آیا برنامههای موبایل شما امن هستند؟
يك مطالعه امنيتي جديد نشان ميدهد که اينستاگرام، OkCupid و بسیاری برنامههای دیگر اندروید، در آزمايشهاي ساده و اولیه شامل اقدامات امنيتي براي محافظتِ اطلاعات كاربران موفق نمیشوند و از نظر حريم خصوصي در معرض خطر هستند.
ماهنامه شبکه: يك مطالعه امنيتي جديد نشان ميدهد که اينستاگرام، OkCupid و بسیاری برنامههای دیگر اندروید، در آزمايشهاي ساده و اولیه شامل اقدامات امنيتي براي محافظتِ اطلاعات كاربران موفق نمیشوند و از نظر حريم خصوصي در معرض خطر هستند.
يك مطالعه امنيتي جديد نشان ميدهد که اينستاگرام، OkCupid و بسیاری برنامههای دیگر اندروید، در آزمايشهاي ساده و اولیه شامل اقدامات امنيتي براي محافظتِ اطلاعات كاربران موفق نمیشوند و از نظر حريم خصوصي در معرض خطر هستند. گروه امنيتي UNHcFREG كه اين مطالعه اخير را انجام داده است، در ابتدای سال، آسيبپذيريهاي مختلفي را روي دو برنامه معروف واتساپ و وایبر شناسايي کرد و گزارش داد.
این گروه اكنون، تحقيقات خود را روي طيف گستردهتري از اپها صورت داده و به تجزيه و تحليل رفتار و سازوکارهاي امنيتي آنها پرداخته است. در اين آزمايشها سعي شده نقاط ضعف امنيتي كه اطلاعات كاربران را در معرض خطر قرار ميدهند، يافته و تخمين زده شود. گروه امنيتي UNHcFREG گزارشي از يافتههاي خود را به صورت فيلم روي شبكههاي اجتماعي پخش كرد كه با سرعت زيادي منتشر شد و بيش از يك ميليون كاربر از آن بازدید کردند. اين گروه ميگويد چيزي كه ما واقعاً يافتيم اين است كه توسعهدهندگان برنامههاي سيستمعامل اندروید بسيار بههم ريخته هستند. ابزارهاي تجزيه و تحليل ترافيكي، مانند Wireshark و NetworkMiner، به خوبي نشان ميدهند که اطلاعات كاربران روي سرورها چگونه رد و بدل ميشوند و از كجا به كجا انتقال مییابند و ذخيره ميشوند. اين ابزارها نشان ميدهند هنوز اپهاي معروفي مانند فيسبوك، اينستاگرام، مسیجمی، تانگو، هیواید، تکستپلاس، OkCupid و OoVoo از سيستمهاي احرازهويت عكس استفاده نميكنند و دسترسي به تصاوير و انتقال آنها براي ديگران بدون هيچگونه تدابير امنيتي انجام ميشود. تصاويري كه از طريق پروتكل HTTP منتقل ميشوند؛ هيچگونه سازوکاری برای احرازهويت ندارند.
در نتيجه كافي است اين پروتكل شنود شود تا هر درخواست و ارسال اطلاعاتي روي آنها جمعآوري شود و از آنجا که رمزنگاري نشده است يا به احرازهويت نياز ندارد، به راحتي دسترسپذیر است. استانداردهاي امنيتي ميگويند به محض دسترسي نامعتبر به يك عكس، بايد از روي سرور پاك شود يا اينكه از صاحب اصلي عكس درخواست احرازهويت صورت گيرد. نرمافزارهاي پيامرساني نيز اقدام به رمزنگاري اطلاعات خود نميكنند و اگر كسي گوشي موبايل فرد ديگري را به دست آورد، به سادگي ميتواند همه پيامها را بخواند. بدتر از همه اینکه بسياري از برنامههاي كاربردي روي اندروید از پروتكل SSL/TLS كه اكنون براي تمامي مرورگرهاي دسكتاپ است، استفاده نميكنند. در نتيجه، يك پيشفرض گواهينامههاي ديجيتال صادرشده براي سايتها روي گوشيهاي موبايل يا تبلتها كاربردي ندارند.
