
Photo by Taylor Grote on Unsplash
تم سحب تطبيق Neon لتسجيل المكالمات الذي انتشر بشكل كبير بعد الكشف عن خلل أمني ضخم
تطبيق نيون الشهير للمكالمات الصوتية، الذي اكتسب شهرة لتقديمه للمستخدمين الخيار لبيع بياناتهم الخاصة لشركات الذكاء الاصطناعي، أصبح غير متوفر على الإنترنت يوم الخميس بعد أن اكتشفت TechCrunch وجود خلل أمني كبير.
في عجلة من أمرك؟ ها هي الحقائق السريعة:
- توقف تطبيق Neon الجديد عن العمل بعد أن أفادت TechCrunch عن وجود خلل أمني كبير.
- ارتفعت النظام بسرعة إلى قمة مخططات متجر التطبيقات في الولايات المتحدة، حيث تم الترويج له كأداة “لصنع المال”، حيث وصل إلى 75,000 تنزيل في يوم واحد.
- شارك مطور التطبيق، أليكس كيام، إشعاراً مع المستخدمين.
وفقًا لـ تقرير TechCrunch الحصري، كشف الباحثون أن المستخدمين المسجلين في الخدمة يمكنهم الوصول إلى بيانات خاصة للأشخاص الآخرين، بما في ذلك قوائم المكالمات الأخيرة، والنصوص المكتوبة، وتسجيلات المكالمات، والأرباح لكل مكالمة. كما اكتشف الفريق أنه يمكن التلاعب بخوادم Neon للكشف عن بيانات التعريف الأولية من المستخدمين الآخرين.
“لقد استخدمنا أداة تحليل حركة الشبكة تُدعى Burp Suite لفحص بيانات الشبكة الواردة والصادرة من تطبيق Neon”، كتبت TechCrunch. “كشفت أداة تحليل الشبكة لدينا تفاصيل لم تكن ظاهرة للمستخدمين العاديين في تطبيق Neon. هذه التفاصيل تضمنت النص المكتوب للمكالمة وعنوان ويب للملفات الصوتية، والتي يمكن لأي شخص الوصول إليها علنيًا طالما كان لديه الرابط.”
أبلغت TechCrunch عن الخلل الأمني لمُنشئ التطبيق، أليكس كيام، يوم الخميس، فور تأكيدها لخرق البيانات. تم إغلاق التطبيق بعد قليل من ذلك.
قال كيام أنه أوقف الخوادم وأبلغ المستخدمين. بعد لحظات، أرسل بريدًا إلكترونيًا إلى العملاء يُخطرهم بإغلاق التطبيق.
“خصوصية بياناتكم هي أولويتنا الأولى، ونريد التأكد من أنها آمنة تمامًا حتى خلال هذه الفترة من النمو السريع. وبسبب ذلك، نحن نقوم مؤقتًا بإيقاف التطبيق لإضافة طبقات إضافية من الأمان”، هذا ما جاء في البريد الإلكتروني الذي تم مشاركته مع TechCrunch.
تجاوزت عدد تنزيلات Neon 75,000 تنزيل في يوم الخميس فقط، وبلغت بسرعة قمة الرسوم البيانية في أسواق التطبيقات، حيث وصلت إلى المركز الثاني في متجر التطبيقات كواحد من أكثر التطبيقات الاجتماعية شعبية.
تروج المنصة لنفسها على أنها “أداة لكسب المال”، حيث تقدم للمستخدمين الفرصة لبيع محادثاتهم الصوتية – بين مستخدمي التطبيق – مقابل ثلاثين سنتًا للدقيقة الواحدة، مما يتيح لهم كسب ما يصل إلى 30 دولارًا في اليوم، بالإضافة إلى المكافآت المرجعية.
تم تقديم البيانات التي تم جمعها لشركات الذكاء الاصطناعي “لغرض تطوير وتدريب واختبار وتحسين نماذج التعلم الآلي، وأدوات الذكاء الاصطناعي والأنظمة، والتقنيات ذات الصلة”، وفقاً لوصف Neon.
لا يزال غير واضح متى سيتم استعادة خدمة Neon، ولوحظ أن TechCrunch أن التحذير الذي تم مشاركته مع المستخدمين لم يذكر البيانات التي تعرضت بالفعل.
تعرضت تطبيقات أخرى شهيرة صعدت مؤخرًا إلى قمة سوق التطبيقات أيضًا لمخاطر أمنية مقلقة. عانت تيا، التطبيق الموجه للنساء والذي يقدم نصائح عن المواعدة، من اختراق بيانات ضخم فور وصوله إلى قمة الرسوم البيانية في يوليو، مما اضطر المطورين لتعليق الخدمات.