جاسوسی برخی برنامه‌های اندرویدی از گوشی‌های همراه

گروه فناوری الف،   3970419031 ۰ نظر، ۰ در صف انتشار و ۱ تکراری یا غیرقابل انتشار

برخی حفره‌های امنیتی در چندین برنامه اندرویدی، با شکستن حریم خصوصی کاربران و بدون اطلاع آنان، از فعالیت‌های گوشی، اسکرین شات و ویدئو می‌گیرند.

 جاسوسی برخی برنامه‌های اندرویدی از گوشی‌های همراه

به گزارش باشگاه خبرنگاران جوان؛ به تازگی پژوهشگران متوجه شده‌اند که برخی حفره‌های امنیتی در چندین برنامه اندرویدی، با شکستن حریم خصوصی کاربران و بدون اطلاع آنان، از فعالیت های گوشی، اسکرین شات و ویدئو می گیرند.

یکی از این برنامه‌ها GoPuff است که پس از بررسی فایل APK آن، پژوهشگران متوجه شدند که این برنامه از صفحه موبایل کاربران، ویدئو تهیه و برای دامنه شرکت سازنده، Appsee، ارسال می‌کند.

برنامه دیگر TestFairy است که بدون اطلاع کاربران اقدام به تهیه اسکرین شات می‌کند.

پژوهشگران همچنین برنامه ویرایش عکس PaintLab را مشاهده کردند که تصاویر را بدون اطلاع دادن به کاربران، برای پردازش به سرورهای خود ارسال می‌کند.

خطر اصلی در این گونه برنامه ها، استفاده توسعه دهندگان از کتابخانه های third party است، بدون آنکه اطلاع داشته باشند که این کتابخانه ها چه اطلاعاتی را جمع آوری می‌کنند.

پژوهشگران دانشگاه Northeastern تعداد 17 هزار و 260 برنامه از بازارهای برنامه های موبایلی همچون Google Play، AppChina، Mi.com و Anzhi را بررسی کرده و دریافتند که در عین حال درصد زیادی از برنامه ها از توانایی ضبط رسانه در گوشیهای تلفن همراه استفاده نمی کنند.

مطالعات پژوهشگران اثبات کرده است که چندین ریسک نقض حریم خصوصی در اکوسیستم برنامه های اندرویدی وجود دارد که بدون اطلاع یا اجازه کاربر، مجوزهای رسانه ای را افزایش می دهد و داده های تصویری را از طریق روش های غیر منتظره با افراد دیگر به اشتراک می گذارد.

پژوهشگران ترکیبی از تجزیه و تحلیل ایستا (بررسی کد بدون اجرای برنامه) و تجزیه و تحلیل پویا (تست و ارزیابی برنامه با اجرای داده ها در زمان واقعی) را روی برنامه ها انجام دادند تا جمع آوری و افشای رسانه ها مانند ویدئو یا تصاویر را کشف کنند.

این مشکل در برنامه های iOS نیز احتمالا وجود دارد اما هنوز پژوهشی انجام نشده است.

برای رهائی از این جاسوسی موبایلی ، کاربران باید به دسترسی های برنامه های اندرویدی توجه ویژه ای داشته باشند، به خصوص برنامه‌هایی که با اطلاعات حساس آنان سروکار دارند.

yektanetتریبونخرید ارز دیجیتال از والکس

پربحث‌های هفته

  1. بازی با کلمات

  2. کوچه زیباکلام هنوز تیر چراغ برق دارد؟!

  3. ۳۲ هزار مجوز استخدام فرزندان شهدا و ایثارگران اخذ شد

  4. اعتراض حواله داران پژو پارس به افزایش قیمت ۴۰۰ میلیونی

  5. حمایت اژه‌ای و رئیسی از طرح عفاف و حجاب فراجا/ انتقاد تلویحی روزنامه اصولگرا از حسین شریعتمداری

  6. توافق جدید ایران و آمریکا چه ویژگی‌هایی باید داشته باشد؟

  7. رئیسی هم به گشت ارشاد تذکر داد؟/ روایت فضائلی از علت تاکید رهبری بر وحدت

  8. یادداشت حسین شریعتمداری؛ دوستانه با برادر فضائلی

  9. گزارش میدانی از طرح نور فراجا

  10. مجلس مقابل این اقدام بایستد

  11. اطلاعیه شماره ۳ فراجا درباره اجرای «طرح نور»  

  12. نحوه رفتار متفاوت فروشندگان در برابر پوشش حجاب مشتریان

  13. منظور: افزایش دائم دستمزدها به ‌رفاه مردم کمک نمی‌کند

  14. رادان:‌ طرح نور با قوت ادامه دارد

  15. چرا این همه " در پوستینِ خَلق" می افتیم؟!

  16. تاکید رئیسی بر اجرای قانون عفاف و حجاب

  17. وقتی «بوقلمون» هم مقابل «رضا پهلوی» کم می‌آورد!

  18. واکنش بلینکن به حادثه اصفهان/ به مجازات ایران پایبند هستیم!  

  19. این ابهامات مناقشه‌برانگیز را برطرف کنید

  20. وزارت راه در شناسایی خانه‌های خالی مسئول است

  21. سردار حاجی زاده با تسلیحات قدیمی و حداقلی به اسرائیل حمله کردیم /از موشک های هایپرسونیک ۲ استفاده نشد

  22. برخی مسئولان بدلیل کارهای بی‌قاعده در زمینه حجاب تذکر گرفتند        

  23. واکنش مشاور قالیباف به حواشی اخیر گشت ارشاد/ روایت ظریف از علت عدم مذاکره با ترامپ

  24. حضور حسین حسینی در دادسرای فرهنگ و رسانه با شکایت فراجا

  25. موضع رئیس عدلیه در خصوص ورود فراجا به مسئله حجاب/ اژه‌ای: در قضیه حجاب می‌توانیم بگوییم «کی بود کی بود، من نبودم؟»

آخرین عناوین