ثغرة في منتجات "غوغل" تكشف مكان تواجد المستخدمين

ثغرة في منتجات "غوغل" تكشف مكان تواجد المستخدمين...وهذا رد الشركة

20 يونيو 2018
نظام "غوغل" أكثر دقة في تحديد المواقع (خوان كروس/NurPhoto/Getty)
+ الخط -
تعتزم شركة التكنولوجيا الأميركية "غوغل" طرح تحديث في الأسابيع القليلة المقبلة لإصلاح خلل في مساعدها الصوتي "هوم" وجهاز البث "كروم كاست تي في"، والذي يتيح لمواقع الويب جمع بيانات دقيقة عن مكان المستخدم بالضبط.

 

ونقل موقع "ذا فيردج" التقني عن الباحث في شركة "تريبواير" الأمنية، كريغ يونغ، أن المواقع تستطيع استغلال ثغرة في أنظمة "غوغل" للتحقق من قائمة الشبكات اللاسلكية القريبة، من خلال خدمات البحث الدقيق في "غوغل" لتحديد الموقع الجغرافي.

ويعني هذا أن مواقع الويب السيئة يمكنها استخدام معلومات الموقع الذي تم تجميعها بواسطة شبكات "واي فاي" القريبة من خلال "غوغل هوم" أو "كروم كاست" لتحديد موقع المستخدم. 

ونادراً ما تطلب الأجهزة مصادقةً من أطراف ثالثة لتلقي البيانات على الشبكات المحلية، لذا يمكن لذوي النيات السيئة استغلال الأذونات السخية لجمع تلك البيانات الحساسة.

ومن الشائع لمواقع الويب الاحتفاظ بسجل لعنوان بروتوكول الإنترنت IP لجميع الزائرين، ويمكن استخدام هذه العناوين جنباً إلى جنب مع أدوات تحديد الموقع الجغرافي عبر الإنترنت لجمع المعلومات حول مكان كل زائر أو منطقة ما. 

لكن هذا النوع من معلومات الموقع غالباً ما يكون غير دقيق تماماً، وفي العديد من الحالات لا يوفر سوى فكرة عامة عن المكان الذي يمكن أن يستند إليه عنوان IP جغرافي.

لكن لا ينطبق هذا عادةً على بيانات الموقع الجغرافي من "غوغل"، والتي تتضمن خرائط شاملة لأسماء الشبكات اللاسلكية حول العالم، حيث ترتبط كل شبكة "واي فاي" فردية بموقع فعلي، ومع التسلّح بهذه البيانات، يمكن لشركة "غوغل" تحديد موقع المستخدم في كثير من الأحيان على بُعد بضعة أقدام.

دلالات

المساهمون