تطبيق جواز سفر COVID الخاص بك قد يعرض خصوصيتك للخطر

هل تستخدم تطبيقًا للحصول على لقاح كوفيد-19؟ قد لا يكون آمنًا كما تتوقع. يبدو أن حوالي ثلثي تطبيقات التطعيم الرقمية تُظهر سلوكًا قد يعرض خصوصيتك للخطر.




ذات صلة: خدمة Samsung Pay ستتيح لك تخزين بطاقة لقاح COVID-19 الخاصة بك

شركة أبحاث سيمانتيك (عبر كمبيوتر يصدر صوتا) اختبرت 40 تطبيقًا لجواز السفر الرقمي للقاحات وعشرة تطبيقات للتحقق (أجهزة المسح الضوئي التي يستخدمها الأشخاص الذين يتحققون من حالات اللقاح). وجدت الشركة أن 27 منها تعاني من بعض مخاطر الخصوصية والأمان، والتي يجب أن تقلق أي شخص يستخدم هذه التطبيقات للسفر أو الوصول إلى الأماكن.

إن العديد من تطبيقات جوازات السفر الخاصة بكوفيد-19 تولد أكواد QR غير مشفرة بل مشفرة. وهذا يترك ثغرة أمنية كبيرة. يمكن لأي شخص لديه تطبيق ماسح ضوئي QR عند نقطة تفتيش فك تشفير البيانات والحصول على معلومات شخصية بسبب التشفير.

بالإضافة إلى ذلك، اكتشفت شركة الأبحاث أن اتصال HTTPS لم يكن مطلوبًا في 38% من الحالات. وهذا قد يعرض مستخدمي جواز السفر لهجمات الوسيط.


أما المشكلة الثالثة فهي خاصة بنظام أندرويد، وتتعلق بأذونات الوصول إلى وحدات التخزين الخارجية. ففي المجمل، تطلب 43% من التطبيقات التي تم اختبارها الوصول إلى الملفات المحلية للجهاز، وهو ما قد يؤدي إلى فتح ثغرات أمنية أخرى.

أفضل رهان لك هو الالتزام بتطبيق Apple Health وGoogle Wallet إذا كانا خيارًا متاحًا لك للحصول على معلومات لقاح COVID، حيث سيكون لديهما تدابير أمان أفضل. إذا كان عليك استخدام تطبيق تابع لجهة خارجية، فانتبه إلى الأذونات التي تمنحها له للتأكد من أنه لا يطلب أي شيء يبدو مريبًا.

ذات صلة: كيفية إلغاء الأذونات تلقائيًا لتطبيقات Android غير المستخدمة


أضف تعليق