تطبيقات قفل المعرض وحافظة الصور: هل تحمي صورك فعلاً؟

تطبيقات قفل المعرض وحافظة الصور: هل تحمي صورك فعلاً؟

معظم تطبيقات قفل المعرض وحافظة الصور تضع PIN أمام ملفات غير مشفرة.

تضع تطبيقات قفل المعرض وحافظة الصور شاشة PIN أو كلمة مرور أمام صورك. لغة التسويق تُوحي بالأمان: "قفل"، "خزنة"، "آمن"، "محمي". لكن في غالبية هذه التطبيقات، شاشة PIN هي الحماية الكاملة. خلفها، صورك تجلس غير مشفرة في مجلد قياسي.

القفل على باب زجاجي يوقف الناس الذين يحترمون الأقفال. لا يوقف أي شخص ينظر من خلال الزجاج.

يفحص هذا الدليل ما تفعله تطبيقات قفل المعرض وحافظة الصور فعلاً على المستوى التقني، ويشرح الفجوة بين "مقفل" و"مشفر"، ويحدد ما تتطلبه حماية الصور الحقيقية.


ما تفعله تطبيقات قفل المعرض فعلاً

تتبع تطبيقات قفل المعرض (المعروفة أيضاً بحافظات الصور أو خزائن المعرض أو تطبيقات المعرض الخاصة) بنية متسقة:

  1. الاستيراد. تُنسخ الصور أو تُنقل من لفافة كاميرا الجهاز إلى دليل التخزين الخاص بالتطبيق.
  2. البوابة. يُوضع PIN أو كلمة مرور أو نمط أو فحص بيومتري عند نقطة دخول التطبيق.
  3. العرض. عند إدخال بيانات الاعتماد الصحيحة، يعرض التطبيق الصور المخزّنة في واجهة معرض.

هذا هو الآلية الكاملة لمعظم تطبيقات قفل المعرض. بيانات الاعتماد تفتح واجهة مستخدم التطبيق. لا تشفّر أو تحوّل أو تحمي تشفيرياً الملفات الأساسية.

ما يعنيه "المقفل" عملياً

عندما تقول تطبيقات قفل المعرض أن صورك "مقفلة"، يعني ذلك عادةً:

  • تطبيق الصور لم يعد يعرضها (تم نقلها إلى دليل التطبيق)
  • فتح تطبيق قفل المعرض يتطلب PIN
  • الصور داخل التطبيق قابلة للعرض فقط عبر واجهة التطبيق

ما لا يعنيه "المقفل":

  • الملفات مشفرة
  • الملفات غير قابلة للقراءة بدون PIN
  • الملفات محمية من الوصول على مستوى نظام الملفات
  • تقاوم الملفات الاستخراج بعد أن يتجاوز الفاحص واجهة التطبيق

التمييز مهم لأن "القفل" و"التشفير" يصفان عمليتين مختلفتين جوهرياً. القفل يتحكم في من يستطيع الدخول من باب. التشفير يحوّل المحتويات لتصبح غير قابلة للقراءة بدون مفتاح رياضي.


فجوة "القفل" مقابل "التشفير"

هذه هي المشكلة التقنية الجوهرية في فئة قفل المعرض.

العملية ما يحدث للملف مستوى الحماية
القفل (التحكم في الوصول) يبقى الملف بتنسيقه الأصلي (JPEG، HEIC، PNG). حاجز واجهة مستخدم يمنع العرض عبر التطبيق. محمي من الوصول على مستوى التطبيق فقط
التشفير (الحماية التشفيرية) يتم تحويل محتويات الملف بواسطة تشفير مثل AES-256-GCM إلى نص مشفر موثق. يقاوم القراءة المباشرة للنص المشفر المنسوخ بدون المفتاح؛ لا تزال حالة الجهاز وبيانات الاعتماد والبيانات الوصفية والتنفيذ مهمة

في تطبيق قفل المعرض، صورك موجودة كملفات صور قياسية. لديها بيانات EXIF. لديها امتدادات ملفات عادية. قابلة للقراءة بأي عارض صور. الـ PIN يمنع التطبيق من عرضها، لكن الملفات نفسها غير متغيرة.

