میلیونها برنامه محبوب تلفن همراه در معرض خطر
محققان امنیتی دریافتند که حدود ۴ میلیون برنامه محبوب تلفن همراه غیرقابل اعتماد هستند زیرا اینها از کیتهای توسعه یافته، نرم افزاری ناامن یا SDK استفاده میکنند که منجر به نشت دادههای کاربر به شکل رمزنگاری نشده میشوند.
خبرگزاری ایسنا: محققان امنیتی دریافتند که حدود ۴ میلیون برنامه محبوب تلفن همراه غیرقابل اعتماد هستند زیرا اینها از کیتهای توسعه یافته، نرم افزاری ناامن یا SDK استفاده میکنند که منجر به نشت دادههای کاربر به شکل رمزنگاری نشده میشوند.
دادههای نشت شامل اطلاعات خصوصی مانند نام، جنسیت، سن، درآمد، آدرس ایمیل، اطلاعات دستگاه، اطلاعات GPS، تاریخ تماس، SMS و شماره تلفن است. SDK ها صرفا برای اهداف تبلیغاتی مورد استفاده قرار میگیرند و اهداف آنها محافظت از اطلاعاتی ارسالی برای تبلیغ کنندگان شخص ثالث است.
تحقیق انجام شده در کنفرانس RSA افشا شد؛ در این کنفرانس، لابراتوار کسپرسکی، محقق امنیتی روم Unuchek اظهار کرد که بیدقتی در طراحی نرم افزار بسیار گسترده شده و انتظار و عواقب نگران کننده را به دنبال دارد.
بیشتر برنامههای آیفون این توانایی را دارند که عکس یا فیلم را خودکار ضبط کنند. میلیونها برنامه کاربردی شامل SDK ها شخص ثالث وجود دارند که منجر به افشای اطلاعات خصوصی، آلودگیهای مخرب، باج خواهی و در برابر حملات سایبری مقاوم نباشند.
این واقعیت را نمیتوان نادیده گرفت که برای بقای اکثریت وب سایتهایی که تجارت الکترونیک یا خدمات مبتنی بر برنامه را دارند، از تبلیغات استفاده میکنند زیرا وب سایتهایی وجود دارند که تبلیغات رایگان انجام میدهند که این باعث شده است مختل و نابود شدن وب سایتها گردیده است.
SDKs ثابت کرده است که یک ابزار عالی برای ادغام تبلیغات در برنامههای تلفن همراه است. این ابزار توسعه داده شده معمولا توسط شخص ثالث به صورت رایگان ارائه میشود و میتوانند اطلاعات کاربر انتقادی را جمعآوری کرده که این کار در تبلیغات هدفمند کمک میکند.
براساس اطلاعات سایت پلیس فتا، مشکل این است که اگر به درستی SDK ها امن نباشد، دادههای نمایش داده شده در برنامههای تلفن همراه به خطر افتاده و فایل های حساس کار به بیرون درز میکند.
به گفته محققان، آنها هنگام ارزیابی، تعدادی از اطلاعات رمزگذاری شده در برنامههای دوستیابی با پروتکل HTTP شناسایی شده که همه آنها به دلیل نداشتن SDK غیر امن هستند، زیرا SDK ها میتوانند دادهها را امن نگه دارند و فایلهایی که بدون رمزگذاری هستند را به سرورهای خود انتقال دهند. اگر این واقعیت را نادیده بگیریم، این دادهها از طریق پروتکل HTTP انتقال داده میشوند، پس همواره اطلاعات خود را از وب سایتهایی دریافت کنید که دارای پروتکل HTTPS باشند.
اطلاعات ارسال شده از طریق پروتکل HTTP نه امن و نه رمزگذاری شده هستند. از این رو، برنامهها به راحتی اطلاعات خصوصی و محرمانه کاربر را سرقت نموده و با انواع جرایم اینترنتی مانند جاسوسی، سرقت هویت، حملات سایبری و غیره به کاربران سایبر آسیب پذیر میرسانند.
در گزارش محققان مشاهده شده است که برخی از تبلیغات شاید مخرب باشند و این امکان وجود دارد که کاربران شاید برنامههایی که دارای کد مخرب هستند را دانلود کنند که این بسیار خطرناک است.
همچنین مشاهده شده است که میلیونها کاربر در سراسر جهان از این برنامههای موجود استفاده کرده که بیشتر دادههای نشت داده شده شامل rayjump.com، mopub.com، tappas.net، appsgeyser.com و Nexage.com در دامنههای وب مخفی شده که در شبکههای تبلیغاتی استفاده میشوند.
محققان آزمایشی کسپرسکی اعلام کردند که بیش از ۶۳ درصد از برنامههای تلفن همراه تا ژانویه ۲۰۱۸ از HTTP به HTTPs منتقل میگردند، اما تقریبا ۹۰ درصد از این برنامهها در فرآیندهای مختلف از پروتکل HTTP استفاده میکنند که دادههای رمزگزاری شده در این برنامهها از بین میرود.
