إحذروا تطبيق الدردشة AllApp ، ينتهك بصمت خصوصية وأمن المستخدم

يتهافت المستخدمون منذ مدة،في المنطقة العربية لاستعمال تطبيق الدردشة الآنية AllApp المخصص للهواتف الذكية. غير أن هذا التطبيق يهدد خصوصية المستخدمين ،حسب خبير أمن المعلومات فهد الدوسري، الذي قام بتحليل أمني للتطبيق و كشف عن خطورة هذا التطبيق على خصوصية وأمن المستخدم.

تطبيق AllApp  للدردشة و المكالمات الصوتية و الفيديو، ينتشر بشكل كبير في البلدان العربية وخاصة في المملكة العربية السعودية، وعند البحث باللغة العربية على محرك البحث“غوغل” تأتي النتائج التي تثني على هذا التطبيق و اراء بعض المستخدمين من مهندسين و تكنولوجيين يدعون لاستخدامه و ينعتونه بالممتاز.
و المحّير أن التطبيق مجهول المنشأ . منهم من يقول أن التطبيق من تطوير خبيرة سعودية بالإضافة لغيرها من الإشاعات المبهمة وغير جدية. لكن الشركة المطورةRide Limited Company، هي شركة مجهولة تماما ولا يتوفر لها أي موقع الكتروني، وصفحة التطبيق لا تحوي أي معلومات عن التطبيق. يوجد بها فقط عنوان للمراسلة و رابط لقناة  يوتيوب و الفيديو  ليس بتقنية عالية، وتحوي الصفحة الروابط لمتجري “آبل” و “غوغل بلاي” ، اسم الشركة و عنوان بريد الكتروني من دون أي تاريخ للـCopyright . و بالتالي ليس هنالك من شروط استخدام واضحة عند تثبيت التطبيق.
كل هذه الأمور دفعت خبير أمن المعلومات فهد الدوسري لإجراء تحليل أمني لنسخة التطبيق المخصصة لنظام التشغيل أندرويد ؛ وصعق بنتائج التحليل الأمني، إذ تبين له ان التطبيق خطر ويهدد خصوصية المستخدم بصمت. وهذه أبرز النقاط في تقرير فهد الدوسري الأمني:
اجراء تحليل سريع لملف APK الخاص بالتطبيق و الذي يحمل رقم اصدار داخلي 104 و رقم اصدار معروض 1.3.0، اتضح ان التطبيق يحصل على صلاحيات شاملة تصل لحد صلاحيات ROOT  و التي تمكن من السيطرة الكاملة عل الجهاز و من ابرز هذه الصلاحيات :
· تسمح للتطبيق بتعطيل مفاتيح قفل الشاشة وأي أمان لكلمة المرور المرتبطة بها.
·  تسمح للتطبيق طلب الرموز المصادقة Token الخاص بجميع تطبيقات التواصل الاجتماعي والبريد الإلكتروني.
