به گفته جیسون نیه و نیکلاس وینات دو محققی که پی به این حفره امنیتی بردهاند، وسعت این حفره امنیتی شگفتآور است. به گفته آنها فروشگاه گوگل بیش از یک میلیون اپلیکیشن بیش از ۵۰ میلیارد دانلود اپلیکیشن دارد، اما هیچکس توجهی بهآنچه در این فروشگاه آنلاین قرارمیگیرد نمیشود و هرفردی با داشتن یک حساب کاربری ۲۵ دلاری میتواند هرآنچه میخواهد روی این سایت بارگذاری کند.
با توجه به محبوبیت بالای این وبسایت آنلاین و خطرهای بالقوهای که در انتظار میلیونها کاربر این سایت قرار دارد، محققان نظارتی دقیق روی این وبسایت را الزامی دیدند و به همین منظور اپلیکیشنی با نام PlayDrone ایجاد کردند که میتوانست بااتکا بر تکنیکهای متفاوت هک، سیستم امنیت گوگل را دور زده و اپلیکیشنهای فروشگاه گوگل را دانلود کرده و منابع آنها را بازیابی کند.
این اپلیکیشن بهواسطه افزودن سرورهای بیشتر میتواند فروشگاه گوگل را زیرپا گذاشته و به اندازهای سریع است که میتواند روزانه این وبسایت را زیرورو کرده و بیش از ۱٫۱ میلیون اپلیکیشن دانلود و بیش از ۸۸۰ هزار اپلیکیشن رایگان را بازتالیف کند.
این دو محقق دریافتند هرنوعی از اطلاعات جدید درباره محتوا در فروشگاه اپل دارای مشکل امنیتی جدی است: توسعهدهندگان معمولا کلیدهای محرمانه خود را در نرمافزار اپلیکیشن پنهان میکنند، اطلاعاتی مانند نام کاربری و رمز عبور، و در نهایت هرکسی که بتواند به آنها دسترسی پیدا کند،میتواند از آنها در وبسایتهایی مانند فیسبوک و آمازون سواستفاده کند.
به گفته محققان، برترین توسعهدهندگان اپلیکیشن در فروشگاه گوگل نیز از این حفره امنیتی بینصیب نماندهاند. گوگل اکنون از تکنیک معرفی شده توسط محققان برای اسکن اپلیکیشنهایش استفاده میکند تا در صورت وجود این حفره،آن را برطرف سازد و توسعهدهندگان نیز برای برطرفساختن این نقص، از گوگل پیامهای هشداری دریافت کردهاند.
همشهری