من الشاشة إلى البيانات .. كيف تتسلل التطبيقات الضارة وتسرق بياناتك ..
وكالة عمرة الإخبارية – قد يبدأ اختراق الهاتف الذكي بخطوة بسيطة لا تتعدى الضغط على زر «السماح» (Allow) لتطبيق يبدو مألوفاً. لكن خلف هذه الموافقة، قد تحصل البرمجية الضارة على مفاتيح الوصول الكاملة لأجزاء حساسة من الجهاز؛ تشمل الصور، الموقع الجغرافي، الميكروفون، الكاميرا، والرسائل النصية. ومع تطور تقنيات الهجمات السيبرانية، بات المهاجمون يعتمدون على الخداع النفسي والتضليل بقدر اعتمادهم على الثغرات البرمجية.
كيف تتسلل البرمجيات الخبيثة إلى الهواتف؟
لا تظهر التطبيقات الضارة دائماً برداء صريح، بل تتخفى غالباً في صور متعددة:
التنكر والتخفي: الادعاء بأنها تطبيقات خدمة مفيدة (مثل أدوات تحرير الصور أو زيادة السرعة) أو انتحال علامات تجارية وخدمات شائعة.
التثبيت الجانبي (Side-Loading): تنزيل ملفات التثبيت (APK) عبر روابط ومواقع خارجية بعيداً عن المتاجر الرسمية.
أبرز فئات البرمجيات الخبيثة: وتشمل أحصنة طروادة (Trojans)، برامج التصيد (Phishing)، وبرامج التجسس (Spyware) التي تمنح المهاجم القدرة على التحكم في الجهاز أو سرقة البيانات عن بُعد.
الصلاحيات والحصول على “إذن السرقة”
تُمكّن أنظمة الهواتف التطبيقات من طلب الوصول لوظائف الجهاز الحيوية. وتتحول هذه الأذونات إلى بوابة للتجسس عندما تطلب البرمجية صلاحيات لا ترتبط بوظيفتها الأساسية (كطلب تطبيق تعديل صور الوصول للرسائل أو الميكروفون).
قاعدة أقل قدر من الصلاحيات (Least Privilege): توصي شركات التقنية (مثل غوغل وآبل) بضرورة تقييد الأذونات الممنوحة للتطبيق بالحد الأدنى اللازم لتشغيل وظائفه الأساسية فقط.
| نوع الصلاحية المطلوبة | أثر الاستغلال عند الاختراق |
| الموقع الجغرافي (GPS) | تتبع التحركات والأنشطة اليومية للمستخدم. |
| الصور والملفات | تسريب الوثائق والشخصية والمعلومات الحساسة. |
| الرسائل والإشعارات | اعتراض رموز التحقق لمرة واحدة () وبيانات الحسابات البنكية. |
| خدمات إمكانية الوصول (Accessibility Services) | منح البرمجية تحكماً كلياً بالجهاز وتنفيذ أوامر نيابة عن المستخدم دون علمه. |
مؤشرات أمان النظام وعلامات الشك
تتيح أنظمة أندرويد وiOS أدوات لكشف استخدام المكونات الحساسة:
• مؤشرات الكاميرا والميكروفون: ظهور نقطة خضراء (عند تشغيل الكاميرا) أو برتقالية (عند تشغيل الميكروفون) في أعلى الشاشة.
• تقارير الخصوصية: استخدام «تقرير خصوصية التطبيقات» على iOS لمراجعة الأذونات والنطاقات التي تتصل بها التطبيقات.
• أدوات الحماية الذاتية: تفعيل Google Play Protect على أندرويد لفحص التطبيقات المثبتة حتى من خارج المتجر وحظر المشبوه منها.
علامات تستدعي الريبة:
1. ظهور تطبيقات جديدة لم يقم المستخدم بتثبيتها.
2. طلب التطبيق صلاحيات غير منطقية لوظيفته.
3. طلب التطبيق تعطيل أدوات الحماية أو نظام Play Protect.
4. بطء مفاجئ واستنزاف غير مبرر للبطارية مع نشاط تلقائي للكاميرا أو الميكروفون.
خطوات عمليّة للحد من خطورة التطبيقات الضارة
1. الالتزام بالمتاجر الرسمية: الاقتصار على تنزيل التطبيقات من متجري Google Play وApp Store.
2. المراجعة الدورية للأذونات: إلغاء الصلاحيات غير الضرورية من إعدادات (الخصوصية والأمان) وحذف التطبيقات غير المستخدمة.
3. التحديث المستمر: تحديث نظام التشغيل والتطبيقات بانتظام لسد الثغرات الأمنيّة.
4. تفعيل أدوات الحماية: الإبقاء على ميزات الفحص الأمني مفعّلة وعدم الاستجابة للمطالبات بتعطيلها.