اگر كاربر در يك مكان عمومي به سايت بانك متصل شود، هكرها ميتوانند شبكه وايفاي را شنود كرده و به اطلاعات حساس و حياتي او دست يابند و در آینده حساب كاربرياش را هک كنند. مؤسسه UNHcFREG ميگويد که با بسياري از توسعهدهندگان اين اپها تماس گرفته و نتايج اين مطالعه جديد را برايشان ارسال كردهاند، اما بسياري از آنها فرصت پاسخگويي ندارند يا از ايميلهاي پشتيباني آنها جوابي دريافت نميكنند.
يك مطالعه امنيتي جديد نشان ميدهد که اينستاگرام، OkCupid و بسیاری برنامههای دیگر اندروید، در آزمايشهاي ساده و اولیه شامل اقدامات امنيتي براي محافظتِ اطلاعات كاربران موفق نمیشوند و از نظر حريم خصوصي در معرض خطر هستند. گروه امنيتي UNHcFREG كه اين مطالعه اخير را انجام داده است، در ابتدای سال، آسيبپذيريهاي مختلفي را روي دو برنامه معروف واتساپ و وایبر شناسايي کرد و گزارش داد.
این گروه اكنون، تحقيقات خود را روي طيف گستردهتري از اپها صورت داده و به تجزيه و تحليل رفتار و سازوکارهاي امنيتي آنها پرداخته است. در اين آزمايشها سعي شده نقاط ضعف امنيتي كه اطلاعات كاربران را در معرض خطر قرار ميدهند، يافته و تخمين زده شود. گروه امنيتي UNHcFREG گزارشي از يافتههاي خود را به صورت فيلم روي شبكههاي اجتماعي پخش كرد كه با سرعت زيادي منتشر شد و بيش از يك ميليون كاربر از آن بازدید کردند. اين گروه ميگويد چيزي كه ما واقعاً يافتيم اين است كه توسعهدهندگان برنامههاي سيستمعامل اندروید بسيار بههم ريخته هستند. ابزارهاي تجزيه و تحليل ترافيكي، مانند Wireshark و NetworkMiner، به خوبي نشان ميدهند که اطلاعات كاربران روي سرورها چگونه رد و بدل ميشوند و از كجا به كجا انتقال مییابند و ذخيره ميشوند. اين ابزارها نشان ميدهند هنوز اپهاي معروفي مانند فيسبوك، اينستاگرام، مسیجمی، تانگو، هیواید، تکستپلاس، OkCupid و OoVoo از سيستمهاي احرازهويت عكس استفاده نميكنند و دسترسي به تصاوير و انتقال آنها براي ديگران بدون هيچگونه تدابير امنيتي انجام ميشود. تصاويري كه از طريق پروتكل HTTP منتقل ميشوند؛ هيچگونه سازوکاری برای احرازهويت ندارند.
در نتيجه كافي است اين پروتكل شنود شود تا هر درخواست و ارسال اطلاعاتي روي آنها جمعآوري شود و از آنجا که رمزنگاري نشده است يا به احرازهويت نياز ندارد، به راحتي دسترسپذیر است. استانداردهاي امنيتي ميگويند به محض دسترسي نامعتبر به يك عكس، بايد از روي سرور پاك شود يا اينكه از صاحب اصلي عكس درخواست احرازهويت صورت گيرد. نرمافزارهاي پيامرساني نيز اقدام به رمزنگاري اطلاعات خود نميكنند و اگر كسي گوشي موبايل فرد ديگري را به دست آورد، به سادگي ميتواند همه پيامها را بخواند. بدتر از همه اینکه بسياري از برنامههاي كاربردي روي اندروید از پروتكل SSL/TLS كه اكنون براي تمامي مرورگرهاي دسكتاپ است، استفاده نميكنند. در نتيجه، يك پيشفرض گواهينامههاي ديجيتال صادرشده براي سايتها روي گوشيهاي موبايل يا تبلتها كاربردي ندارند.