·       تسمح للتطبيق قراءة سجلات النظام. المختلفة  مما يتيح اكتشاف معلومات عامة حول ما يقوم به المستخدم على الهاتف، بما في ذلك المعلومات الشخصية أو الخاصة.
·      تسمح للتطبيق الحصول على موقع المستخدم التقريبي من احداثيات التموضع الجغرافي .  ويستمد هذه الإحداثيات من قبل خدمات التموضع باستخدام مصادر موقع الشبكة مثل أبراج  خدمات شبكة الجوال و شبكات الـ “واي فاي”.
·      تتيح الصلاحيات للتطبيق عرض تكوين البلوتوث المحلية وإجراء اتصالات وقبولها مع الأجهزة المقترنة.
·      تسمح للتطبيق لخلق قنوات اتصال مع الشبكة.
·      تسمح للتطبيق بتهيئة البلوتوث المحلي، واكتشاف والاقتران مع الأجهزة البعيدة.
·      تسمح للتطبيق عرض حالة جميع الشبكات.
·      تسمح للتطبيق استرداد المعلومات حول المهام قيد التشغيل حاليا وفي السابق
·        تسمح للتطبيق لتعديل البيانات الاتصال (العنوان) المخزنة على هاتف المستخدم .
·      تسمح للتطبيق بدء نفسه بمجرد انتهاء النظام من التمهيد.
·        تسمح للتطبيق لبدء مكالمة هاتفية دون الرجوع الي واجهة الاتصال.
·      تسمح للتطبيق تعديل بيانات إعدادات النظام.
·      تسمح التطبيق للوصول إلى ميزات جهاز الهاتف . فهذا التصريح يمكن تحديد رقم الهاتف والرقم التسلسلي لهذا الهاتف، سواء مكالمة نشطة والرقم الذي يجري الاتصال به.
·      تسمح للتطبيق قراءة رسائل SMS المخزنة على الهاتف أو بطاقة SIM .
·      تسمح للتطبيق السيطرة علىميزة “الهزاز”.
·      تسمح للتطبيق ايقاف العمليات الخلفية للتطبيقات الأخرى، حتى لو لم تكن الذاكرة منخفضة.
·      تسمح للتطبيق لالتقاط الصور والفيديو مع الكاميرا. هذاو يمكن التطبيق من جمع الصور التي تمت من خلال الكاميرا في أي وقت.
·      تسمح للتطبيق لمنع الهاتف من الذهاب إلى وضع النوم.
·      تسمح للتطبيق لتلقي ومعالجة الرسائل SMS. هذا يمكن التطبيقات الخبيثة من مراقبة الرسائل أو حذفها بدون عرضها للمستخدم.
·      تسمح للتطبيق قراءة جميع بيانات الاتصال (العنوان) المخزنة على هاتف المستخدم. هذ يمكن التطبيقات الضارة استعمال ذلك لإرسال بيانات المستخدم إلى أشخاص آخرين.
·      تسمح للتطبيق للوصول إلى قائمة الحسابات المعرفة في الهاتف.
 