في تطبيق Vault المشفر المصمم بشكل صحيح، تكون محتويات الملف المخزن نصًا مشفرًا وليس صورًا عادية. لا يؤدي فتح هذا النص المشفر في عارض الصور إلى إظهار أي شيء مفيد. سواء EXIF تظل الحقول أو أحجام الملفات أو عدد السجلات أو الصور المصغرة أو البيانات الوصفية الأخرى مرئية اعتمادًا على تنسيق التطبيق، لذا فإن تشفير بايتات الصورة وحده لا يثبت أن كل التفاصيل مخفية.

مثال ملموس

تخيّل أنك تخزّن صورة في كلا النوعين من التطبيقات:

تطبيق قفل المعرض: الملف IMG_4521.heic يُنقل إلى /AppData/GalleryLock/photos/IMG_4521.heic. أي شخص لديه وصول لنظام الملفات يفتحه ويرى الصورة. الـ PIN يمنع التطبيق من عرضها. الملف سليم تماماً وقابل للقراءة.

تطبيق الخزنة المشفرة: الملف IMG_4521.heic يُشفَّر إلى كتلة بيانات مثل a8f3b2c1... مخزّنة باسم ملف عشوائي وبدون امتداد ملف. فتحه في أي عارض يُظهر بيانات عشوائية. الملف الأصلي لم يعد موجوداً بأي شكل قابل للقراءة على الجهاز.

هذا هو الفرق. ليس نظرياً. ليس هامشياً. فئوي.


كيف يتم تجاوز تطبيقات قفل المعرض

فهم طرق التجاوز يوضّح لماذا استعارة "القفل" مضللة.

1. اتصال الحاسوب

عند نسخ iPhone احتياطياً عبر iTunes أو Finder، يمكن للنسخة الاحتياطية تضمين بيانات بيئة التطبيق. في تطبيق قفل المعرض، تحتوي هذه النسخة الاحتياطية على ملفات الصور الأصلية غير المشفرة.

2. الأدوات الجنائية

تستخدم جهات إنفاذ القانون والمحققون الجنائيون أدوات مثل Cellebrite UFED وGrayKey التي تستخرج البيانات من الأجهزة المحمولة على مستوى نظام الملفات. هذه الأدوات لا تتفاعل مع واجهة مستخدم التطبيق. تقرأ التخزين مباشرة. الـ PIN غير ذي صلة لأن الاستخراج يحدث تحت طبقة التطبيق.

3. كشف النسخ الاحتياطية السحابية

إذا نسخ الجهاز احتياطياً إلى iCloud أو Google Cloud، قد تُدرج بيانات تطبيق قفل المعرض في النسخة الاحتياطية. تستطيع Apple وGoogle الوصول لهذه النسخ الاحتياطية تحت الإلزام القانوني.

4. حذف التطبيق

إذا حُذف تطبيق قفل المعرض، تُحذف أيضاً الملفات غير المشفرة في بيئة التطبيق.

5. ثغرة التطبيق

تطبيقات قفل المعرض التي لا تشفّر الملفات لديها محيط أمني أبسط للاختراق. أي ثغرة في التطبيق تُعرّض الملفات مباشرة لأنه لا يوجد طبقة تشفير كخط دفاع ثانٍ.


مشكلة جمع البيانات

معظم تطبيقات قفل المعرض وحافظة الصور مجانية مع إعلانات. النموذج المدعوم بالإعلانات يتطلب حزم SDKs تتبع تجمع معرّفات الجهاز وأنماط الاستخدام والبيانات السلوكية.