به گفته کارشناسان، توسعه دهندگان باید برای مطلوب کردن دادههای خود و رمزگذاری آنها به طور کامل به پروتکل HTTPS متصل شوند. از این طریق امنیت دادههای تلفن همراه خود را ایجاد کرده و تجزیه و تحلیل اطلاعات خود را در دست بگیرید.
تبلیغات متنی
-
امیر مقاره با یک استوری درباره ایران ظاهر شد
-
آمریکا زمانِ مذاکرات اسرائیل و لبنان را اعلام کرد
-
پوتین: ایران پیشنهاد رقیقسازی اورانیوم را داد
-
مراحل میکاپ صورت - راهنمای کامل آرایش روزانه با وسایل ضروری
-
شهرک صنعتی اصفهان دچار آتشسوزی شد
-
چطور یک وبسایت حرفهای میتواند اعتماد مشتریان را چند برابر کند؟
-
نیکزاد: تنگه هرمز با عملیات نظامی باز نمیشود
-
دویدنهای مکرون در خیابانهای مصر سوژه شد
-
مقام ایران: از امروز خویشتنداری ما تمام شد
-
صحبت های جنجالی مجری ، درباره پیری پوست در برنامه زنده صداوسیما
-
تصاویری از اولین جلسهٔ وبیناریِ مجلس در سال جدید
-
شغل جدید و عجیبی که این روزها رونق گرفته است
-
ماجرای تعمیر خانه یک خانم مسن توسط رسول خادم
-
ماجرای مهمترین جزیره ایران که فقط انبار نفت نیست
-
ادعای امارات درباره شلیک پهپاد به خاک این کشور
-
فوری؛ پاسخ ایران به متن پیشنهادی آمریکا ارسال شد
-
پوتین: ایران پیشنهاد رقیقسازی اورانیوم را داد
-
شغل جدید و عجیبی که این روزها رونق گرفته است
-
ماجرای تعمیر خانه یک خانم مسن توسط رسول خادم
-
ادعای امارات درباره شلیک پهپاد به خاک این کشور
-
رگبار و رعد و برق از این تاریخ مهمان تهران است
-
سرقت مسلحانه از طلافروشی در اندرزگو
-
یک اتفاق هولناک دقایقی بعد از ترور رهبر کرهشمالی
-
صدای انفجار شدید در چابهار شنیده شد
-
تایتانیک در هامون به آب انداخته شد!
-
پزشکیان: مردم سطح توقعات خود را تعدیل کنند
-
چلوگوشت دیماه سال قبل حالا مزه قرمهسبزی میدهد
-
یک فروند جنگنده F-۳۵ کد اضطراری صادر کرد
-
کپی دقیق پورشه توسط چینیها معرفی شد
-
بنگاه برادر رونالدو در گلشهر کرج افتتاح شد!
-
توهین باورنکردنی به علی دایی روی آنتن زنده صداوسیما!
-
بنر آیسان اسلامی در چند شهر مازندران زده شد
-
تمام واکنشها به خبر دیدار پزشکیان با رهبر انقلاب
-
پنتاگون اسناد بیسابقه درباره «بشقابپرندهها» را منتشر کرد
-
اولین تصویر از حمله موشکی به پتروشیمی امیرکبیر
-
جمله تهدیدآمیز ترامپ درباره شیوه پایان آتشبس
-
پست تازه ترامپ بعد از تنشِ شب گذشته با ایران
-
اعتراض به گرانیها به تجمعات شبانه رسید
-
چهل سالگی فیلمی که تا هنوز و تا ابد دوستش داریم
-
ادعای هاآرتص: این کشور مانع سرنگونی نظام ایران شد
-
یک اتفاق هولناک دقایقی بعد از ترور رهبر کرهشمالی
-
حرکت پهلوانانه رسول خادم همه را به ستایش وا داشت!
-
پیام تبریک متفاوت ایران به سخنگوی کاخ سفید
-
پرونده پژمان جمشیدی در افکار عمومی پیچیدهتر شد!
-
بنگاه برادر رونالدو در گلشهر کرج افتتاح شد!
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
نظر کاربران
هیچی ان گوشیهای قدییم نمیشه چون خیلی خوبند گوشی هوشمند چیز بدیه چون تلگرام وهزار تابرنامهباید نصب کنی دیگه بگید همون قدیم استفاده کنید
گوشب من پر از تبلیغ است بدون ایتکه خودم خواسته باسم متاسفانه بصیهاشون هم تصاویر ز۴۴شتی هطتن که در صفعه قفل گوشیم َ ظاهر میشون وممکن زن بچم ببینن وناراحت شون حالا اگر زن ادم بیسواد باشه که هست فکر میکنه خودم نصب کردم