خرق خطير يكشف عن برنامج تجسس "Catwatchful" يستهدف آلاف الهواتف حول العالم
وكشف الباحث الأمني الكندي إريك دايغل قاعدة بيانات التطبيق، والتي تضمنت معلومات حساسة عن أكثر من 62 ألف مستخدم، إلى جانب بيانات شخصية من 26 ألف جهاز ضحية.
Catwatchful، المتخفي كتطبيق لمراقبة الأطفال، يروّج لنفسه بأنه "غير مرئي ولا يمكن اكتشافه"، بينما يتجسس سرًا على الصور والرسائل والموقع الجغرافي وحتى الصوت المحيط وكاميرات الهاتف، ويرسلها إلى لوحة تحكم سرية يتحكم بها مطور التطبيق.
لكن المفارقة أن ثغرة بسيطة كشفت ليس فقط المستخدمين الذين زرعوا التطبيق على أجهزة الضحايا، بل أيضًا هوية مطوّره، وهو عمر سوكا تشاركوف، مطوّر برمجيات مقيم في أوروغواي، ارتكب خطأً فادحًا بكشف بياناته ضمن سجلات البرنامج، بحسب تقرير نشره موقع "تك كرانش" واطلعت عليه "العربية Business".
بيانات مخترقة منذ 2018
تشير البيانات إلى أن الأجهزة المستهدفة تتوزع في دول عدّة، أبرزها المكسيك، الهند، كولومبيا، بيرو، والأرجنتين.
وبعض السجلات تعود إلى عام 2018، ما يكشف عن استمرار العملية لسنوات دون انكشاف.
المثير للقلق أن برنامج التجسس يستخدم Firebase من "غوغل" لتخزين بيانات الضحايا، في خرق محتمل لشروط الخدمة، إذ لم تتخذ "غوغل" بعد إجراءات فورية رغم علمها بالتفاصيل منذ يونيو.
اختراق يكشف المستور
من خلال تحليل حركة بيانات التطبيق، تبيّن أنه يستخدم واجهة برمجة تطبيقات غير محمية، تتيح لأي شخص الوصول إلى بيانات المستخدمين دون تسجيل دخول.
وقد علّقت شركة استضافة الواجهة الحساب المسؤول مؤقتًا، لكنه عاد للعمل لاحقًا عبر منصة HostGator.
دايغل، الذي نشر نتائج التحقيق على مدونته، وصف التطبيق بأنه "أداة للملاحقة الرقمية"، تسهّل للمستخدمين تعقب الشركاء أو الأفراد دون علمهم، في ممارسات تنتهك القانون والأخلاق.
كيف تكتشف Catwatchful على هاتفك؟
رغم ادعائه أنه "لا يمكن إزالته"، فإن Catwatchful يمكن كشفه عبر الاتصال بالرمز 543210 من هاتف أندرويد.
إذا كان مثبتًا، سيظهر على الشاشة فورًا.
لإزالته، يوصي خبراء الأمن باتباع خطوات احترافية وحذر شديد، خصوصًا في حالات العنف الأسري أو المراقبة غير القانونية، مع ضرورة الاستعانة بجهات متخصصة مثل التحالف ضد برامج المطاردة.

جرب ميزات الذكاء الاصطناعي لدينا
اكتشف ما يمكن أن يفعله Daily8 AI من أجلك:
التعليقات
لا يوجد تعليقات بعد...