مراجعة 2023 لتطبيقات قفل المعرض الشائعة على App Store لـ iOS وجدت أنماطاً متسقة مع جمع البيانات الواسع:

  • حزم SDKs إعلانية متعددة (Facebook Audience Network، Google AdMob، Unity Ads)
  • أطر تحليلات تتبع مشاهدات الشاشة ومدة الجلسة واستخدام الميزات
  • بصمة الجهاز لاستهداف الإعلانات
  • في بعض الحالات، الوصول لبيانات الموقع

المفارقة حادة. المستخدمون يحملون هذه التطبيقات خصيصاً للخصوصية. تقوم التطبيقات بجمع ونقل البيانات السلوكية لشبكات الإعلانات. الصور قد تكون "مقفلة" من المراقبين العاديين، لكن سلوك المستخدم يُبثّ لوسطاء البيانات.

التطبيقات التي تتقاضى سعراً عادلاً مقابل التشفير الحقيقي تميل إلى الحد الأدنى من التتبع أو انعدامه لأن نموذج أعمالها هو المنتج، لا بيانات المستخدم.


كيف تبدو حماية الصور الحقيقية

إذا كانت تطبيقات قفل المعرض تمثّل طرف "القفل" من الطيف، إليك كيف يبدو طرف "التشفير":

معيار التشفير

AES-256-GCM (معيار التشفير المتقدم، مفتاح 256 بت، وضع Galois/Counter). هذه هي خوارزمية التشفير المصادق الموصى بها من NIST (SP 800-38D) للتطبيقات عالية الأمان. توفر كلاً من السرية (البيانات غير قابلة للقراءة بدون المفتاح) والنزاهة (أي تلاعب بالبيانات المشفرة يُكشف).

اشتقاق المفاتيح

وظيفة الاشتقاق الرئيسية مثل PBKDF2 يجمع بين بيانات اعتماد المستخدم وعامل الملح والعمل. يمكن للتسلسل الهرمي للصوت استخدام هذه النتيجة لإلغاء تشفير مفتاح تشفير ملف عشوائي منفصل. يرفع KDF تكلفة كل تخمين ولكنه لا يضيف إنتروبيا إلى بيانات الاعتماد الضعيفة، لذلك يجب أن يعتمد وقت الهجوم على تكلفة التخمين المقاسة والأجهزة والتوازي وكلمة المرور الفعلية للمستخدم أو مساحة النمط.

عزل لكل ملف

كل ملف يحصل على متجه تهيئة (IV) فريد ومولّد عشوائياً. الصور المتطابقة تنتج مخرجات مشفرة مختلفة. لا يوجد نمط للمهاجم لاستغلاله عبر الملفات.

تشفير البيانات الوصفية

أسماء الملفات وتواريخ الإنشاء وبنية الخزنة مشفرة بشفرة منفصلة. حتى لو علم شخص ما بوجود ملفات، البيانات الوصفية لا تكشف شيئاً عن المحتوى.

البنية عديمة المعرفة

مطوّر التطبيق لا يمتلك مفاتيح التشفير أبداً. المفاتيح مشتقة محلياً ولا تُنقل أبداً. إذا صدر أمر قانوني للمطور، لا يوجد شيء لتسليمه. هذه ليست سياسة؛ إنها قيد رياضي.

لا يتلقى مطور التطبيق مفاتيح التشفير أو محتويات المخزن القابلة للقراءة. وبالتالي لا يمكن لأمر قانوني أن يجبر المطور على فك تشفير النص المشفر الذي لا يمكنه فتحه. قد يظل المطور أو النظام الأساسي السحابي يحتفظ ببيانات التعريف التشغيلية أو سجلات الحساب أو السجلات المشفرة ضمن سيطرته، اعتمادًا على بنية المنتج ونطاق الطلب.

