبية هو أن وسطاء البيانات يمكنهم التنصت على تلك العملية وتحديد مواقع الهواتف المحمولة للأشخاص.

“هذا سيناريو كابوس بالنسبة للخصوصية، لأن خرق البيانات هذا لا يحتوي فقط على بيانات تم الحصول عليها من أنظمة RTB، ولكن هناك بعض الشركات التي تتصرف مثل غرير العسل العالمي، وتفعل ما يحلو لها مع كل قطعة من البيانات التي تأتي في طريقها. “، يقول إدواردز.

تتضمن بيانات Gravy المخترقة عشرات الملايين من إحداثيات الهواتف المحمولة للأجهزة داخل الولايات المتحدة وروسيا وأوروبا. تشير بعض هذه الملفات أيضًا إلى تطبيق بجوار كل جزء من بيانات الموقع. استخرجت 404 Media أسماء التطبيقات وأنشأت قائمة بالتطبيقات المذكورة.

تتضمن القائمة مواقع المواعدة Tinder وGrindr؛ ألعاب ضخمة مثل كاندي كراش, تشغيل المعبد, متصفحي مترو الانفاق، و هاري بوتر: الألغاز والتعاويذ; تطبيق النقل موفيت؛ My الدورة الشهرية وتتبعها، وهو تطبيق لتتبع الدورة الشهرية مع أكثر من 10 ملايين عملية تنزيل؛ وتطبيق اللياقة البدنية الشهير MyFitness Pro؛ الشبكة الاجتماعية نعرفكم. عميل البريد الإلكتروني الخاص بشركة Yahoo؛ تطبيق Microsoft 365 Office؛ ومتعقب الطيران Flightradar24. تذكر القائمة أيضًا العديد من التطبيقات التي تركز على الدين مثل تطبيقات صلاة المسلمين والكتاب المقدس المسيحي، ومختلف أدوات تتبع الحمل، والعديد من تطبيقات VPN، والتي قد يقوم بعض المستخدمين بتنزيلها، ومن المفارقات، في محاولة لحماية خصوصيتهم.

القائمة الكاملة يمكن العثور عليها هنا. وقد نشر العديد من الباحثين الأمنيين قوائم أخرى للتطبيقات المضمنة في البيانات، بأحجام مختلفة. الإصدار الخاص بنا أكبر نسبيًا لأنه يتضمن كلاً من تطبيقات Android وiOS، وقررنا الاحتفاظ بالمثيلات المكررة لنفس التطبيق الذي يحتوي على اختلافات طفيفة في الأسماء لتسهيل على القراء البحث عن التطبيقات التي قاموا بتثبيتها.

على الرغم من أن مجموعة البيانات هذه جاءت من اختراق واضح لـ Gravy، فإنه ليس من الواضح ما إذا كانت Gravy قد جمعت بيانات الموقع هذه بنفسها أو حصلت عليها من شركة أخرى، أو أي شركة موقع تمتلكها في النهاية أو مرخصة لاستخدامها.

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب تيلقرام البريد الإلكتروني

مقالات ذات صلة

تطلق شركة كرسور تجربة وكيل ذكاء اصطناعي جديدًا لمنافسة (Claude Code) و (Codex).

شركة CNTXT AI تطلق “منصّت” Munsit، أدق منصة ذكاء اصطناعي صوتي باللغة العربية في العالم، مع تسارع الطلب على خدمات الذكاء الاصطناعي في دولة الإمارات

غرسة جديدة تستهدف إعادة توصيل الدماغ لدى مرضى السكتة الدماغية.

أفضل مواقع وأدوات الذكاء الاصطناعي في عام 2026

مهمة أرتميس 2 (Artemis II) تنطلق بنجاح.

تيسلا تقول إن سيارات الأجرة الروبوتية (Robotaxis) تقودها أحياناً فرق تحكم عن بعد.

محاولة تدريب سيارات وايمو (Waymo) على التوقف لحافلات المدارس لم تنجح.

كيف تغير آيفون تعريف سباق الذكاء الاصطناعي؟

نهاية عصر الأجهزة الرخيصة: سوني تعيد تسعير أجهزة بلايستيشن 5

اترك تعليقاً
اترك تعليقاً إلغاء الرد

Demo

اخر الأخبار

الاتهامات تطال تدخلًا أجنبيًا في انتخابات (البلديات) الفرنسية.

تطلق شركة كرسور تجربة وكيل ذكاء اصطناعي جديدًا لمنافسة (Claude Code) و (Codex).

تقارير استخباراتية: أسلحة روسية ومساعدات في الطريق إلى إيران

كيف استلهمت جيه. سميث كاميرون شخصية (Elsbeth) من آنا وينتور: “سمعتها تسبقها”.

فان جيرفن يفوز ببطولة (LIV Golf) في جنوب أفريقيا بعد تفوقه على راهام في الملحق.

رائج هذا الأسبوع

ترمب يوقع أمراً لفرض سيطرة فيدرالية على التصويت بالبريد.. وتوقعات بعقبات قانونية

صحة وجمال الخميس 02 أبريل 3:01 م

شركة CNTXT AI تطلق “منصّت” Munsit، أدق منصة ذكاء اصطناعي صوتي باللغة العربية في العالم، مع تسارع الطلب على خدمات الذكاء الاصطناعي في دولة الإمارات

اخبار التقنية الخميس 02 أبريل 3:00 م

“إنهاء حق المواطنة بالولادة”.. ترمب أول رئيس بين الحضور في المحكمة العليا

ثقافة وفن الخميس 02 أبريل 2:50 م

غرسة جديدة تستهدف إعادة توصيل الدماغ لدى مرضى السكتة الدماغية.

تكنولوجيا الخميس 02 أبريل 2:27 م

نيوكاسل 1-2 سندرلاند: هاو يتحمل مسؤولية الهزيمة في (ديربي التايم ووير) وشيرار يصف الأداء بـ”المخزي والضعيف”.

رياضة الخميس 02 أبريل 12:59 م
الشرق تايمز
فيسبوك X (Twitter) الانستغرام بينتيريست
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
2026 © الشرق برس. جميع حقوق النشر محفوظة.

اكتب كلمة البحث ثم اضغط على زر Enter

تسجيل الدخول أو التسجيل

مرحبًا بعودتك!

Login to your account below.

نسيت كلمة المرور؟