أخبار ذات صلة


أخبارنا
منذ 4 ساعات
- أخبارنا
"أبل" خططت لتأسيس خدمة سحابية منافسة لـ"AWS"
أخبارنا : استكشفت شركة أبل إمكانية تأسيس خدمة سحابية خاصة موجهة للمطورين، كانت ستضعها في حال إطلاقها في منافسة مباشرة مع الخدمات السحابية البارزة "Amazon Web Services" -تُعرف اختصارًا بـ"AWS"- و"Microsoft Azure"، و"Google Clude". وكان هذا المشروع يُعرف داخل "أبل" باسم "Project ACDC"، ويهدف إلى تأجير خوادم تعمل بمعالجات "أبل" للمطورين، باستخدام رقائق "M-series" الخاصة بالشركة للتنافس على كل من الأداء والتكلفة. وكانت القوة الدفاعة لهذا المشروع هو ثقة "أبل" في شرائحها الإلكترونية. وقد اعتُبرت رقائق "M-Series"، المعروفة بالفعل بأدائها القوي وكفاءتها في أجهزة ماك وآيفون، ميزة تنافسية في بيئات الخوادم، بحسب تقرير لموقع ذا إنفروميشن. وقد رأت "أبل" فرصة في الطلب المتزايد على استدلال الذكاء الاصطناعي، حيث تتولى النماذج المدربة مسبقًا تنفيذ مهام مثل التعرف على الصوت أو تصنيف الصور. وأعتقد المسؤولون التنفيذيون في الشركة أن شرائح "أبل" قادرة على توفير أداء أفضل في استدلال الذكاء الاصطناعي بتكلفة أقل، لا سيما مع ازدياد الطلب على تشغيل نماذج الذكاء الاصطناعي بكفاءة وعلى نطاق واسع. وبدأت الشركة باستخدام هذه الرقائق داخل مراكز البيانات الخاصة بها. وكان من أحد أوائل التطبيقات لهذا الاستخدام في المساعد الصوتي "سيري"، حيث استُخدمت خوادم تعمل برقائق ماك لتنفيذ وظائف تحويل النص إلى كلام. وقال أشخاص مطلعون على الأمر إن هذه الخوادم حسّنت الدقة وخفضت التكاليف مقارنةً بالخيارات القائمة المتاحة من شركة إنتل. واستكشفت "أبل" توفير البنية السحابية نفسها للمطورين الخارجيين، دون الحاجة إلى تكوين فريق مبيعات يستهدف المؤسسات الكبيرة. وبدلًا من ذلك، سيتولى فريق علاقات المطورين الحالي إدارة الوصول، مما يوفر تجربة مطورين أشبه بأسلوب "أبل" مقارنة بما تقدمه "AWS" أو "Azure" حاليًا. موقف المشروع درست "أبل" فكرة مشروع " Project ACDC" في السنوات القليلة الماضية، وكان تنوي تقديم هذه الخدمة كبديل أرخص وأكثر كفاءة مقارنة بمنافسيها في مجال الحوسبة السحابية. لكن حاليًا فإن وضع هذا المشروع غير واضح، خاصة بعد مغادرة مايكل أبوت، المسؤول التنفيذي في "أبل" الذي كان يؤيد الفكرة، الشركة في عام 2023، بحسب التقرير. وعلى الرغم من استمرار المناقشات حتى النصف الأول من عام 2024، يظل من غير المعروف حاليًا ما إذا كانت الفكرة لا تزال قائمة. ويرتبط كل هذا أيضًا بطموحات "أبل" الأوسع في مجال الخدمات. فمع تزايد الضغوط التنظيمية على رسوم متجر تطبيقات أبل "App Store"، ووجود صفقة محرك بحث غوغل البالغة قيمتها 20 مليار دولار تحت مجهر وزارة العدل الأميركية، تبحث "أبل" عن طرق جديدة لزيادة إيراداتها من الخدمات. وبالنسبة لأبل، ستكون السحابة الموجهة للمطورين والمعتمدة على شرائحها الخاصة امتدادًا طبيعيًا لاستراتيجية الشركة. وبالنسبة للمطورين، قد يعني هذا عدم الاضطرار إلى الاعتماد كليًا على وحدات معالجة الرسومات باهظة الثمن من موفري خدمات السحابة الآخرين.

