بحث
جوجل توقف شبكة اختراق استهدفت 9 ملايين هاتف أندرويد
أندرويد #أندرويد #جوجل

جوجل توقف شبكة اختراق استهدفت 9 ملايين هاتف أندرويد

منذ 4 أيام 20 مشاهدة 0 تعليق 2 دقائق قراءة
20 مشاهدة
0 إعجاب
0 تعليق
موثوق 95%

أعلنت شركة جوجل رسمياً عن تعطيل "أكبر شبكة بروكسي سكنية في العالم" كانت تديرها شركة IPIDEA الصينية، حيث تمكنت هذه الشبكة من البقاء غير مكتشفة لفترة طويلة بينما كانت تخترق أجهزة المستخدمين سراً، بما في ذلك الهواتف الذكية وأجهزة الكمبيوتر والأجهزة المنزلية الذكية.

كيف تعمل شبكة الاختراق؟

أوضحت جوجل أنها تمكنت، بمساعدة أمر قضائي فيدرالي أمريكي، من إغلاق العديد من المواقع والأنظمة الخلفية لشركة IPIDEA، مما منع الشبكة من مواصلة العمل. تعمل خوادم البروكسي هذه كمحطات ترحيل تقوم بإعادة توجيه الطلبات وتخزين البيانات مؤقتاً.

على سبيل المثال، إذا أراد مهاجم شن هجمات حجب الخدمة (DDoS)، فبدلاً من استخدام أجهزته الخاصة التي يمكن تتبعها، يقوم بتوجيه الهجمات عبر شبكة بروكسي مكونة من هواتف ذكية وأجهزة يمتلكها آخرون، مما يخفي هويته الحقيقية. ووفقاً لجوجل، ضمت شبكة IPIDEA ملايين الأجهزة، بما في ذلك ما لا يقل عن 9 ملايين هاتف أندرويد.

التطبيقات المجانية كبوابة للاختراق

وقع معظم المستخدمين ضحية لشبكة IPIDEA عن طريق تثبيت تطبيقات وألعاب وبرامج سطح مكتب مجانية تحتوي على مقتطفات برمجية خفية (SDKs). لا يتم التعرف على هذه الأكواد كبرامج ضارة تقليدية لأنها لا تقيد استخدام الجهاز، لكنها تسمح لأطراف ثالثة بالوصول إليه.

تستخدم IPIDEA هذه المقتطفات البرمجية لتحويل الجهاز المصاب إلى "نقطة خروج" لشبكتها، مما يمكنها من توجيه وإخفاء البيانات عبر عناوين IP الخاصة بالمستخدمين دون أن يلاحظوا ذلك. وأكدت جوجل أن هذه السلوكيات رُصدت في أكثر من 600 تطبيق عبر مصادر تحميل متعددة.

دور Google Play Protect وبوت نت Kimwolf

أشارت جوجل إلى أن خدمة Google Play Protect يمكنها اكتشاف وحظر حزم SDK الخاصة بشركة IPIDEA بشكل موثوق. ومع ذلك، تبقى التطبيقات المحملة من متاجر خارجية أو مصادر غير آمنة تشكل خطراً كبيراً.

ورغم ادعاء IPIDEA لصحيفة "وول ستريت جورنال" أن خدماتها مخصصة "لأغراض تجارية مشروعة"، إلا أنها أقرت بأن جهات إجرامية أخرى استغلت الشبكة. ففي عام 2025، استغل مهاجمون ثغرة في الشبكة لاختراق ملايين الأجهزة وضمها إلى شبكة بوت نت تُدعى "Kimwolf"، والتي ارتبطت بهجمات DDoS متعددة.

كيف تحمي هاتفك؟

شددت جوجل على أن إغلاق شبكة IPIDEA سيمنع استغلال ملايين الأجهزة كخوادم بروكسي. وللحماية، يُنصح مستخدمو أندرويد بعدم تثبيت تطبيقات من مصادر غير معروفة أو غير آمنة، حيث يمكن حتى للتطبيقات التي تبدو شرعية أن تحتوي على برمجيات خبيثة، مع التوصية باستخدام تطبيقات مكافحة الفيروسات لزيادة الأمان.

الأسئلة الشائعة

هي شبكة بروكسي سكنية صينية استغلت ملايين الأجهزة كبوابات لتوزيع البيانات وإخفاء هويات المهاجمين.

تم الاختراق عبر تثبيت تطبيقات وألعاب مجانية تحتوي على أكواد برمجية خفية (SDKs) تحول الهاتف إلى نقطة عبور للبيانات.

وفقاً لبيان جوجل، تأثر ما لا يقل عن 9 ملايين هاتف أندرويد، بالإضافة إلى أجهزة كمبيوتر وأجهزة منزلية ذكية.

نعم، أكدت جوجل أن خدمتها قادرة على اكتشاف وحظر الأكواد البرمجية الخاصة بـ IPIDEA، لكن الخطر يكمن في المتاجر الخارجية.

التعليقات 0

سجل دخولك لإضافة تعليق

لا توجد تعليقات بعد. كن أول من يعلق!