اپلیکیشن ناامن گوگل برای فلسطینیها دیگر چیست؟ برنامهای اندروید در فروشگاه Google Play به هر کسی امکان داده است تا اطلاعات بیوگرافی را درباره تعداد زیادی از مردم فلسطین، از جمله نام، تاریخ تولد، محل زندگی و جزئیات خانواده جستجو کند. این برنامه طراحی شده با تا کاربر بتواند یک شخص را جستوجو کند. اما یک محقق امنیت سایبری دریافت که سرور دادهها به خودی خود ناامن است و به هر کسی امکان میدهد تا آن را به صورت گسترده اسکن کند.
مادربرد روز پنجشنبه تأیید کرد که پس از حذف برنامه از Play Store، دسترسی هنوز امکان پذیر است.
Noam Rotem، یک محقق امنیتی مستقل در اسرائیل و کسی که در خصوص این اپلیکیشن تحقیق کرده است، گفت: “داشتن یک برنامه که به هر کسی امکان میدهد جزئیات همه را بدست آورد، نقض حریم خصوصی را آسانتر میکند.”
پیش از مطالعه این مطلب بخوانید:
Susan Power، رئیس تحقیقات حقوقی و مشاوره در “الحق”، یک سازمان حقوق بشر با تمرکز بر فلسطین، در یک ایمیل نوشت: “این یک پیشرفت بسیار نگران کننده است.”
Power ادامه داد: “به نظر من این اطلاعات بیشتر از آنچه که احتمالاً در ثبت احوال موجود است که اسرائیل و OPT [سرزمینهای اشغالی فلسطین] نگه داری میکنند، است. درک من این بود که میتوان اطلاعات را از این طریق به صورت موقت و محدود، مانند شماره شناسه و غیره به دست آورد. به نظر میرسد که اطلاعات موجود از سازمان ثبت احوال ممکن است برای استفاده خصوصی، هک یا به فروش رفته باشد. اگر این مورد باشد، نقض جدی حقوق بشر خواهد بود.”
اداره ثبت احوال نفوس بلافاصله به درخواستها و اظهار نظرها پاسخ نداد. و خب منبع دقیق دادهها نامشخص است.
این اپلیکیشن ناامن گوگل برای فلسطینیها “Palestinian Civil Registry” نامیده میشد. Rotem برای اولین بار در تاریخ 10 اکتبر با مادربورد تماس گرفت، اما مادربرد در آن زمان تصمیم گرفت نام و یا پیوندی به برنامه ندهد تا هیچ گونه نقض احتمالی حریم خصوصی را تقویت نکند. گوگل به مادربورد گفت که از این موضوع آگاهی دارد و تحقیق میکند. گوگل اعلام کرد که در تلاش است با توسعه دهنده خود تماس بگیرد. پنجشنبه، گوگل تأیید کرد که برنامه را از Play Store حذف کرده است.
اما توسعه دهنده به درخواستهای متعدد برای اظهار نظرات مادربورد به دو زبان انگلیسی و عربی پاسخ نداد.
Rotem نوشت: “من لینکی را از یک دوست فلسطینی در مورد اینکه چرا Google اجازه میدهد این برنامه در وهله اول در Play Store پخش شود، حتی با اینکه او میداند که کل بانک اطلاعاتی آنها در حال نشت است، دریافت کردم.”
وی افزود: “حریم خصوصی فلسطین موضوعی بسیار حساس است، زیرا اطلاعات نه تنها توسط مقامات فلسطین بلکه توسط اسرائیل کنترل میشود، بنابراین دسترسی به آن به صورت آنلاین گامی بسیار نادرست است.”
یکی از منتقدان به زبان عربی نوشت: “این برنامه حریم خصوصی را نقض میکند و اطلاعات خصوصی را نشان میدهد، بنابراین من تمام تلاش خود را با دوستانم برای حذف این برنامه خواهم کرد.”
بالاخره توسعه دهنده برنامه به عربی پاسخ داد: “این برنامه حریم شخصی هیچ کسی را نقض نمیکند زیرا اطلاعات موجود در داخل برنامه قبلاً در بسیاری از وب سایتها وجود داشت.” توسعه دهنده افزود که گزینه حذف دادههای شخصی شما از برنامه وجود دارد.
اما دادهها هنوز هم به راحتی قابل دانلود هستند. حتی با اینکه گوگل برنامه را از Play Store حذف کرده، سرور میزبان هنوز آنلاین و خارج از کنترل گوگل است.
Rotem نوشت: “API آنها آشغال است، شما میتوانید اطلاعات همه شهروندان را دانلود کنید.” مادربرد همچنین برخی از دادهها را با یک اسکریپت اساسی برای تأیید یافتههای Rotem ضبط کرد.
اگر نظری دارید خوشحال میشویم در بخش دیدگاهها برایمان بنویسید.