السوسنة
منذ 5 ساعات
- السوسنة
تحديث مثير للجدل في Gemini هل يقرأ تطبيقاتك
السوسنة - أعلنت شركة غوغل عن تغييرات جديدة ستدخل حيّز التنفيذ في 7 يوليو 2025، تمكّن مساعدها الذكي "Gemini" من تنفيذ مهام مباشرة ضمن تطبيقات أندرويد مثل واتساب، الهاتف، والرسائل، حتى في حال تعطيل خيار "نشاط تطبيقات Gemini".ووفقًا لما ورد في بريد إلكتروني أُرسل إلى بعض المستخدمين، فإن Gemini سيكون قادرًا على إرسال الرسائل وإجراء المكالمات باستخدام هذه التطبيقات، شرط أن يكون المستخدم قد أجرى خمس رسائل على الأقل خلال فترة 14 يومًا منذ بدء التفاعل. ومع ذلك، لن يستمر المساعد في إرسال الرسائل في حال تجاهل أول رسالة متابعة.وأوضحت غوغل أن Gemini لن يتمكن من قراءة محتوى الرسائل أو تحليل الوسائط مثل الصور وملفات الصوت والفيديو، لكنها ألمحت لاحقًا إلى إمكانية دعم بعض هذه المهام جزئيًا عبر Google Assistant أو أدوات "Utilities" حتى وإن لم يكن واتساب مفعّلًا داخل Gemini.يمكن للمستخدمين تعطيل وصول Gemini عبر إعدادات التطبيق، إلا أن غوغل تحتفظ بنشاط الاستخدام لمدة تصل إلى 72 ساعة لأغراض الحماية وتحسين الأداء، حتى مع تعطيل ميزة "نشاط التطبيقات".هذا التحديث أثار مخاوف بعض المستخدمين حول مسألة الخصوصية، خاصةً أن التفعيل يتم تلقائيًا دون موافقة مباشرة، وهو اتجاه مشابه لما اتبعته شركة ميتا سابقًا مع إطلاق ميزة الدردشة الذكية على واتساب دون خيار تعطيل واضح.وتشير هذه الخطوة إلى توجه متزايد بين شركات التكنولوجيا نحو توسيع نطاق الذكاء الاصطناعي المدمج بالتطبيقات اليومية، بما يعزز التفاعل ويزيد من بقاء المستخدمين داخل المنصة، في ظل تنامي المنافسة على البيانات والسلوك الرقمي. اقرأ ايضاً:

السوسنة
منذ 9 ساعات
- السوسنة
Pixel Buds 2a سماعات جديدة بألوان نابضة قد تُطلق قريبًا
السوسنة - كشفت تقارير تقنية حديثة عن احتمال إطلاق شركة غوغل جيلًا جديدًا من سماعات "Pixel Buds A-Series"، تحت اسم "Pixel Buds 2a"، وذلك بالتزامن مع طرح سلسلة هواتف "بيكسل 10" المرتقبة خلال الأسابيع المقبلة.ووفقًا لموقع "9TO5Google"، ستتوفر السماعات الجديدة بعدة ألوان نابضة مثل الأخضر، الأحمر، البنفسجي، والأزرق الفاتح، في خطوة تمثل نقلة عن التصميم المحايد الذي ميز إصدار "A-Series" السابق الذي صدر عام 2021.ورغم كثافة التسريبات، يبقى توقيت طرح السماعات غير مؤكد، إذ رجّحت بعض المصادر احتمال تأجيل الإعلان عنها إلى وقت لاحق من هذا العام، ما يعكس استراتيجية غوغل المتحفظة في الكشف عن تفاصيل منتجاتها الجديدة.وتأتي هذه التسريبات في وقت يشهد فيه قطاع الأجهزة الذكية اهتمامًا متزايدًا بتقنيات الصوت والخصوصية، خاصة بعد ورود تقارير عن ثغرات أمنية محتملة في تقنيات البلوتوث، مما يزيد من أهمية طرح سماعات تجمع بين التصميم العصري والأمان الرقمي. اقرأ ايضاً: