«ميتا» تعلن: مليون من مستخدمى فيس بوك تعرضوا للاختراق
الموجز
حذرت شركة "ميتا" (فيسبوك)، من أن يكون نحو مليون من مستخدمي منصة التواصل الاجتماعي، قد تعرضوا للاختراق، في حال قاموا بتنزيل واحد من بين مئات التطبيقات الخبيثة على هواتفهم الذكية.
ووفقاً لموقع ""أكسيوس"، فإن الفريق المكلف بالأمان في شركة "ميتا"، نشر تقريراً بشأن هذه المشكلة، صباح الجمعة.
وكشف التقرير أن مئات المواقع التي تبدو آمنة لأنها تساعد على تعديل الصور ونحو ذلك، تستدرج المستخدم حتى يتيح لها الوصول إلى كلمة السر.
ولفت التقرير إلى أن 355 من تلك التطبيقات الخبيثة موجودة على الهواتف التي تعمل بنظام التشغيل "أندرويد"، فيما بلغ عدد التطبيقات 47 وسط مستخدمي "Ios".
وبحسب شبكة "سكاي نيوز عربية"، فقد أوضح الباحثون أن 40% من تلك التطبيقات الخبيثة تزعم تقديم خدمات تعديل الصور، إلى جانب أخرى مختصة في مجالات كالألعاب والأعمال.
وأوضح الخبراء أن هذا الاختراق يبدأ عندما يقوم مطورو ويب بإنشاء تطبيقات خبيثة، تحت يافطة خدمات مطلوبة وطبيعية، ثم يعرضونها في متاجر تطبيقات.
وتابع الخبراء أنه عندما يقوم المستخدم بتحميل التطبيق، يجد نفسه مطالبا بالتسجيل عن طريق حسابه في موقع فيسبوك، ولدى قيامه بهذه الخطوة، تصبح الطريق سالكة أمام سرقة المعلومات.
وأضافوا أنه حينما يوافق المستخدم على التسجيل في تطبيقات خبيثة لا يعرف حقيقتها، عن طريق حسابه فيسبوك، فإنه يجعل أصحابها قادرين على الوصول إلى كافة المعلومات الموجودة لديه في المنصة.
ورجح الخبراء أن أصحاب تلك التطبيقات الخبيثة ربما يستطيعوا الوصول إلى معلومات أخرى كالبريد الإلكتروني في حال كان مرتبطا بحساب فيسبوك وكلمته المرورية.
وصرح دافيد أجرانوفيتش، مدير قسم إحباط التهديدات في شركة "ميتا"، للصحفيين بأنه لا يستطيع تقديم رقم دقيق بشأن عدد من تعرضوا على الأرجح لسرقة كلماتهم المرورية بسبب التطبيقات الخبيثة.
وقال أجرانوفيتش إن التقديرات تشير إلى احتمال تعرض نحو مليون مستخدم للمشكلة، فيما قالت شركتا "جوجل" و"أبل" إنهما أزالتا تلك التطبيقات الخبيثة على الفور من متجريهما.
وأكدت "جوجل" و"أبل" أنهما تحرص على التدقيق بشأن كل تطبيق مرخص، لكن عملية الفحص لا يمكن أن ترصد كل الثغرات.
ونصحت شركة "ميتا" المستخدمين بتوخي الحذر، عندما يحملون تطبيقا يطلب منهم التسجيل عن طريق حسابهم في فيسبوك، لأن هذه الخطوة قد تكون بمثابة مدخل لاختراق معلوماتهم.