Google تطلق ميزة أمنية جديدة في Android لمواجهة أخطر الهجمات السيبرانية

علوم وتكنولوجيا
Google تطلق ميزة أمنية جديدة في Android لمواجهة أخطر الهجمات السيبرانية

في خطوة جديدة لتعزيز الأمن الرقمي، أعلنت شركة Google عن إطلاق ميزة أمنية متقدمة ضمن نظام Android، تهدف إلى التصدي لهجمات “سلسلة التوريد” (Supply Chain Attacks) التي تُعد من أخطر التهديدات السيبرانية الحديثة.

وأوضحت الشركة أن الميزة الجديدة، المعروفة باسم Binary Transparency، تعتمد على سجل عام مشفّر يتيح التحقق من أن تطبيقات Google المثبتة على أجهزة المستخدمين هي النسخ الأصلية التي تم تطويرها ونشرها رسميًا، دون أي تعديل أو تلاعب.

تعزيز الثقة في تحديثات Android

تأتي هذه الخطوة استكمالًا لجهود Google في تحسين سلامة نظامها، حيث تعتمد الآلية الجديدة على تسجيل بيانات التطبيقات في سجل رقمي عام يمكن التحقق منه، على غرار نموذج Certificate Transparency المستخدم في تأمين شهادات الإنترنت.

وبحسب الشركة، فإن الهدف هو ضمان أن أي تطبيق يصل إلى المستخدم هو بالفعل النسخة التي تم إصدارها رسميًا، وليس نسخة معدّلة تم التلاعب بها عبر قنوات التحديث.

لماذا هذه الميزة مهمة؟

تزايدت في الفترة الأخيرة الهجمات التي تستهدف “سلسلة التوريد البرمجية”، حيث يقوم المهاجمون بإدخال برمجيات خبيثة داخل التحديثات الرسمية، مع الحفاظ على التوقيعات الرقمية، مما يجعل اكتشافها أكثر صعوبة.

ومن أبرز الأمثلة الحديثة، استهداف برامج على نظام Microsoft Windows، مثل برنامج DAEMON Tools، حيث تم استخدام أدوات التثبيت لنشر برمجيات خفية دون إثارة الشبهات.

“التوقيع لم يعد كافيًا”

وأكدت Google أن الاعتماد على التوقيع الرقمي وحده لم يعد يوفر حماية كاملة، مشيرة إلى أن:

“التوقيع الرقمي يثبت مصدر البرنامج، لكنه لا يضمن أنه النسخة المقصودة للنشر، بينما توفر الشفافية الثنائية تأكيدًا على نية الإصدار.”

كيف تحميك الميزة الجديدة؟

ابتداءً من 1 مايو 2026، ستحتوي جميع تطبيقات Google على Android على سجل تحقق مشفّر يثبت أصالتها، بما يشمل:

  • خدمات Google Play
  • تطبيقات Google المستقلة
  • مكونات النظام القابلة للتحديث (Mainline Modules)

كما توفر الشركة أدوات تحقق للمستخدمين والباحثين، تتيح التأكد من سلامة التطبيقات واكتشاف أي نسخة غير مصرح بها.

خطوة مهمة في عالم الأمن السيبراني

تأتي هذه المبادرة في وقت يشهد فيه العالم تصاعدًا في الهجمات الإلكترونية التي تستهدف المطورين والمستخدمين على حد سواء، حيث يسعى القراصنة إلى اختراق حسابات المطورين واستغلالها لنشر برمجيات ضارة على نطاق واسع.

وترى Google أن هذه الخطوة تمثل تحولًا جوهريًا في حماية تحديثات البرامج، من خلال إضافة طبقة شفافية جديدة تجعل أي محاولة للتلاعب أو التزوير قابلة للاكتشاف.

اقرا ايضا : شرح Google Authenticator 2026 تفعيل المصادقة الثنائية لحماية حساباتك