اصبحت الهواتف الذكية جزءا لا يتجزأ من تفاصيل حياتنا اليومية حيث نعتمد عليها في ادارة المعاملات المالية والتواصل والعمل مما جعلها هدفا رئيسيا للهجمات الرقمية التي تتزايد وتيرتها بشكل مقلق ومستمر مؤخرا. واوضحت تقارير تقنية حديثة ان البرمجيات الخبيثة الموجهة للهواتف المحمولة سجلت ارتفاعا كبيرا في معدلات انتشارها مما يفرض على المستخدمين ضرورة قصوى لتعلم مهارات التمييز بين التطبيقات الموثوقة والبرامج التي تهدد امنهم الشخصي. واكد خبراء الامن السيبراني ان الوعي الرقمي هو خط الدفاع الاول لحماية الخصوصية من الاختراقات التي تستهدف سرقة البيانات الحساسة عبر تطبيقات تبدو في ظاهرها بريئة ولكنها تحمل في طياتها اكوادا برمجية ضارة.
المصدر الموثوق هو صمام الامان
واضاف المختصون ان المعيار الاساسي للتحقق من سلامة التطبيقات يبدأ من مصدر تحميلها حيث توفر المتاجر الرسمية مثل غوغل بلاي وآبل ستور بروتوكولات فحص دقيقة تمنع وصول البرامج الضارة الى اجهزة المستخدمين. واشاروا الى ان التطبيقات التي يتم الحصول عليها عبر ملفات خارجية او روابط غير معروفة تفتقر الى الرقابة الامنية مما يجعلها بيئة خصبة للفيروسات التي تستغل ثغرات النظام للوصول الى الملفات الخاصة. وبينت الدراسات ان الغالبية العظمى من عمليات اختراق الهواتف تحدث بسبب تحميل تطبيقات من خارج المتاجر الموثوقة حيث لا تخضع هذه الملفات لاي فحص دوري من قبل انظمة الحماية الذكية المتطورة.
مراقبة الصلاحيات والاذونات المطلوبة
وشدد الخبراء على ان سياسة الاذونات تعد مؤشرا حاسما لكشف نوايا المطورين حيث تطلب التطبيقات الآمنة صلاحيات منطقية تتوافق مع وظيفتها الاساسية دون الحاجة للوصول الى معلومات شخصية لا علاقة لها بطبيعة عمل التطبيق. واوضحت التحليلات ان طلب تطبيق بسيط مثل الالة الحاسبة او لعبة خفيفة للوصول الى جهات الاتصال او سجل الرسائل القصيرة يعتبر علامة خطر واضحة تستوجب الحذف الفوري للتطبيق من الهاتف بشكل نهائي. واكدت المؤسسات الامنية ان البرمجيات الخبيثة تستغل هذه الاذونات المفرطة لقراءة رموز التحقق البنكية او الوصول الى الميكروفون والكاميرا دون علم المستخدم مما يؤدي الى انتهاك صارخ للخصوصية وسرقة البيانات البنكية الحساسة.
فحص هوية المطور وسلوك التطبيق
وكشفت المتابعات ان مراجعة هوية المطور وقراءة تعليقات المستخدمين الحقيقية تساهم بشكل كبير في تجنب الوقوع في فخ التطبيقات الوهمية التي تحاكي في اسمائها علامات تجارية كبرى لخداع المستخدمين وجذبهم للتثبيت. واضافوا ان ملاحظة اداء الجهاز بعد تثبيت التطبيق تعتبر وسيلة فعالة للكشف عن البرامج الضارة حيث يؤدي الارتفاع غير المبرر في درجة حرارة الهاتف او نفاذ البطارية السريع الى الاشتباه بوجود نشاط غير طبيعي. وبينت التجارب ان استهلاك بيانات الانترنت بشكل مكثف في الخلفية يعد دليلا قويا على ان التطبيق يقوم بجمع البيانات الشخصية او تعدين العملات الرقمية مستغلا موارد الهاتف ومسببا بطئا ملحوظا في اداء النظام العام.