هذا ولم يقم بعد فهد الدوسري بتحليل امني لنسخة التطبيق المخصصة لنظام التشغيل iOS من آبل .
علما ان الشيفرة المستخدمة في التطبيق هي شيفرة (أكواد) سليمة ولا تحوي برمجيات خبيثة، لذا تمَّت الموافقة على وجود التطبيقات في متجري “آبل” و “غوغل”؛ المشكلة تكمّن في الصلاحيات التي يستخدمها التطبيق والتي تتيح له التحكم الكامل في جهاز الهاتف المحمول.

حفظ كلمات المرور بكل أمان في الكمبيوتر والأجهزة المحمولة

تقترح نايلة الصليبيأداة معلوماتية مجانية لحفظ كلمات المرور لخدمات الإنترنت المختلفة مخصصة لأجهزة الكمبيوتر و للأجهزة الذكية المحمولة.

في عصر تعدد منصات التواصل الاجتماعي والمعلوماتية السحابية و الخدمات المختلفة التي تقدمها مواقع الإنترنت . بات لمستخدم الشبكة العنكبوتية الكثير من الحسابات و كل هذه الحسابات ، من البديهي أن تتطلب اسم مستخدم و كلمات مرور ، فتتراكم كلمات المرور و تتعدد في ذاكرتناوننسى معظمها أم أن نستخدم كلمة مرور واحدة و هذا أسلوب غير آمن . ففي حال تعرض حساب من هذه الحسابات او تلك الخدمات للاختراق فإن الحسابات الأخرى تصبح مهددة بدورها بالاختراق والقرصنة. لذا من الأفضل استخدام كلمات مرور مختلفة.
لكن كيف يمكن حفظ الكم الكبير من كلمات المرور ؟ اما ان يكون لدينا ذاكرة قوية أو كتابة كلمات المرور في دفتر صغير نحمله في جعبتنا ونخشى أن يضيع. او استخدام أدوات معلوماتية لحفظ كلمات المرور .
كنت قد اقترحت في برنامج ديجيتال أداة Password Safe  أضيف لها أداة مجانية و هي كناية  عن إضافة لبرنامج متصفح الإنترنت و تتوفر أيضا كتطبيق للكمبيوتر اللوحي و لأجهزة الهاتف الذكي. PasswordBox   إضافة سهلة التبييت في برامج تصفح الإنترنت الأكثر استخداما كـ ” كروم” ، “سفاري” و “أوبرا”. ويتطلب حساب PasswordBox كلمة مرور رئيسية Master Key.وحده المستخدم يعرف تلك الكلمة و عليه حفظ تلك الكلمة المفتاح بعناية، دون نسيانها فهذه الكلمة لا يمكن استرجاعها. كلمات المرور مشفرة بنظام خوارزمي عالي المستوى AES256 bit . فكلمات المرور تشفر في جهاز المستخدم قبل إرسالها لمحفظة PasswordBox . ففي حال اختراق بيانات المستخدم من الصعب حل تلك الشيفرة بسهولة.
يقوم تطبيق و أضافة PasswordBox بتجميع و ادخال البيانات عن كل الحسابات على مختلف المواقع اتوماتيكيا. و يمكن للمستخدم أن يقوم بذلك بنفسه . بعد ذلك يمكنه خلال النقر على اسم الموقع أو الخدمة أن يدخل إلى حسابه بكل سهولة دون استخدام لوحة المفاتيح.
هذا ويمكن مشاركة كلمات مرور مع زملاء العمل أو الأهل و الأصدقاء. و تتوفر في PasswordBox ميزة المزامنة التي تقوم بتحديث البيانات في حال غيّرنا كلمات المرور أو أضفنا حسابات جديدة. كل تلك البيانات تحدث أيضا اتوماتيكيا لدى اللذين نشاركهم حساب PasswordBox و حسابات مواقع الإنترنت. و يقوم PasswordBox بمزامنة البيانات على مختلف الأجهزة.
كذلك تتوفر في PasswordBox أداة لتوليد كلمات المرور Password Generator .
اذا كان للمستخدم أكثر من حساب على نفس الخدمة أو الموقع، سيطلبPasswordBox منه الإختيار بين الحسابات المختلفة.
تتوفر في PasswordBox ميزة غير مألوفة ، ألا و هي الوصية Legacy ، حيث يمكن تعيين شخص ذي ثقة يرث بيانات حسابات PasswordBox و ذلك بعد فترة زمنية محددة من قبل صاحب الحساب ، في حال تعرض هذا الأخير لمكروه.
PasswordBox أداة مجانية لحفظ كلمات المرور متوفرة لمختلف أنظمة التشغيل ويندوز و ماك و أيضا لـ iOS و أندرويد.
ويجدر الإشارة إلى أن تلك الأداة قد تم الاستحواذ عليها من قبل شركة إنتل لتحمل أيضا أسم True Key by Intel security و التي تتوفر بنسخة مدفوعة و بنسخة مجانية .

 

برنامج لمعالجة بعض أعطال نظام التشغيل ويندوز

تقترح نايلة الصليبي برنامجا مجانيا لمعالجة ولإصلاح بعض أعطال نظام التشغيل “ويندوز” ومساعدة مستخدمي نظام تشغيل “مايكروسوفت” الذين يعانون بشكل دائم من بعض إزعاجات التحديثات المتواصلة لويندوز والتي تؤدي أحيانا إلى تعطيل بعض البرامج أو إلى بطئ في عمل الكمبيوتر.

