متصفح علي بابا يجمع بيانات الملايين من المستخدمين

يعد متصفح UC ، المملوك لشركة Alibaba ، بأنه لن يتم تسجيل أي سجل تصفح أو بحث في وضع التصفح المتخفي.

مثل هذه الضمانات ، إلى جانب وعود التنزيلات السريعة ، جعلت المتصفح الذي أنشأته شركة UCWeb التابعة لشركة Alibaba يتمتع بشعبية في جميع أنحاء العالم ، حيث تم تنزيل 500 مليون مرة على Android وحده.

يعتبر المتصفح رابع أكبر متصفح من حيث عدد المستخدمين في العالم. هذا يرجع إلى حد كبير إلى قاعدة المستخدمين الكبيرة في آسيا.

اقرأ أيضا:

قبل أن يتم حظره من قبل الحكومة الهندية بسبب مخاوف أمنية تتعلق بالتطبيقات الصينية ، ورد أنه كان أحد أكثر المتصفحات شعبية في الهند.

لكن وعود UCWeb بشأن الخصوصية مضللة ، وفقًا للباحث الأمني ​​غابي زيرليج.

أظهرت نتائجها أنه في إصدارات Android و iOS من UC Browser ، يتم إرسال كل موقع ويب يزوره المستخدم ، سواء في وضع التصفح المتخفي أم لا ، إلى خوادم مملوكة لشركة UCWeb.

قال سيرليج إن عناوين IP التي يمكن استخدامها للحصول على الموقع التقريبي للمستخدم في مدينة أو منطقة المستخدم يتم إرسالها أيضًا إلى الخوادم التي تتحكم فيها Alibaba.

اقرأ أيضا:

هذه الخوادم مسجلة في الصين. حملت امتداد اسم المجال الصيني .cn. لكنه في الولايات المتحدة. يتم أيضًا تعيين رقم معرف لكل مستخدم ، مما يعني أنه يمكن للشركة الصينية تتبع نشاطهم على مواقع الويب المختلفة.

من غير الواضح حاليًا ما الذي تفعله Alibaba والشركات التابعة لها بالبيانات. كتب سيرليج أن هذا يمكن أن يشجع المستخدمين على التواصل معهم وربطهم بهوياتهم الحقيقية.

اقرأ أيضا:

متصفح علي بابا جاسوس

تمكن Serlig من اكتشاف المشكلة عن طريق الهندسة العكسية لبعض البيانات المشفرة التي اكتشفها أثناء إعادتها إلى بكين.

بمجرد كسر المفتاح ، يمكنه رؤيته في كل مرة يدخل فيها إلى الموقع. يتم تشفيرها وإعادتها إلى علي بابا.

ولم يكن Serlig بحاجة إلى إعادة تصميم التشفير عبر iOS لأنه لم يكن هناك شيء على الجهاز.

قال زيرليج: “يتم هذا النوع من التتبع عن قصد ، دون مراعاة خصوصية المستخدم”.

بالمقارنة مع Google Chrome ، على سبيل المثال ، فإنه لا ينقل عادات تصفح الويب المتخفية للمستخدم.

قال Zirlig إنه نظر إلى المتصفحات الرئيسية الأخرى ووجد أن أيا منها لم يفعل نفس الشيء مثل UC Browser.

وأضاف أنه بينما يمكن لملفات تعريف الارتباط تتبع المستخدمين بطريقة مماثلة. هذا يختلف عن كيفية تلقي المتصفح لعناوين URL.

في Seerlig ، أوضح ما حدث عندما استخدم متصفح UC ، بما في ذلك كيفية إرفاق معرف فريد به.

اقرأ أيضا:

كانت هناك مشكلة أخرى تتعلق بإصدار iOS من التطبيق المملوك لشركة Alibaba. لا يتم عرض مجموعة متصفحات الويب للمستخدمين.

هذا لأنه لم يتم تحديثه منذ أن قدمت Apple ميزة في متجر التطبيقات توضح بالتفصيل سياسة الخصوصية لكل تطبيق.

علي بابا ، التي تبلغ قيمتها السوقية 600 مليار دولار ، تشعر بالقلق إزاء ميزة شفافية تتبع التطبيقات من Apple. تسمح هذه الميزة للمستخدمين بحظر تتبع التطبيق.

من أولى الدلائل الملموسة على أن تركيز صانع iPhone على الخصوصية يتسبب في مشاكل خطيرة لشركات مثل Alibaba هو عدم توفر أحد أشهر تطبيقات الأجهزة المحمولة من خلال Apple App Store.

اقرأ أيضا: