HyperAIHyperAI

Command Palette

Search for a command to run...

منذ 7 أيام
Google
Security

إحياء مقترح "وي" المرفوض: يُتهم غوغل بابتزاز الشبكة المفتوحة عبر "دفاعات ضد الاحتيال السحابي"

أعلنت شركة جوجل في مايو 2026 عن إطلاق خدمة "حماية الاحتيال في سحابة جوجل"، بوصفها التطور التالي لنظام إعادة التحقق (reCAPTCHA). وتتطلب الخدمة من المستخدمين مسح رمز استجابة سريعة (QR) باستخدام هواتفهم للتحقق من إنسانيتهم، لكن التحليل الفني يكشف أن جوهر هذه الخدمة هو إعادة تغليف تقنية "بيئتك الرقمية المتكاملة" (WEI) التي قُتلت عام 2023 بعد اعتراضات هيئات المعايير. في يونيو 2023، قدم مهندس من جوجل اقتراحًا يُدعى "WEI" لتتبع الأجهزة المصادق عليها، بهدف حماية الويب من البوتات. واجهت هذه الخطة معارضة شديدة من Mozilla ومؤسسة الحدود الإلكترونية، الذين رأوا أنها تحول الإنترنت المفتوح إلى حديقة مسيجة تتحكم فيها شركة واحدة عبر تحديد العتاد المسموح به. ورغم انسحاب جوجل من النظام العام، إلا أنها أطلقت الآن نفس آلية التوثيق كأداة تجارية، حيث تشترط لتمرير التحقق وجود خدمة "جوجل بلاي" على أجهزة أندرويد حديثة أو أجهزة آيفون، مما يعني أن الأجهزة التي لا تحوي هذه الخدمات تُستبعد تلقائيًا. تتمثل الآلية في إرسال رمز QR، وعند مسحه، تتصل الهاتف بخوادم جوجل عبر واجهة "نزاهة جوجل" (Play Integrity API) لإثبات أن الجهاز معتمد وغير معدل. هذا الإجراء يفتح الباب أمام عمليات الاحتيال البسيطة؛ حيث يمكن للمحتالين شراء أجهزة أندرويد رخيصة (حوالي 30 دولارًا) واستخدامها في مزارع البوتات بسهولة، بينما يضر النظام بالخصوصية بشكل كبير. فاستخدام نظام التحقق هذا يعلم المستخدمين مسح رموز QR، مما قد يسهل هجمات التصيد الاحتيالي التي تنتحل صفة جوجل. الأهم من ذلك أن هذه الخدمة تستبعد المستخدمين الذين يهتمون بالخصوصية، مثل مستخدمي أنظمة أندرويد المخصصة مثل GrapheneOS أو LineageOS، والمتصفحات مثل فايرفوكس للأندرويد، لأنها لا تدعم آليات التوثيق التابعة لجوجل. وبالتالي، يتم اعتبار المستخدمين الملتزمين بالخصوصية "بوتات" دون مبرر، بينما يحصل المستخدمون على خدمات جوجل على ميزة الوصول السلس. كما أن الخدمة تنتهك مبدأ الخصوصية من خلال جمع بيانات التعريف بالأجهزة. كل مرة يتم فيها حل التحدي، ترسل جوجل إشارة تفيد بأن جهازًا معينًا زار موقعًا معينًا في وقت محدد، مما يخلق هوية دائمة للمستخدم تتبعه عبر جميع المواقع، وهو أمر لا يحدث في أنظمة التحقق البديلة التي تعتمد على إثباتات الحسابية ولا تحتاج إلى هوية جهاز. في الختام، لا تُعد خدمة حماية الاحتيال في سحابة جوجل مجرد تحديث لإعادة التحقق، بل هي إعادة إطلاق لنظام "WEI" الذي رفضه المجتمع التقني سابقًا، الآن خلف غطاء تجاري. النتيجة المتوقعة هي أن النظام سيفشل في إيقاف البوتات بشكل فعال، وسيؤدي في الوقت نفسه إلى تقويض الخصوصية والرقابة المفتوحة على الإنترنت، مع منح جوجل قدرة أكبر على تتبع المستخدمين وتحديد هوياتهم.

الروابط ذات الصلة

إحياء مقترح "وي" المرفوض: يُتهم غوغل بابتزاز الشبكة المفتوحة عبر "دفاعات ضد الاحتيال السحابي" | القصص الشائعة | HyperAI