كثيرة هي التطبيقات التي تضر جهازك الذكي، لكن الملفت في الموضوع، التطبيقات التي قد تظن أنها تفيد الجهاز وهي في الحقيقة السبب الأول في ضرره وقد تصل بها الحال في بعض الأحيان إلى الوصول إلى رصيدك البنكي الخاص وسحب أموالك!
شركة ESET المتخصصة في مجال الأمن الالكتروني أعلنت عن ثغرة في نظام الأندرويد تسمح في تجاوز نظام الأمان في ميزة المصادقة الثنائية في تطبيق الباي بال واستخدامه في سحب أمالك، وقد استغل هذه الثغرة تطبيق Optimization Android، حيث أن الهدف الظاهر من التطبيق هو تسحين أداء البطارية وتسريع الجهاز، إلا أنه بمجرد تحميل التطبيق يتم سؤالك عن قبول صلاحيات الوصول إلى النظام تحت مسمى “enable statistics” أي قبول تفعيل الإحصائيات، وفي حال قبولك يحاول التطبيق فتح تطبيق الباي بال في جهازك في حال وجوده عن طريق إظهار إشعار قد تظن انه من الباي بال نفسه، فإذا قمت بتجاوز نظام الحماية الخاص بالباي بال (رمز المصادقة الثنائية)، عندئذ يكون دورك قد انتهى ويبدأ تطبيق optimization android بتحويل أموالك إلى رصيد المهاجم!
العملية تستغرض بضع ثوان وغير قابلة للمنع، لذلك ننصح دائما بتحميل التطبيقات من مصادرها الموثوقة والرسمية فقط وبعد التأكد من أهداف التطبيق ومن الصلاحيات التي يطلبها منك قبل أو بعد التحميل.
تابع في الفيديو عملية الاحتيال ومحاولة سحب النقود بعد إتمام الدخول في حساب الـ PayPal