-->
Th3 Developers Th3 Developers
randomposts

آخر الأخبار

randomposts
randomposts
جاري التحميل ...
randomposts

خطير : إضافة الحماية الشهيرة WOT تبيع وتتجسس على بيانات تصفح مستخدميها !

تعد إضافات المتصفحات من الوسائل المساعدة في تيسير وتسهيل تصفح الأنترنت وفي بعض الأحيان قد تجعل المستخدم لا يغادر نافذة متصفحه، إذ تقدم له أغلب الخدمات التي تتوفر عليها البرامج المكتبية الأخرى، وتوازيا مع ذلك، تمتلك هذه الأخيرة من الصلاحيات ما قد يشكل خطر حقيقي على بيانات التصفح، بل تتعداها لتصل لبيانات الحاسوب ولما لا كل صغيرة وكبيرة تقوم بها في العالم الرقمي .

قبل أسبوع، نشر صحفيون تقرير استقصائي على  الإذاعة التلفزيونية الألمانية NDR تم الكشف من خلاله عن قيام إضافة WOT ( اختصارا لجملة "Web of Trust" ) المشهورة على نطاق جد ضخم ببيع بيانات المستخدمين، بما فيها بيانات زيارة المواقع "browsing history"، إضافة لبيانات أخرى جد حساسة كالمعاملات المالية وهويات المستخدمين...
وفي رد أولي لشركة WOT، أكدت أن بيانات المستخدمين التي باعتها مجهولة ولا تحدد هوية المستخدمين، لكن سرعانما تم تكديب ادعائات الشركة بتمكن الصحفيين من تحديد هوية  50 مستخدم من البيانات المباعة والتي حصلوا عليها من وسطائهم.
وفي تصريح لفايرفوكس على صحيفة The Register، أكدت سحبها التام للإضافة بعد استلام العديد من الشكايات وبتحليل دقيق لعمل الإضافة، تبين أنها لا توافق شروط متجر فايرفوكس، وأشارت أن متجرها لن يقبل الإضافة إلا بعد تحيينها ووقف تتبع نشاطات المستخدمين. وفي نفس السياق حذفت كل من غوغل، أوبرا، سفاري، أنترنت إكسبلورر إضافة WOT على متاجرهم، لكن المستخدمين الحاليين للتطبيق يتعين عليهم حذف الإضافة يدويا إلى حين صدور تحديث جديد لها.

بعد تحليل لشيفرة الإضافة من طرف الباحث Rob Wu وطرحه على موقع github، تبين أن هناك وظيفة إضافية تمكن من تنفيذ تعليمات برمجية عشوائية على أي صفحة، بما في ذلك سحب تسجيلات وتاريخ زيارة المواقع، قد تكون هي السبب في عدم حماية هوية المستخدم أثناء تدتول البيانات.
وفي بلاغ حديث عقب الضجة التي أثارها التحقيق، أكدت WOT عن سعيها الدائم في الحفاظ على بيانات المستخدمين مجهولة، فبعد دراسة معمقة للأمر تبين أن تقنيات الحفاظ على هويات المستخدم غير كافية لذا قررت الإضافة أن تسحب خدمتها من متاجر المتصفحات الحالية إلى حين صدور تحديث جديد، يشمل خاصية تبادل البيانات وقابلية الموافقة على الأمر، مع تعزيز حماية هوية المستخدم بالنسبة للبيانات التي تسجلها على المتصفحات حيث تعد هذه السمة من بين السمات الرئيسية التي تشتغل عليها الإضافة.
بقلم : المطور

بقلم : المطور

يوتيوبر جزائري و مدون عربي ناشئ يهتم بكل ما هو جديد في عالم التكنلوجيا و التقنية و هدفه الأول هو تصحيح الأفكار و الدروس الخاطئة التي تنشر في الويب .

التعليقات



إذا أعجبك محتوى مدونتنا نتمنى البقاء على تواصل دائم ، فقط قم بإدخال بريدك الإلكتروني للإشتراك في بريد المدونة السريع ليصلك جديد المدونة أولاً بأول ، كما يمكنك إرسال رساله بالضغط على الزر المجاور ...

إتصل بنا

عن الموقع

نقدم لكم : افضل الحلقات التقنية على اليوتيوب ، في سلسلة من الدروس الحصرية و مراجعة التطبيقات و الالعاب الخارقة و الفريدة ، مع تقديم كورسات ربحية من تقديم المطور .

على موقع المطورين نقدم لك جديد هواتف أندرويد ، و أفضل الهواتف في الاسواق العالمية بأسعار مغرية ، مع تقديم حلقات لافضل التطبيقات و الالعاب ، ولا ننسى حل المشاكل المعتصية لهاتف الاندرويد .

سنعرض عليك أفضل كورسات و دورات الربح عن موقع المطورين ، حيث نتطرق الى مواقع ربحية موثوقة مع تقديم إستراتيجيات من إبتكار المطور ، و نقدم لك أيضا أفضل خطط الربح من أدسنس .

هاته الخانة خاصة للناس التي تريد الإستعانة بخدماتنا الإحترافية ، سواء في إنشاء مواقع بلوجر إحترافية ، او تصميم شعارات و إنتروهات ، و كذا لمن يريد الإعلان على موقعنا او صفحتنا او قناتنا يوتيوب .

تابعنا على الفيسبوك

جميع الحقوق محفوظة

Th3 Developers

2017