قواعد الهند المقترحة لأمن الهواتف تثير قلق شركات التكنولوجيا.. لماذا؟

ستكون هذه المتطلبات ملزمة لشركات مثل أبل وسامسونج وغوغل وشاومي

المصدر: الرياض - العربية Business
نشر في: آخر تحديث:
وضع القراءة
100% حجم الخط
3 دقائق للقراءة

تثير متطلبات أمنية رئيسية اقترحتها الهند لتكون ملزمة لشركات تصنيع الهواتف الذكية، مثل أبل وسامسونج، معارضة من شركات التكنولوجيا، وفقًا لأربعة مصادر ووثائق صناعية وحكومية اطلعت عليها "رويترز".

تغطي هذه المتطلبات الأمنية عدة جوانب، وتشمل التقسيمات التالية:

الكشف عن شفرة المصدر

يجب على الشركات المصنعة للهواتف اختبار شفرة المصدر الخاصة بها وتوفيرها لمراجعتها من قبل مختبرات معتمدة من الحكومة لتحديد الثغرات الأمنية في أنظمة تشغيل الهواتف التي قد يستغلها المهاجمون.

أبلغت مجموعة "MAIT" الصناعية، التي تمثل شركات أبل وسامسونج وغوغل وشاومي، الحكومة بأن هذا "غير ممكن" بسبب متطلبات السرية لدى هذه الشركات وسياسات الخصوصية العالمية.

قيود أذونات الوصول في الخلفية

لا يمكن للتطبيقات الوصول إلى الكاميرات أو الميكروفونات أو خدمات الموقع في الخلفية عندما تكون الهواتف غير نشطة. وجب عرض إشعارات مستمرة في شريط الحالة عند تفعيل هذه الأذونات.

قالت الشركات المصنعة إن هذا الإجراء يفتقر إلى أي سابقة عالمية، ولا توجد طريقة اختبار محددة موصوفة لذلك.

تنبيهات مراجعة الأذونات

يجب أن تعرض الأجهزة بشكل دوري تحذيرات تحث المستخدمين على مراجعة جميع أذونات التطبيقات، مع إشعارات مستمرة.

وتقول الشركات إن الإشعارات يجب أن تقتصر على الأذونات "بالغة الأهمية" فقط.

الاحتفاظ بسجلات لمدة عام

يجب على الأجهزة تخزين سجلات التدقيق الأمني، بما في ذلك تثبيت التطبيقات ومحاولات تسجيل الدخول، لمدة 12 شهرًا.

تجادل مجموعة "MAIT" بأن هواتف المستهلكين لا تملك القدرة التخزينية لتخزين بيانات لمدة عام كامل.

الفحص الدوري للبرمجيات الخبيثة

يجب أن تفحص الهواتف بشكل دوري بحثًا عن البرمجيات الخبيثة وتحديد التطبيقات التي قد تكون ضارة.

حذرت الشركات المصنعة من أن الفحص المستمر على الجهاز يستنزف البطارية بشكل كبير ويبطئ أداء الجهاز.

خيار إزالة التطبيقات المثبتة مسبقًا

يجب أن تكون جميع التطبيقات المثبتة مسبقًا مع نظام تشغيل الهاتف، باستثناء تلك الضرورية للوظائف الأساسية للهاتف، قابلة للحذف.

تجادل الشركات بأن العديد من التطبيقات تُعد مكونات نظام حيوية لا يمكن إزالتها.

إبلاغ الحكومة بالتحديثات الرئيسية

يجب على مصنعي الهواتف إخطار جهة حكومية قبل إصدار أي تحديثات رئيسية أو تصحيحات أمنية.

ترى الشركات المصنعة أن هذا الإجراء "غير عملي" لأن إصلاحات الأمان يجب إصدارها بسرعة لحماية المستخدمين من الثغرات الأمنية النشطة، بينما قد يؤدي تأخير الحكومة إلى ترك المستخدمين عرضة للخطر.

تنبيهات كشف التلاعب

يجب على الأجهزة اكتشاف ما إذا كانت الهواتف قد تم تجذيرها أو كسر حمايتها، حيث يقوم المستخدمون بتجاوز القيود الأمنية المدمجة، وعرض لافتات تحذيرية مستمرة توصي باتخاذ إجراءات تصحيحية.

تقول الشركات إنه لا توجد آلية موثوقة لاكتشاف كسر الحماية.

حماية من التراجع عن التحديثات

يجب أن تمنع الهواتف بشكل دائم تثبيت إصدارات أقدم من البرمجيات، حتى لو كانت موقعة رسميًا من قبل الشركة المصنعة، لمنع تراجع مستوى الأمان.

تقول الشركات المصنعة للهواتف إنه لا يوجد معيار عالمي متعلق بهذا المتطلب.

الأكثر قراءة مواضيع شائعة

تم اختيار مواضيع "العربية" الأكثر قراءة بناءً على إجمالي عدد المشاهدات اليومية. اقرأ المواضيع الأكثر شعبية كل يوم من هنا.

  • وضع القراءة
    100% حجم الخط