كشف كسر الحماية والروت

فحص يجريه التطبيق عند فتحه ليعرف إن كان الهاتف قد أُزيلت منه قيود الشركة المصنّعة ولم يعد يفصل بين التطبيقات.

يُعرف أيضًا بـ كشف الروت كشف الجيلبريك فحص سلامة الجهاز

التعريف

الهاتف المعدَّل هو هاتف أزال صاحبه القيود التي وضعتها الشركة المصنّعة. في الآيفون يسمي الناس ذلك كسر الحماية، وفي الأندرويد يسمونه الروت. وكلاهما يمنح الشخص تحكمًا كاملًا في الجهاز، وكلاهما يحدث عن قصد، غالبًا لتثبيت برامج لا يسمح بها المتجر الرسمي.

وهذا التحكم الكامل هو المشكلة. ففي الهاتف العادي لا يستطيع تطبيق قراءة بيانات تطبيق آخر، لأن الهاتف يفصل بينهما. أما في الهاتف المعدَّل فقد سقط هذا الجدار. يستطيع برنامج خفي أن يقرأ ما يعرضه تطبيق البنك على الشاشة، أو ينسخ الرمز الذي يصل برسالة نصية، أو يسجل كل لمسة على الشاشة. وكشف كسر الحماية والروت هو ببساطة أن يبحث التطبيق لحظة تشغيله عن علامات تدل على أنه فُتح على هاتف من هذا النوع.

ولهذا تبحث عنه تطبيقات الدفع والصحة وشؤون الموظفين. فالتطبيق الذي يعرض قائمة طعام مطعم ليس لديه ما يخسره. أما التطبيق الذي يحرك أموالًا، أو يفتح ملف مريض، أو يحفظ سجلات رواتب، فلديه الكثير. وحسب حجم الخطر، قد يرفض التطبيق الفتح تمامًا، أو يسمح بالقراءة ويمنع بهدوء الأجزاء المهمة مثل التحويل.

وهنا الجزء الذي نادرًا ما يذكره المورّدون. الفحص تخمين جيد لا حقيقة مؤكدة، وهو يخطئ في الاتجاهين. فمن يعرف ما يفعله يستطيع إخفاء التعديلات، فيمر هاتف معدَّل فعلًا. وفي المقابل يُرفض زبون صادق يستخدم جهازًا قديمًا، أو نسخة أندرويد غير مألوفة من شركة معينة، أو هاتف عمل جهّزته شركته، وتصله رسالة لا يستطيع فعل شيء حيالها. فيتصل بالدعم، والدعم أيضًا لا يرى خطأ، فيشتري من منافس بدلًا منك.

لذلك فإن الضبط أهم من الميزة نفسها. تسلّم لينكي سوفت لنظم المعلومات هذا الفحص مع رسالة تقول للزبون ما الخطوة التالية، وسجل يفتحه الدعم ليعرف سبب رفض الهاتف، وقاعدة مكتوبة تحدد أي الشاشات تُغلق وأيها يبقى مفتوحًا. فمنع كل شيء عند أول شبهة يخسرك زبائن حقيقيين، وهذه خسارة تختفي جيدًا، لأن أولئك الناس ببساطة يتوقفون عن المحاولة. وهو من أول القرارات التي نحسمها في مشروع تطبيق جوال، إلى جانب العمل الأمني الأوسع الذي يحدد ما يفعله الخادم حين يبدو تسجيل الدخول غريبًا. وتفضّل لينكي سوفت تشديد الخادم على إغلاق الباب أمام زبون يدفع.

أسئلة حول كشف كسر الحماية والروت

كيف أعرف إن كان هاتفي مكسور الحماية أو مروتًا؟
إذا اشتريته جديدًا ولم تثبّت عليه شيئًا غير معتاد، فهو شبه مؤكد ليس كذلك. فتعديل الهاتف يحتاج خطوات مقصودة، ولا يحدث بالصدفة ولا عبر تحديث عادي.
التطبيق يقول إن هاتفي غير آمن مع أنه جديد، فماذا أفعل؟
اطلب من الدعم أن ينظر في سبب الرفض. ومن الأسباب البريئة الشائعة نسخة أندرويد خاصة بالشركة المصنّعة، أو إعداد مطوّر تُرك مفتوحًا، أو هاتف عمل تديره شركتك.
هل يجب أن يمنع تطبيقنا الهاتف المعدَّل تمامًا؟
فقط إذا كان التطبيق يحرّك أموالًا أو يحفظ سجلات صحية أو رواتب. أما معظم التطبيقات فالأفضل لها السماح بالقراءة ومنع الخطوات الخطرة، حتى لا يُطرد زبون صادق.
هل يستطيع مهاجم مصمّم تجاوز هذا الفحص؟
نعم. هناك أدوات تخفي التعديلات عن معظم الفحوص، فتعامل معه كقفل واحد بين أقفال. ويبقى على الخادم أن يراقب تسجيل الدخول الغريب والدفعة التي لا تشبه عادات الزبون.
هل يبطئ هذا الفحص التطبيق أو يستهلك بياناتي؟
يعمل في جزء من الثانية عند فتح التطبيق ولا يرسل شيئًا يُذكر. وإذا كان التطبيق بطيئًا في البدء، فالسبب عادةً الصور أو الشاشة الأولى، لا هذا الفحص.

ما زلت غير متأكد كيف ينطبق هذا على مشروعك؟

أخبرنا بما تبنيه وسنجيبك بلغة واضحة.