زي سكيلر تطلق تطبيق مجاني لمساعدة المستخدمين على تقييم المخاطر الأمنية

تكنولوجى


أعلنت اليوم شركة Zscaler، الرائدة في حلول البوابة السحابية الآمنة، نتيجة التحليل الذي قامت به شركة ThreatLabZ التي تمثل ذراع الشركة في مجال أبحاث الأمن والذي يكشف أن 10 في المائة من تطبيقات المحمول تكشف أسماء الحسابات وكلمات المرور الخاصة بالمستخدمين، وأن 25 في المائة منها تكشف المعلومات التي تحدد الشخصية، ونحو 40 في المائة تتواصل مع الجهات الخارجية. تم إجراء الأبحاث باستخدام تطبيق Zscaler Application Profiler (ZAP) الجديد، وهو أداة إلكترونية مجانية تسهل على المستخدمين تقييم التطبيقات المحمولة من حيث المخاطر الأمنية.

هناك أكثر من مليون تطبيق للأجهزة المحمولة، ويجري إطلاق أكثر 1500 تطبيق كل أسبوع. ويفترض المستخدمون الذين يقومون بتنزيل هذه التطبيقات، حتى من المصادر الموثوقة والمعتمدة، أنها تتضمن إجراءات الحماية والأمان. ومع ذلك، تكشف الأبحاث الجديدة من Zscaler ThreatLabZ أن هذا لا يحدث في الواقع. فقد حلل فريق ThreatLabZ مئات التطبيقات ووجد أن العديد من التطبيقات الشهيرة تترك أسماء المستخدمين وكلمات المرور دون تشفير، أما التطبيقات الأخرى فهي تتبادل المعلومات الشخصية دون تأمين مثل الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف، فضلا عن التواصل مع أطراف خارجية مثل الجهات المعلنة.

يقول مايكل سوتون، نائب الرئيس لأبحاث التأمين في شركة Zscaler: تفرض متاجر التطبيقات إرشادات وتوجيهات صارمة بشأن الشعارات والألوان التي ينبغي على المبرمجين استخدامها، لكن تأمين التطبيقات لا يزال يفتقر إلى حد كبير إلى الضوابط والتوجيهات الملزمة . ويتابع قائلا: باستخدام تطبيق ZAP، يستطيع مطورو تطبيقات المحمول والمستخدمون وإدارات وأقسام تكنولوجيا المعلومات بالشركات بسهولة تقييم المخاطر الأمنية للتطبيقات قبل تثبيتها، مع إمكانية تحليل التطبيقات المثبتة بحثـًا عن انتهاكات الخصوصية .

تطبيق Application Profiler من شركة Zscaler عبارة عن أداة سهلة الاستعمال على الإنترنت، يستطيع من خلالها المستخدمون البحث عن اسم أي تطبيق يعمل على نظام iOS (الذي يشغل هاتف آيفون وحاسبات آيباد) أو أندرويد، ويحصل على تقييم فوري للمخاطر الأمنية والخصوصية، بجانب درجة الخطورة العامة. ويستطيع المستخدمون استخدام تطبيق ZAP في فحص حركة البيانات من تطبيق تم تثبيته لمعرفة أي البيانات الخاصة بهم يجري كشفها أو إفشاؤها. ولا يتطلب استخدام تطبيق ZAP أي خبرات في مجال الحماية أو التأمين. ولأن المزيد من المستخدمين يرسلون تطبيقات المحمول للتحليل، يعمل فريق ThreatLabZ من شركة Zscaler على إضافة النتائج إلى قاعدة البيانات، مما يؤدي في النهاية إلى توفير التقييم الأمني للآلاف من التطبيقات المحمولة