نافذة على العالم

جوجل تسحب تطبيقات جمعت بيانات سرا من ملايين أجهزة Android

أفادت صحيفة وول ستريت جورنال، أن جوجل سحبت عشرات التطبيقات التي يستخدمها ملايين المستخدمين بعد أن اكتشفوا أنهم جمعوا البيانات سرا.

 

وجد الباحثون تطبيقات الطقس ، وتطبيقات رادار الطرق السريعة ، وأجهزة مسح الاستجابة السريعة ، وتطبيقات الصلاة وغيرها التي تحتوي على كود يمكن أن يحصد الموقع الدقيق للمستخدم ، والبريد الإلكتروني ، وأرقام الهواتف والمزيد. تم تصنيعه بواسطة شركة Measurement Systems ، وهي شركة يقال إنها مرتبطة بمقاول دفاع في فيرجينيا يقوم بالاستخبارات الإلكترونية وأكثر من ذلك لوكالات الأمن القومي الأمريكية. ونفت هذه المزاعم.

 

تم اكتشاف الكود من قبل الباحثين سيرج إيجلمان، من جامعة كاليفورنيا في بيركلي، وجويل ريردون من جامعة كالجاري ، والذين كشفوا النتائج التي توصلوا إليها إلى المنظمين الفيدراليين وجوجل، وقال إيجلمان لصحيفة وول ستريت جورنال إنه يمكن "بدون شك وصفه بأنه برامج ضارة".

 

ورد أن شركة Measurement Systems دفعت للمطورين مقابل إضافة مجموعات تطوير البرمجيات (SDK) إلى التطبيقات. لن يتم الدفع للمطورين فحسب ، بل يتلقون معلومات مفصلة حول قاعدة المستخدمين الخاصة بهم، كان SDK موجودًا في التطبيقات التي تم تنزيلها على 60 مليون جهاز محمول على الأقل.

 

قال أحد مطوري التطبيقات إنه تم إخباره بأن الكود كان يجمع البيانات نيابة عن مزودي خدمة الإنترنت جنبًا إلى جنب مع شركات الخدمات المالية والطاقة. وقالت شركة Measurement Systems أيضًا إنها تريد بيانات بشكل رئيسي من الشرق الأوسط ووسط وشرق أوروبا وآسيا.

 

"تعد قاعدة البيانات التي ترسم البريد الإلكتروني الفعلي لشخص ما ورقم هاتفه وفقًا لسجل موقع GPS الدقيق أمرًا مخيفًا بشكل خاص ، حيث يمكن استخدامه بسهولة لتشغيل خدمة للبحث عن سجل موقع الشخص بمجرد معرفة رقم هاتفه أو بريده الإلكتروني ، والذي يمكن استخدامه لاستهداف الصحفيين أو المعارضين أو المنافسين السياسيين "، قال ريردون في مدونة أبحاث AppCensus.

 

على الرغم من قيام Google بسحب هذه التطبيقات من متجر Play ، إلا أن الباحثين لاحظوا أنها لا تزال موجودة على ملايين الأجهزة. في الوقت نفسه ، وجدوا أن SDK توقف عن جمع بيانات المستخدم بعد الكشف عن النتائج التي توصلوا إليها.

 

تم تسجيل مجال Measurement Systems بواسطة شركة تسمى Volstrom Holdings Inc. ، والتي تتعامل مع الحكومة الفيدرالية من خلال شركة تابعة تسمى Packet Forensics LLC. وأشارت وول ستريت جورنال إلى أن شركة تدعى Measurement Systems S de R.L. "أدرجت أيضًا شركتين قابلتين كمسؤولين ، وكلاهما يشترك في عنوان ستيرلنغ بولاية فيرجينيا مع أشخاص ينتمون إلى فولستروم".

 

في بيان ، أخبرت شركة Measurement Systems وول ستريت جورنال عبر البريد الإلكتروني أن "الادعاءات التي تقدمها بشأن أنشطة الشركة خاطئة. علاوة على ذلك ، لسنا على علم بأي اتصالات بين شركتنا ومقاولي الدفاع الأمريكيين ولا علم لنا بـ ... شركة تسمى Vostrom . كما أننا غير واضحين بشأن ماهية Packet Forensics أو كيفية ارتباطها بشركتنا. "

أخبار متعلقة :