اكتشاف 39 تطبيقا للتجسس على متجر "أبل"

اكتشاف 39 تطبيقا للتجسس على متجر
الإثنين ٢١ سبتمبر ٢٠١٥ - ٠٣:١٤ بتوقيت غرينتش

تمكن مجموعة من القراصنة من تجاوز دفاعات آبل، وطوروا إصدارات خاصة من أداة تطوير التطبيقات من آبل Xcode ونشروها على مواقع خارجية، وبالتالي استخدم تلك الأداة المصابة مطورون آخرون لتطوير تطبيقاتهم التي أصيبت بشفرات خبيثة ونشروها على المتجر.

ورغم أن آبل توفر أداتها مجانا على موقعها الرسمي، إلا أن بعض المطورين لم يتوجهوا إليه لتحميلها بل قاموا بالتحميل من مواقع أخرى كالمنتديات ومواقع تخزين الملفات، وسميت الإصدارات المصابة من الأداة الأصلية باسم XcodeGhost.

واستطاع الباحثون الأمنيون حتى الآن، التعرف على 39 تطبيق يجمع بيانات عن المستخدمين مثل اسم الهاتف، اللغة والبلد، التوقيت، نوع الشبكة المتصل بها وحتى رمز التعريف الفريد العالمي UUID، وبعد التجميع يقوم التطبيق بتشفيرها وإرسالها لمخدمات خارجية. من الواضح أن تلك البيانات ليست حساسة لكن لا نعرف كيف يمكن استخدامها لاحقًا.