مدونة FireAI للأمان

بقلم FireAI Security & Research Team · نُشر في

العدو بالداخل: كيفية بيع التطبيقات "الموثوقة" بيانات الخاص بك خلف ظهرك

العدو بالداخل: كيفية بيع التطبيقات "الموثوقة" بيانات الخاص بك خلف ظهرك

من المغري الاعتقاد بأن تسرب البيانات يحدث من خلال تطبيقات مهملة أو بجودة منخفضة بوضوح. في الممارسة العملية، النمط الأكثر شيوعاً هو العكس: تطبيق مفيد حقاً — أداة طقس أو مصباح يدوي أو متتبع لياقة — يفعل بالضبط ما يعد به، بينما قطعة كود منفصلة مدرجة بداخله، من SDK وسيط بيانات، تفعل بهدوء شيئاً مختلفاً تماماً.

لماذا هذا قانوني وحتى الآن

هذا عادة لا يكون خطأ أمني. إنه نموذج عمل: بائع SDK يدفع لمطور لتضمين بضعة أسطر من التعليمات البرمجية التي تجمع الموقع أو معرفات الجهاز أو أنماط الاستخدام وتحويلها إلى خوادم قد لا يتحكم بها المطور بالكامل. عمل لجنة التجارة الفيدرالية طويل الأمد على صناعة وسطاء البيانات يصف بالضبط هذا النوع من الترتيبات — الجمع من خلال سلسلة من الوسطاء الغامضين بما يكفي حتى أن مطور التطبيق نفسه قد لا يعرف كل مشتري محتملين.

ما الذي وافقت عليه فعلاً

تخبرك موجهة الإذن أن التطبيق يمكنه الوصول إلى موقع الخاص بك; فهي لا تخبرك كم عدد الشركات المنفصلة التي ينتهي بها الحال بالحصول على نسخة من هذا الموقع، أو كم مرة. التطبيق الذي تثق فيه يقول الحقيقة حول ما يحتاجه إذنك — إنه ليس الشيء الوحيد الذي يقرأ ما سمحت لهم بجمعه.

ما يساعد حقاً

  • منح الإذن يجيب على "هل يمكن لهذا التطبيق رؤيته" وليس "من آخر ينتهي به الحال بالحصول على نسخة" — هذه أسئلة مختلفة مع إجابات مختلفة.
  • علاقة وسيط البيانات تعيش في حركة الشبكة وليس في أيقونة التطبيق أو المراجعات: تطبيقان يبدوان موثوقان بنفس القدر يمكنهما التصرف بشكل مختلف جداً بمجرد مراقبتك حيث يتصلان.
  • إلغاء إذن لا يحتاجه التطبيق بدقة للعمل نادراً ما يكسر — معظم هذا الجمع اختياري وليس حمل أساسي.

دور FireAI وHisnLabs

تطبيق دفعت ثمنه، من مطوّر تثق به، قد يحتوي مع ذلك على تعليمات برمجية وظيفتها الوحيدة علاقة مع وسيط بيانات لم توافق عليه أبدًا — والطريقة الوحيدة لمعرفة ذلك هي مراقبة أين يتصل فعليًا.

FireAI هو منتج HisnLabs نفسها: جدار حماية بذكاء اصطناعي يعمل على جهاز Mac مباشرة. يعرض بلغة واضحة كل اتصال تجريه تطبيقاتك، ويترك لك القرار فيما يخرج من جهازك — ذكاؤه الاصطناعي يعمل محليًا، فلا يُرسَل ترافيكك إلينا ولا إلى أي جهة أخرى أبدًا. فريق أبحاث الأمن في HisnLabs هو من يحافظ على دقة هذه القرارات: يصنّف النطاقات بين قياس عن بُعد عادي وخدمة حقيقية، ويتتبّع بلد وشبكة كل اتصال، ويدرّب النموذج المحلي (ميزة Autopilot) على حركة اتصال حقيقية، دون أن يغادر أي شيء جهاز Mac.

يمكنك الاطلاع على القرارات التقنية وراء ذلك، أو تجربة FireAI لمدة 17 يومًا، على FireAI من HisnLabs.

المصادر