كيف حماية الهاتف من صلاحيات الأدمن الخطيرة

 

هاتف محمي بدرع أمان يمنع التطبيقات الخبيثة من الوصول إلى الكاميرا والمايك والموقع والملفات



أمس فقط، صديقي أرسل لي رسالة على واتساب: "رشيد، حملت تطبيق يمنع التجسس، والآن هاتفي لا ينطفئ ولا أستطيع حذفه".


فتحت هاتفه، وإذا بالتطبيق يطلب صلاحية "مسؤول الجهاز". ضغط عليها وهو يظن أنها حماية، وفي الحقيقة هو أعطى التطبيق مفتاح بيته بيده.


هذا ليس فيلم، هذه تحدث كل يوم لآلاف الناس. تطبيقات كثيرة تلبس ثوب "الحماية" وهي أول من يتجسس عليك، وكل ما تحتاجه منك هو ضغطة واحدة على زر "موافق".


في هذا المقال سأريك بالصور كيف تلغي هذه الصلاحية الخطيرة في أقل من دقيقة، وكيف تحمي هاتفك بدون أن تحمل أي تطبيق إضافي.


جدول المحتويات

1. القصة الحقيقية وما الذي يحدث فعلاً.
2. الشرح العملي خطوة بخطوة.
3. 3 أخطاء قاتلة يقع فيها الجميع.
4. نصيحتي لك بعد التجربة.
5. الأسئلة الشائعة والإجابات.


القصة الحقيقية وما الذي يحدث فعلاً

حملت تطبيق "منع تجسس" أمس من Google Play، وفي دقائق ظهرت لي نافذة زرقاء تقول: "لتفعيل الحماية الكاملة، اسمح للتطبيق بأن يكون مسؤول الجهاز". 


بدافع من الخوف (لأنني قرأت عن هاكرز اخترقوا هاتفي)، ضغطت على "موافق" دون تفكير. 

وانتهى الأمر بأن أعطيت لتطبيق من شركة لا أعرفها سيطرة كاملة على هاتفي أكمل من السيطرة التي أملكها أنا نفسي.


تجربته الشخصية

أتذكر حالة مشابهة تعامل معها فريق الدعم التقني لدينا؛ حيث تواصل معنا مستخدم في الأربعين من عمره في حالة هلع، مشيراً إلى تصرف هاتفه بغرابة بعد يومين من تثبيت تطبيق حماية حُمِّل عبر رابط أرسله صديق. 


عند فحص الجهاز، تبين أن التطبيق منح نفسه صلاحيات "مسؤول جهاز"، وبدأ بإرسال بيانات الموقع والرسائل إلى خادم خارجي دون علم المستخدم. 


ونظراً لأن الصلاحيات منعت إزالة التطبيق، استغرق الأمر منا أكثر من ساعة لإعادة ضبط الهاتف كلياً لضمان محو أثره تماماً.


أفضل حماية هي الوعي نفسه، وحتى بدون صلاحيات الأدمن يمكنك تأمين حساباتك بشكل قوي، مثلاً عبر أفضل تطبيق Google Authenticator لحماية حسابك من السرقة.

هذا بالضبط الفخ الذي تقع فيه ملايين الناس يومياً. والحقيقة؟

تطبيقات الحماية الحديثة لا تحتاج أبداً إلى صلاحية مسؤول الجهاز كي تعمل بشكل فعّال.


الفرق بين "طلب الصلاحية" و"طلب صلاحية الأدمن" بسيط جداً: الأول يعطي التطبيق إذناً محدوداً (مثل قراءة الملفات)، والثاني يعطيه المفتاح الرئيسي لكل شيء.

عندما تمنح تطبيقاً صلاحية مسؤول الجهاز، فأنت تسمح له بـ:
- قفل هاتفك في أي لحظة
- حذف كل بياناتك دون تحذير مسبق
- منع حذف التطبيق نفسه من الهاتف
- التحكم في إعدادات الأمان

تجربة شخصية وقعت معي مشكلة

خلال تدقيق أمني أجرته لشركة صغيرة، تبين أن أكثر من 60% من هواتف الموظفين تحتوي على تطبيقات بصلاحيات "مسؤول الجهاز" دون علمهم بكيفية أو توقيت منحها. 


وعند الاستفسار، كان الرد المتكرر: "وافقت على طلب التطبيق عند التثبيت لإتمام الإعداد". 

تؤكد هذه التجربة أن معظم المستخدمين يمنحون هذه الصلاحيات الخطيرة دون إدراك لتبعاتها، وهو ما يستغله المهاجمون.


