متصفح علي بابا يجمع بيانات الملايين من المستخدمين

يتعهد متصفح UC المملوك لشركة Alibaba بأنه لن يتم تسجيل تصفح الويب أو سجل البحث باستخدام وضع التصفح المتخفي.

مثل هذه الضمانات، إلى جانب الوعود بأوقات تنزيل سريعة، جعلت المتصفح، الذي أنشأته شركة UCWeb التابعة لـ Alibaba، مشهورًا في جميع أنحاء العالم، مع 500 مليون تنزيل عبر Android وحده.

يعتبر المتصفح رابع أكبر متصفح من حيث عدد المستخدمين في العالم. هذا يرجع إلى حد كبير إلى قاعدة المستخدمين الكبيرة في آسيا.

اقرأ أيضا:

قبل أن يتم حظره من قبل الحكومة الهندية بسبب مخاوف أمنية مرتبطة بالتطبيقات الصينية، ورد أنه كان أحد أكثر المتصفحات شعبية في الهند.

لكن تعهدات UCWeb بشأن الخصوصية مضللة، وفقًا للباحث الأمني ​​Gabi Cirlig.

كشفت النتائج التي توصل إليها أنه في كل من إصدارات Android و iOS من UC Browser، يتم إرسال كل موقع ويب يزوره المستخدم، بغض النظر عما إذا كان في وضع التصفح المتخفي أم لا، إلى خوادم مملوكة لـ UCWeb.

قال سيرليج إن عناوين IP – التي يمكن استخدامها للحصول على الموقع التقريبي للمستخدم إلى مدينة أو حي المستخدم – يتم إرسالها أيضًا إلى الخوادم التي تسيطر عليها Alibaba.

اقرأ أيضا:

هذه الخوادم مسجلة في الصين. حملت امتداد اسم المجال الصيني .cn. لكنها مستضافة في الولايات المتحدة. يتم أيضًا تعيين رقم معرف لكل مستخدم، مما يعني أنه يمكن مراقبة نشاطهم عبر مواقع الويب المختلفة بواسطة الشركة الصينية.

ليس من الواضح حاليًا ما الذي تفعله Alibaba والشركات التابعة لها بالبيانات. يمكن أن يقود ذلك المستخدمين إلى التواصل معهم وربطهم بشخصياتهم الحقيقية “.

اقرأ أيضا:

متصفح علي بابا التجسس:

تمكن سيرليج من كشف المشكلة عن طريق الهندسة العكسية لبعض البيانات المشفرة التي اكتشفها أثناء إعادتها إلى بكين.

بمجرد كسر المفتاح، كان قادرًا على رؤية ذلك في كل مرة يزور فيها أحد مواقع الويب. يتم تشفيرها وإعادتها إلى علي بابا.

ولم يكن Searlig بحاجة إلى إجراء هندسة عكسية للتشفير عبر iOS لأنه لم يكن هناك أي شيء عبر الجهاز.

وقال سيرليج “هذا النوع من التتبع يتم عن قصد دون أي اعتبار لخصوصية المستخدم”.

عند مقارنته بـ Google Chrome، على سبيل المثال، فإنه لا ينقل عادات تصفح الويب للمستخدم عندما يكون في وضع التصفح المتخفي.

قال سيرليج إنه فحص المتصفحات الرئيسية الأخرى ووجد أن أيا منها لا يفعل نفس الشيء مثل متصفح UC.

وأضاف أنه على الرغم من أن ملفات تعريف الارتباط قد تتعقب المستخدمين بطريقة مماثلة. هذا يختلف عن المتصفح الذي يحصل على عناوين URL.

في، أوضح سيرليج ما كان يحدث عندما استخدم متصفح UC، بما في ذلك كيفية إرفاق رقم معرف فريد به.

اقرأ أيضا:

كانت هناك مشكلة أخرى تتعلق بإصدار iOS من التطبيق المملوك لشركة Alibaba. لم يتم الكشف عن مجموعة تصفح الويب للمستخدمين.

هذا لأنه لم يتم تحديثه بعد أن قدمت Apple ميزة في متجر التطبيقات لتفاصيل ممارسات الخصوصية لكل تطبيق.

علي بابا، التي تبلغ قيمتها السوقية 600 مليار دولار، كانت قلقة بشأن ميزة شفافية تتبع تطبيقات آبل. تسمح هذه الميزة للمستخدمين بحظر التطبيقات من التعقب.

من أولى العلامات الملموسة على أن تركيز صانع iPhone على الخصوصية يسبب مشاكل كبيرة لأمثال Alibaba هو عدم إمكانية الوصول إلى أحد أكثر تطبيقات الأجهزة المحمولة شعبية عبر متجر تطبيقات Apple.

اقرأ أيضا:

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى