رئيس التحرير
عصام كامل

تعرف على مخاطر تطبيق كلوب هاوس الأمنية قبل تنزيله

 كلوب هاوس
كلوب هاوس

يعاني كلوب هاوس من العديد من المخاطر الأمنية على مستخدميه حيث توجد العديد من الثغرات التي يستغلها الهاكر في الوصول إلى معلومات مستخدمي التطبيق بالإضافة إلى المعلومات التي يعرفها التطبيق ذاته عن مستخدميه.

وترصد "فيتو" خلال التقرير التالي مخاطر تطبيق كلوب هاوس الأمنية:

مخاطر تطبيق كلوب هاوس الأمنية

يعتبر تسجيل المحادثات والدعوات والتطبيقات المزيفة والتواصل المفتوح من أهم المخاطر التي تهدد أمن مستخدمي شبكة التواصل الاجتماعي الجديدة كلوب هاوس.

ويطلب تطبيق كلوب هاوس عند تحميله تصريحًا باستخدام سجل العناوين، ثم يقترح على المستخدمين توجيه دعوة المشاركة إلى كل مَن يتضمنه السجل لكن المستخدم لا تتاح له فرصة لحذف المعلومات التي قدمها للشبكة، ومن غير المعلوم ما هي معلومات أنواع التواصل الاجتماعي للمستخدم التي يحفظها التطبيق.

وشبكة كلوب هاوس متاحة في الوقت الراهن لمستخدمي نظام التشغيل iOS فقط، أما القراصنة فيمكن أن يستفيدوا من هذا الأمر وينتجوا تطبيقات مزيفة على نظام التشغيل "أندرويد" على شكل ألعاب إلكترونية أو فيروس أو تطبيق مزيف، وقد تعلّم القراصنة بيع دعوات مزيفة للراغبين في استخدام الشبكة، وذلك بغية سلب أموالهم.

وتوجد مزاعم حول إمكانية تسريب محادثات تسجلها الشبكة إلى أشخاص آخرين على الرغم من حظر فرضته على التسجيل دون إعلام المشاركين في المحادثات إلا أن هناك بندًا في ميثاق كلوب هاوس يسمح لها بتسجيل المحادثات الجارية في الغرف وحفظها لفترة ما حرصًا على أمن المستخدمين.

ويرى بعض الخبراء أن مواصفات شبكة كلوب هاوس لا تتفق في الوقت الراهن مع متطلبات الأمن  أن الراغبين في استخدامها يجب أن ينتظروا إدخال تعديلات في برمجياتها، كما كان الحال في تطبيق مثل زوم.

أرقام كلوب هاوس في مزاد علني

وتداول بعض مستخدمي موقع التدوينات القصيرة "تويتر" تفاصيل مزاد لأرقام هواتف 3.8 مليار شخص حول العالم، تم الاستحواذ عليها من تطبيق كلوب هاوس.

وكتب أحد المغردين على تويتر: "تخيل أن تجد رقم هاتفك ضمن صفقة كبرى تطرح في مزاد علني، هذه ليست مزحة، لكنه إعلان متداول على نطاق واسع".

ونشر مغردون تفاصيل مزاد لأرقام هواتف 3.8 مليار شخص حول العالم، تم الاستحواذ عليها من تطبيق "كلوب هاوس"، ومن المقرر أن يحدث المزاد في يوم 4 سبتمبر القادم، والذي يصادف الذكرى الـ23 لتأسيس جوجل.

وبحسب ما نشر المغردون فإن قراصنة أعلنوا عن المزاد على شبكة "الويب المظلم"، مؤكدين أن أرقام الهواتف تشمل أرقام الهواتف المحمولة، الثابتة، الخاصة، وأرقام مهنيين، وتصنف جميعها وفقًا لترتيب وطني ودولي لكل شخص ومنظمة.

وأضاف القراصنة أن أرقام الهواتف تمت مزامنتها بشكل تلقائي، بحيث إذا أضاف أحد مستخدمي "Clubhouse" رقم هاتف جديد، يضم إضافة الرقم تلقائيًا إلى قاعدة البيانات السرية الخاصة بالتطبيق.

الويب المظلم، هو مجموع المواقع الإلكترونية كافة التي يتعذر الوصول إليها عبر متصفح عادي، ولا تتم فهرستها بواسطة محركات البحث مثل جوجل.

ويمكن الوصول إلى هذا العالم الخفي من الإنترنت من خلال خدمات خاصة مثل متصفح (TOR- تور) الذي يستعمله العديد من مستخدمي الإنترنت كأفضل طريقة للبقاء على هُوية الشخص المتصفح ومكانه مجهولين.

رأي خبير التكنولوجيا في المزاد

لا يقلل خبير تكنولوجيا المعلومات، تامر محمد، من خطورة الأمر وجديته، لافتًا أن الويب المظلم مليء بمثل هذا النوع من الجرائم الإلكترونية، ومؤكدًا صعوبة تعقب أمثال هؤلاء القراصنة.

وأضاف تامر محمد لموقع "سكاي نيوز عربية"، أن مدى صحة المزاد من عدمه لا يمكن التحقق منها بشكل كافٍ خاصة أن شبكة الويب المظلم تخفي هُوية الأشخاص، إلى جانب أن التداول المالي يتم من خلال العملات الرقمية، مما يصعب من تتبعه أو إيقافه.

وبيَّن أن بعض هذه العمليات يتم تتبعها من خلال الحسابات التي قامت بضخ عملات رقمية في عملية البيع، لكن هذا الأمر قد لا يمثل خطورة كبيرة على القراصنة.

الجريدة الرسمية