اگر كاربر در يك مكان عمومي به سايت بانك متصل شود، هكرها ميتوانند شبكه وايفاي را شنود كرده و به اطلاعات حساس و حياتي او دست يابند و در آینده حساب كاربرياش را هک كنند. مؤسسه UNHcFREG ميگويد که با بسياري از توسعهدهندگان اين اپها تماس گرفته و نتايج اين مطالعه جديد را برايشان ارسال كردهاند، اما بسياري از آنها فرصت پاسخگويي ندارند يا از ايميلهاي پشتيباني آنها جوابي دريافت نميكنند.
تبلیغات متنی
-
استانبول به یک رکورد تازه و قابل توجه دست یافت
-
ترامپ با یک عکس دستکاری شده پیغام داد
-
حمله بیسابقه میثاقی به سروش رفیعی: «برو بشین خانه»
-
لاپید خواستار بررسی پرونده کیفری علیه نتانیاهو شد
-
پیام عجیب ایرج طهماسب: عمرم را تلف کردم
-
فال روزانه سهشنبه ۲۱ بهمن ۱۴۰۴ | فال امروز| Daily Omen
-
در شب بازی آسیایی، میثاقی پرده از تخلفات استقلال برداشت
-
شگرد باورنکردنی و جدید برای فروش خودرو در ایران
-
لحظه عجیب سرقت هالیوودی از ماشین حمل پول
-
رفتار بازار طلا و سکه، عجیب شد
-
بازداشتیهای دیشب، تیتر اول رسانه اصلاحطلب
-
قیمت جدید تخممرغ اعلام شد
-
حضور بازیگر پدر سالار در جشنواره فجر به چشم آمد
-
گل سوم استقلال به شمسآذر هند بود؟
-
نطق شبانه پزشکیان در یک جلسه خبرساز شد
-
حمله بیسابقه میثاقی به سروش رفیعی: «برو بشین خانه»
-
نطق شبانه پزشکیان در یک جلسه خبرساز شد
-
روایت هولناک قتل ملیکا از زبان متهم پرونده
-
گلزار، سینا مهراد و هادی حجازیفر ماموران صداوسیما شدند
-
پیشبینی خاص ترکیه درباره آینده ایران
-
سپاه از پیغام ترامپ درباره جنگ خبر داد
-
جشنواره فجر برای بازیگر زن سوری سنگ تمام گذاشت
-
هادی چوپان با ماجرای اهالی کوفه به مردم پاسخ داد
-
شیرخشک ایران سر از بازار کابل در آورد!
-
دستیار مورینیو در آستانه نشستن روی نیمکت استقلال
-
یک ادعا درباره کار غیرقانونی پیمان قاسمخانی در جشنواره فجر
-
سایپا برای سومین بار محصولاتش را گران کرد!
-
استوری شوکهکننده وحید هاشمیان علیه اوسمار
-
هشدار واشنگتن؛ از تنگه هرمز فاصله بگیرید
-
خبر فوری معاون ترامپ درباره مذاکره با ایران
-
رضا عطاران و مریلا زارعی در جشنواره فجر غیب شدند
-
نیروی دریایی هند سه نفتکش ایرانی را توقیف کرد
-
نفس بازغی: برای خوب شدن حالم، هیچ تلاشی نمیکنم
-
پهپادهای ویژه سپاه به خدمت اعزام شدند
-
دروازهبان تیم ملی از مردم حلالیت طلبید
-
استوری طارمی و جهانبخش در ساعات اخیر توجهبرانگیز شد
-
مقدمات مهاجرت دائمی کامران نجفزاده را فراهم کنید
-
تشکیل پرونده حقوقی و کیفری برای منوچهر هادی
-
ادعای شبکه ۱۵ اسرائیل درباره پیام آمریکا به ایران
-
طلا به مرز حساس قیمتی رسید
-
خواننده مشهور در ۴۷ سالگی درگذشت
-
نفیسه روشن: روزی ۲۳ ساعت گریه میکنم
-
دیوارنگاره میدان فلسطین اهداف ایران در تلآویو را لو داد
-
پخش ۷ شبکه معروف ایرانی از ماهواره قطع شد
-
بانک ملی: احتمال جنگ ایران و آمریکا بالاست!
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل

ارسال نظر