الآن تخيل أن هذا التطبيق الذي تثق فيه اليوم اخترقته عصابة قراصنة غداً. ماذا سيحدث؟

ستحصل على ما يسميه الخبراء "Ransomware" برامج فدية تقفل هاتفك وتطالبك بدفع فلوس لتفتحه مجدداً. ويكون المقفل الذي تستخدمه هو التطبيق الذي وثقت فيه.


الشرح العملي خطوة بخطوة

دعنا نروح مباشرة للعملي. 

أولاً، أنت تختار ما تفعله قبل تثبيت التطبيق. 

وثانياً، إذا كنت قد وقعت في الفخ مسبقاً، أنت تستطيع التراجع بسهولة.

الخطوة 1: الفحص قبل التحميل

قبل ما تضغط على "تحميل"، اذهب لقسم "الأذونات" في متجر Google Play:

ركز على الأذونات التي يطلبها التطبيق. إذا شفت بنود مثل:
- "الوصول الكامل إلى ملفات الجهاز"
- "التحكم في إعدادات النظام"
- "خدمات إمكانية الوصول"

اسأل نفسك سؤال واحد بصراحة: هل تطبيق فحص الملفات يحتاج حقاً لتعديل إعدادات النظام؟

الجواب: لا. تطبيقات الحماية الجادة مثل Kaspersky أو Norton تعمل بكفاءة بدون صلاحيات متقدمة.


الخطوة 2: أثناء التثبيت - تجنب الفخ

عندما تفتح التطبيق لأول مرة، غالباً ما يبدأ في طلب الأذونات بواحدة تلو الأخرى.

الأذونات العادية التي تستطيع أن تقبل:
- الوصول للملفات (لتفحصها)
- الشبكة (لتحديث قاعدة البيانات)
- الكاميرا والميكروفون (إذا كان التطبيق يتطلبها فعلاً)

الأذونات التي يجب أن ترفضها دائماً:
- مسؤول الجهاز (Device Administrator)
- خدمات إمكانية الوصول (Accessibility Services)
- استخدام جهاز إدارة الأجهزة (Device Management)


معظم التطبيقات الموثوقة ستستمر في العمل بشكل عادي حتى لو رفضت هذه الصلاحيات. إذا قال التطبيق "لن أعمل بدونها"، فاحذفه فوراً إنه تطبيق مريب.


بعد حذف التطبيق المريب، لا تنسى أن بعض التطبيقات تترك ملفاتك قابلة للاسترجاع، لذلك أنصحك باستخدام تطبيقات منع إستعادة ملفات صور وفيديوهات بعد حذفها على الهاتف.

 الخطوة 3: إلغاء صلاحيات قديمة (إذا كنت قد وقعت في الفخ)

إذا كنت أعطيت صلاحيات الأدمن لتطبيق سابقاً، التراجع سهل جداً:

على Android:

1. افتح الإعدادات (Settings)
2. اذهب إلى الأمان والخصوصية
3. ابحث عن "تطبيقات مسؤولي الجهاز"

طريقة البحث عن تطبيقات مسؤول الجهاز في إعدادات أندرويد

4. اختر "إلغاء التفعيل" أو "Remove"

خطوات إلغاء صلاحية مسؤول الجهاز Device Admin Apps في سامسونج

5. إلغاء أذونات الصور والموقع وجهات الاتصال بعد تفعيل صلاحية الأدمن.

إلغاء أذونات الصور والموقع وجهات الاتصال بعد تفعيل صلاحية الأدمن

6. بعد التعطيل، راجع أذونات التطبيقات واحذف الوصول إلى الصور والموقع والكاميرا والميكروفون.

على iPhone/iOS:

الحمد لله، Apple أخذت الموضوع بجدية أكثر. 

iOS لا يسمح بصلاحيات "مسؤول الجهاز" مثل Android. 

التطبيقات محدودة بشكل افتراضي، وأنت تتحكم في كل صلاحية بشكل فردي. 

لذلك على iPhone أنت أكثر أماناً افتراضياً.


أخطاء قاتلة يقع فيها الجميع

الخطأ الأول: الثقة العمياء بالتقييمات

شفت تطبيق عنده 4.8 نجوم و100 ألف تقييم، فقلت: "يالا، يبدو آمن". 

التقييمات الإيجابية لا تعني شيء من ناحية الأمان.
 
عصابات الاحتيال تشتري تقييمات مزيفة. 

تطبيقات بملايين التحميلات كانت تطبيقات خبيثة تماماً وتم اكتشافها بعد سنوات.