فولتير الاستخدامات AES-256-GCM التشفير المعتمد لمحتوى الملف، والرؤوس، والبيانات التعريفية، والفهارس، والصور المصغرة؛ PBKDF2-HMAC-SHA512 للمفاتيح المشتقة من النمط؛ وnonces جديدة لعمليات التشفير. لها واجهة مفصولة بالنمط لا يُظهر أي قائمة قبو، على الرغم من أن الفاحص الذي يتمتع بإمكانية الوصول إلى حاوية التطبيق يمكنه تعداد ملفات الفهرس المشفرة. وضع الإكراه يزيل سجلات الوصول المحلية للخزائن غير الإكراهية ويعزل الجهاز عن المزامنة؛ ولا يمحو النسخ الاحتياطية السحابية أو الأجهزة النظيرة.


كيف تعرف إذا كان تطبيقك يشفّر فعلاً

ثلاثة اختبارات سريعة:

اختبار 1: إعادة تعيين كلمة المرور

حاول إعادة تعيين كلمة مرورك أو PIN عبر التطبيق. إذا أرسل التطبيق بريداً إلكترونياً يستعيد وصولك لملفاتك، المطور يمتلك مفاتيح التشفير (أو لا توجد مفاتيح تشفير). التطبيق المشفر عديم المعرفة لا يستطيع إعادة تعيين بيانات اعتمادك لأنه لم يمتلكها أبداً.

اختبار 2: مواصفات التشفير

تحقق من موقع التطبيق أو وصف App Store لخوارزمية تشفير مُسمّاة: AES-256-GCM، AES-256-CBC، ChaCha20-Poly1305. إذا قال التطبيق "آمن" أو "محمي" بدون تسمية شفرة، فعلى الأرجح لا يشفّر.

اختبار 3: بطاقات خصوصية App Store

تحقق من بطاقات خصوصية App Store. قارن البيانات التي يجمعها التطبيق بما تتوقعه من تطبيق يهتم بالخصوصية. فئات تتبع متعددة تشير إلى نموذج مدعوم بالإعلانات مع جمع بيانات مكثّف.


الأسئلة الشائعة

هل تحمي تطبيقات قفل المعرض الصور فعلاً؟

تطبيقات قفل المعرض تحمي الصور من عرضها عبر تطبيق صور الجهاز أو من شخص يستخدم الهاتف عشوائياً. لا تحمي الصور على مستوى نظام الملفات. الملفات المخزّنة في معظم تطبيقات قفل المعرض غير مشفرة وقابلة للوصول عبر اتصالات الحاسوب أو استخراج النسخ الاحتياطية أو الأدوات الجنائية.

ما الفرق بين قفل وتشفير الصور؟

القفل يضع حاجز تحكم في الوصول أمام الملفات التي تبقى بتنسيقها الأصلي. التشفير يحوّل الملفات بشفرة مثل AES-256-GCM إلى بيانات غير قابلة للقراءة رياضياً. يمكن الوصول للملفات المقفلة بتجاوز الواجهة. لا يمكن الوصول للملفات المشفرة بدون مفتاح التشفير، بغض النظر عن كيفية الوصول للتخزين.

الخلاصة

تطبيقات قفل المعرض وحافظة الصور تجيب على سؤال حقيقي: "كيف أحافظ على بعض الصور خاصة؟" لكن معظمها يجيب بشاشة PIN ولا شيء آخر.

كلمة "قفل" تُوحي بالأمان. في الممارسة، تعني التحكم في الوصول. الـ PIN اقتراح للبرنامج. ليس حاجزاً أمام البيانات.

إذا كانت شاشة PIN كافية لوضعك، يعمل أي تطبيق قفل معرض. كثير من الناس لا يحتاجون أكثر من ذلك حقاً. لكن إذا كان شخص بأدوات أو معرفة أو سلطة قانونية قد يحاول الوصول لتلك الصور، الـ PIN لا يحميك. التشفير يحميك.

الفرق بين "مقفل" و"مشفر" هو الفرق بين باب وجدار. أحدهما يمكن فتحه. الآخر لا يمكن.


أدلة ذات صلة: أفضل تطبيقات خزنة الصور لـ iPhone | كيفية قفل الصور على iPhone | تطبيق لإخفاء الصور: 5 مناهج