محاولات من «جوجل» لحل معضلة التطبيقات الخبيثة في المتجر عبر «مكافآت اكتشاف الثغرات»

  • 6/13/2017
  • 00:00
  • 2
  • 0
  • 0
news-picture

تعد التطبيقات الخبيثة في متجر أندرويد المعضلة الأكبر التي يعانيها مستخدمو الهواتف الذكية العاملة بنظام أندرويد من «جوجل»، حيث إنها إحدى الوسائل، التي يقوم المخترقون عبرها بالدخول إلى الهواتف، إما لسرقة البيانات أو إتلافها أو الحصول على إذن الدخول للبريد الإلكتروني ومشاهدة ونسخ وصلاحية التحكم بملفات وصور المستخدمين. ويشير الخبراء إلى عدة أمور يجب أن يأخذها مستخدمو هواتف أندرويد بعين الاعتبار للحصول على القدر الطبيعي من الأمن لأجهزتهم وهواتفهم، التي تتركز في تحميل التطبيقات من «جوجل بلاي»، حيث يجب عدم الاعتماد على أي جهات خارجية أو مواقع غير رسمية أو تطبيقات طرف ثالث كالمستخدمة في شبكات التواصل الاجتماعي، التي لا تتخذ التدابير والإِجْرَاءَات الأمنية الموجودة في معظم تطبيقات «جوجل بلاي». كما يجب التأكد من مطور التطبيق المحمل، حيث يعتمد كثير من ناشري التطبيقات الخبيثة على استغلال أسماء التطبيقات والألعاب الشهيرة ونشرها في متجر جوجل بلاي؛ وبالتالي يقوم كثير من المستخدمين بتحميل هذه النسخ المقلدة ظنا منهم أنها التطبيقات الرسمية من المطور، لذلك يجب التحقق من اسم مطور التطبيق الذي يكون في خانة المعلومات الخَاصَّة بالتطبيق قبل تحميله من المتجر جوجل بلاي. ويجب على المستخدمين قبل تحميل التطبيقات مشاهدة التقييمات والمراجعات، فكثير من التطبيقات، التي تمتلك شعبية واسعة، لديها مراجعات وتقييمات كبيرة من قبل المستخدمين والخبراء والمختصين، لذلك يجب التحقق من تعليقات المستخدمين على التطبيق في المتجر. ومن الأمور المهمة أيضا- تحميل برامج الحماية، والتأكد من تحديث نظام التشغيل لآخر إِصْدَار متوافر، حيث تتضمن هذه التحديثات إصلاحات لكثير من العيوب والتهديدات الأمنية التي يتم اكتشافها من قبل الباحثين الأمنيين. يذكر أن «جوجل» تسعى للمحافظة على أمن واستقرار نظام تشغيلها الخاص بالأجهزة الذكية أندرويد، حيث رفعت مكافآت اكتشاف ثغرات النظام، وذلك بعد التقارير العديدة التي تنشر بشكل شبه يومي حول انعدام أمن الهواتف الذكية والأجهزة اللوحية التي تعمل بنظام أندرويد. حيث قامت «جوجل» أخيرا بتوسيع برنامج مكافآت الأمن الخاصة بنظامها التشغيلي أندرويد بعد عدم تمكن أي من الباحثين الأمنيين من الحصول على الجائزة الكبرى الموضوعة ضمن هذا البرنامج الذي بدأته الشركة منذ نحو عامين، وكانت الشركة المسؤولة عن نظام أندرويد لتشغيل الأجهزة المحمولة قد دفعت ملايين الدولارات للباحثين الأمنيين منذ إطلاقها لبرنامجها للمكافآت الأمنية الشامل في عام 2010، وعملت «جوجل» على زيادة مبلغ المكافأة لبرنامجين ضمن برامج مكافآت أندرويد، حيث ضاعف الفريق المكافأة الكبرى أربع مرات من 50 ألف دولار إلى 200 ألف دولار. وأصبحت مكافأة الاستغلال عن بعد أو الاستغلال العادي للنظام للوصول إلى المنطقة الآمنة TrustZone توفر لصاحبها مبلغ 200 ألف دولار، بينما تضاعفت جائزة استغلال النواة من 30 ألف دولار إلى 150 ألف دولار. ودفعت الشركة منذ إطلاقها لبرنامج مكافآت الأمان أندرويد أكثر من 1.5 مليون دولار أمريكي للباحثين الأمنيين، حيث تلقت أكثر من 450 تقريرا حول نقاط ضعف من الباحثين خلال السنة الثانية من البرنامج المخصص لنظام أندرويد، وارتفع متوسط الأجر خلال العام الماضي لكل باحث بنسبة 52.3 في المائة وتضاعف المدفوعات إلى 1.1 مليون دولار. وتأمل «جوجل» أن تحفز هذه الزيادة في مكافآت الباحثين الأمنيين على تخصيص مزيد من الوقت في محاولة اكتشاف ثغرات نظامها لتشغيل الأجهزة المحمولة، ونشرت «جوجل» خلال الشهر الماضي إحصائيات جديدة حول وجود أكثر من ملياري جهاز نشط شهريا يعمل بواسطة أندرويد، وتحتاج الشركة إلى كل المساعدة التي يمكن أن تحصل عليها لحماية هؤلاء المستخدمين. ويعد برنامج المكافآت للثغرات الأمنية عاملا رئيسا يساعد على تحفيز الأفراد والمجموعات للعثور على العيوب والثغرات والكشف عنها وإبلاغ الشركة بها والحصول على المكافآت بدلا من استخدامها بشكل ضار أو بيعها لأشخاص آخرين قد يستغلونها لاختراق أكثر من ملياري مستخدم نظام أندرويد.Image: category: اتصالات وتقنيةAuthor: «الاقتصادية» من الرياضpublication date: الثلاثاء, يونيو 13, 2017 - 03:00

مشاركة :