تطرقت مرارا إلى المشاكل التي يعاني منها مستخدم أجهزة الكمبيوتر مع مختلف أنظمة التشغيل؛لكن يبقى لمستخدم نظام التشغيل “ويندوز” الحصة الكبرى في مواجهة الهفوات البرمجية والثغرات الأمنية، بالإضافة إلى مفاتيح البرامج في قاعدة بيانات “ويندوز” ، التي تتراكم بعد إزالة البرامج من النظام وأيضا الملفات العديمة الفائدة التي تتراكم في نظام “ويندوز” خاصة عندما يقوم المستخدم بالتحديثات المستمرة لهذا النظام .وغالبا ما تبطئ هذه التحديثات برامج معينة أو أنها لم تعد متناسقة معها، أو ان المستخدم لا يقوم بتحديث البرامج المثبتة في جهازه ، بالإضافة إلى غيرها من الاستعمالات التي يقوم بها المستخدم وتثقل عمل نظام التشغيل.
كل هذه الأمور تؤدي اما إلى انهيار النظام أو إلى تعطيل عمل الكثير من البرامج وأيضا تعطيل أدوات “ويندوز”. وغالبا ما تجبر هذه الأعطال المستخدم على إعادة تهيئة القرص الصلب Format وإعادة تنزيل نظام التشغيل. وهي عملية تتطلب الوقت وتعب نسخ وحفظ كل البيانات في قرص صلب خارجي لكي لا يخسر المستخدم بياناته المحفوظة فيه وأيضا الإعدادات لمختلف الخدمات. كما أن بعض المستخدمين يلجؤون من يأسهم إلى تغيير نظام التشغيل من “ويندوز” لـ”لينوكس” او تغيير الكمبيوتر والانتقال إلى نظام “آبل”.
لكن قبل القيام بكل هذه الخطوات الراديكالية. يمكن محاولة إصلاح أعطال“ويندوز” عن طريق استخدام برنامج مجاني windows Repair Toolbox،  وهو كناية عن علبة أدوات تجمع عددا من البرامج ويمكن للمستخدم أن يضيف لها أيضا البرامج التي يستخدمها لصيانة “ويندوز” كـ CPU-Z أوDecrapifier-Chkdsk-Freefixer وغيرها من البرامج.
المهمة الأساسية  windows Repair Toolbox هي تحليل قاعدة بيانات“ويندوز” لكشف الملفات او مفاتيح البرامج القديمة والعديمة الفائدة التي تعطل عمل “ويندوز“. و من خلال خوارزميات فعالة فإن عملية التحليل تتم بسرعة كبيرة.
كذلك يمكن من خلال علبة الأدوات هذه الحصول على المعلومات المختلفة  عن حال جهاز الكمبيوتر: مثلا عمل وحدة المعالجة المركزية CPU و مراجعة حرارة تلك الوحدة و أيضا الكشف على مستوى الذاكرة الحية RAM ووضع القرص الصلب.
بعد عملية المسح والتحليل، يصنف برنامج windows Repair Toolbox كل البرامج والأدوات حسب وظيفتها، ويقوم تلقائيا بتحميل الإصدارات التي تتناسق وإصدارة “ويندوز” التي يعمل بها جهاز المستخدم. كما تجمع واجهة استخدام واحدة كل البرامج التي يستعملها المستخدم في عملية الصيانة وغيرها. ولمعرفة وصف وعمل كل برنامج يكفي تمرير الفأرة فوق اسم كل برنامج.
يتوفر في علبة الأدوات هذه ميزة الـ “Unattended fix” يفّعلها المستخدم لإزالة البرامج الضارة، ولتنظيف النظام وإصلاح وإلغاء تجزئة القرص. وتقوم هذه الميزة أيضا بإرسال البريد الإلكتروني بكل السجلات لعملية الإصلاح التلقائي الكامل التي قام بها البرنامج الذي يتوفر أيضا بنسخة محمولة لا تحتاج إلى تثيبت في الجهاز.
بما ان البرنامج يتعامل مع قاعدة بيانات “ويندوز” انصحكم بالتنبه لكيفية استخدام علبة الأدوات هذه و قراءة كيفية الاستخدام قبل النقر على أي زر لإصلاح أعطال “ويندوز”.