أثار تطبيق Neon، الذي أصبح رائجا بين المستخدمين هذا الأسبوع لتسجيل المكالمات وجني المال من بيع البيانات، جدلاً واسعاً بعد اكتشاف خلل أمني خطير أدى إلى تعطيله مؤقتا، وفقًا لتقرير لموقع TechCrunch.
يتيح Neon لمستخدميه تسجيل مكالماتهم، ثم إزالة البيانات الشخصية منها وبيعها لشركات ذكاء اصطناعي خارجية مقابل أجر محدد يصل إلى 0.30 دولار لكل دقيقة. وبالرغم من شعبيته، لم يوضح موقع التطبيق كيفية التعامل مع بيانات المستخدمين بشكل دقيق، ما أثار مخاوف كبيرة حول الخصوصية.
وتمثل الثغرة الأمنية المكتشفة في إمكانية أي مستخدم الوصول إلى أرقام هواتف، تسجيلات، أو نصوص محادثات مستخدمين آخرين.
وقد اكتشف موقع TechCrunch هذا الخلل باستخدام أداة تحليل الشبكات Burp Suite، التي تُظهر حركة البيانات داخل التطبيق وخارجه، وطريقة تفاعل التطبيق مع الخوادم الخلفية.
وخلال الاختبار، أجرى صحفيان مكالمات عبر Neon، وأظهرت الأداة نصوص المحادثات ورابطا صوتيا للملف الصوتي.
وأكد التقرير أن الرابط كان متاحا للجميع، ما يعني إمكانية الاستماع إلى المكالمات لأي شخص يمتلك الرابط. كما تبين أن الخوادم الخلفية كانت تكشف نصوص المكالمات وتسجيلات مستخدمين آخرين، ويمكن التلاعب بالخوادم للكشف عن تفاصيل أحدث المكالمات، بما في ذلك أرقام الهواتف، مدة المكالمات، توقيتها، والمبالغ المكتسبة من خلالها.
بعد أن أبلغ TechCrunch مؤسس Neon، أليكس كيام، بالمشكلة، تم تعطيل التطبيق مؤقتا.
وقال كيام في رسالة بريد إلكتروني للمستخدمين: "خصوصية بياناتكم هي أولويتنا القصوى، ونريد التأكد من تأمينها بالكامل حتى خلال هذه الفترة من النمو السريع. لذلك، نقوم مؤقتا بإيقاف التطبيق لإضافة طبقات أمان إضافية".
كما تم إخطار شركتي جوجل وأبل بالمشكلة، حيث كان التطبيق متاحا مجانا على متجري التطبيقات الخاصين بهما. وأظهرت الاختبارات أن بعض المستخدمين حاولوا استغلال التطبيق لتسجيل محادثات الأشخاص المحيطين بهم، ما يعكس مخاطر إضافية تتعلق بالخصوصية.
ورغم تعطيل خوادم التطبيق، يظل Neon موجودا على متجر التطبيقات، لكنه غير قابل للاستخدام بشكل فعلي. وأوضح تقرير TechCrunch أن البيانات المكشوفة تضمنت روابط للملفات الصوتية، نصوص المكالمات، وبيانات مكملة مثل أرقام الهواتف وأوقات المكالمات ومبالغ الأرباح المكتسبة.
ويعد سحب تطبيق شهير بهذه السرعة حدثا نادرا، خاصة أن Neon سجل 75 ألف تحميل خلال يوم واحد فقط، وفقا لمنصة Appfigures. ومن المتوقع أن تخضع أي نسخة مستقبلية من Neon لمراقبة صارمة لضمان معالجة الثغرات الأمنية وحماية بيانات المستخدمين بشكل كامل.
