أحمد فرحات
03-13-2011, 08:55 AM
تحدثنا قبل فترة قصيرة عن حذف 21 تطبيقاً ضاراً من سوق أندرويد.
هذه التطبيقات كان لديها القدرة على الاستفادة من ثغرة معينة للوصول إلى بعض المعلومات الخاصة بالمستخدم والجهاز وإرسالها إلى المُخترق دون علم المستخدم. بالطبع قامت غوغل بحذف التطبيقات فور اكتشافها, مع العلم بأن الثغرة التي استخدمتها هذه التطبيقات غير موجودة في نسخ أندرويد 2.2.2 أو الأعلى. بالإضافة إلى هذا قامت غوغل مساء أمس بنشر تدوينة وضحت فيها مزيداً من الخطوات التي تم اتباعها حول هذه المشكلة وهي:
حذف التطبيقات الضارة من سوق أندرويد وإيقاف حساب المطور الذي قام بنشرها والاتصال بالجهات القانونية المعنية.
حذف التطبيقات الضارة من أجهزة المستخدمين الذين قاموا بتحميلها. نعم! غوغل لديها القدرة على حذف أي تطبيق من أي جهاز عن بعد.
إرسال تحديث يقوم بسد الثغرة في الأجهزة المصابة.
هذا التحديث أوتوماتيكي وسيظهر على الهاتف بإسم:”Android Market Security Tool March 2011″ سيتم تثبيت التحديث أوتوماتيكياً وستظهر رسالة بأنه تم التثبيت.
وقد تظهر رسالة أيضاً بأنه تم حذف التطبيق الضار في حال كان موجوداً.
لا يتوجب على المستخدم اتخاذ أي خطوات من جانبه.
أصحاب الأجهزة المصابة ستصلهم رسائل الكترونية بهذه التفاصيل من العنوان
[email protected]
وعدت غوغل بأنها ستقوم بإجراء عدد من التدابير لمنع وصول المزيد من التطبيقات التي تستخدم ثغرات مشابهة إلى سوق أندرويد.
النقطة الأخيرة هي النقطة الأهم, رغم أن غوغل لم توضح ما هي هذه التدابير التي ستمنع وصول مثل تلك التطبيقات إلى سوق أندرويد إلا أنه من المتوقع أن تقوم بعمل مسح أوتوماتيكي للتطبيق أثناء رفعه يقوم بالتحقق من وجود بعض المواصفات التي تتواجد عادةً في التطبيقات الضارة.
قد لا يمنع هذا التطبيقات الضارة بنسبة 100% فهذا شبه مستحيل, لكنه بالتأكيد سيساهم في الحد بشكل كبير من وصول مثل تلك التطبيقات وهي خطوة ممتازة للحفاظ على حرية وانفتاح السوق وعلى أمنه في نفس الوقت.
هذه التطبيقات كان لديها القدرة على الاستفادة من ثغرة معينة للوصول إلى بعض المعلومات الخاصة بالمستخدم والجهاز وإرسالها إلى المُخترق دون علم المستخدم. بالطبع قامت غوغل بحذف التطبيقات فور اكتشافها, مع العلم بأن الثغرة التي استخدمتها هذه التطبيقات غير موجودة في نسخ أندرويد 2.2.2 أو الأعلى. بالإضافة إلى هذا قامت غوغل مساء أمس بنشر تدوينة وضحت فيها مزيداً من الخطوات التي تم اتباعها حول هذه المشكلة وهي:
حذف التطبيقات الضارة من سوق أندرويد وإيقاف حساب المطور الذي قام بنشرها والاتصال بالجهات القانونية المعنية.
حذف التطبيقات الضارة من أجهزة المستخدمين الذين قاموا بتحميلها. نعم! غوغل لديها القدرة على حذف أي تطبيق من أي جهاز عن بعد.
إرسال تحديث يقوم بسد الثغرة في الأجهزة المصابة.
هذا التحديث أوتوماتيكي وسيظهر على الهاتف بإسم:”Android Market Security Tool March 2011″ سيتم تثبيت التحديث أوتوماتيكياً وستظهر رسالة بأنه تم التثبيت.
وقد تظهر رسالة أيضاً بأنه تم حذف التطبيق الضار في حال كان موجوداً.
لا يتوجب على المستخدم اتخاذ أي خطوات من جانبه.
أصحاب الأجهزة المصابة ستصلهم رسائل الكترونية بهذه التفاصيل من العنوان
[email protected]
وعدت غوغل بأنها ستقوم بإجراء عدد من التدابير لمنع وصول المزيد من التطبيقات التي تستخدم ثغرات مشابهة إلى سوق أندرويد.
النقطة الأخيرة هي النقطة الأهم, رغم أن غوغل لم توضح ما هي هذه التدابير التي ستمنع وصول مثل تلك التطبيقات إلى سوق أندرويد إلا أنه من المتوقع أن تقوم بعمل مسح أوتوماتيكي للتطبيق أثناء رفعه يقوم بالتحقق من وجود بعض المواصفات التي تتواجد عادةً في التطبيقات الضارة.
قد لا يمنع هذا التطبيقات الضارة بنسبة 100% فهذا شبه مستحيل, لكنه بالتأكيد سيساهم في الحد بشكل كبير من وصول مثل تلك التطبيقات وهي خطوة ممتازة للحفاظ على حرية وانفتاح السوق وعلى أمنه في نفس الوقت.