ما تفعله بدلاً من ذلك:

ابحث عن اسم التطبيق + "كلمة "malware" أو "scam" على جوجل. إذا لقيت أي مشاكل أمنية معروفة، تجنبه.
 

الخطأ الثاني: الخلط بين "طلب صلاحية عادية" و"طلب صلاحية الأدمن"

معظم الناس يقول: "أنا موافق على كل الأذونات". 

هذا غلط. الفرق كبير جداً:

- الأذونة العادية: التطبيق يقدر يقرأ صورك، لكن لا يقدر يحذفها

- صلاحية الأدمن: التطبيق يقدر يحذف كل شيء، يقفل الهاتف، ويمنع نفسه من الحذف

الخطأ الثالث: عدم إزالة التطبيقات الخبيثة القديمة

1. عندك تطبيق "فحص الملفات" من 5 سنوات حمّلته من موقع غريب. 

2. شفت صديقك استخدم تطبيق جديد أفضل، فحملت الجديد بدون ما تحذف القديم.

3. النتيجة؟ أنت الآن عندك تطبيقين بصلاحيات أدمن في هاتفك بدل واحد. 

4. والقديم قد يكون مخترقاً من 3 سنوات.

الحل: حذف التطبيق القديم فوراً قبل تحميل الجديد. وإذا كنت ما تتذكر اسم التطبيق، روح على "تطبيقات مسؤولي الجهاز" وشيل كل الأشياء المريبة.


نصيحتي لك بعد التجربة

أنا استخدمت أكثر من 15 تطبيق "حماية" مختلف على مدار السنين. والنتيجة؟ أفضل حماية لا تحتاج حتى لتطبيق منفصل.

Android و iOS بالفعل بيهما أدوات حماية مدمجة قوية جداً:

Google Play Protect (على كل هاتف Android) يفحص التطبيقات تلقائياً. ما تحتاج تحمّل شيء إضافي.

Find My Mobile (للهواتف المختلفة) يخليك تقفل أو تمسح هاتفك عن بُعد إذا اتسرق، بدون ما تعطيه صلاحيات الأدمن.

تحديثات الأمان الدورية من نظام التشغيل تسد الثغرات. أنت بس بتحديث هاتفك عندما تشوف تحديث جديد.

الحقيقة البسيطة: أفضل حماية هي الوعي نفسه.

- لا تحمّل تطبيقات من مصادر غريبة.

- لا تضغط على روابط في رسايل WhatsApp من أرقام ما تعرفها.

- لا تفتح ملفات ZIP من إميلات مريبة.

- غير كلمات السر بانتظام.

هذا أقوى 10 مرات من أي تطبيق.



الأسئلة الشائعة والإجابات

س: هل Google Play Protect كافي لحماية الهاتف؟

ج: نعم، وبشدة. Google Play Protect يفحص كل تطبيق على Google Play قبل ما ينشر، وكل ساعة يفحص التطبيقات اللي في هاتفك. 

الاحتمالية أن يخترق تطبيق من Google Play هاتفك أقل بكثير من الاحتمالية أن يخترق تطبيق "حماية" نفسه تطبيقك.

س: ما الفرق بين صلاحيات الأدمن وخدمات إمكانية الوصول (Accessibility)?

ج: خدمات إمكانية الوصول (Accessibility Services) قريبة جداً من صلاحيات الأدمن وفي بعض الحالات قد تكون أخطر. 


التطبيق اللي يستخدم Accessibility يقدر يراقب كل النصوص اللي تكتبها (بما فيها كلمات السر)، ويعرف أي تطبيق انت تفتح، ويتحكم في الشاشة.


لا تعطِ هذه الصلاحية إلا لتطبيقات حقاً موثوقة (مثل تطبيق لوحة المفاتيح الرسمي من Samsung أو Google).


س: حملت تطبيق وما قدرت أوقفه بدون صلاحيات الأدمن. ماذا أفعل؟

ج: اذهب فوراً إلى "الإعدادات.

2. التطبيقات اسم التطبيق.

3. أزل التحديثات" ثم احذفه. 

4. التطبيق اللي يرفض أن يعمل بدون صلاحيات مطلقة هو تطبيق خبيث 100%. 

5. ما في تطبيق حماية شرعي يتصرف بهالطريقة.


الآن خذ هاتفك وافتح إعدادات الأمان. اطلع على قائمة "تطبيقات مسؤولي الجهاز"، وقول لي: كم تطبيق لقيت عنده هذه الصلاحية وما فكرت فيه من قبل؟

أضف تعليق


Comments